• Авторизация


Вирусы 18-05-2006 17:36 к комментариям - к полной версии - понравилось!


В колонках играет - ЛенЭнергия: "Туда, сюда, скорости хватит всегда..."
Настроение сейчас - не нарадуюсь за KAV6

 

Поставил сегодня KAV-6. Как вовремя. Всё-таки, своевременность - отличное свойство информации. Один из пользователей нашей "домашней сети" обнаружил, хоть и не страшный, но - вирус, причём на файл-сервере, в общедоступных документах.

 

Virus.Win32.Hidrag.a

Другие названия

Virus.Win32.Hidrag.a («Лаборатория Касперского») также известен как: Win32.Hidrag («Лаборатория Касперского»),  Virus.Win32.Hidrag («Лаборатория Касперского»), W32/Jeefo (McAfee),   W32.Jeefo (Symantec),   Win32.HLLP.Jeefo.36352 (Doctor Web),   W32/Jeefo-A (Sophos),   Win32/HLLP.Jeefo (RAV),   PE_JEEFO.A (Trend Micro),   W32/Jeefo (H+BEDV),   W32/Jeefo.A (FRISK),   Win32:Jeefo (ALWIL),   Win32/Hidrag.A (Grisoft),   Win32.Jeefo.A (SOFTWIN),   W32.Jeefo (ClamAV),   W32/Jeefo (Panda),   Win32/Jeefo.A (Eset)

 

Поведение Virus, компьютерный вирус

 

Технические детали

Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

 

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

PowerManager = %WindowsDir%\SVCHOST.EXE

 

Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

 

Вирус никак не проявляет своего присутствия в системе.

 

Вирус содержит зашифрованные строки:

Hidden Dragon virus. Born in a tropical swamp.

PowerManagerMutant

 

 

KAV-6 рулит. Но рулил бы ещё больше, если б не занимал так много оперативы и процессов ЦП.

P.S.

IceRay, спасибо за идею (про KAV-6).

BLONDINKA1, мы все за тебя болеем!


вверх^ к полной версии понравилось! в evernote
Комментарии (6):
Topik 18-05-2006-23:10 удалить
да уж... не понять этого нам, простым смертным...
Ander-EM 19-05-2006-02:48 удалить
Topik, не знаю, что тебе не понятно. Ты ж, вроди, не ламер. Думаю, тебя смутила надпись KAV6. Не пугайся, это всего лишь "Kaspersky Anti-Virus version 6.0"
Topik 19-05-2006-19:17 удалить
Ander-EM, да названия все какие-то непонятные, где ты всю информацию эту вообще откопал???
Ander-EM 21-05-2006-01:28 удалить
Ну, скажу, что это я сам написал, из головы взял, так ты меня знать не захочешь. Скажешь: "Умный, что ль? Зазнался?" - или ещё чего в этом роде. Основная часть текста - это веб-справка Касперского, сайт, вроде "федерации организаций по борьбе с мусором в Интернете" (вирумами, спамом, баннерами и т.п.).
Topik 21-05-2006-01:34 удалить
Ander-EM, а-а-а... ну тады ладно, прощаю... :)
Ander-EM 23-05-2006-16:22 удалить
Спасибо, о великий господин Топик!


Комментарии (6): вверх^

Вы сейчас не можете прокомментировать это сообщение.

Дневник Вирусы | Ander-EM - дневник андэрэма | Лента друзей Ander-EM / Полная версия Добавить в друзья Страницы: раньше»