Здравствуйте, гость ( Вход | Регистрация )
|
![]() |
Прежде чем задать вопрос, убедитесь, что его еще не задавали и ответ на него уже не дали. Проверьте Раздел Новости Воспользуйтесь расширенным Поиском, к нему прилагается помощь на русском языке по методам поиска. Также не забываем про общие ПРАВИЛА форумов. Уважайте друг друга и не создавайте тем-близнецов.
![]() |
![]() |
| ![]() |
![]()
Сообщение
#1
|
|
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
обнаружил у себя эту дрянь, появилась видимо за последние 30 дней, каспер и avz не могут вылечить полностью, и похоже эту хрень я занес на ноут с вистой(не желательно сносить)
что может мне помочь , не считая форматирования? ![]() |
|
![]() |
![]() |
![]() |
|
![]() |
![]()
Сообщение
#2
|
|
Сержант ![]() Группа: Пользователи Сообщений: 204 Регистрация: 12.1.2006 Пол: ![]() Сегмент: 29 ![]() |
Насколько пишут в интернете, штука поганая. При заражении портит файлы безвозвратно. А обнаружить и убить этого гада можно Касперским или НОД-ом, в безопасном режиме.
От себя: думаю, поможет связка Drweb CureIt! и Ad-Aware. Разумеется, тоже в безопаске. Upd. Кое-что про вирус. Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла. При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices PowerManager = %WindowsDir%\SVCHOST.EXE (От себя добавлю - оригинальный svchost.exe лежит в Windows\system32, остальные можно мочить сразу) Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:. Вирус никак не проявляет своего присутствия в системе. Вирус содержит зашифрованные строки: Hidden Dragon virus. Born in a tropical swamp. PowerManagerMutant Сообщение отредактировал MichaeL - 9.11.2007, 22:24 |
|
![]() |
![]() |
![]()
Сообщение
#3
|
|
Ст.сержант ![]() Группа: Пользователи Сообщений: 344 Регистрация: 18.12.2006 Из: твоей черепной коробочки Пол: ![]() Сегмент: 9 ![]() |
|
|
![]() |
![]() |
|
![]() |
![]() ![]() |
![]() |
Текстовая версия | Сейчас: 4.7.2025, 21:30 |