Faille de sécurité

Fermé
Sangohan - 13 juil. 2005 à 11:29
joer Messages postés 67 Date d'inscription jeudi 13 juillet 2006 Statut Membre Dernière intervention 6 août 2006 - 18 juil. 2006 à 17:15
Bonjour à tous, depuis hier mon ordi bugg au démarage, se met en veille tout seul. J'ai alor fait plusieurs scan (virus spyware.......)
et rien. J'ai également fait un scan avec trendmicro qui révele en plus des virus et spyware les faille de sécurité et il m'en a détecté 53 mais tout est en anglais .
IL me mette par exemple:

We have detected 53 vulnerability/vulnerabilities on your computer. Only 0 out of 0 vulnerabilities are displayed.

Risk
Critical

Level Issue
This vulnerability enables a remote attacker to execute arbitrary code by creating an .MP3 or .WMA file that contains a corrupt custom attribute. This is caused by a buffer overflow in the Windows Shell function in Microsoft Windows XP.

How to Fix
MS02-072 et alor il me renvoit vers une autre ou je ne comprend encore moins.


Et cela 53 fois.
J'ai beau faire des windows update, ça ne sert a rein.
Voila aidez moi svp si vous le pouvez.
Dite moi si vous connaisez comment régler ces probleme de vulnérabilité.

Voici mon hijack:

Logfile of HijackThis v1.99.1
Scan saved at 11:25:04, on 13/07/2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
I:\WINDOWS\System32\smss.exe
I:\WINDOWS\system32\winlogon.exe
I:\WINDOWS\system32\services.exe
I:\WINDOWS\system32\lsass.exe
I:\WINDOWS\system32\svchost.exe
I:\WINDOWS\System32\svchost.exe
I:\WINDOWS\system32\spoolsv.exe
I:\WINDOWS\Explorer.EXE
I:\Program Files\Eset\nod32krn.exe
I:\WINDOWS\System32\nvsvc32.exe
I:\WINDOWS\system32\ZoneLabs\vsmon.exe
I:\Program Files\Eset\nod32kui.exe
I:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
I:\Program Files\Microsoft AntiSpyware\gcasServ.exe
I:\Program Files\Numericable\Mon Assistant Internet\bin\mpbtn.exe
I:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
I:\WINDOWS\System32\wuauclt.exe
I:\Program Files\MSN Messenger\msnmsgr.exe
I:\Program Files\Internet Explorer\iexplore.exe
I:\Documents and Settings\Salem\Bureau\Nouveau dossier\Nouveau dossier\HijackThis-1.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = NUMERICABLE
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O4 - HKLM\..\Run: [nod32kui] "I:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [Zone Labs Client] I:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKLM\..\Run: [gcasServ] "I:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - Global Startup: Mon Assistant Internet.lnk = I:\Program Files\NUMERICABLE\Mon Assistant Internet\bin\matcli.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - I:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - I:\WINDOWS\web\related.htm
O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1120830344371
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2004061001/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
O23 - Service: NOD32 Kernel Service (NOD32krn) - Unknown owner - I:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - I:\WINDOWS\System32\nvsvc32.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - I:\WINDOWS\system32\ZoneLabs\vsmon.exe

Tous les truc du style antispyware clean up reg supreme aa6 schearch and destroy ont été fait.
Merci

2 réponses

Pingson Messages postés 375 Date d'inscription jeudi 5 mai 2005 Statut Membre Dernière intervention 30 août 2006 4
13 juil. 2005 à 12:45
les failles de sécurité peuvent être éradiquer!
mais il faut télécharger les correctifs sur microsoft.com.
En cherchant
MS02-072
Sinon pour le reste je ne sais pas....
0
joer Messages postés 67 Date d'inscription jeudi 13 juillet 2006 Statut Membre Dernière intervention 6 août 2006 3
18 juil. 2006 à 17:15
salut

Salut


Ci -joint un lien tres utile pour résoudre les failles de Windows:
http://64.233.183.104/search?q=cache:ncoalZkjW58J:www.nskb.net/index.php%3Foption...

Un code permettant l’exploitation de la faille du Remote Access Connection Manager Service, objet du bulletin de sécurité MS 06-025 vient d’être publié sur Internet.

Les risques encourus s’établissent de la manière suivante :

- les systèmes sur lesquels le correctif MS06-025 a été appliqué sont protégés contre cette menace
- les systèmes sous Windows 2000 non-patchés sont particulièrement vulnérables
- pour les systèmes sous Windows Service Pack 2, Windows Server 2003 et Windows Server 2003 Service Pack 1, un agresseur devra posséder un identifiant et un mot de passe valides afin d’exploiter la faille
- Windows 98, 98SE, et Me ne sont pas concernés

Si vous ne l’avez pas encore fait, appliquez au plus vite le correctif MS06-025 sur vos systèmes concernés …



Cordialement Joer
0