CSM.Dev

Hidrag

Решил создать тему по поводу этого чудища.
Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.

Вирус содержит зашифрованные строки:

Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant
На этот вирь мне впринципе пох, всегда с ним жил, а теперь нельзя как бы предотвратить зависание прог. Раньше если повисло, вырубаешь екзешник проги (при запуске зараженных прог создается в процессах 2 exe, один вирус), а теперь создается только один и виснет также. Что делать с этим вирем, как лечить? Касперский, панду и дрвеб не предлагать, у меня всегда с ними глючит комп