Bloodhound.Exploit.6

Status
Niet open voor verdere reacties.

gezina

Inventaris
Lid geworden
27 apr 2001
Berichten
12.948
In een topic wilde ik iemand aanraden om de bewuste url (naar het spyware-topic) maar te slepen naar de adresbalk. Heb dat eerst zelf uitgevoerd en kreeg prompt deze pets om m'n oren van mijn up-to-date NIS 2004: > uit het activiteiten-logboek (lijkt wel of het over een sportdag gaat) C:\Documents and Settings\geeske\Local Settings\Temporary Internet Files\Content.IE5\MPDUNIXK\showthread[6].htm
Klik voor meer informatie over deze bedreiging: Bloodhound.Exploit.6 Fijnemans.

Na een vette vloek offline gegaan, cache geleegd en systeemherstel uit en weer aangedaan. Gescand, niks gevonden. Naar de Symantec-site gezapt en dit staat er o.a: "Bloodhound.Exploit.6 is a heuristic detection for exploits of a Microsoft Internet Explorer vulnerability. This vulnerability was discovered in February 2004" Vervolgens moet ik een patch ophalen op: Microsoft Security Bulletin MS04-013. Nog een vloek want volgens mij heb ik die allang al geinstalleerd via de auto-update. Heb zelf nog gepost hierover in dit topic. Tot en met nu heb heb ik trouwens ALLE kritieke pleisters toegepast die werden aangeboden. Ik ga het dus even niet meer snappen. Ik weet dat er meer topics over gaan maar ben even huiverig die te bezoeken. Heeft iemand hier een verklaring voor? :confused:
 
Je hoeft je hier geen zorgen om te maken, Gezina. Ik krijg die bloodhound.exploit.6 melding regelmatig als ik met HijackThis-logs bezig ben. Waarom Norton zo reageert weet ik (nog) niet, maar ik weet wel dat het niets te betekenen heeft. Het betekent zeker niet dat er een virus op je pc staat. Je kunt die Bloodhound.Exploit.6 meldingen veilig negeren. Waarom Norton deze reactie soms geeft, hoop ik nog uit te vinden. Het lijkt gewoon een foutje van Norton te zijn.
 
Het enigste wat ik weet is dat Bloodhound.exploit.6 geen virus is en dan ook geen kwaad kan. Heeft iets te maken met de wijze dat IExplorer gegevens verwerkt van een website in IExplorer zelf
 
:) Uit eerdere meldingen die ik kreeg op Helpmij weet ik dat het geen virus is of niet echt een trojan, maar kennelijk heeft die MS-patch niets geholpen en idd mogelijk een bug in Norton. Je schrikt je een bult, doet de pc in de virtuele Dreft en vervolgens weet je al dat er niets gevonden wordt. Anyway, bedankt voor de reacties! :thumb:
 
Geplaatst door gezina
:) Uit eerdere meldingen die ik kreeg op Helpmij weet ik dat het geen virus is of niet echt een trojan, maar kennelijk heeft die MS-patch niets geholpen en idd mogelijk een bug in Norton. Je schrikt je een bult, doet de pc in de virtuele Dreft en vervolgens weet je al dat er niets gevonden wordt. Anyway, bedankt voor de reacties! :thumb:

Tja, er zijn verschillende mogelijkheden:

1. Die patch van Microsoft waarnaar Symantec verwijst helpt gewoon niet, dus het lek waarop Norton reageert bestaat nog steeds. Lijkt mij niet waarschijnlijk, want het gaat om een lek in Outlook Express en Outlook Express staat niet eens op mijn pc.

2. Symantec verwijst op de site naar het verkeerde lek en de verkeerde patch. Ook niet zo waarschijnlijk, want wij hebben alle patches voor veiligheidslekken netjes geïnstalleerd.

3. Dit zijn 'false positives' van Norton, of een soort 'overspannen reacties' op iets dat eigenlijk helemaal geen gevaar is.
 
Je kan dus ook concluderen dat IE nog steeds die melding (en dus nog steeds lek) geeft ongeacht de patch die idd naar OE verwijst. En ook dat Symantec maar achter MS kachelt en dus onterecht verwijst naar MS. Ja, zo lust ik ook nog één! Ben eigenlijk wel benieuwd hoe andere AV's reageren of het is idd geheel aan MS en Symantec te wijten? < denk 't nu wel eigenlijk. Lijkt me geen pretje om zo Hijack This Logjes te checken Buffy, doe je echt helemaal niets of leeg je toch even de cache? (slepen van url's doe ik iig niet meer!)
 
Geplaatst door gezina
Lijkt me geen pretje om zo Hijack This Logjes te checken Buffy, doe je echt helemaal niets of leeg je toch even de cache? (slepen van url's doe ik iig niet meer!)

Als ik gewoon op het forum met logs bezig ben krijg ik die melding niet zo vaak, slechts een heel enkele keer als ik een bericht met een log quote.

Maar ik ben ook wel eens bezig met logs die ik als kladblokbestandjes krijg toegestuurd en bij het openen daarvan is het bijna altijd raak. Dat is best irritant, maar ik klik de meldingen gewoon weg.

De cache wordt bij mij dagelijks voor het slapen gaan geleegd.:)
 
Ah zo, je zal er idd wel aan gewend raken. Bedankt voor je uitvoerige antwoorden en hopelijk wordt er nog eens een oplossing voor gevonden! :thumb:
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan