Virus bloodhound.exploit.6

thomyat Messages postés 29 Statut Membre -  
 fab -
HELP!!
Bonjour j'ai chopé le virus Bloodhound.Exploit.6
il me bloque Norton
et surtout je ne peux plus accéder aux mises à jour de windows
Quekqu'un peut-il me dépanner ...
merci d'avance et bonne continuation à tous
A voir également:

69 réponses

poussy
 
Je voulez vous remercier pour votre aide , heu patinous , le probleme est surtout que je ne sais pas m'y prendre pour faire ce que tu m'as dit de faire et non que sa ne marche pas (lol ) enfait , je ne sais pas appliquer les conseilles que tu m'as dit , çela ne veut pas dire qu'il ne marche pas !!! lol mais merci qd meme :) , mais elie , sais tu comment faire pour stopper ce "téléchargement " ??? Et comment etre sure que le virus "bloodhound" est partie ???? lol merci cp pour vos aides !!!! repondez moi svp !!! :) a bientot !!!
0
poussy
 
re bonsoir , c encore moi !!! lol
j'ai remarqué qqchose !!!!
Qd je vais dans norton , rapport / alerte concernant les menaces , je peux lire : source: C:\Documents and settings\utilisateur01\Local Settings\Temporary internet Files\Content.lE5\BYWNF58L\popup3(1).htm
Et qd j'essaie de remonter a la source , arrivée à utilisateur01 , je ne trouve pas le reste !!!!! lol
Rhaaaa tout est contre moi !!!!
Si qq peut m'aider , qu'il me fasse signe !!!! lol Au pire entrer moi dans vos contacts msn ! lol
Je vous remercie d'avance !!!!!!!!!!!!!!
Boodhound explorer 6 ne m'aura pas !!!!!! lol
A trés bientot j'éspére !!!!!!!
merci de votre aide , et du temps que vous prenez a me lire et me repondre :D ^^
+++
0
nicoisvirusé
 
salut ! je suis pas le seul, ca me fait pas plaisir ! ce virus est aussi chez moi...je n'arrive pas à l'éradiquer malgré les conseils lus sur le forum...j'en ai marre ! je vais cassé mon pc si ca continue ! de plus j'ai la barre searchtheweb qui s'affiche à chaque fois que je lance explorer et ce truc m'empeche purement et simplement de lancer l'url www.secuser.com !

je comprends pas ! help us please
0
poussy
 
arf , on va formez un club !
Mais sa sert a quoi le site www.secuser.com ????
Si j'arrive a y allez je dois faire quoi ? télécharger quoi ????

pour la barre moi aussi , elle arrive , mais je peux la fermer , je suis vraiment trés nulle en informatik , je sais pas quoi te dire pour taider :s
Desolée !!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
http://zmaster007.free.fr/bootconf.htm

Pour search the web, sinon j'avais déjà posté avec Hijack ^^

I Would Make The World Better But Murder Is Illegal
0
nicoisvirusé
 
ouep ouep difficile de s'occuper d'un virus pendant qu'il y a à la télé blondin sentenza et tuco qui s'amusent dans le far west ...

j'ai essayé de faire ce que dit la page http://zmaster007.free.fr/bootconf.htm mais le souci c'est que une fois dans le registre je ne trouve pas les lignes indiquées !!! et ca continue avec ce foutu searchtheweb ...pourquoi pourquoi !!!???!!! j'ai changé quelques lignes à l'intuition, par exemple la page d'accueil, mais au bout d'un instant on me dit qu'un changement est fait et si je valide, bref je sens que c pas fini ! bon j'attend vos réponses décidément j'espère qu'un Saint Sauveur va arriver pour nous aider !
0
Utilisateur anonyme
 
Pour Poussy et son problème Spybot :

Pour Avenue A, Inc
Aller dans Spybot > Vaccination > vacciner tout et active le blocage permanent des adressess nuisibles.....> bloquer toutes les pages nuisibles silencieusement

:-]]

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
poussycat
 
MERCI MERCI MERCI !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
MILLE FOIS MILLE MERCI !!!!!!!!!!!!!!!
Enfin normalement !
lol le truc avenue c barrer !!! ( pour le moment ! )
MErciiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii
0
Utilisateur anonyme
 
c'était pas très compliqué ;-))
regarde comment on se sert de Spybot si tu connais mal ce logiciel ici :
le tuto : http://www.cestfacile.org/spybot.htm

*Devise : Je m'intéresse à l'avenir parceque
c'est là que je vais passer le reste de ma vie*
0
max
 
allo jai eu cadeau du virus bloodhound.exploit 6 et je sais pas quoi faire!! aidez moiii
svp!
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667
 
Moi je lis ce qui est marqué sur le site de Symantec/Norton:

"Norton AntiVirus (NAV) has the ability to detect unknown viruses of various types using heuristic algorithms known as Bloodhound. This technology was developed by Symantec Security Response."


Et quand le moteur de détection BloodHound trouve un truc louche, Symantec recommand de leur envoyer:
"If NAV detects a Bloodhound virus, Symantec Security Response recommends the file be submitted for further analysis.".


Donc ce n'est pas (forcément) un virus.
C'est un fichier qui paraît louche aux yeux de Norton Antivirus.

BloodHound a pas mal de fausses alertes.
0
yoyo
 
faut avoir bac +10 pour comprendre norton.
Solution vire-moi ça et va voir du côté de chez Avast.
0
josecho
 
Voila, j'ai besoin de vos service , en vous remerciant d'avance.

Est ce que je peux virer ce fichier:

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\WINDOWS\autoclk.exe - Trojan:Win32/KillReg.D -> Infected

Scanned
============================
Objects: 53356
Directories: 3108
Archives: 1059
Size(Kb): -1683038
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 1083

Merci d'avance!
0
beuz. Messages postés 763 Date d'inscription   Statut Membre Dernière intervention   2
 
bonjour,

serais tu chez free ou aurais tu un modem sagem??

si c'est le cas, ton soit disant fichier infecté ne l'est pas, tout les AV le detect(??????) .

réponse de Sagem :


autoclk.exe est un software qui est installé par le Fast800 et qui sert à refermer les fenêtres Windows, lors de la demande de signature windows, ce n'est donc pas un virus ni un trojan ni un spyware, Kapersky à émis une fausse alerte.

donc qui faut croire?????

et mes recherche sur google m'on toutes amenées vers le driver de sagem........

juste une idée comme ça en passant, si tu as un autre modem(autre que sagem) sous la main ou un pote qui peut t'en passer un, instale le, met les pilotes, et refais un scan pour voire.

__________________
infini...même au delà
0
josecho
 
Je te remercie de ta reponse,
en effet j'ai ce modem, mais cela fait 1 ans et j'ai recup ce message aujourd'huit, donc bizarre!
Merci pour ton conseil!
0
Mal
 
Salut,

J'aurais besoin d'un peu d'aide. J'ai le rapport suivant de ravantivirus:
Je sais pas si je dois supprimer le exe ou autre chose??? pourrais-tu me renseigner, merci.

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\System Volume Information\_restore{472D816E-B44D-4FCB-B3A9-FD300612E062}\RP78\A0027367.exe - TrojanDownloader:Win32/Keenval.E -> Infected

Scanned
============================
Objects: 48008
Directories: 2980
Archives: 6244
Size(Kb): -1912112
Infected files: 1

Found
============================
Viruses found: 1
Suspicious files: 0
Disinfected files: 0
Mail files: 70
0
beuz. Messages postés 763 Date d'inscription   Statut Membre Dernière intervention   2
 
suis la manip dessous:
http://www.commentcamarche.net/forum/affich-988725-XP-et-Virus-inaccessible#3

__________________
infini...même au delà
0
Mal
 
Merci Beuz pour les infos.

En ce qui me concerne j'arrive à aller sur le C:/System ... mais je sais pas si je dois le supprimer ou pas?

En fait, j'ai eu un message en surfant sur le net comme quoi j'avais le virus Bloodhound.exploit.6. Mais avec mon antivirus Norton, rien a été détecté!

Ensuite je suis allé sur ravantivirus.com et il m'a sorti le rapport ci-dessus... Je ne vois rien qui parle de Bloodhound c'est pour ça que je ne sais pas si je peux supprimer ce .exe
Peux-tu me renseigner? Merci.
0
beuz. Messages postés 763 Date d'inscription   Statut Membre Dernière intervention   2 > Mal
 
si ton AV te presente ce dossier comme contaminé, tu peux lui dire de le supprimer.
si tu doute, tu le met en quanrantaine et si au bout de quelques jours, tu ne vois aucun probleme, tu pourras le supprimer par la suite.

__________________
infini...même au delà
0
Mal > beuz. Messages postés 763 Date d'inscription   Statut Membre Dernière intervention  
 
Non justement mon AV Norton ne me le présente pas comme contaminé, par contre le rapport ci-dessus me dit qu'il est contaminé alors que croire???

Merci pour tes infos
0
sebsauvage Messages postés 33415 Statut Modérateur 15 667 > Mal
 
Je ne vois rien qui parle de Bloodhound

Normal, c'est pas un virus.

http://www.commentcamarche.net/forum/affich-910988


Ceci dit, je pense que la documentation de Norton Antivirus doit en parler puisque BloodHound fait partie de Norton.
0
Mal > sebsauvage Messages postés 33415 Statut Modérateur
 
Merci Beuz et Sebsauvage pour les informations!!!
0
Utilisateur anonyme
 
Hello

Pour en revenir à autoclk.exe, j'ai moi aussi eu le pblème avec le sagem Fast800, RAV me trouvais le Trojan:Win32/KillReg.D non détecté par Panda platinium) et mes connexions n'arrêtaient pas de planter, je devais débrancher le modem pour le réactiver, et souvent il ne trouvait plus de tonalité...

cela a duré qques jours jusqu'à ce que, énervé, j'ai fais une désinfection avec a2free, et depuis, le modem tourne comme une horloge, plus de plantages, connexion fluide etc (je suis chez club-internet)...Alors , fausse alerte dit Sagem?...Hum Hum!!! septique !

tchô
0
Julie
 
Salut à toi qui lis,
J'ai scanné mon PC (Win2000PRO) avec RAV Antivirus et voiçi le rapport :

Scan started at 08/09/2004 23:03:20

Scanning memory...
Scanning boot sectors...
Scanning files...
C:\Program Files\Windows Media Player\wmplayer.exe - Win32/Wallon.A@mm -> Infected
C:\Program Files\Windows Media Player\wmplayer.exe.bak - Win32/Wallon.A@mm -> Infected
C:\WINNT\system32\notepad.exe.tmp - Trojan:Win32/Dialer.BY -> Suspicious
C:\WINNT\system32\TFTP1392 - Win32/Msblast.A.dam#2 -> Infected

Scanned
============================
Objects: 36561
Directories: 2789
Archives: 696
Size(Kb): -583735
Infected files: 3

Found
============================
Viruses found: 2
Suspicious files: 1
Disinfected files: 0
Mail files: 247

Si tu peux me piloter, je t'en remerçie d'avance.
Bon surf et bon courage à tous...
0
Mr m
 
Salut a tous j'ai scanné mon pc avec RAV antivirus et il affiche:

Scan started at 10/09/2004 16:37:14

Scanning memory...
process://C:\Program Files\Common files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
Scanning boot sectors...
Scanning files...
C:\Program Files\Common Files\updmgr\rvupdmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\Common Files\updmgr\simgr.exe - TrojanDownloader:Win32/Keenval.C -> Infected
C:\Program Files\Common Files\updmgr\updmgr.exe - TrojanDownloader:Win32/Keenval.A -> Infected
C:\Program Files\Fichiers communs\GMT\gtrawbm.fil - Backdoor:Win32/Agent.AY -> Infected
C:\Program Files\Fichiers communs\rtlpnhht\rnftrjlnfr\ffljpaapt.exe - Backdoor:Win32/Agent.AY -> Infected
C:\Program Files\Fichiers communs\rtlpnhht\tnattblr\nplhpbcl.exe - Backdoor:Win32/Agent.AY -> Infected
C:\WINDOWS\Downloaded Program Files\ActiveInstall2.dll - TrojanDownloader:Win32/Agent.T -> Infected
C:\WINDOWS\Downloaded Program Files\MP3Search.exe - Trojan:Win32/Tumbo.A -> Infected
C:\WINDOWS\Downloaded Program Files\WebInstall.dll - TrojanDownloader:Win32/WebInstall.A -> Infected
C:\WINDOWS\system32\awqewqed.dll->(Base64) - Win32/Cult.D@mm -> Infected

Scanned
============================
Objects: 28908
Directories: 4523
Archives: 623
Size(Kb): 1345453
Infected files: 11

Found
============================
Viruses found: 8
Suspicious files: 0
Disinfected files: 0
Mail files: 161

pouvez vous m'aider, merci
0