Security-X

Forum Security-X => Sécurité Générale => Discussion démarrée par: Micha le juillet 21, 2012, 22:23:42

Titre: Scan de vulnérabilité à rendre fou!
Posté par: Micha le juillet 21, 2012, 22:23:42
Bonsoir,
J'ai voulu vérifier la vulnérabilité d'un pc d'un membre de la famille et là j'ai fait un scan de vulnérabilité... Hum... Je crois qu'il n'en finit plus de me faire perdre la tête! :AAL
Je vous explique.
Au début, il m'a signalé via une liste longue comme le bras que java et flash player n'étaient pas à jour.
Je mets à jour, ça ne fonctionne pas. Donc, je désinstalle toutes les anciennes versions et ... Ca fonctionne pour java! :BAN
Je refais un scan de vulnérabilité et le drame commence avec Flash player. Je désinstalle toutes les versions, je réinstalle la dernière... Nouveau scan de vulnérabilité... Il manque une ancienne version de Flash player... Je la télécharge pour voir.. Maintenant, c'est la nouvelle version qui me manque (alors qu'elle est déjà sur l'ordinateur!).
Quoi que je supprime ou que je mette à jour, rien ne marche! Des problèmes, toujours des problèmes!
Zut! Ca vient de quoi? Sur mon ordinateur ce n'était pas si compliqué alors que c'était aussi un vista!
Avez-vous une baguette magique? car là je suis partie pour y passer la nuit avec pas mal de cheveux en moins! :lol:


Je suis curieuse de savoir comment va se règler le problème car là  :-X :-X :-X
Merci merci beaucoup! :AAN
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: hyunkel30 le juillet 21, 2012, 22:48:50
Bonsoir,

Tu peux nous fournir le rapport de vulnérabilité ?

Tu as pensé que des navigateur comme Chrome ont une version embarqué de flash, et donc qu'il faut s'assurer que Chrome soit lui même à jour, sinon flash ne l'est pas, surtout qu'il y a un décalage parfois entre sorti de flash et mises à jour de Chrome ...

Et puis parfois les anciennes version de flash sont pas désinstallé dans les dossiers :
Regarde ce qu'il y a ici, et donne-nous la liste :
Citer
C:\WINDOWS\system32\Macromed\Flash (OS 32 bits) ou C:\WINDOWS\sysWOW64\Macromed\Flash (OS 64 bits)

 :AAN
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: crapoulou le juillet 22, 2012, 01:59:15
Bonsoir,

As-tu mis à jour l'Active X et le plugin (pour Internet Explorer d'une part et les autres navigateurs Internet d'autre part) ?
Cela pourrait aussi venir de là non ?!



Depuis le panneau de configuration (affichage petites icônes) > Flash Player > Avancé > Rechercher maintenant (les mises à jour).

Cela donne quoi ?
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: Micha le juillet 22, 2012, 15:39:06
Bonjour,

Alors, je vais procéder dans l'ordre :)
 8) hyunkel30
1/ Chrome est bien à jour. J'ai changé la version (car la mise à jour était impossible comme sur mon ordinateur) avant de faire le scan de vulnérabilité
2/ Dans le dossier Macromed\Flash, voici ce qu'il y a : http://cjoint.com/12ju/BGwpFq3vn50.htm (http://cjoint.com/12ju/BGwpFq3vn50.htm)


 8) Crapoulou
1/ Mettre à jour l'Active X et le plugin pour Ie et les autres navigateurs. Oui, en suivant tes indications , j'obtiens cela :
http://cjoint.com/12ju/BGwpG6lXsVD.htm (http://cjoint.com/12ju/BGwpG6lXsVD.htm)


En ce qui concerne les message d'alerte, les voici:http://cjoint.com/12ju/BGwpJY9uBM9.htm (http://cjoint.com/12ju/BGwpJY9uBM9.htm)


Et de toute façon, la version qu'il me propose est trop ancienne! http://cjoint.com/12ju/BGwpKLzh6zn.htm (http://cjoint.com/12ju/BGwpKLzh6zn.htm)


Mes connaissances en informatique sont insuffisantes pour savoir ce que je dois faire. Hyunkel, tu penses que j'ai des fichiers trop anciens à supprimer dans le dossier de Macromed Flash?


Merci à vous pour vos conseils, explications ainsi que pour vos interventions :AAN :AAC


Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: hyunkel30 le juillet 22, 2012, 18:57:11
Re,

Non c'est bon dans le dossier flash, rien d'obsolète.

Mais c'est exactement ce que je pensait, le scan détecte une vieille version de chrome et donc l'ancien plugin flash, c'est tout ;) (et en plus c'est perdu au fin fond de tes temporaire ...)

Nettoie tes temporaires et cela devrait disparaitre :

Démarrer -> ordinateur -> clique droit sur "disque C:" -> propriétés
Dans l'onglet "général" -> nettoyage du disque
Tu laisses les options cochées, et tu coches (si ce n'est pas le cas) : "Fichiers temporaire"
Tu valides avec "Ok", tu valides l'avertissement

Normalement ça devrait être bon ensuite ;)
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: Micha le juillet 22, 2012, 22:05:24
 :-X Hum... Des ordinateurs récalcitrants, ça existe?
Désolé Hyunkel, malgré toute la meilleure volonté du monde, l'ordinateur ne veut rien savoir et le scan de  vulnérabilité continue à raconter toujours la même chose. Et de toute façon, Chrome prétend être à jour et tout savoir sur l'actualité de Flash Player. Toute mise à jour de ce côté-là est impossible semble t'il. :oups:
Je fais quoi? Je désinstalle totalement  Chrome , je fais le ménage des fichiers , je redémarre et j'installe une nouvelle version du navigateur?
J'aurai une chance en faisant cela ?
Merciiiiiiiii!
Bonne soirée!
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: hyunkel30 le juillet 22, 2012, 22:56:05
Re,

Non mais comme je t'ai dis, il détecte une ancienne version partiellement installée dans tes fichiers temporaires

On va les vider autrement :

Télécharge CCleaner Slim (http://www.piriform.com/ccleaner/download/slim) (sans toolbar) de Piriform (http://www.piriform.com/) :

Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: Micha le juillet 22, 2012, 23:23:33
 :oups:  Le problème c'est que rien n'y fait ... http://cjoint.com/12ju/BGwxwoT7ET7.htm
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: hyunkel30 le juillet 22, 2012, 23:39:17
Re,

Bon déjà je te rassures cela n'a aucune incidence sur la sécurité de ton pc vu l'emplacement.

Essaye ceci s'il te plait :

Télécharge OTL (http://oldtimer.geekstogo.com/OTL.exe) (de Old Timer) sur ton bureau.
Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: Micha le juillet 23, 2012, 17:12:12
Bonsoir,

Hyunkel... Je te fais confiance, c'est toi le spécialiste. Mais comme c'est pas mon ordinateur, si le problème n'est pas règlé, ça va être la galère pour moi à chaque scan de vulnérabilité  :lol:

Voilà, c'est fait.... Voici le rapport : http://cjoint.com/12ju/BGxrfUrtSAo.htm

Le problème (et juré ce n'est pas un poisson d'avril tardif) c'est que le scan de vulnérabilité recommence: http://cjoint.com/12ju/BGxriJ6bJts.htm   :AAM

Merci :AAN
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: hyunkel30 le juillet 23, 2012, 19:38:41
Bon ben tant pis, tu va devoir mettre les mains dans le cambouis  :hi:

Affiche les fichiers et dossiers cachés :
http://www.inforumatique.fr/forum/afficher-les-fichiers-caches-t2984.html

Ferme Chrome

Va jusqu'à ce dossier :
C:\user\noëlle\AppData\local\Temp

Tu sélectionnes tout son contenu (touche "ctrl" + "a"), et tu supprimes
Il est possible que certains fichiers ne veulent pas se supprimer, ce n'est pas grave, ignore-les sauf si ce sont ceux lié à Chrome bien sûr  ;D

là ce devrait être bon ;)
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: Micha le juillet 24, 2012, 10:11:18
 :AAC
Alors.... :EEE
 http://cjoint.com/12ju/BGykj3yXv3s.htm :hun:

 :AAM
 :AAN :AAC
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: hyunkel30 le juillet 24, 2012, 14:13:37
Re,

C'est quoi ton scan de vulnérabilité ?

Secunia ?

Essaye avec un autre navigateur, parce que possible qu'il remette simplement le résultat obtenu avec le premier passage car encore dans le cache Internet.
Titre: Re : Scan de vulnérabilité à rendre fou!
Posté par: Micha le août 17, 2012, 21:37:33
Bonsoir,
Oui, c'était secunia.
Même en vidant le cache Internet, il continue,mais bon.... Je verrais quand j'aurais sous la main cet autre pc si avec un autre navigateur tout est ok ou si ça continue.
Merci à vous.