system
1
Bonjour, depuis deux jours lorsque je lance le smart scan, il m’indique vunerable aux attaques wannacry/Double pulsar.
Cela viendrait d’une non mise à jour windows … le hic est que windows est bien mis à jour alors j’essaye quand même la soluce proposée par avast mais rien n’y fait. Quand je lance la mise à jour proposée, windows m’indique qu’il est à jour et en passant par windows update même chose. Je précise que j’ai téléchargé un logiciel dernièrement que j’ai viré au cas où. Mais le message persiste !
Bonjour,
Quelle version de Windows utlisez-vous ?
Quelle version d’Avast utilisez-vous ? Gratuite, payante, mise à jour ?
Sincères salutations,
system
3
Je suis sous windows seven et j’ai avast gratuite qui a est à jour.
Je viens de voir qu’avast soupçonne un problème de routeur (livebox). Là aussi j’ai exécuter ce qui était indiqué mais rien n’y fait.
Bonjour,
Avast, même en version gratuite, bloque les rançongiciels connus, comme Wannacry.
L’agent Anti-Ransomware n’est toutefois pas disponible dans la version gratuite d’Avast :
https://www.avast.com/fr-fr/index Cliquez sur Comparer les produits.
Pourriez-vous envoyer une capture de l’écran qui indique que vous êtes vulnérable ?
Vulnérable ne signifie toutefois pas que vous avez été atteint…
Sincères salutations,
Bonjour,
Voici ce que dit Microsoft concernant CVE-2017-0143 :
https://technet.microsoft.com/fr-fr/library/security/ms17-010.aspx
Je suis également frustré de ne pas lire les Solutions… Pouvez-vous agrandir la capture d’écran dans cette direction ?
Sincères salutations,
system
7
Bonjour, voici le reste de l’affichage avast. J’ai déjà fait plusieurs fois la manip conseillée (en cas d’erreur). Et lorsque je cherche à désactivé SMB1 (faille pour le ransonmware) comme cela est conseillé, il n’apparaît pas dans les clé de registres. Certes il y a d’autres manières de le désactiver que j’ai utilisées mais rien ne permet de savoir s’il est bien désactivé.
system
8
Bon, il semblerait que cela soit résolu, en désactivant le service SMB1.
Taper regedit dans le champs de recherche du menu démarrer, le lancer puis aller à :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\ParametersEntrée de Registre : SMB1
REG_DWORD : 0 = Désactivé
Si la clé de registre n’existe pas, il faut la créer et mettre la valeur à 0 puis redémarrer.
Merci pour l’aide.
Bonjour,
Il faut effectivement désactiver SMBv1 qui comporte une faille de sécurité.
Je ne savais pas que c’était possible via la base de registre.
Je vous communique la procédure recommandée par Microsoft :
https://support.microsoft.com/fr-fr/help/2696547/how-to-enable-and-disable-smbv1-smbv2-and-smbv3-in-windows-and-windows
Sincères salutations,