Virus bloodhound.packed

Virus bloodhound.packed - Sécurité - Windows & Software

Marsh Posté le 26-04-2004 à 21:33:33    

Bonjour
 
Norton a detecte le virus bloodhound.packed mais ne peut réparer le fichier endommagé ni le supprimer.
le fichier s'appelle ia.dll et norton indique que le virus se trouve dans temporary internet files/content.ie5/zsp5rk4g/ia_xp[1].cab
d'autre l'antivirus en ligne de secuser et avast ne détectent rien  
qui doit je croire ? help!!!!!

Reply

Marsh Posté le 26-04-2004 à 21:33:33   

Reply

Marsh Posté le 26-04-2004 à 21:35:12    

Si le virus est dans le répertoire Fichiers Temporaires, il te suffit de le vider.

Reply

Marsh Posté le 27-04-2004 à 08:40:14    

bloodhound.packed = analyse heuristique de NAV.
NAV a trouvé un truc inconnu dans sa base de données.
fichier temporaires = suppression sans problèmes
ia = instant Access qui peut être infecté par  Trojan.Downloader.Wintrim.W.
D'abord désactiver restauration système vu que tu es sous XP, puis nettoyer.
A+

Reply

Marsh Posté le 27-04-2004 à 21:02:42    

salut trolldetroy,
merci pour ta reponse, j'ai essayé sans succes. Après analyse NAV le fichier ia.dll est encore présent dans temporary internet files après suppression des fichiers et desact restau. Aurai tu une autre idée; Merci d'avance

Reply

Marsh Posté le 28-04-2004 à 08:56:38    

Salut,
 
D'abord faire recherche dans windows\system32\ia.dll et voir ce que cela donne : clic droit sur fichiers découverts (sans doute plusieurs) et voir propriétaire. cela pourrait être Logitech (webcam), HP, USRobotics, donc :
soit supprimer les fichiers des applications qui ne sont pas installées.
Autre solution : regedit, recherche sur ia.dll et suppression. puis désinstaller logitech et le réinstaller.
Faire aussi recherche svckernell.com (trouvé sur un forum), supprimer les clés trouvées, puis ia.dll.  
Le risque est de supprimer une dll saine requise par un programme. Faudra alors réinstaller programme.
 
Mais "secuser" signale qu'il faut garder à l'esprit que cela peut être une fausse alerte.
 
A+

Reply

Marsh Posté le 28-04-2004 à 18:16:48    

Si tu ne peux pas effacer le fichier c'est peut-être qu'il est utilisé par un prog. Dans le registre regarde à HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run et si tu vois une commande de lancement tu la vires (où avec regcleaner). Après tu ouvres une nouvelle session et tu effaces. Efface aussi le répertoire instant access si tu l'as.

Reply

Marsh Posté le 30-04-2004 à 07:22:50    

j'ai réussi a supprimer ia.dll dans la base de registre ainsi que svckernell et pourtant nav detecte toujours ce virus (dans ia.dll ??) que dois je faire ? merci

Reply

Marsh Posté le 30-04-2004 à 08:17:46    

Tu as seulement supprimer le lancement de l'appli au demarrage, mais maintenant tu dois le supprimer directement dans le répertoire contenant.
Et si çà passe pas sous Windows essaie sous DOS.

Reply

Marsh Posté le 30-04-2004 à 09:37:23    

j'ai le meme virus dans le même fichier, par contre je ne suis pas un as de l'informatique et pour moi il faudrait simplifier la solution (ou la decrire avec plus de details) svp

Reply

Marsh Posté le 01-05-2004 à 14:52:36    

j'ai détruit le virus en supprimant simplement les fichiers temporaires internet :  
internet explorer - outils - supprimer fichiers temporaires

Reply

Marsh Posté le 01-05-2004 à 14:52:36   

Reply

Marsh Posté le 03-05-2004 à 00:54:50    

j'ai eu ce virus aussi, et j'ai remarqué sur le site de norton qu'il y avait d'autres mises a jour que celles du live update... je les ai téléchargées et ca m'a débarassé du virus.


---------------
Last.fm
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed