Mensaje
por msc hotline sat » 25 Feb 2005, 12:21
Como que tambien indicas detectar bloodhound.exploit 21, y corresponde a otra vulnerabilidad de microsoft descrita en MS05-01, aparte de la MS05.02 del ya descrito en el link ofrecido por Maura63, te ofrezco la informacion de este otro:
http://securityresponse.symantec.com/avcenter/venc/data/bloodhound.exploit.21.html
Como sea que estos ficheros pueden ser maliciosos, si bien la deteccion heuristica con el que los detectan puede ofrecer falsas alarmas, puedes enviarnos muestra de los ficheros que detectes con dichas detecciones, a zonavirus@satinfo.es anexados a un mail cuyo texto sea un copiar y pegar de este post, y te contestaremos como respuesta de este Tema con el resultado del analisis, y el metodo a proceder.
Evidentemente, todo lo indicado por Maura63 sobre tener sistema y antivirus siempre actualizados es imprescindible, pero con las detecciones heuristicas, al ser basadas en los procesos y métodos empleados en los programas, y no por las rutinas contenidas en los mismos, caben con mas facilidad las falsas alarmas, aunque gracias a ellos se descubren muchos virus no conocidos.
Conviene analizar las muestras antes de proceder en cuestion.
saludos
ms, 25-02-2005