-
Win32.Hidrag
Приветствую !!
Завелась с недавних пор такая вот гадость...
Итог сканирования AVZ:
>>>Для удаления файла c:\windows\svchost.exe необходима перезагрузка
c:\windows\svchost.exe>>>>> Вирус !! Win32.Hidrag успешно удален
Количество загруженных модулей: 159
Проверка памяти завершена
3. Сканирование дисков
c:\WINDOWS\svchost.bak>>>>> Вирус !! Win32.Hidrag успешно удален
Вирус постоянно раз за разом восстанавливается, что порядком утомило.
Посоветуйте как эффективней избавится с наименьшими потерями.
Заранее спасибо.
-
Выполнить правила [url]http://virusinfo.info/showthread.php?t=1235[/url]
-
А разве это вирус? Название как у вин32 инфекции... может, стоит подправить?
-
[QUOTE=Xen]А разве это вирус? Название как у вин32 инфекции... может, стоит подправить?[/QUOTE]
Судя по [url]http://www.viruslist.com/ru/viruses/encyclopedia?virusid=20627[/url] - действительно вирус.
[QUOTE=deribass]Посоветуйте как эффективней избавится с наименьшими потерями.
Заранее спасибо.[/QUOTE]
Пришлите одного на [email][email protected][/email], если не сложно.
Избавиться можно полновесным антивирем - Web`om (можно и [url=ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe]CureIt[/url], но лучше полным), Касперским (не Online) с пролечиванием всего диска.
-
Действительно, вирус... меня смутил тот факт, что в АВЗ присутствует сигнатура только контролирующего модуля...
-
[QUOTE=Xen]Действительно, вирус... меня смутил тот факт, что в АВЗ присутствует сигнатура только контролирующего модуля...[/QUOTE]
AVZ же вирусы не лечит :) Поэтому управляющий/заражающий модуль он детектируется и удаляет, а сигнатур самого зверя нет ... - какой от них толк, если AVZ не лечит вирус ... Хотя для диагностики можно и добавить
-
А какой толк от удаления одного контролиоующего модуля, если он уже успел заинфектить полсистемы? =))
-
Толку от удаления одного контролирующего модуля не много, главное что AVZ его обнаруживает и это говорит пользователю, что компьютер все еще инфицирован.
-
Так вот в том то и дело. Раз уж АВЗ у Олега работает не по методу списка имен файлов и ключей в реестре =) то есть представляет из себя практически полноценный файловый сканер, то сигнатура вируса для детекта должна быть. Вроде, логично. Поправьте, если что не так =)
Page generated in 0.00377 seconds with 10 queries