OVH Cloud OVH Cloud

Faille Oday IE toutes versions

27 réponses
Avatar
JacK [MVP]
'lut,

Remise au goût du jour par http-equiv, cette faille drag and drop toujours
non corrigée même sur SP2 à jour.

Diverses façons de se protéger :

- Installer Qwik-Fix Pro de Pivx : c'est gratuit.

- Mettre un kill bit manuellement
Enregistrer sous shellexplorer ActiveX.reg ce qui est entre les === et
fusionner :
===========
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX
Compatibility\{8856F961-340A-11D0-A96B-00C04FD705A2}]

"Compatibility Flags"=dword:00000400
==============

En profiter pour mettre un kill bit ici :
Enregistrer sous shellurl ActiveX.reg et fusionner :

=============

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX
Compatibility\{3050F406-98B5-11CF-BB82-00AA00BDCE0B}]

"Compatibility Flags"=dword:00000400
==============

- Utiliser SpywareBlaster et rajouter dans les custom blocking le CLSID
{8856F961-340A-11D0-A96B-00C04FD705A2}
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

7 réponses

1 2 3
Avatar
XeLoRy
Ca fait un peu SK ça :)


"JacK [MVP]" a écrit dans le message de news:

'lut,

Remise au goût du jour par http-equiv, cette faille drag and drop toujours
non corrigée même sur SP2 à jour.

Diverses façons de se protéger :

- Installer Qwik-Fix Pro de Pivx : c'est gratuit.

- Mettre un kill bit manuellement
Enregistrer sous shellexplorer ActiveX.reg ce qui est entre les === et
fusionner :
========== > Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX
Compatibility{8856F961-340A-11D0-A96B-00C04FD705A2}]

"Compatibility Flags"=dword:00000400
============= >
En profiter pour mettre un kill bit ici :
Enregistrer sous shellurl ActiveX.reg et fusionner :

============ >
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX
Compatibility{3050F406-98B5-11CF-BB82-00AA00BDCE0B}]

"Compatibility Flags"=dword:00000400
============= >
- Utiliser SpywareBlaster et rajouter dans les custom blocking le CLSID
{8856F961-340A-11D0-A96B-00C04FD705A2}
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/ http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK







Avatar
JVdeBX
Bonsoir,

J'ai donc utilisé la manip SpywareBlaster.
Maintenant qui peut m'expliquer ce qu'est un CLSID
ou m'indiquer un site qui vulgarise cette notion.
Ainsi saurai-je ce que j'ai fait !!!

Cordialement.
JVdeBX
Avatar
JacK [MVP]
sur les news:4177f352$0$309$
Salut JVdeBX qui signalait:
Bonsoir,

J'ai donc utilisé la manip SpywareBlaster.
Maintenant qui peut m'expliquer ce qu'est un CLSID
ou m'indiquer un site qui vulgarise cette notion.
Ainsi saurai-je ce que j'ai fait !!!

Cordialement.
JVdeBX


'lut,

CLasS IDentifier
Identifiant numérique affecté à chaque composante OLE dans le registre
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
jackie
Salut à tous! sur le MicroHebdo de ce jeudi il y a un topo là dessus
@+
Avatar
bruno
hello jack

merci pour l info .. et pour ton aide .. je mettrais a jour spywareblaster
..
bonne journee a toi
amicalement

bruno/f5jrx

--
-----------------------------------------------
"si tous les gars du monde ..."
-----------------------------------------------


"JacK [MVP]" a écrit dans le message de news:

sur les news:
Salut lefrob qui signalait:
oui pour la CLSID shellexplorer ActiveX.reg je l'ai introduite dans
spywareblaster (Toolls>custom blocking >je l'ai nommé Oday
{........} ) et ça suffit.


Mais ma question concerne L'autre CLSID shellurl ActiveX.reg
et il me semble que JacK ne parle pas de SpywareBlaster pour celui-là
Cordialement Robert


Je n'en parle pas parce qu'il est déjà bloqué par SpywareBlaster d'origine
;)
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK





Avatar
Philippe GUERIN
"JacK [MVP]" a écrit dans le message de news:

'lut,

Remise au goût du jour par http-equiv, cette faille drag and drop toujours
non corrigée même sur SP2 à jour.

Diverses façons de se protéger :

- Installer Qwik-Fix Pro de Pivx : c'est gratuit.

- Mettre un kill bit manuellement
Enregistrer sous shellexplorer ActiveX.reg ce qui est entre les === et
fusionner :
========== > Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX
Compatibility{8856F961-340A-11D0-A96B-00C04FD705A2}]

"Compatibility Flags"=dword:00000400
============= >
En profiter pour mettre un kill bit ici :
Enregistrer sous shellurl ActiveX.reg et fusionner :

============ >
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftInternet ExplorerActiveX
Compatibility{3050F406-98B5-11CF-BB82-00AA00BDCE0B}]

"Compatibility Flags"=dword:00000400
============= >
- Utiliser SpywareBlaster et rajouter dans les custom blocking le CLSID
{8856F961-340A-11D0-A96B-00C04FD705A2}
--



Bonjour Jack,

j'ai installé Spyware Blaster depuis SBSD, mais une question (certainement
idiote) me vient à l'esprit:

se met il en fonction en tâche de fond tout seul ou faut il l'activer par
exemple en mettant le raccourci dans le menu démarrage ?

D'autre part, j'ai le résident de SBSD qui fonctionne en permanence. Les
deux ne font ils pas doublon ou sont-ils complémentaires ?

Merci, amicalement

--
---
Philippe GUERIN

Aide toi, le ciel t'aidera...


Adresse invalide: Supprimez "NoSpam."

Avatar
JacK [MVP]
sur les news:
Salut Philippe GUERIN qui signalait:

Bonjour Jack,

j'ai installé Spyware Blaster depuis SBSD, mais une question
(certainement idiote) me vient à l'esprit:

se met il en fonction en tâche de fond tout seul ou faut il l'activer
par exemple en mettant le raccourci dans le menu démarrage ?


SB fait des modif dans le registre : il n'a pas besoin de tourner en tâche
de fondd, juste bérifier les MAJ régulièrement, activer les protections et
quitter.


D'autre part, j'ai le résident de SBSD qui fonctionne en permanence.
Les deux ne font ils pas doublon ou sont-ils complémentaires ?

Si tu avais lu ce qu'indique à l'écran SBSD quand tu actives la vaccination,

tu ne poserais pas la question :o)
Patrick conseille d'utiliser SB qui vaccine contre bien plus de malwares que
son logiciel.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to answer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

1 2 3