Virus bloodhound.exploit.6

Fermé
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005 - 31 mars 2004 à 23:04
 fab - 13 avril 2005 à 20:51
HELP!!
Bonjour j'ai chopé le virus Bloodhound.Exploit.6
il me bloque Norton
et surtout je ne peux plus accéder aux mises à jour de windows
Quekqu'un peut-il me dépanner ...
merci d'avance et bonne continuation à tous
A voir également:

69 réponses

balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
31 mars 2004 à 23:06
salut
leplus simple
scan en ligne et colle le rapport ici
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
31 mars 2004 à 23:14
je n'ai po de réponse ready mais ceci ??????

Failed to load ActiveX control!
-- You must have administrative rights on this computer;
you also must have the Internet Explorer security settings to the Medium level.
0
Jean Berthelot
2 sept. 2004 à 13:51
Concernant bloodhound.exploit.6 je suis parvenu à m'en débarasser en dabord fermant mon ordinateur pendant 5 secondes
Puis je l'ai démarrer à nouveau et immédiatement en le redémarrant je me suis mis à taper sur la touche F8 de mon clavier environ 1 fois par seconde tout au long du démarrage jusqu'a ce que l'écran devienne noir et que l'ordinateur me pause une questions si je reconfime mon systeme d'exploitation ou le reprendre j'ai cliquer enter et depuis je n'ai plus aucune trace de bloodhound.exploit.6 et mon ordinateur fonctionne comme un neuf
0
Salut Balltrap34, j'ai bloodhound sur mon ordi, je suis allé sur www.ravantivirus.com et voici le rapport.

Peux tu me dire si je peux effacer les fichiers ?


C:\WINNT\system32\msconfg.exe->(UPXW) - Backdoor:IRC/SdBot -> Infected
C:\WINNT\system32\PDSched.exe - Backdoor:IRC/SdBot -> Infected
C:\WINNT\system32\ssmss.exe - Backdoor:IRC/SdBot -> Infected
C:\WINNT\system32\TFTP1336 - Backdoor:IRC/Rbot.dam#2 -> Infected
C:\WINNT\system32\TFTP1884 - Backdoor:Win32/Rbot.dam#2 -> Infected
C:\WINNT\system32\TFTP2000 - Backdoor:IRC/SdBot -> Infected
C:\WINNT\system32\vsmon.exe - Backdoor:Win32/Rbot -> Infected
C:\WINNT\system32\winhlpp32.exe - Win32/HLLW.Gaobot -> Infected
C:\WINNT\system32\Winregs32.exe - Backdoor:IRC/Rbot -> Infected

Scanned
============================
Objects: 27142
Directories: 1215
Archives: 0
Size(Kb): -1825439
Infected files: 9

Found
============================
Viruses found: 6
Suspicious files: 0
Disinfected files: 0
Mail files: 36
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331 > charlo
3 sept. 2004 à 17:03
salut
tu peut les virer en mode sans echec
si tu ni arrive pas utilise ceci
Pocket Kill Box :
http://download.broadbandmedic.com/KillBox.exe

-Ouvre le
-Selectionne le fichier à supprimer,
clik sur la croix blanche
reponds "oui"

-Vide la corbeille.


la chasse et le balltrap ma vrai passion
voir site perso dans profil
0
Salut,

J'aurais besoin d'un peu d'aide. J'ai le rapport suivant de ravantivirus:
Je sais pas si je dois supprimer le exe ou autre chose??? pourrais-tu me renseigner, merci.

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\System Volume Information\_restore{472D816E-B44D-4FCB-B3A9-FD300612E062}\RP78\A0027367.exe - TrojanDownloader:Win32/Keenval.E -> Infected

Scanned
============================
Objects: 48008
Directories: 2980
Archives: 6244
Size(Kb): -1912112
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 70
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
31 mars 2004 à 23:25
salut
vas dans panneaux de configuration/option internet
securite/personnaliser le niveau/
et dans la fenetre qui s ouvre sur le menu deroulant en bas tu met sur moyen/ok/et applique
et tu essaie a nouveau le scan en ligne
parfois ca ne marche pas du premier coup ferme le scan et recommence le
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
1 avril 2004 à 00:00
cé bon je te remercie
j'ai fait tout ce que tu m'a dit
4 virus trouvé j'ai fait auto clean
mais je sais po s'il tout fonctionne encore
je vais voir
non apparemment norton reste bloqué donc
windows uptade ossi !!!!
merdum sui dans la merde ...
0
bonjour,
j'ai vu que tu aidais les gens pour les virus.... j'ai un problème aussi avec le virus BackDoor.Agent.2H
J'ai fais un scan et on me donne ce résultat ci dessous.... AVG me dit que j'ai encore ce virus, peux tu m'aider stp
je te remercie d'avance ;-)

Scan started at 09/11/2004 23:50:35

Scanning memory...
Scanning boot sectors...
Scanning files...
G:\Program Files\Fichiers communs\GMT\gtrawbm.fil - Backdoor:Win32/Agent.AY -> Infected

Scanned
============================
Objects: 35253
Directories: 3240
Archives: 570
Size(Kb): 1585954
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 1682
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 avril 2004 à 00:01
non l auto clean ne fonctionne pas
colle le rapport ici je te dirais la marche a suivre
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
1 avril 2004 à 00:07
si j'ai eu ready avant ensuite j'ai coché autoclean
et cela à pris au moins 20 minutes pour tester
mais j'ai coupé la connection
fo ke je recommence???
non ????
y a vait écris 60 000 fichiers testés
4 virus trouvés
mais po détruits kelke chose kom ca
suis po doué en anglais
pffff j'orais po du coupé !!!!j'suis bête moi !!!
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
1 avril 2004 à 00:11
té encore là ???
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 avril 2004 à 00:10
c est pas grave recommence
s il y a beaucoup de fichiers sur ton pc ca peut etre plus ou moins
long(une amie 1 heure trente)
pense a coller la totalite du rapport ici
sur ce a demain soir moi dodo
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
1 avril 2004 à 00:45
merci à toi pour tes conseils
voici le dernier rapport après avoir suivi la démarche et coché autoclean ossi.
a demain bonne nuit mais té déjà au lit de toute façon mdrrrr

Scanned
============================
Objects: 60230
Directories: 3339
Archives: 6436
Size(Kb): -2071899
Infected files: 4

Found
============================
Viruses found: 4
Suspicious files: 0
Disinfected files: 0
Mail files: 460

merci si tu peux m'aider ???bye !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
1 avril 2004 à 21:15
salut
tu as bien 4 virus
mais tu ne ma pas mis la totalite du rapport et sans ca dur
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
2 avril 2004 à 18:45
Scan started at 02/04/2004 18:10:24
Voici le rapport complet...si tu peux m'aider ?????
d'avance je t'en suis reconnaissant car je n'ai plus ce mis à jour windows ni de contat norton......

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\yannick\Local Settings\Temporary Internet Files\Content.IE5\H7JZ5LWE\0006[1].cab->ISTactivex.dll - TrojanDownloader:Win32/IstBar.S -> Infected
C:\Program Files\AVPersonal\INFECTED\istsvc.VIR - TrojanDownloader:Win32/IstBar.AH -> Infected
C:\Program Files\AVPersonal\INFECTED\istsvc.VIR00 - TrojanDownloader:Win32/IstBar.AH -> Infected
C:\Program Files\AVPersonal\INFECTED\istsvc.VIR01 - TrojanDownloader:Win32/IstBar.AH -> Infected
C:\Program Files\ISTsvc\istsvc.exe - TrojanDownloader:Win32/IstBar.AH -> Infected
C:\WINDOWS\DNSErr.dll - TrojanDownloader:Win32/Tooncom.L -> Infected

Scanned
============================
Objects: 47973
Directories: 3352
Archives: 6441
Size(Kb): -1953664
Infected files: 6

Found
============================
Viruses found: 3
Suspicious files: 0
Disinfected files: 0
Mail files: 468
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
2 avril 2004 à 20:38
salut
efface les manuellement mais ne vide pas ta poubelle
redemarre et verifie si tous vas bien si pas de probleme au bout de
1 ou2 jour vide la
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
3 avril 2004 à 00:21
re salut cet encore moi
je comprends bien la manip amis je sais po la faire
et kom c'est dans les programmes files je réfléchis deux fois avant de faire des bétises
je sais po apr ou aller pour tapper laligne
je suppose que je dois taper chaque ligne enfin chercher cahque dossier infecté nan .????
excuse moi je suis perdu ....
si tu peu me répondre
j'ai plus de tchatche qui fonctionne en plus et cela me géne bocoup
merci d'ava
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
3 avril 2004 à 00:37
re
telecharge ce log et utilise le 'anti trojan)
http://www.emsisoft.net/fr/
pense avant de l utiliserde le mettre a jour
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
3 avril 2004 à 01:12
je te remerci epour ta patience
j'ai fairt ce que tu m'a dit avant de lire ta réponse
et là je viens de lire ton message
tu as bien raison
je viens de faire un test avec un anti trojan
et hop
plus rien tout fonctionne il y avait des spam ou je sais plus koi au nombre de 83
il en reste que 6 mais tout fonctionne
je te remercie de ton aide bonne continuation!!!!
a plus !!!
yannick
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
3 avril 2004 à 01:32
re
tu peut complete ca avec ces 2 log les 2 sont complementaires
Supprimer les mouchards avec AdAware ou Spybot:
http://www.ordi-netfr.org/tutorialadaware.html
http://www.safer-networking.org/index.php?page=download&lang=fr
Anti Trojan
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
5 avril 2004 à 13:13
re salut
décdément les virus....ca craint
je pensais m'en être débarrasé et j'avais télécharger ce que tu m'avait dit !!!
Mais ce matin Norton est éteind ..bloqué
j'ai refais un scan dont je te met le rapport
je n'ai plus accès à ma page de restauration du disque dur !!!
A plus !!!!! si tu as une idée pour me guider ....je tourne en rond là

Scan started at 05/04/2004 12:50:37

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\yannick\Local Settings\Temporary Internet Files\Content.IE5\H7JZ5LWE\0006[1].cab->ISTactivex.dll - TrojanDownloader:Win32/IstBar.S -> Infected
C:\WINDOWS\DNSErr.dll - TrojanDownloader:Win32/Tooncom.L -> Infected

Scanned
============================
Objects: 46797
Directories: 3351
Archives: 6447
Size(Kb): -2007736
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 463
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
5 avril 2004 à 21:01
re
pour celui la
C:\Documents and Settings\yannick\Local Settings\Temporary Internet Files\Content.IE5\H7JZ5LWE\0006[1].cab->ISTactivex.dll -
tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok
celui la
C:\WINDOWS\DNSErr.dll - TrojanDownloader:Win32/Tooncom.L
tu fait uncopier de la ligne ^
tu click sur demarrer/recherche
tu click sur fichier et dossier et tu colle se que tu as copier
et recherche
une fois trouver dans la fenetre de droite tu click droit dessus
et suppr
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
5 avril 2004 à 21:36
re salut baltrap34
Et merci d'avoir jeter un oeil
bon alors voila.
*Pour la première ligne ok po de p
pour la seconde , je pense qu'il doit y avoir une erreur d'ecriture
la recherche indique non de dossier non valide ...????!!!!
qu'en penses-tu ?????
a plus tard
Yannick ....
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
5 avril 2004 à 23:27
re salut baltrap34
Et merci d'avoir jeter un oeil
bon alors voila.
*Pour la première ligne ok po de p
pour la seconde , je pense qu'il doit y avoir une erreur d'ecriture
la recherche indique non de dossier non valide ...????!!!!
qu'en penses-tu ?????
a plus tard ...je ne comprends po !!!!
Yannick ....
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
6 avril 2004 à 00:19
refait recherche avec cet ligne et suppr
C:\WINDOWS\DNSErr.dll
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
6 avril 2004 à 21:05
re salut
je viens de faire cette recherche
y a bien un fichier de 88ko qui date du 16/10/03
cé un fichier extension de l'application
c'est - ce po dangeureux de le supprimer ?????
j'attends ta réponse avant de la faire
merci pour ton aide baltrap34
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
6 avril 2004 à 21:21
re
met le dans la poubelle et redemarre
si tous vas bien tu pourras vider ta poubelle
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
12 avril 2004 à 00:04
salut baltrap
je me mermet de te dérnager pour une autre kestion
je n'ai plus de virus
et j'ai monté ad aware pour scanner les sparewares
voilà ce qui me reste comme probléme.
j'ai désinstallé norton et je lé réinstallé mais j'ai une licence pour 90 jours alors qu'au début j'avais un abonnent jusqu'à fin 2004 chez symantec et je comprends rien à leurs procédure écrites en anglais
Donc plus de mise à jour ne norton en liveupdate
Sinon, mon windows update ne fonctionne plus
et pour finir je ne peux plus lire les images recues en gif
je ne peux plus non plus aller sur tchache wanadoo
dis moi ?????
A quoi ca sert java sun...et nav log
je crois que mes problèemes maintenant viendrait de là ????
mer ci de m'avoir lu et peut-être à bientôt
a plus
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
12 avril 2004 à 00:09
pour norton envoie leur un mail et explique
java sun tu peut telecharger
quand a navlog??????
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
22 avril 2004 à 22:11
salut balltrap34
me revoila, après une semaine dans la merde
j'ai envoyé mon pc chez le réparateur pour reformater et sauvegarder mes données
voici ce qui m'améne!!
en ce moment je fonctionne sans antivirus .
j'ai désinstallé Norton pour l'instant car je n'en suis pas satisfait
et ce soir j'ai scanné en ligne ma machine comme tu m'avait dit de le faire
voici ce que me donne le rapport :
Scan started at 22/04/2004 21:49:33

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\system32\ccPwdPro.exe - Win32/HLLW.Gaobot -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\FVAYXS9W\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected
C:\WINDOWS\system32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\SAR5O34D\WksPatch[1].exe - Win32/HLLW.Nachi.B.dam#2 -> Infected

Scanned
============================
Objects: 45493
Directories: 4306
Archives: 6525
Size(Kb): -1697256
Infected files: 3

Found
============================
Viruses found: 2
Suspicious files: 0
Disinfected files: 0
Mail files: 501

merci de bien vouloir me donner ton avis
a plus !!
Yannick
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
22 avril 2004 à 23:24
salut
si tu as formater il faut remettre a jour windows
ensuite sans anti virus et pare feu ca vas pas s arreter de t infecter
utilile c"eci mais ca ne seras pas le remede miracle tant que tu na pas fait se que je tai dit juste avant
alors action numero 1
telecharger ce fichier : a retelecharger chaque fois que vous vouler l utiliser
ftp://www.renonce.com/pub/renonce/RimouveXPFr.exe

Action numero 2 :o)
Demarrer en mode sans echec :
tapotter sur la touche F8 sans arret desque tu allume ton PC
et si ca ne marche pas utiliser la touche f5 a la place
Appliquer le fichier dans le mode sans echec
le PC redemarre a la fin si c'est pas le cas tu fais un reboot tu ne touche plus a F8 et le PC reviendra tout seul en mode normal sans les virus

Action numero 3
copier ici le contenu du fichier resulata.txt qui se trouve dans le dossier tmp que le fichier rimouveur.exe vas creer ...

action numero 4
un petit http://www.ravantivirus.com/scan/ si le Rimouveur ne trouve pas le virus :o)
0
thomyat Messages postés 29 Date d'inscription mercredi 7 janvier 2004 Statut Membre Dernière intervention 31 décembre 2005
23 avril 2004 à 01:30
merci à toi de m'avoir lu et répondu
pour ce qui est des mises à jour de windows cé ok
j'ai tout remis à jour
par contre, excuses moi mais sans rentrer dans les détails
j'aime bien comprendre en gros ce que je fais
alors les manip que tu me donnes ......en gros
cela conssite en koi le fichier .exe que tu me dis de remettre après l'avoir télécharger....que je ne meurs po idiot
aller bon courage et encore mer ci à toi ...
salut ball 34
yannick
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
23 avril 2004 à 11:47
salut
c est un programme qui verifie l existence de certain virus
les supprimmes
vide les fichiers temp cookies
desactive et rreactive la resto et autres
il est en cours d elaboration
sa base de donnee augmente tous les jours
0
pas original...........infecté par blodhound.6 suit conseil..........;
peux envoyer rapport????????
0
oups......... premier essais , désolé j'ai peut etre pas l'art et la manière pour procéder.............
0
un message NORTON me signale l'infection de mon pc par ce virus.
ce signale se déclenche lorsque les pages:
FREE FREE FREE -Internet Microsoft Explorer
FREE SEX - Internet Microsoft Explorer
viennent masquer le site sur lequel je suis avec l'impossibilité de les enlever .
Pourriez vous m'aider à iradiquer le virus et faire disparaitre définitivement ces 2 pages ??
Merci d'avance de votre secours
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
19 mai 2004 à 16:09
salut
essai cela
http://209.133.47.200/~merijn/files/CWShredder.exe


il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next
0
Merci de ton message.
Je n'arrive pas à obtenir la page avec ou sans connexion.
peux tu m'aider
merci d'avance
elie
0
balltrap34 Messages postés 16240 Date d'inscription jeudi 8 janvier 2004 Statut Contributeur sécurité Dernière intervention 28 novembre 2009 331
20 mai 2004 à 12:44
salut
si tu narrive pas a le telecharger fait toi le faire par un ami
et passe le sur ton pc
lancer le prog et faire
il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next
0