Posez votre question Signaler

Bloodhound.Exploit

navidson 6Messages postés 20 février 2005Date d'inscription - Dernière réponse le 14 mars 2005 à 23:21
Bonjour,

Quand j'essaie de relever mes nouveaux messages dans ma messagerie Outlook, Norton m'en empêche et signale la présence sur ma machine de plusieurs fichiers de type "Bloodhound.Exploit" (le .6 et le .8) qu'il n'arrive pas à supprimer.

Quelqu'un peut-il m'aider ?

Merci !

Navidson
Lire la suite 

Bloodhound.Exploit »

8 réponses
Réponse
+0
moins plus
salut
fais des scan avec d'autres antivirus
Tu fais un scan en ligne là:
http://www.secuser.com/antivirus/ (HouseCall)
ou là
http://www.mwti.net/antivirus/mwav.asp

a+
navidson - 14 mars 2005 à 21:59
Merci pour le tuyau.

Apparemment, pour HouseCall, il me manque un contrôle ActiveX
que je n'arrive pas à télécharger, pour déclencher le scan en ligne.

Le second lien (http://www.mwti.net/antivirus/mwav.asp) ne me propose qu'une option de téléchargement. Ca ne risque pas de foutre la zone avec le Norton qui est déjà installé sur ma machine ? (j'ai toujours entendu dire qu'il ne fallait jamais avoir 2 antivirus installés en même temps sur un même poste...).


Navidson
Ajouter un commentaire
Réponse
+0
moins plus
Bonsoir
Va là pour un nettoyeur
http://securityresponse.symantec.com/avcenter/venc/data/bloodhound.exploit.24.html
@+
moe - 14 mars 2005 à 22:19
salut navidson

Bloodhound.Exploit.8 :
est une détection heuristique pour les exploits qui utilisent la vulnérabilité de LSASS Windows, décrite dans le bulletin Ms04-011 de sécurité de Microsoft .
La vulnérabilité affecte versions non à jours de Windows 2000 et de Windows XP, et est considérée critique.

http://translate.google.com/translate?hl=fr&sl=en&u=http://securityresponse.symantec.com/avcenter/venc/data/bloodhound.exploit.8.html&prev=/search%3Fq%3DBloodhound.Exploit%2B8%26hl%3Dfr%26lr%3D%26sa%3DG

Bloodhound.Exploit.6
est une détection heuristique pour des exploits d'une vulnérabilité de Microsoft Internet Explorer. Cette vulnérabilité a été découverte en février 2004.
La vulnérabilité résulte de la manipulation incorrecte des dossiers de HTML incorporés dans des dossiers de CHM. (CHM est le format Microsoft-compilé d'aide de HTML.)
http://translate.google.com/translate?hl=fr&sl=en&u=http://securityresponse.symantec.com/avcenter/venc/data/bloodhound.exploit.6.html&prev=/search%3Fq%3DBloodhound.Exploit%2B6%26hl%3Dfr%26lr%3D%26sa%3DG

Moralité:
http://v5.windowsupdate.microsoft.com

a+
navidson - 14 mars 2005 à 23:16
Bonsoir Moe,

Merci pour ces pistes.

Je me suis rendu sur le lien que tu indiquais pour télécharger des mises à jour Windows, mais il n'y avait rien de disponible : apparemment, j'avais déjà téléchargé toutes les mises à jour critiques et optionnelles que MS pouvait me proposer.

Too bad.

Pas d 'autre piste ?

Un autre membre m'a conseillé de faire un scan avec un second antivirus, mais j'hésite fortement (on m'a toujours déconseillé d'avoir 2 antivirus actifs sur la même machine).

Qu'en penses-tu ?


Navidson
bernie61 - 14 mars 2005 à 23:21
re salut
tu peux aussi faire un scan en ligne pour éviter les conflits, ou hors connection déconnecter norton
a+
Ajouter un commentaire
Réponse
+0
moins plus
Re escaler (tjs)

Pour compléments d'info, va voir là aussi

http://eservice.free.fr/actualites/0410-virus-bloodhound-packed.html

@+
Ajouter un commentaire
Ce document intitulé « Bloodhound.Exploit » issu de CommentCaMarche (www.commentcamarche.net) est mis à disposition sous les termes de la licence Creative Commons. Vous pouvez copier, modifier des copies de cette page, dans les conditions fixées par la licence, tant que cette note apparaît clairement.
Dossier à la une
5 extensions si vous voulez revenir à l'ancien Facebook