Показано с 1 по 5 из 5.

Новая разновидность -Win32.HLLM.Beagle.38912? (заявка № 6709)

  1. #1
    Junior Member Репутация
    Регистрация
    29.10.2006
    Сообщений
    1
    Вес репутации
    64

    Новая разновидность -Win32.HLLM.Beagle.38912?

    Подхватил с другого компа вместе с инсталяцией программы. Работает примерно так же как Win32.HLLM.Beagle.38912 - то есть подменяет собой exe-файлы, переименовывая их в exe.exe и скрывая (появляеться в скрытом виде практически после только запуска программы) Все ярлыки и значки приобретают один вид (ярлыки - виндовские окна, документы -как не определенные) Причем ищет и заражает соседние exe-файлы (но только на том диске с которого запущена программа и на диске С) Существено подвешивает систему хотя в диспечере задач не отображает ее загрузку -особено сильно тормозит графика - вплоть до отказа загрузки системы.

    Ключи в реестре
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run
    “auto__hloader__key” = C:\WINDOWS\System32\hloader_exe.exe
    отсутсвуют

    антивирусниками не определяется (если они сами поражены то и восе не запускаються) пробывал проверить через Нет файл на страничке Dr.Web - результат Вирусов нет. К сожелению правила не смог выполнить до конца - комп окончательно сдох поэтому присылаю два файла и файл с зараженым exe.

    Систему пришлось перустановить -однако осталось много зараженых exe. файлов различных программ на других дисках.

    Пожалуста помогите.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Не нужно прикреплять файлы к сообщениям. Их следует присылать согласно правилам.

    Файл сохранён как 061110_005340_123_455413e495ce3.zip
    Размер файла 185690
    MD5 f9df1f7dc3a14faaa5a6effa8f5e7d2e

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    159
    в присланном Вами файле находится недетектируемый ни одним антивирусом паразитический вирус написанный на языке Delphi.
    только три антивирусы пишут подозрения:
    Fortinet 2.82.0.0 11.10.2006 suspicious
    NOD32v2 1860 11.09.2006 probably unknown NewHeur_PE virus
    Panda 9.0.0.4 11.09.2006 Suspicious file

    пришлите по правилам форума файлы:
    C:\DOCUME~1\OEM~1.UNA\LOCALS~1\Temp\apm6B.tmp
    C:\Documents and Settings\OEM\Шаблоны\Brengkolang.com

    если такой файл есть, то удалить его отложенным удалением в AVZ:
    C:\Documents and Settings\OEM\Шаблоны\Brengkolang.com

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    159
    вот мое описание нового вируса (на правах первооткрывателя):

    Вирус Win32.HLLP.Zorg.a
    Паразитический вирус написанный на языке Delphi. Размер вируса - 116224 байта, увеличивает размер заражаемых exe-файлов на 118784 байта. Не упакован, не зашифрован. Содержит в себе doc-файл размером 19968 байт с текстом "Привет кафедре от выпускников!" (документ создан 21.03.2005 пользователем с именем ZoRG).
    Через реестр отключает защиту файлов Windows для маскировки заражения системных файлов.

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    159
    лечилка от Win32.HLLP.Zorg.a раздается в привате ;-)

    p.s. ну хоть какое-то развлечение в день милиции

  • Уважаемый(ая) kayman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Win32.HLLM.Beagle
      От VVVlad в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.04.2009, 16:00
    2. win32.hllm.beagle.212
      От graham в разделе Помогите!
      Ответов: 72
      Последнее сообщение: 22.02.2009, 05:09
    3. Win32.HLLM.Beagle
      От seezamm в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.10.2008, 17:14
    4. Win32.HLLM.Beagle
      От 7turtles в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.04.2007, 01:49
    5. Описание Win32.HLLM.Beagle.38912 (Win32.Bagle.eh)
      От Alexey P. в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 09.11.2005, 06:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00432 seconds with 20 queries