Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Patch Outlook Express ne protège pas/infection encore là ?

11 réponses
Avatar
Montagne C
Bonjour =E0 tous,

J'ai un probl=E8me in=E9dit. Le 23 juin dernier j'ai r=E9cup=E9r=E9=20
un trojan qui s'appelle Blondhound.Exploit 6 et qui en=20
principe se transmet par une faille du navigateur internet=20
et d'outlook express, colmat=E9e par un patch, le patch=20
Outlook express 6 Q837009.exe
=20
D=E9tail sur malware :
http://securityresponse.symantec.com/avcenter/venc/data/blo
odhound.exploit.6.html

J'ai ce fameux patch install=E9 depuis tr=E8s longtemps,=20
plusieurs mois (ainsi que tous les patchs disponibles pour=20
mon OS et mon syst=E8me de navigation) ce qui n'a pas=20
emp=EAch=E9 le trojan de passer, et par une page web encore,=20
pas du tout par la messagerie !

Ca s'est pass=E9 pendant que je cherchais =E0 afficher le=20
tutorial de Spybot S&D sur Assistfree.fr.=20

Norton antivirus a affich=E9 une alerte et n'a pu ni=20
r=E9parer, ni mettre en quarantaine ni supprimer=20
l'infection.=20

"Source : C:\WINDOWS\Temporary Internet Files\Content.IE5
\SDELY58F\sujet[6].htm=20
Pour plus d'informations concernant cette menace, cliquez=20
sur ce lien : Bloodhound.Exploit.6".

J'ai ferm=E9 l'ordinateur et red=E9marr=E9 en mode sans =E9chec,=20
l=E0 j'ai delet=E9 les TIF et repass=E9 un scan Norton : il n'a=20
plus rien retrouv=E9.

D'autres scans (antivirus Norton Panda et Secuser,=20
antitrojan A2 free, Spybot en mode avanc=E9), et un examen=20
avec un log appell=E9 HijackThis m'ont permis de voir qu'=E0=20
priori je ne suis plus infect=E9e.

Cependant je ne comprends pas pourquoi avec le bon patch=20
en place le trojan a quand m=EAme r=E9ussi =E0 passer. Que=20
faudrait-il faire pour enforcer la s=E9curit=E9 de mon PC ?

La page Symatec Security Response indique que pour=20
=E9radiquer le Exploit 600 il suffit d'installer le patch,=20
or je l'ai d=E9j=E0 !

Puis-je conclure que je suis bien d=E9barrass=E9e du trojan ou=20
pas , et que faire si le patch ne fonctionne pas=20
correctement ?

Merci de vos r=E9ponses

10 réponses

1 2
Avatar
Marie
Bonjour, Montagne C !

J'ai un problème inédit. Le 23 juin dernier j'ai récupéré
un trojan qui s'appelle Blondhound.Exploit 6 et qui en
principe se transmet par une faille du navigateur internet
et d'outlook express, colmatée par un patch, le patch
Outlook express 6 Q837009.exe


Il ne faut pas vous faire de soucis, ce n'est pas un vrai trojan. Cela
n'a rien de dangereux. Il y a certainement quelq'un de plus compétent
que moi, qui vous expliquera plus en détails, mais sachez que cela fait
partie des fausses alertes. :-)

--
Marie

Avatar
JacK [MVP]
sur les news:21dfe01c45d11$36d655a0$
Montagne C signalait:
Bonjour à tous,

J'ai un problème inédit. Le 23 juin dernier j'ai récupéré
un trojan qui s'appelle Blondhound.Exploit 6 et qui en
principe se transmet par une faille du navigateur internet
et d'outlook express, colmatée par un patch, le patch
Outlook express 6 Q837009.exe

Détail sur malware :
http://securityresponse.symantec.com/avcenter/venc/data/blo
odhound.exploit.6.html



'lut,

bloodhound est le nom générique donné par Symantec lors d'une détection
générique et qu'ilne peut mettre un nom sur la bête.

Fais analyser ton fichier ici : http://www.kaspersky.com/fr/scanforvirus

Tu peux aussi m'en envoyer un exemplaire STP.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to anwer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Montagne C
Slt,


merci pour ta réponse, désolée mais j'ai tout viré.
D'ailleurs Norton qui normalement le fait ne m'a pas
proposé l'option envoyer le fichier contaminé pour analyse
à son concepteur.

Il faut dire que ce malware date un peu :

Bloodhound.Exploit.6
Discovered on: February 13, 2004
Last Updated on: April 22, 2004 10:35:43 AM (copié sur
page Symantec).

Tu as probablement déjà sa signature. Et j'ai pu le
déléter, mon antivirus et qq autres le détectent plus.
Avatar
Montagne C

Il ne faut pas vous faire de soucis, ce n'est pas un vrai
trojan. Cela

n'a rien de dangereux. Il y a certainement quelq'un de
plus compétent

que moi, qui vous expliquera plus en détails, mais sachez
que cela fait

partie des fausses alertes. :-)

--
Marie

Mzeri pour cette réponse, j'ai pu le déleter de toutes

façons, j'ai eu une réponse sur un autre forum comme quoi
le patch n'empêchait pas l'installation du trojan mais
l'empêche de faire son sale travail.

Par contre, fausse alerte je n'en suis pas sûre, mon PC
dysonctionne depuis cette histoire : certains logiciels
gros consommateurs de ressources n'on plus assez de
mémoire pour s'éxécuter, et provoquent de messages
d'erreur en chaine




Avatar
Marie
Bonjour, Montagne C !

Tu as probablement déjà sa signature. Et j'ai pu le
déléter, mon antivirus et qq autres le détectent plus.


Il faudrait peut-être regarder dans l'historique de Norton. S'il a dit
Bloodhound, c'est qu'il a bloqué. Même s'il ne sait pas vraiment ce que
c'est. Pour moi, je me souviens que c'était une mauvaise plaisanterie
sur un groupe de News ...

--
Marie

Avatar
Luc
Bonjour, Montagne C !

Tu as probablement déjà sa signature. Et j'ai pu le
déléter, mon antivirus et qq autres le détectent plus.


Il faudrait peut-être regarder dans l'historique de Norton. S'il a dit
Bloodhound, c'est qu'il a bloqué. Même s'il ne sait pas vraiment ce
que c'est. Pour moi, je me souviens que c'était une mauvaise
plaisanterie sur un groupe de News ...


Bonjour,

De toute façon, un fichier dans les TIF... suffit de les vider !

Quant à faire confiance à Norton............. Rappelle-toi Marie, le bruit
de pignons mal graissés, la machine qui plante, l'écran rouge de Norton au
rallumage... tout ça pour un fichier totalement inoffensif récupéré sur un
newsgroup !!!!
ROTFL

--
Cordialement,

Luc Burnouf

adresse de réponse invalide
pour me joindre --> http://cerbermail.com/?CLizzoaJHI


Avatar
JacK [MVP]
sur les news:2d2a01c45d4b$e222d340$
Montagne C signalait:
Slt,


merci pour ta réponse, désolée mais j'ai tout viré.
D'ailleurs Norton qui normalement le fait ne m'a pas
proposé l'option envoyer le fichier contaminé pour analyse
à son concepteur.

Il faut dire que ce malware date un peu :

Bloodhound.Exploit.6
Discovered on: February 13, 2004
Last Updated on: April 22, 2004 10:35:43 AM (copié sur
page Symantec).

Tu as probablement déjà sa signature. Et j'ai pu le
déléter, mon antivirus et qq autres le détectent plus.


'lut,

Tu sembles avoir mal compris : bloodhound, c'est la détection *heuristique*
de NAV, quand il n'a pas de signature.

C'est peut-être un malware, peut-être pas et ça couvre un tas de virus
potentiels non inclus dans la DB, basé sur 'étude comportementale, ça
resemble à un virus, c'est peut-être un virus, mais ce n'est pas sûr.
--
http://www.optimix.be.tf /MVP WindowsXP/ http://websecurite.org
http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty since 2000*
---***ANTISPAM***---
Click on the link to anwer -Cliquez sur le lien pour répondre
http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

Avatar
Marie
Bonjour, Luc !

Quant à faire confiance à Norton............. Rappelle-toi Marie, le bruit
de pignons mal graissés, la machine qui plante, l'écran rouge de Norton au
rallumage... tout ça pour un fichier totalement inoffensif récupéré sur un
newsgroup !!!!
ROTFL


Il est bien organisé, ce M. Luc! Il a tout dans ses petits tiroirs!
lol

--
Marie

Avatar
Slt,


même si j'ai pas eu droit au plantage + écran rouge de
Norton au démarrage, je me suis empressée de vider mon
petit tiroir TiF dès apparition de la menace.

lol

-----Message d'origine-----
Bonjour, Luc !

Quant à faire confiance à Norton............. Rappelle-
toi Marie, le bruit


de pignons mal graissés, la machine qui plante, l'écran
rouge de Norton au


rallumage... tout ça pour un fichier totalement
inoffensif récupéré sur un


newsgroup !!!!
ROTFL


Il est bien organisé, ce M. Luc! Il a tout dans ses
petits tiroirs!

lol

--
Marie

.




Avatar
Slt,

désolée de ne pas avoir mieux percuté.

A défaut de pouvoir te fournir le fichier vérolé je peux
te donner une piste : j'ai récupéré ça sur Assiste.Free.fr
en allant sur la page du tuto de Spybot S&D 1.3 (je l'ai
ressortie d'un dossier favoris)

http://www.assiste.free.fr/p/frameset/07.php

Essaie de t'adresser au webmaster pour avoir une copie du
crabe s'il en a une, mieux essaie de récupérer ça avec le
cache des pages indexées dans Google. Mon problème est
survenu le 23 juin dernier dans l'après midi (15/16 h)

-----Message d'origine-----



'lut,

Tu sembles avoir mal compris : bloodhound, c'est la
détection *heuristique*

de NAV, quand il n'a pas de signature.

C'est peut-être un malware, peut-être pas et ça couvre un
tas de virus

potentiels non inclus dans la DB, basé sur 'étude
comportementale, ça

resemble à un virus, c'est peut-être un virus, mais ce
n'est pas sûr.

--
http://www.optimix.be.tf /MVP WindowsXP/
http://websecurite.org

http://www.msmvps.com/XPditif/
http://experts.microsoft.fr/longhorn4u/
*Helping you void your warranty
since 2000*

---
***ANTISPAM***---

Click on the link to anwer -Cliquez sur le lien pour
répondre

http://www.cerbermail.com/?csaLJS6yvZ
@(*0*)@ JacK

.



1 2