Kazaa Lite Revolution 2.5.5 verspreid bloodhound

Pagina: 1
Acties:
  • 152 views sinds 30-01-2008
  • Reageer

  • The Specialist
  • Registratie: Augustus 2001
  • Laatst online: 15-10 16:14
Vandaag schrok ik een beetje toen ik KL opende. Spontaan kwamen er enkele waarschuwingsboxen van mijn NAV2004 scanner in beeld die mij mededeelden dat het bloodhound virus gevonden was in de map tijdelijke internetbestanden. Tot op heden heb ik het continu gehad en ben ik niet in staat geweest om het te kunnen verwijderen uit KL. Het virus is er alleen bij het starten van Kazaa. Wanneer ik KL afsluit kan ik het virus met geen mogelijkheid nog vinden.
Zijn er mensen die dit ook gemerkt hebben? Is er iets aan te doen?

Programming is like sex, one mistake, and you have to support it for life
my software never has bugs....it just develops random features


  • Belgar
  • Registratie: Januari 2002
  • Laatst online: 22-09 09:37

Belgar

Archmaster ranzige code..

Is bloodhound niet een waarschuwing van NAV dat iets mogelijk een virus is, maar NAV niet herkend? Kan dan natuurlijk een valse melding zijn. Laat anders andere scanners er ook even naar kijken. In het beveiliging en virussen forum staan wat mogelijke alternatieven.

...Als het maar werkt


  • Boeie
  • Registratie: December 2000
  • Laatst online: 01-12 11:17
bloodhound.exploit.6 melding krijg ik idd af en toe van NAV op sommige cookies. volgens mij is het verder niet iets ernstigs?

  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 02:13

Jimbolino

troep.com

Bloodhound.Exploit.6 is a heuristic detection for exploits of a Microsoft Internet Explorer vulnerability. This vulnerability was discovered in February 2004.

The vulnerability results from the incorrect handling of HTML files embedded in CHM files. (CHM is the Microsoft-compiled HTML help format.)

For more information, and to download a patch for the vulnerability, read Microsoft Security Bulletin MS04-013.
zit niet echt in kazaa dus

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • TRON
  • Registratie: September 2001
  • Laatst online: 27-11 12:50
Het kan zijn - omdat Kazaa Lite Revo een HTTP-verbinding opzet om een .html pagina binnen te halen - dat er in de binnen te halen pagina constructies zitten die NAV niet vertrouwt.

Leren door te strijden? Dat doe je op CTFSpel.nl. Vraag een gratis proefpakket aan t.w.v. EUR 50 (excl. BTW)


  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 10:12

chromeeh

the Gnome

Maar goed als NAV 'm niet vertrouwd zou je dmv een prog als PeerGuardian met een grote database (die van >10k entries) kunnen checken of de page van een 'veilige' afkomst is.
Mocht PeerGuardian 'm blocken dan kan het dus mogelijk zijn dat de page van een server afkomt die bekent staat als a. overheids instantie b. server die trojans etc verspreid

Hopelijk kun je dat eens proberen en eventueel een screenshot van de site maken als je PeerGuardian draait :)

"Some day, I hope to find the nuggets on a chicken."


  • The Specialist
  • Registratie: Augustus 2001
  • Laatst online: 15-10 16:14
TRON schreef op 19 oktober 2004 @ 11:15:
Het kan zijn - omdat Kazaa Lite Revo een HTTP-verbinding opzet om een .html pagina binnen te halen - dat er in de binnen te halen pagina constructies zitten die NAV niet vertrouwt.
Ik heb opgegeven in de opties van Kazaa dat hij gewoon about:blank moet openen, een lege pagina dus. Had zelf ook al het idee dat het virus door kazaa van internet gehaald zou worden via een webpagina, vandaar dat ik deze instelling wijzigde. Maar ondanks de wijziging krijg ik nog steeds de melding :)

Programming is like sex, one mistake, and you have to support it for life
my software never has bugs....it just develops random features


  • Ecto2002
  • Registratie: Juni 2002
  • Laatst online: 05-09 17:26
Had ik niet ergens gelezen dat de Kazaa Revolution ook spyware installeert en dus beter niet gebruikt kan worden omdat het een verdachte versie is ?

Kazaa Lite Resurrection zou de betrouwbare zijn...

  • The Specialist
  • Registratie: Augustus 2001
  • Laatst online: 15-10 16:14
Ecto2002 schreef op 19 oktober 2004 @ 15:05:
Had ik niet ergens gelezen dat de Kazaa Revolution ook spyware installeert en dus beter niet gebruikt kan worden omdat het een verdachte versie is ?

Kazaa Lite Resurrection zou de betrouwbare zijn...
Heb net ff op de meuktracker gekeken naar de Resurrection versie, maar die schijnt nog een beetje buggy te zijn, dus ik ben maar weer teruggegaan naar Kazaa Lite 2.4.3e ;)

Programming is like sex, one mistake, and you have to support it for life
my software never has bugs....it just develops random features


  • Jimbolino
  • Registratie: Januari 2001
  • Laatst online: 02:13

Jimbolino

troep.com

Kazaa Lite Resurrection 0.0.7.6 E (Kazaa Lite K++ 2.5.6 E)

http://www.filesharingplace.com/p2pclients.php

niks buggys aan hoor

The two basic principles of Windows system administration:
For minor problems, reboot
For major problems, reinstall


  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Voor een serieus virus in een Kazaa versie zou SA inderdaad een handige plaats zijn (zodat mensen het niet gaan installeren), maar ik denk dat ondertussen SA -> BV wel kan :)

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)

Pagina: 1