Virus bloodhound.exploit.6

thomyat Messages postés 29 Statut Membre -  
 fab -
HELP!!
Bonjour j'ai chopé le virus Bloodhound.Exploit.6
il me bloque Norton
et surtout je ne peux plus accéder aux mises à jour de windows
Quekqu'un peut-il me dépanner ...
merci d'avance et bonne continuation à tous
A voir également:

69 réponses

elie
 
salut
impossible d'ouvrir la page également par des amis...
que faire ??
encore merci
elie
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
0
elie
 
bonjour
merci, merci et encore merci.
il semble en effet que ce virus ai disparu de mon ordi, en tous cas l'alerte a disparu des pages où elle apparaissait continuellement et celles-ci s'affichent normalement..
Etant novice en informatique, c'est très sympa de ta part de m'aider.
Lors du scan d'hier par :secuser.com, ce dernier me signale:
1 virus :TROJ_ISTBAR.DC - non cleanable -
Cela te dit quelque chose ?
a bientot
0
Filth Messages postés 130 Statut Membre
 
Salut!

Si le fichier infecté n'est pas cleanable, tu peux le supprimer avec la commande "Delete".
0
elie
 
salut
je ne sais pas comment faire la manip que tu m'indiques..
peux tu m'aider ? merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
redeemarre en mode sans echec et passe ton anti virus
la il pourrat peut etre le virer
0
elie
 
Salut
bloodhound.exploit.6 en principe iradiqué-merci
mon problème est le :
TROJ_ISTBAR.DC- qui est non cleanable et se trouve dans les fiches: Documents and Settings
de plus le scan SECUSER.COM ne m'a pas donné plus de précisions concernant le non du fichier, je ne sais pas comment l'attaquer directement si toutefois j'avais les moyens de l'attaquer..
Merci de ton aide
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
Faite scan en ligne et coller le rapport ici sur le post
utiliser l'antivirus en ligne suivant :
http://www.ravantivirus.com/scan/
Cliquer sur "To continue without subscribing click here" et attendre quelques minutes.

Lorsque "Ready" est affiché dans "status", cocher la case "Autoclean" puis cliquer sur "Scan my PC"
A la fin de l'analyse, copier/coller le rapport ici.
0
elie
 
salut
j'ai suivi ton mode d'emploi et voici le rapport.
merci de ton aide.
------------------------------------------------------------------------
Scan started at 22/05/2004 14:35:04

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\fred\Local Settings\Temporary Internet Files\Content.IE5\856FCDAN\buka[2].chm->/hz.exe - Trojan:Win32/StartPage.AU2 -> Suspicious
C:\Documents and Settings\fred\Local Settings\Temporary Internet Files\Content.IE5\JWX9784G\cax[2].cab->cax.dll - TrojanDownloader:Win32/Small.FY -> Infected
C:\Documents and Settings\fred\Local Settings\Temporary Internet Files\Content.IE5\ZQ0R7TO9\0006[1].cab->ISTactivex.dll - TrojanDownloader:Win32/IstBar.DC -> Infected

Scanned
============================
Objects: 71453
Directories: 2458
Archives: 1135
Size(Kb): -1840212
Infected files: 2

Found
============================
Viruses found: 2
Suspicious files: 1
Disinfected files: 0
Mail files: 277
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
rien de bien grave
fait ceci
Effacer fichiers temps

tu click sur demarrer/panneaux de configuration/option internet
une fenetre s ouvre tu click sur supprime les fichiers
une nouvelle petite fenetre s ouvre tu coche effacer tous le contenu hors connection et click ok

et refait un scan pour verif
0
elie
 
Salut
scan refait tout :ok - Merci encore
Un autre scan avec :spybot a donné : 2 problemes détectés:
1/Possible hijacker Kind
Global settings 1 entries
HKEY_LOCAL_MACHINE/Software/Microsoft/In...
Modification du régistre

2/Connect MFC Application 1 entries
RAS profile
HKEY_USERS/S-1-5-21-329068152-19356556...
Clé du régistre
Si tu peux faire quelques choses ce serait très sympa.
Merci de ton aide
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
relance spybot et fait corriger sur tous ce qu il trouvent
ne t inquiete pas de faire ca spy fait des sauvegardes en cas de soucis et une fois fait corriger click sur vaccinner
0
elie
 
salut
merci de ton message
j'ai suivi ta suggestion, il continue à mentionner le problème
n°1 malgré "corriger" et vaccinner"...
le n°2 a disparu
y a t il qq chose à faire ?
à bientot
0
balltrap34 Messages postés 16241 Statut Contributeur sécurité 332
 
salut
essai ceci
http://www.spywareinfo.com/~merijn/files/CWShredder.exe
il faut l'ouvrir (absolument) toutes fenêtres fermées et hors connexion et faire fix- next - next
0
elie
 
salut
merci de ton message et ton aide
c'est fait et j'ai meme téléchargé le spywareBlaster
le scan refait par spybot ressort le même problème n°1
qui semble bien collé...
bonne journée
0
loïc
 
bonjour, j'ai moi aussi attrapé le virus bloohound.exploit.6, mais norton la trouvé et à mis en quarantaine les fichiers infectés ( il y en a 3) a défaut de pouvoir les réparé. Norton les a trouvé dans le meme dossier que avec ellie précedemment ( c'est à dire c:/Document and settings/administrateur/local setting/temporary internet file/content.ie5), j'ai suivis la manip recomandé ( supprimer tout le contenu hors connexion). Est ce que je dois supprimer les fichiers a l'interieur de la quarantaine? Et si oui comment le fait-on?
Merci d'avance
0
mumu
 
bonjour voila je croi avoir attraper le virus bloodhound.exploit.6 ce matin g u un message de norton diant ke j'ai ete infceter par le virus alors j'ai fai une analyse antivirus et norton a rien trouver et la je fai un scan et ma afficher
Scan started at 05/08/2004 15:09:43

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Documents and Settings\mouf\Local Settings\Temp\Rem45.exe - TrojanDownloader:Win32/Swizzor.X -> Infected

Scanned
============================
Objects: 115946
Directories: 593
Archives: 491
Size(Kb): -1866789
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 248
est ce ke qqun peu m dire comment enlever le virus s'il vous plait car je ne s'est po comment faire???? merci
0
poussy
 
Aidez moi silvouplait , je n'y arrive pas malgré ts ce que j'ai pu lire !!!!
Bonjour , depuis peu , mon ordinateur a détécté le virus bloodhound exploit 6 , par une petite fentre de norton , mais qd je fais une analyse ac norton 2004 , il ne detecte rien , je n'arrive pas a le supprimer malgré tous les conseils que j'ai pu lire jusqu'ici , En plus , qd j'éteind mon pc ou qd je vais sur mon compte hotmail pour lire mes mails , spybot m'affiche ceçi "spybot S&&D a bloqué le téléchargementde 'avenue A , Ind ' je ne comprend pas ce que c'est , est ce lié au virus ??? Je vous demande de m'aider silvouplait , Je ne suis pas trés bonne en informatique , je vous remercie bcp d'avance merci
0
patinous
 
Pour le suprimer définitivement c'est simple :
Il suffit de décocher la restauration automatique de WinXP (elle se trouve dans le menu démarrer - programmes - accesoires - outils système - Restauration... petite case à gauche à décocher).
Ceci fait, redémarer l'ordinateur en mode sans échec (appuyer sur F8 au démarrage).
Une fois Windows redémarré en mode sans échec, scanner le micro avec l'anti-virus, pareil avec l'anti-spy pour suprimer définitivement les intrus.
Si besoin est, supprimer soit même les fichiers (.exe) logé dans le repertoire windows ou Windows-system.
Vider la corbeille, les fichiers temp internet etc...(option internet)
Remettre La page d'accueil internetExplorer désirée (Google par exemple).
Reste plus qu'a redémarrer l'ordinateur en mode normal, il faudra penser à recocher l'option de restauration du système.
0
poussy
 
Merci bcp pr ta reponse rapide , j'ai fais ce que tu m'as dit, puis j'ai redemarrer en mode sans echec et ensuite j'ai fais analyser ac spybot et norton 2004 , mais ils n'ont rien détécté , il y a tjs cette fenetre "spybot S&&D a bloqué le téléchargementde 'avenue A , Ind ' qd je vais lire mes mails , je ne comprend pas ce que je dois faire qd tu dis "scaner le micro" , ou comment supprimer manuellement , je suis vraiment trés nulle en informatique , je suis désolée !!! mais tu pourrais pas m'aider encore silteuplai !!!! Je te remercie d'avance pour ton aide !!!!! merci !!!
0
patinous
 
je peut plus taider ta vraiment un gros prob
0
elie
 
Bonjour Poussy
J'ai bien reçu tes messages concernant ce virus.
Maintenant qu'il est effacé, à la question de spybot
tu réponds oui pour bloquer le téléchargement de l'Avenue A
car il doit certainement contenir un virus.
Ceci dit, il ne doit pas t'empecher d'acceder à ta boite hotmail
ni à lire tes messages dans une autre boite, les 2 choses sont
tout à fait indépendantes (je rencontre exactement le meme cas)
bisous
0