<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://www.geeek.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Blog de Geeek, le blog geek par excellence par Ludovic Toinel ... - Balise - virus</title>
  <link>http://www.geeek.org/</link>
  <atom:link href="http://www.geeek.org/feed/tag/virus/rss2" rel="self" type="application/rss+xml"/>
  <description>Le blog d'un geek passionné par : l'informatique, le Web, Internet, les gadgets, la photo, la sécurité, Linux, la culture geek ...</description>
  <language>fr</language>
  <pubDate>Sat, 30 Aug 2008 11:31:12 +0200</pubDate>
  <copyright></copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>McAfee trouve Facebook dangeureux pour les entreprises ?</title>
    <link>http://www.geeek.org/post/2007/11/12/McAfee-trouve-Facebook-dangeureux-pour-les-entreprises</link>
    <guid isPermaLink="false">urn:md5:af31dbcbd3980ea0780642051274b4c7</guid>
    <pubDate>Mon, 12 Nov 2007 23:28:00 +0100</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Facebook</category>
        <category>entreprise</category><category>facebook</category><category>trojan</category><category>virus</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/web/logo_facebook.gif&quot; alt=&quot;facebook,virus,entreprise&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;
&lt;p&gt;Facebook peut devenir un vecteur important de virus selon McAfee. McAfee
recommande donc aux sociétés de bloquer l'accès à Facebook pour éviter tout
fléau.&lt;/p&gt;
&lt;p&gt;Il est vrai que l'utilisation de Facebook comme vecteur de contamination
virale est possible, les &amp;quot;Networks&amp;quot; sur Facebook permettent de diffuser des
informations à beaucoup de personnes très rapidement. Il est donc tout à fait
imaginable qu'une personne malveillante diffuse un virus ou même un trojan à
travers un lien, ce qui lui permettrait d'avoir potentiellement un accès au
réseau de l'entreprise ciblée.&lt;/p&gt;
&lt;p&gt;&lt;a href=&quot;http://www.01net.com/editorial/364531/mcafee-preconise-d-interdire-myspace-et-facebook-en-entreprise/&quot; hreflang=&quot;fr&quot;&gt;(Vu sur 01net)&lt;/a&gt;&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/11/12/McAfee-trouve-Facebook-dangeureux-pour-les-entreprises#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/11/12/McAfee-trouve-Facebook-dangeureux-pour-les-entreprises#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/1060</wfw:commentRss>
      </item>
    
  <item>
    <title>L'adresse IP mystérieuse ...</title>
    <link>http://www.geeek.org/post/2007/09/11/Ladresse-IP-mysterieuse</link>
    <guid isPermaLink="false">urn:md5:4883cd6ab09c9c4a05e55182c486b55c</guid>
    <pubDate>Tue, 11 Sep 2007 23:01:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>flood</category><category>IE</category><category>rss</category><category>sécurité</category><category>virus</category>    
    <description>    &lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/rss_ie.png&quot; alt=&quot;rss,IE,flood&quot; style=&quot;float:right; margin: 0 0 1em 1em;&quot; /&gt;&lt;/p&gt;


&lt;p&gt;En consultant les statistiques de mon blog avec &lt;a href=&quot;http://awstats.sourceforge.net/&quot; hreflang=&quot;fr&quot;&gt;Awstats&lt;/a&gt;, un analyseur de log Apache, je me suis rendu compte qu'une machine a fait 8000 requêtes HTTP vers mon serveur depuis le début du mois et n'a consommé que 1.68 Mo de bande passante. Étrange non ?&lt;/p&gt;


&lt;p&gt;Cette machine est :  &lt;strong&gt;89.84.38.47&lt;/strong&gt;&lt;/p&gt;


&lt;p&gt;Après un scan rapide de la machine avec Nmap, il s'agit d'une machine avec de faux services : un faux serveur HTTP, un faux serveur FTP, un faux serveur SSH  ....&lt;/p&gt;


&lt;pre&gt;PORT   STATE    SERVICE
21/tcp open     ftp
22/tcp open     ssh
23/tcp open     telnet
25/tcp filtered smtp
80/tcp open     http&lt;/pre&gt;


&lt;p&gt;Après une analyse rapide de mes logs Apache, cette machine lit le flux RSS de mon blog toute les minutes &lt;img src=&quot;/themes/geeek.org/smilies/wink.png&quot; alt=&quot;;-)&quot; class=&quot;smiley&quot; /&gt;&lt;/p&gt;


&lt;pre&gt;89.84.38.47 - - &lt;a href=&quot;http://www.geeek.org/post/2007/09/11/07/Sep/2007:11:39:54 +0200&quot; title=&quot;07/Sep/2007:11:39:54 +0200&quot;&gt;07/Sep/2007:11:39:54 +0200&lt;/a&gt; &amp;quot;GET /feed/rss.xml HTTP/1.1&amp;quot; 200 44506 &amp;quot;-&amp;quot; &amp;quot;Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1; .NET CLR 1.1.4322; .NET CLR 2.0.50727; InfoPath.2; MSOffice 12)&amp;quot;&lt;/pre&gt;


&lt;p&gt;Au moins elle est sûr d'avoir les dernières news à jour de mon blog ....&lt;/p&gt;


&lt;p&gt;Le User-Agent me fait penser à un IE, s'agit t'il un bug d'IE ? Ou bien peut être d'un Virus qui s'amuse à flooder les feed RSS des blogs ?
Ou s'agit t'il d'un agrégateur avec un faut User-Agent ?&lt;/p&gt;


&lt;p&gt;J'imagine le désastre sur Internet si un virus s'amusait à appeler toute les minutes les Feed RSS enregistrés sur IE 7 ....&lt;/p&gt;


&lt;p&gt;Je bloque l'IP ?&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/09/11/Ladresse-IP-mysterieuse#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/09/11/Ladresse-IP-mysterieuse#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/986</wfw:commentRss>
      </item>
    
  <item>
    <title>Virus MSN photos.zip : Le virus très vicieux !</title>
    <link>http://www.geeek.org/post/2007/06/19/Virus-MSN-photoszip-%3A-Le-virus-tres-vicieux</link>
    <guid isPermaLink="false">urn:md5:07f60ff2d66d8744ce143bcdf41fe78f</guid>
    <pubDate>Tue, 19 Jun 2007 23:07:00 +0200</pubDate>
    <dc:creator>Ludovic Toinel</dc:creator>
        <category>Sécurité</category>
        <category>hack</category><category>messenger</category><category>MSN</category><category>photos</category><category>virus</category><category>windows</category><category>zip</category>    
    <description>    &lt;p&gt;Attention à ce type de Virus, il envoie à l'insu de l'utilisateur un fichier
portant le nom de &amp;quot;photos.zip&amp;quot; par MSN en prétextant qu'il s'agit de photos
chaudes :&lt;/p&gt;
&lt;p&gt;&lt;img src=&quot;http://www.geeek.org/public/securite/msn-virus.png&quot; alt=&quot;virus msn patch windows live messenger&quot; /&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;La solution pour se débarrasser du Virus MSN :&lt;/strong&gt;&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Le programme &lt;a href=&quot;http://sosvirus.changelog.fr/MSNFix.zip&quot; hreflang=&quot;fr&quot;&gt;MSN Fix disponible ici&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.webaide.net/Suppression-du-virus-MSN-Backdoor-Win32-IRCBot-aaq-aide-161.html&quot; hreflang=&quot;fr&quot;&gt;Voiciune page d'aide pour se débarrasser du virus via
l'utilisation de MSN Fix&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;br /&gt;&lt;/p&gt;
&lt;p&gt;Enfin, &lt;a href=&quot;http://www.geeek.org/post/2008/08/24/MSN-Messpatch-%3A-Optimisez-MSN-a-votre-gout&quot;&gt;découvrez
comment optimiser MSN&lt;/a&gt;.&lt;/p&gt;</description>
    
    
    
          <comments>http://www.geeek.org/post/2007/06/19/Virus-MSN-photoszip-%3A-Le-virus-tres-vicieux#comment-form</comments>
      <wfw:comment>http://www.geeek.org/post/2007/06/19/Virus-MSN-photoszip-%3A-Le-virus-tres-vicieux#comment-form</wfw:comment>
      <wfw:commentRss>http://www.geeek.org/feed/rss2/comments/904</wfw:commentRss>
      </item>
    
</channel>
</rss>