Sidebar

Hidrag

  • Раздел «Hard & Soft» — часть данного форума, поэтому следует руководствоваться в первую очередь Правилами Форума при написании сообщений и создании тем. Помимо этого, есть особые пункты настоящего раздела.

    0. Для чего нужен настоящий раздел? Для обсуждения твёрдого и мягкого, железа и софта, аппаратных и программных продуктов и всего того, что с этим связано.

    1. Как можно корректнее называйте тему. Постарайтесь указать как можно больше информации в первом сообщении темы. Характер информации зависит от темы.

    2. Прежде чем создавать тему для обсуждения какой-либо игры, воспользуйтесь поиском. Вполне возможно, что такая тема уже есть. В таком случае, свои мысли нужно писать именно туда, а не плодить одинаковые темы. Дельные сообщения для поднятия старых тем не запрещены. Бесполезные же запрещены и в новых темах. Убедившись в отсутствии интересующей вас темы, смело создавайте свою.

    3. Описывая проблему, давайте как можно больше информации. На проблему «ничего не работает, чёрный экран» толковой помощи не будет. Укажите операционную систему, конфигурацию компьютера, версию программного обеспечения и прочие необходимы сведения. При возникновении разногласий с кем-либо из форумчан, используйте чёткие аргументы, а не «тупая программа и кривое железо». Этим вы всё равно ничего не докажете, а лишь упадёте в глазах оппонента. Разжигание холиваров не рекомендуется.

    4. Запрещается обсуждение взлома программ.

    4.2 В настоящем разделе действует особое правило «4.2». Запрещены сообщения, содержащие вызывающе неверную либо вызывающе неверно интерпретированную информацию, способную привести к развитию нездоровой дискуссии. Мы уважаем чужое мнение, но оставляем за собой право удалять сообщения, безаппеляционно сообщающие вызывающе неверные факты.

    Игнорирование правил приведёт к закрытию или удалению вашей темы или сообщений, а также может повлечь за собой наказание вплоть до бана.

forester

Guest
F
Hidrag

Решил создать тему по поводу этого чудища.
Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.

Вирус содержит зашифрованные строки:

Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant
На этот вирь мне впринципе пох, всегда с ним жил, а теперь нельзя как бы предотвратить зависание прог. Раньше если повисло, вырубаешь екзешник проги (при запуске зараженных прог создается в процессах 2 exe, один вирус), а теперь создается только один и виснет также. Что делать с этим вирем, как лечить? Касперский, панду и дрвеб не предлагать, у меня всегда с ними глючит комп
 

forester

Guest
F
Не лечит каспер ни х.. Он только все экзешники у меня потер, заканался восстанавливать :)
 

burtec

Member
Nov 20, 2006
477
0
16
NOD32 лечит но не удаляет, у меня вирас тоже такой был.
 

SergeiKill

Guest
S
та же проблема была, сначала нашел Win32 Hidrag каспером с очень древними базами пожже обнаружел еще 2 вируса. Зараженые файлы пришлось удалить :crying: (древний был антивирус). Каспер лечит начиная с 5-той версии, с тех пор пользуюсь антивирусом. (до этого не пользовался).
offtop
Мораль басни такова "всегда "предохраняйтесь", и на кампе и в жизни". Этот пример харашо учит.

А вирусы надо лечить!!!!!!!!!!! :umnik: как и в жизне мы лечим болезни :umnik:
 

forester

Guest
F
Ну не надо мне говорить про то, что касперский лечит... Он только трет екзешники, либо делает так чтобы екзешник был, но его как бы нету, ибо не запускается
 

SergeiKill

Guest
S
panDa said:
Ну не надо мне говорить про то, что касперский лечит... Он только трет екзешники, либо делает так чтобы екзешник был, но его как бы нету, ибо не запускается
Да ты прав вот по этому первый раз я удалил все заражонные обьекты
 

Game Server

Доноры Красавчики

Members online

No members online now.