Перейти к содержимому

(499) 940-40-00 подключение
(499) 940-00-00 служба поддержки

Win32:Jeefo вирусяга


Сообщений в теме: 11

#1 Fazze Van G.

    Lippuringo


  • Пользователи
  • 4 105 сообщений
41
Offline

Отправлено 09 февраля 2008 - 16:58

сидит у мну в компе та сволоч. Ничего плохого в принципе не делает, вот описание:

Цитата

Virus.Win32.Hidrag.a
Другие версии: .b, .c, .d

Другие названия
Virus.Win32.Hidrag.a («Лаборатория Касперского») также известен как: Win32.Hidrag («Лаборатория Касперского»), Virus.Win32.Hidrag («Лаборатория Касперского»), W32/Jeefo (McAfee), W32.Jeefo (Symantec), Win32.HLLP.Jeefo.36352 (Doctor Web), W32/Jeefo-A (Sophos), Win32/HLLP.Jeefo (RAV), PE_JEEFO.A (Trend Micro), W32/Jeefo (H+BEDV), W32/Jeefo.A (FRISK), Win32:Jeefo (ALWIL), Win32/Hidrag.A (Grisoft), Win32.Jeefo.A (SOFTWIN), W32.Jeefo (ClamAV), W32/Jeefo (Panda), Win32/Jeefo.A (Eset)
Описание опубликовано 04 июн 2003
Поведение Virus, компьютерный вирус
Технические детали
Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем \"svchost.exe\" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:


HKLM\\Software\\Microsoft\\Windows\\CurrentVersion\\RunServices
PowerManager = %WindowsDir%\\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.

Вирус содержит зашифрованные строки:


Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant

Хотя, судя по всему, из-за этих 2ух строк у меня накрываются некотрые экзешники.

Пробовал вылечить касперским и авантом - не захотели. Только удаление. Ясен пень что удалять все эксзешники из системы приравнивается к format C.

Может есть где лечилка от него. То есть что бы полностью адлил его из системы или напрочь запретил бы ему арзмножатся?
А то я уже подумываю над format C

#2 PiGaRkA

    Постоялец


  • Пользователи
  • 302 сообщений
0
Offline

Отправлено 09 февраля 2008 - 20:45

а из безопасного режима лечить не пробовал?

#3 Fazze Van G.

    Lippuringo


  • Пользователи
  • 4 105 сообщений
41
Offline

Отправлено 09 февраля 2008 - 22:02

неа, а может получится вылечить?

#4 Trickster

    Тролль, лжец и не девственник


  • Gold Member
  • 4 888 сообщений
63
Offline

Отправлено 09 февраля 2008 - 22:03

Просмотр сообщенияFuzzy Thief (Feb 9 2008, 22:02) писал:

неа, а может получится вылечить?
Сомневаюсь...
Если ты только образ сделал до первого заражения.

Изображение


#5 Fazze Van G.

    Lippuringo


  • Пользователи
  • 4 105 сообщений
41
Offline

Отправлено 09 февраля 2008 - 22:05

Просмотр сообщенияKeeper (Feb 9 2008, 22:03) писал:

Сомневаюсь...
Если ты только образ сделал до первого заражения.
Образ ЖД? Увы, техника не позволяет :)

#6 PiGaRkA

    Постоялец


  • Пользователи
  • 302 сообщений
0
Offline

Отправлено 10 февраля 2008 - 00:42

а причем тут образ и безопасный режим? есть вариант откатить систему до момента не зараженности... вот вам и бекап :lol: Хотя вообще антивирь надо заранее ставить. что б косяков всяких потом не было

#7 Fazze Van G.

    Lippuringo


  • Пользователи
  • 4 105 сообщений
41
Offline

Отправлено 10 февраля 2008 - 01:00

Просмотр сообщенияPiGaRkA (Feb 10 2008, 0:42) писал:

а причем тут образ и безопасный режим? есть вариант откатить систему до момента не зараженности... вот вам и бекап :lol: Хотя вообще антивирь надо заранее ставить. что б косяков всяких потом не было
Варианта нету, ибо хз когда и от чего я его подхватил.

Видимо все таки придется формат С =/

#8 PiGaRkA

    Постоялец


  • Пользователи
  • 302 сообщений
0
Offline

Отправлено 10 февраля 2008 - 01:15

ну, дело хозяйское как говорится :lol:

#9 Fazze Van G.

    Lippuringo


  • Пользователи
  • 4 105 сообщений
41
Offline

Отправлено 11 февраля 2008 - 01:50

Ладно, а кто мне скажет следующее: может он заразить образ (*.ico, *.nrg и т.д.) или файлы находящиеся в образе, когда я его монтирую на виртуальный DVDRom?

#10 iKest

    КатярА


  • Пользователи
  • 760 сообщений
2
Offline

Отправлено 11 февраля 2008 - 10:35

Просмотр сообщенияFuzzy Thief (Feb 11 2008, 1:50) писал:

Ладно, а кто мне скажет следующее: может он заразить образ (*.ico, *.nrg и т.д.) или файлы находящиеся в образе, когда я его монтирую на виртуальный DVDRom?
Нет. Насколько я знаю в настоящее время нет таких вирусов. Образ устоен таким образом (во тафталогия-то :dntknw: ), что при изменении каких-либо файлов в нём приходится изменять практически весь образ....

Сообщение отредактировал iKest: 11 февраля 2008 - 10:37

la cocaína no es buena para su salud,
la cocaína is not good for you... ©


#11 Fazze Van G.

    Lippuringo


  • Пользователи
  • 4 105 сообщений
41
Offline

Отправлено 11 февраля 2008 - 10:53

Успокоил :dntknw:

А просто CD\DVD диск может заразить?

#12 Fazze Van G.

    Lippuringo


  • Пользователи
  • 4 105 сообщений
41
Offline

Отправлено 25 февраля 2008 - 09:07

Все, кажись все вылечил прогой http://freedrweb.com/cureit/ =)

По крайней мере аваст не ругается =)

Так что закрыто, спасибо всем за пмощь :wub:





Количество пользователей, читающих эту тему: 2

0 пользователей, 2 гостей, 0 анонимных