-
Win32.Hidrag
Приветствую !!
Завелась с недавних пор такая вот гадость...
Итог сканирования AVZ:
>>>Для удаления файла c:\windows\svchost.exe необходима перезагрузка
c:\windows\svchost.exe>>>>> Вирус !! Win32.Hidrag успешно удален
Количество загруженных модулей: 159
Проверка памяти завершена
3. Сканирование дисков
c:\WINDOWS\svchost.bak>>>>> Вирус !! Win32.Hidrag успешно удален
Вирус постоянно раз за разом восстанавливается, что порядком утомило.
Посоветуйте как эффективней избавится с наименьшими потерями.
Заранее спасибо.
-
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
-
-
А разве это вирус? Название как у вин32 инфекции... может, стоит подправить?
-
Сообщение от
Xen
А разве это вирус? Название как у вин32 инфекции... может, стоит подправить?
Судя по http://www.viruslist.com/ru/viruses/...?virusid=20627 - действительно вирус.
Сообщение от
deribass
Посоветуйте как эффективней избавится с наименьшими потерями.
Заранее спасибо.
Пришлите одного на [email protected], если не сложно.
Избавиться можно полновесным антивирем - Web`om (можно и CureIt, но лучше полным), Касперским (не Online) с пролечиванием всего диска.
Последний раз редактировалось RiC; 02.08.2005 в 00:12.
-
-
Действительно, вирус... меня смутил тот факт, что в АВЗ присутствует сигнатура только контролирующего модуля...
-
Сообщение от
Xen
Действительно, вирус... меня смутил тот факт, что в АВЗ присутствует сигнатура только контролирующего модуля...
AVZ же вирусы не лечит Поэтому управляющий/заражающий модуль он детектируется и удаляет, а сигнатур самого зверя нет ... - какой от них толк, если AVZ не лечит вирус ... Хотя для диагностики можно и добавить
-
-
А какой толк от удаления одного контролиоующего модуля, если он уже успел заинфектить полсистемы? =))
-
Толку от удаления одного контролирующего модуля не много, главное что AVZ его обнаруживает и это говорит пользователю, что компьютер все еще инфицирован.
-
-
Так вот в том то и дело. Раз уж АВЗ у Олега работает не по методу списка имен файлов и ключей в реестре =) то есть представляет из себя практически полноценный файловый сканер, то сигнатура вируса для детекта должна быть. Вроде, логично. Поправьте, если что не так =)