Ответ
 
Опции вопроса Поиск в этом вопросе Опции просмотра
  #1  
Старый 01.10.2011, 05:24
Аватар для Guest
Guest
Вопрос
Сообщений: n/a
По умолчанию

Win32.Hidrag тоже самое что и W32.jeefoБезобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла. При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра: HKLM\Software\Microsoft\Windows\CurrentV ersion\RunServices PowerManager = %WindowsDir%\SVCHOST.EXE Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:. Вирус никак не проявляет своего присутствия в системе. Вирус содержит зашифрованные строки: Hidden Dragon virus. Born in a tropical swamp. PowerManagerMutant
Ответить с цитированием
Ответ



Похожие вопросы
Тема Автор Раздел Ответов Последний вопрос или ответ
Люди, подскажите, кak бороться с вирусом Win32 Jeefo, плиззззззззз!Я просто погибаю))))))))))))) Guest Ещё вопросы и ответы из архива 8 0 14.01.2012 11:30
Люди посоветуйте, что за вирус такой Win32.Jeefo.A ? Guest Новые вопросы и ответы 1 0 02.01.2012 18:29
Установила Apache 2.2, php-5.2.1-Win32, mysql-4.1.16-win32, Guest Продолжение старого архива 0 17.10.2011 04:07
ручная установка патча (xampp-patch2-win32-1.7.0) на xampp-win32-1.7.0 Guest Продолжение старого архива 0 01.10.2011 03:32
win32.sector.22 Рё win32.brontok.q Guest Новый архив 3 0 05.06.2011 07:35



© www.otvetnemail.ru - Форум вопросов и ответов.