View Single Post
Старий 18-07-2007, 13:46   #4163
EvoLuTioN | rOleX
Гигант мысли
 
EvoLuTioN | rOleX's Avatar
 
Реєстрація: Aug 2006
Повідомлення: 1,041
Send a message via ICQ to EvoLuTioN | rOleX
За замовчуванням

Отакої!



Цитата:
Virus.Win32.Hidrag.a


Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:


HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services
PowerManager = %WindowsDirSVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.
Заразил файлы драйверов Windows Vista. Лечение, удаление невозможно. Каспер говорит что нет прав на запись. Вручную не удаляется. Может у кого-то была такая трабла?

Шо мени рабыть?
Attached Images
 
EvoLuTioN | rOleX не на форумі   Reply With Quote