rss
VulnérabilitéPlus
Rechercher : dans
Par : Pertinence Date Nom d'utilisateur
Statut : Résolu

Vulnerabilité détécter avec panda

adplus, le jeudi 6 septembre 2007 à 07:52:18
bonjour,

j'ai un gros probleme,mon panda internet securité 2007(platinium) à détécter une vulnerabilité sur mon pc ,malgré toutes les mises à jour impossible de m'en debarasser lors de l'annalyse il m'indiquevulnerabilité NO_EXPLOIT MS06-06
quelqu'un aurait il une idée?
merci
Configuration: Windows XP
Internet Explorer 7.0
Répondre à adplus  Signaler ce message aux modérateurs Aller au dernier message

1


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kris6943, le jeudi 6 septembre 2007 à 07:54:51
bjr,

met un log hijackthis et ensuite on verra...

sinon vois du coté des antivirus en ligne http://secuser.com/outils/antivirus.htm
Répondre à kris6943

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
adplus, le jeudi 6 septembre 2007 à 11:13:39
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 11:12:12, on 06/09/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16512)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Internet Security 2007\pavsrv51.exe
C:\Program Files\Panda Software\Panda Internet Security 2007\AVENGINE.EXE
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Internet Security 2007\TPSrv.exe
C:\WINDOWS\Explorer.EXE
c:\program files\panda software\panda internet security 2007\firewall\PNMSRV.EXE
C:\WINDOWS\system32\brsvc01a.exe
C:\WINDOWS\system32\brss01a.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
C:\Program Files\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
C:\Program Files\Panda Software\Panda Internet Security 2007\PsImSvc.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Panda Software\Panda Internet Security 2007\apvxdwin.exe
C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\ALCXMNTR.EXE
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
C:\Program Files\Brother\ControlCenter2\brctrcen.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Brother\Brmfcmon\BrMfcmon.exe
C:\Program Files\Panda Software\Panda Internet Security 2007\SRVLOAD.EXE
c:\program files\panda software\panda internet security 2007\WebProxy.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Google\Google Updater\GoogleUpdater.exe
C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis[1].zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.club-internet.fr
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
O4 - HKLM\..\Run: [hpsysdrv] c:\windows\system\hpsysdrv.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [HPHUPD08] c:\Program Files\HP\Digital Imaging\{33D6CC28-9F75-4d1b-A11D-98895B3A3729}\hphupd08.exe
O4 - HKLM\..\Run: [Recguard] C:\WINDOWS\SMINST\RECGUARD.EXE
O4 - HKLM\..\Run: [Reminder] "C:\Windows\Creator\Remind_XP.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPwuSchd2.exe
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Software\Panda Internet Security 2007\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Software\Panda Internet Security 2007\Inicio.exe"
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Fichiers communs\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [PaperPort PTD] C:\Program Files\ScanSoft\PaperPort\pptd40nt.exe
O4 - HKLM\..\Run: [IndexSearch] C:\Program Files\ScanSoft\PaperPort\IndexSearch.exe
O4 - HKLM\..\Run: [SetDefPrt] C:\Program Files\Brother\Brmfl05a\BrStDvPt.exe
O4 - HKLM\..\Run: [ControlCenter2.0] C:\Program Files\Brother\ControlCenter2\brctrcen.exe /autorun
O4 - HKLM\..\Run: [KBD] C:\HP\KBD\KBD.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - .DEFAULT User Startup: Pin.lnk = C:\hp\bin\CLOAKER.EXE (User 'Default user')
O4 - Global Startup: Contrôleur d’état.lnk = C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra 'Tools' menuitem: Aide à la connexion - {E2D4D26B-0180-43a4-B05F-462D6D54C789} - C:\WINDOWS\PCHEALTH\HELPCTR\Vendors\CN=Hewlett-Packard,L=Cupertino,S=Ca,C=US\IEButton\support.htm
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: BrSplService (Brother XP spl Service) - brother Industries Ltd - C:\WINDOWS\system32\brsvc01a.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Software International - C:\Program Files\Panda Software\Panda Internet Security 2007\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Software - C:\Program Files\Fichiers communs\Panda Software\PavShld\pavprsrv.exe
O23 - Service: Panda anti-virus service (PAVSRV) - Panda Software International - C:\Program Files\Panda Software\Panda Internet Security 2007\pavsrv51.exe
O23 - Service: Panda Antispam Engine (pmshellsrv) - Panda Software International - C:\Program Files\Panda Software\Panda Internet Security 2007\AntiSpam\pskmssvc.exe
O23 - Service: Panda Network Manager (PNMSRV) - Panda Software International - c:\program files\panda software\panda internet security 2007\firewall\PNMSRV.EXE
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Software - C:\Program Files\Panda Software\Panda Internet Security 2007\PsImSvc.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Software - C:\Program Files\Panda Software\Panda Internet Security 2007\TPSrv.exe
End of file - 9132 bytes
Répondre à adplus

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
ksign, le jeudi 6 septembre 2007 à 07:54:59
google
Répondre à ksign

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
adplus, le jeudi 6 septembre 2007 à 11:06:49
re,
j ai essayé l'antivirus en ligne mais l'installation du controle activex necessaire pour ce programme fonctionne pas!

je clique sur installer le controle activex et rien ne se passe
Répondre à adplus

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kris6943, le jeudi 6 septembre 2007 à 13:30:52
tu y a bien été avec IE?

va voir ici et ca devrait aller mieux ensuite

http://secuser.com/outils/antivirus_installation.htm
Répondre à kris6943

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
adplus, le jeudi 6 septembre 2007 à 16:50:01
re,g essayé avec ton add mais pas moyen ,il me demande d'installé un control activex et quand je click sur instalé rien ne se passe
si non g mis mon log hijackthis en dessous de ton premier message si quelqu un y comprend quelque chose.
Répondre à adplus

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
adplus, le jeudi 6 septembre 2007 à 18:23:19
desolé apres au moins 20essais j arrive toujours pas voici le message d'erreur

"UNABLE TO RUN HOUSECALL.BECAUSE THIS WEB SITE IS NOT AUTHORIZED TO HOST HOUSECALL."
Répondre à adplus

8


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
kris6943, le jeudi 6 septembre 2007 à 19:12:11
pourtant tout est expliqué sur le site et même en images je reproduis le texte ci dessous
lis bien toutes les lignes et met le en application et ça va marcher


si un message d'erreur s'affiche ("Unable to load the HouseCall ActiveX control", en français "Impossible de charger le contrôle ActiveX Housecall"), double-cliquez sur "Internet" dans la barre d'état du navigateur (en bas à côté de 100%) OU sélectionnez Outils > Options Internet > onglet "Sécurité" depuis la barre de menu, cliquez sur la zone "Sites de confiance" (encoche verte), puis sur le bouton "Sites"


décochez la case "Exiger un serveur sécurisé (https:) pour tous les sites de cette zone"
, saisissez ou vérifiez l'adresse de notre site (http://www.secuser.com) dans le champ concerné puis pressez le bouton "Ajouter", afin d'ajouter Secuser.com à votre liste de sites de confiance. Pressez ensuite le bouton "Fermer

ajustez le niveau de sécurité de la zone "Sites de confiance" sur "Moyenne-bas" ou "Moyenne-basse", puis pressez le bouton "OK" pour confirmer (si la fenêtre n'apparaît pas comme ci-dessous, cliquez d'abord sur le bouton "Niveau par défaut" pour faire apparaître l'échelle graduée, puis sélectionnez "Moyenne-bas")

fermez le navigateur (toutes les sessions si plusieurs fenêtres sont ouvertes), attendez quelques instants puis ouvrez à nouveau le navigateur Internet Explorer, afin que les nouveaux paramètres soient pris en compte ;


si vraiment tu y arrives pas
fais un scan avec kaspersky en ligne mais il ne fait que détecter les virus et ne les enleve pas
http://webscanner.kaspersky.fr/

aussi il faut les enlever manuellement ensuite (alors pense a sauvegarder le rapport final)
Répondre à kris6943

9


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
 adplus, le jeudi 6 septembre 2007 à 20:51:55
impecable,encore merci

PROBLEME RESOLU
Répondre à adplus
Logiciels pertinents trouvés dans les téléchargements
Télécharger Panda Anti-Rootkit 1.05.00Panda Anti-Rootkit - Cet utilitaire simple et gratuit vous permettra de scanner les processus actifs, la base de registre , et le disque dur ...Catégorie: Anti-Rootkit
Licence: Freeware/gratuit
Télécharger McAfee Rootkit Detective 1,1 1.1McAfee Rootkit Detective 1,1 - Depuis quelques mois, les 'rootkits' défrayent la chronique dans le domaine de la sécurité informatique. Tous les grands...Catégorie: Anti-Rootkit
Licence: Freeware/gratuit
Télécharger CPU-z 1.47CPU-z - CPU-Z est un logiciel gratuit collectant des informations sur les principaux éléments de l' ordinateur : ...Catégorie: Diagnostic
Licence: Freeware/gratuit
Télécharger Spy Sweeper 5.3Spy Sweeper - Très bon antispyware qui possède, selon son éditeur, la détection de spywares la plus sophistiquée du marché. Tout comme ...Catégorie: Anti-Spyware
Licence: Shareware
Plus de logiciels gratuits sur « vulnerabilité détécter avec panda »