12. november 2005 - 23:27Der er
19 kommentarer og 3 løsninger
Bloodhound.Exploit.6 ?
Hej.
For få minutter siden advarede mit Norton Antivirus mig om, at jeg er inficeret med en Bloodhound.Exploit.6. Endvidere står der i 'Udført handling':'Kan ikke reparere denne fil.'. Objektnavnet antyder at det er en .htm-fil, der ligger i mine midlertidige internetfiler.
I dette særtema om aspekter af AI ser vi på skiftet fra sprogmodeller til AI-agenter, og hvordan virksomheder kan navigere i spændet mellem teknologisk hastighed og behovet for menneskelig kontrol.
Bloodhound er ikke en virus. Det er nortons heuristik som genkender et eller andet som måske/måske ikke er en virus med har virus-agtig opførsel. Det kan være mange andre ting ... men du kan jo lægge en hjt log hvis du er usikker.
Fordi at som strych9 lige har sagt er dette ikke en virus, men har en virus agtig opførsel og opfattes derfor som en virus. Samtidigt står der at den blev fundet i mappen temporary files (midlertidige filer) så den skal bare slettes derfra. For det tredige er det sket for mig flere gange som sagt og problemet forsvandt efterfølgene
Der er ikke så meget vi kan gøre ved det. Det skyldes at der i loggen ligger tekst som Norton reagerer på, netop fordi det refererer til snavs. Da siden, når du ser den, bliver cached på din computer, reagerer Norton. Det er set før, både her og i andre fora.
Det sker så vidt jeg ved kun hos Norton brugere og jeg mener at huske at de har forsøgt at rette det.
UPX er en metode til at komprimere en .exe fil. Den benyttes blandt andet for at vanskeliggøre reverse engineering (altså cracking), fordi filer ikke kan patches eller dekompileres umiddelbart når de er UPX pakkede. Mange cracks og hacktools er også UPX pakkede, fordi forfatterne til dem ikke så gerne ser at andre "stjæler" deres "hemmeligheder".
UPX komprimering er der ikke noget lyssky i bare i sig selv. Men det synes Symantec altså at det er. Feks er jeg ganske overbevist om at hijackthis er UPX pakket. Det er bare Symantec (og feks også McAfee) som ikke synes du skal have lov til at køre UPX pakkede ting, hvilket imho er åndssvagt og bare endnu en grund til at jeg ikke bruger deres programmer.
definitionen af scripts er vel at det er en række direktiver til et OS eller et underliggende framework som udfører en række handlinger. Feks et install script til at installere et program og registrere alle filer der skal registreres, skrive i registreringsdatabasen osv. Det er set før at Norton rapporterer visse install scripts fejlagtigt som farlige ved at den kommer op med advarsler. Eksempelvis i nogle af HP's printer installations scripts, men der har HP så hurtigt banket Symantec til at lave en opdatering som får den til at holde op med det. Det sker bare... Hvis du kører Norton så væn dig til det. =)
Okay, tak. Men det er altid noget, at mit Norton virker - Det har været så anonymt her på det seneste (Ikke så meget som en hæderlig portscan har jeg været ude for i lang tid). Men det skal jeg nok bare glæde mig over, nu hvor jeg ved at den stadig passer på mig :-)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.