Bonsoir,
Des clés sont touchées (CLSID) et le fichier n'est pas visible car il est caché.
Il faut attendre le contrôle du pc.
Juste pour que tu en saches un peu plus:
MSIE InstallShield Macrovision ActiveX BO
Gravité: Haute
Cette attaque pourrait constituer une menace grave pour la sécurité. Vous devez prendre des mesures immédiates pour arrêter tout dommage ou prévenir d'autres dommages de se produire.
Description
Cette signature détecte une tentative d'exploiter une vulnérabilité de type buffer overflow en passant de longues arguments dans une méthode de contrôle Macrovision InstallShield Update Service ActiveX.
Informations complémentaires
Le contrôle Macrovision InstallShield Update Service ActiveX est un composant logiciel de mise à jour sur le Web couramment installé avec Macrovision InstallShield et le logiciel FLEXnet.
InstallShield Update Service (CLSID: E9880553-B8A7-4960-A668-95C68BED571E) est sujette à une vulnérabilité d'exécution de code à distance parce qu'il ne parvient pas à désinfecter correctement les données fournies par l'utilisateur. Ces questions touchent plusieurs méthodes non spécifiées dans la bibliothèque "de isusweb.dll.
Exploiter avec succès ces questions permettra à un attaquant d'exécuter du code arbitraire dans le contexte de l'application utilisant le contrôle ActiveX (généralement Internet Explorer).
Ces questions touchent InstallShield Update Service 5.01.100.47363 et 6.0.100.60146.
Affecté
Macrovision FLEXnet Connect
Macrovision InstallShield 2008
Macrovision Update Service 3.0, 4.0, 5.0, 47363 5.1.100, 6.0.100 60146
Réponse
Le fournisseur a publié des avis et des mises à jour qui traitent de ces questions. S'il vous plaît voir les références pour plus d'informations.
Références supplémentaires
CVE-2007-5660
CVE-2007-6654
Q113020 INFO: FLEXnet Connect 6.0 Correctif de sécurité
Q113602 INFO: FLEXnet Connect 6.0 Correctif de sécurité
Microsoft document d'appui 240797
Important FLEXnet Connect vulnérabilité Patch
SecurityFocus BID: 26280
SecurityFocus BID: 27013
Les correctifs ->
http://www.iss.net/security_center/refe ... web-bo.htm
Mais, je le redis, attendre un helpeur dans la section désinfection

.