PDA

Просмотр полной версии : Подскажите что это Win32.HLLP.Jeefo.36352



Spawn
10.11.2004, 14:21
Установил у себя Dr.Web 32_4.32b , обновил через интернет и начал проверку , а после проверки он мне выдал ( картинка ниже ) и не только то что на картинке а ещё много файлов . Запладки стоят все с 11.11 Подскажите что делать и как избавиться !!!

RomeS
10.11.2004, 14:36
Win32.HLLP.Jeefo.36352 он же Win32.Hidrag


Цитата из описания заразы лабораторией Касперского:

Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.
При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.
Вирус никак не проявляет своего присутствия в системе


Поскольку вирус шифрует заражаемые файлы, а в некоторых из них предусмотрена защита от этого - такие файлы (и содержащие их программы) становятся неработоспособными, и не подлежащими лечению. Поэтому уничтожаются все дистрибутивы на зараженной машине. Сам вирус не использует сеть для размножения.
Служба технической поддержки компании ничего не делает, что бы не допустить распространение этого вируса.
"Таблеток" не обнаружено. При заражении придется лечиться сканером со свежими базами из под другой системы. KAV с последними базами способен вылечить большую часть зараженных файлов. Советы как лечиться от "неопасного вируса" прямо из пораженой ОС здесь не приводятся, их можно найти на форумах и в Интернете, вместе цитатами тех, кто так лечился, и что у них из этого вышло. Это не невозможно, но это значительно сложнее сделать правильно, чем использовать "таблетку".
Для профилактики заражения подобными типами вирусов используйте антивирусный монитор, например, входящий в комплект Антивируса Касперского (KAV).

http://support.cln.ru/virus.html#Win32.Hidrag

Ghost
10.11.2004, 14:39
offtop
Вот именно этот вирус меня заставил переставить недавно windows ...
Вылечить я его не смог , пока лечил одно , заражалось другое ...

ENGEL
10.11.2004, 16:33
раньше то же самое было...сканировалась доктором вебом...лечилась...теперь почему - то не находит...

JEwKA
17.11.2004, 14:19
Только что вылечил на работе 200 файлов
Очень полезная утилитка от этого вируса.
Берем и лечимся -

stinger
24.11.2004, 21:17
Ребят, а существует ли какая-нибудь заплаточка от этого вируса, а то я уже устал: только вылечусь, буквально через дней 5 опять около двухсот заражённых файлов. Что мне делать? Нет сил моих больше...(((((

Tarantul
24.11.2004, 22:22
Ребят, а существует ли какая-нибудь заплаточка от этого вируса, а то я уже устал: только вылечусь, буквально через дней 5 опять около двухсот заражённых файлов. Что мне делать? Нет сил моих больше...(((((
Есть. Формат с:\....
Если серьезно, то зайди в безопасном режиме с предварительно отключенным восстановлением системы на ВСЕХ дисках и протести систему утилиткой, выложенной выше. Другу помогло... Пробуй.

JEwKA
24.11.2004, 23:22
Есть. Формат с:\....
Если серьезно, то зайди в безопасном режиме с предварительно отключенным восстановлением системы на ВСЕХ дисках и протести систему утилиткой, выложенной выше. Другу помогло... Пробуй.
Соверщенно верно, лечить надо в безопасном режиме! И гланое, дать разрешение на удаление svchost.exe (что в папке windows лежит)

stinger
25.11.2004, 07:56
Хм...отключил восстановление системы, зашёл в безопасном, начал сканится, нашёл заражённый файл и прога спросила "лечить?" на что я сказал да, а она мне фигу показала .)) - "Could not file desinfected."
Помогите бедному ламеру :)

Tarantul
25.11.2004, 15:15
Лех, укажи путь файла (где находится).

stinger
25.11.2004, 16:50
Спасибо)) я разобрался и вылечился. Посмотрим залезет ли этот червячок ко мне снова :)

MaX_FuCkToR
25.12.2012, 19:06
Eset nahodit etot virus no ne udalyaet. vopros Estet ne povredit sistemnye faily?

Blacky
25.12.2012, 19:25
Тебя откуда к нам занесло-то?))))

MaX_FuCkToR
25.12.2012, 19:45
Так получилось)

- - - Добавлено - - -

Видел что было в Крымске капец не долеко от него сестра живет...Я сам с Казахстана