Avatar billede apo Praktikant
12. november 2005 - 23:27 Der er 19 kommentarer og
3 løsninger

Bloodhound.Exploit.6 ?

Hej.

For få minutter siden advarede mit Norton Antivirus mig om, at jeg er inficeret med en Bloodhound.Exploit.6. Endvidere står der i 'Udført handling':'Kan ikke reparere denne fil.'. Objektnavnet antyder at det er en .htm-fil, der ligger i mine midlertidige internetfiler.

Gode råd til hvad jeg gør nu?

Apo
Avatar billede udvikler Nybegynder
12. november 2005 - 23:30 #1
Det er også lige sket for mig, det er faktisk sket flere gange. Du klikker bare ok indtil det forsvinder og går ind i:

Funktioner -> internet instillinger -> slet filer (sæt hak ved slet offline indhold) og klik ok -> evt kan du også slette cookies

Nu vil det ikke komme frem
Avatar billede strych9 Praktikant
12. november 2005 - 23:31 #2
Bloodhound er ikke en virus. Det er nortons heuristik som genkender et eller andet som måske/måske ikke er en virus med har virus-agtig opførsel. Det kan være mange andre ting ...
men du kan jo lægge en hjt log hvis du er usikker.
Avatar billede apo Praktikant
12. november 2005 - 23:31 #3
-aco- > Hvor sikker er du på at det er den rette metode, at fjerne den på?
Avatar billede apo Praktikant
12. november 2005 - 23:32 #4
strych9 > Hvor er det nu, jeg finder den senest opdatering af hj-this?
Avatar billede strych9 Praktikant
12. november 2005 - 23:33 #5
Avatar billede udvikler Nybegynder
12. november 2005 - 23:33 #6
Fordi at som strych9 lige har sagt er dette ikke en virus, men har en virus agtig opførsel og opfattes derfor som en virus. Samtidigt står der at den blev fundet i mappen temporary files (midlertidige filer) så den skal bare slettes derfra. For det tredige er det sket for mig flere gange som sagt og problemet forsvandt efterfølgene
Avatar billede arlet Juniormester
12. november 2005 - 23:34 #7
Der er ikke så meget vi kan gøre ved det. Det skyldes at der i loggen ligger tekst som Norton reagerer på, netop fordi det refererer til snavs. Da siden, når du ser den, bliver cached på din computer, reagerer Norton. Det er set før, både her og i andre fora.

Det sker så vidt jeg ved kun hos Norton brugere og jeg mener at huske at de har forsøgt at rette det.
Avatar billede strych9 Praktikant
12. november 2005 - 23:35 #8
norton er temmelig aggressiv så den kan genkende ca alt hvad der er UPX pakket, eller er et script som Bloodhound.
Avatar billede apo Praktikant
12. november 2005 - 23:35 #9
arlet > Så du mener ikke at jeg behøver at iværksætte den store eftersøgning på min PC, via en hj-this?
Avatar billede arlet Juniormester
12. november 2005 - 23:35 #10
Og man kan ikke se Bloodhound i en hijackthis log*S*
Avatar billede arlet Juniormester
12. november 2005 - 23:36 #11
Nej*S*
Avatar billede apo Praktikant
12. november 2005 - 23:36 #12
strych9 > Hvad betyder UPX-pakket? og hvad er et bloddhound-script?
Avatar billede apo Praktikant
12. november 2005 - 23:37 #13
arlet > Okay, så venter jeg med det til en anden gang (Forhåbentlig bliver det aldrig nødvendigt) :-)
Avatar billede apo Praktikant
12. november 2005 - 23:44 #14
strych9 og arlet, læg I også et svar hver.

strych9 > Du kan måske kort svare på hvad UPX-pakket betyder, og hvad et bloodhound-script egentlig er?
Avatar billede strych9 Praktikant
12. november 2005 - 23:50 #15
UPX er en metode til at komprimere en .exe fil. Den benyttes blandt andet for at vanskeliggøre reverse engineering (altså cracking), fordi filer ikke kan patches eller dekompileres umiddelbart når de er UPX pakkede.
Mange cracks og hacktools er også UPX pakkede, fordi forfatterne til dem ikke så gerne ser at andre "stjæler" deres "hemmeligheder".

UPX komprimering er der ikke noget lyssky i bare i sig selv. Men det synes Symantec altså at det er. Feks er jeg ganske overbevist om at hijackthis er UPX pakket.
Det er bare Symantec (og feks også McAfee) som ikke synes du skal have lov til at køre UPX pakkede ting, hvilket imho er åndssvagt og bare endnu en grund til at jeg ikke bruger deres programmer.
Avatar billede strych9 Praktikant
12. november 2005 - 23:51 #16
forresten virker UPX også på .dll filer og på linux executables.. Det er bare en universel pakke teknik. Ganske harmløs.
Avatar billede apo Praktikant
12. november 2005 - 23:52 #17
strych9 > OK. Og bloodhound-script?

Så mangler jeg et svar fra arlet.
Avatar billede strych9 Praktikant
12. november 2005 - 23:58 #18
definitionen af scripts er vel at det er en række direktiver til et OS eller et underliggende framework som udfører en række handlinger. Feks et install script til at installere et program og registrere alle filer der skal registreres, skrive i registreringsdatabasen osv.
Det er set før at Norton rapporterer visse install scripts fejlagtigt som farlige ved at den kommer op med advarsler. Eksempelvis i nogle af HP's printer installations scripts, men der har HP så hurtigt banket Symantec til at lave en opdatering som får den til at holde op med det.
Det sker bare... Hvis du kører Norton så væn dig til det. =)
Avatar billede apo Praktikant
13. november 2005 - 00:03 #19
Okay, tak. Men det er altid noget, at mit Norton virker - Det har været så anonymt her på det seneste (Ikke så meget som en hæderlig portscan har jeg været ude for i lang tid). Men det skal jeg nok bare glæde mig over, nu hvor jeg ved at den stadig passer på mig :-)
Avatar billede apo Praktikant
13. november 2005 - 00:25 #20
Arlet?
Avatar billede arlet Juniormester
13. november 2005 - 09:21 #21
Ja, der kommer et morgen svar i stedet for*S*
Avatar billede apo Praktikant
13. november 2005 - 14:16 #22
Så siger jeg tak for hjælpen til jer alle :-)

//Lukker
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester