Страница 3 из 3 ПерваяПервая 123
Показано с 21 по 27 из 27

Тема: Бесплатная лечащая утилита Dr.WEB CureIt!

  1. #21
    Старожил
    Регистрация
    05.07.2004
    Сообщений
    1,702

    По умолчанию Re: Бесплатная лечащая утилита Dr.WEB CureIt!

    Цитата Сообщение от ford1 Посмотреть сообщение
    Что посоветуете?
    ICQ или e-mail eset support дать?


    Dodgy

    Dodgy is a boot virus with length of 2 sectors, i.e. 1024 bytes. For its activity it needs a computer with processor type 80186 and higher. It is compatible with the operating system Windows 95.
    Upon booting from an infected diskette the virus attacks the hard disk’s MBR. It moves its body to the side one of the hard disk, into the 14th and 15th sector. If the virus is active in memory, instead of displaying these sectors containing the virus, the contents of the 13th sector are displayed. The virus contains a mechanism which should overcome the BIOS protection against boot viruses – it simulates pressing the key “Y” and thus enables write into MBR.

    When the virus is activated from the hard disk, it reserves 1 kb of memory below the top of memory, redirects the interrupts INT 8h, INT 13h and INT 40h service to its code, and by means of the interrupt INT 19h it loads the operating system. Virus which has already been active in memory, secures that the original contents of MBR are entered into memory and will not be attacked repeatedly.
    The interrupt INT 8h service checks whether the string "PEC=" is in memory. By that the virus effectively finds out whether the operating system has already been loaded. If it was, the virus redirects the interrupts INT 21h and INT 2Fh service to its code .At the same time the virus increases, by manipulating with the variable on the address 0:413h, the amount of system memory by 1 kb. As a result of this activity no decrease of memory caused by virus body can be seen.
    The interrupt INT 21h service prevents the anti-virus program RAV from being executed. If any program is run, which has name starting with the string RAV, the virus will execute the activating routine.
    By means of the interrupt INT 2Fh service the virus checks loading of the operating system Windows into memory and deletes the diskette controller SYSTEM\IOSUBSYS\HSFLOP.PDR. In case that while working in Windows a program with name starting with the string RAV is executed the virus runs the activating routine, but it does so only after Windows was left.
    In addition to this the virus tries to infect the boot sector of each diskette in the drive which is not write-protected. The virus locates its body into the last sectors of the root directory.
    The virus contains a dangerous activation routine. Three months after the computer was infected the virus deletes sectors on the disk. When doing so it switches the keyboard off and displays the following text in the graphic mode:

    RAVage is wiping data! RP&muRphy

    This text is visible at the end of the second sector with the virus body, but it is written backwards in the following form:

    yhPRum&PR !atad gnipiw si egaVAR

    The activation routine is run also when an attempt is done to execute the anti-virus program RAV. That suggests that the virus originates from Romania.

    © 1992-2004 Eset s.r.o. All rights reserved. No part of this Encyclopedia may be reproduced, transmitted or used in any other way in any form or by any means without the prior permission.

    http://www.eset.com/threat-center/pedia/d.htm
    OFF
    Выложил у себя в DC++ NOD32 версия 2.70.25 русская версия
    Последний раз редактировалось root; 06.01.2007 в 22:56.
    1km=1024m

  2. #22
    Hardware Engineer Аватар для NoBody
    Регистрация
    22.09.2005
    Адрес
    %SYSTEMROOT%
    Возраст
    57
    Сообщений
    1,533

    По умолчанию Re: Бесплатная лечащая утилита Dr.WEB CureIt!

    2 IceCold: попробуйте воспользоваться утилитой Trojan Remover (у нас в Сети точно есть, вроде бы Sandro выкладывал).
    Сборка на заказ, настройка, ремонт, модернизация компьютеров, создание ЛВС. Установка, настр-ка Windows, программ, Интернета. Удаление вирусов, восстановление системы после сбоев. Обращаться в приват.

  3. #23
    Старожил
    Регистрация
    05.07.2004
    Сообщений
    1,702

    По умолчанию Re: Бесплатная лечащая утилита Dr.WEB CureIt!

    2 icecold
    почему бы не удалить вирус и в msconfig не сделать загрузку осн. драйверов и служб?
    1km=1024m

  4. #24
    Сергей Аватар для Icecold
    Регистрация
    24.08.2006
    Возраст
    34
    Сообщений
    128

    По умолчанию Re: Бесплатная лечащая утилита Dr.WEB CureIt!

    Trojan Remover помог. Спасибо, NoBody.

  5. #25
    Старожил
    Регистрация
    05.07.2004
    Сообщений
    1,702

    По умолчанию Re: Бесплатная лечащая утилита Dr.WEB CureIt!

    Мб и не к месту. Но предлагаю поднять локальные update сервера по NOD32, Kaspersky AV. (Др. Веб не пробовал). Помогу реализовать. Требования к серверу чтоб работал 24 часа в сутки. Если что стучимся в приват.
    1km=1024m

  6. #26
    Hardware Engineer Аватар для NoBody
    Регистрация
    22.09.2005
    Адрес
    %SYSTEMROOT%
    Возраст
    57
    Сообщений
    1,533

    По умолчанию Re: Бесплатная лечащая утилита Dr.WEB CureIt!

    Цитата Сообщение от Andy Посмотреть сообщение
    Мб и не к месту. Но предлагаю поднять локальные update сервера по NOD32, Kaspersky AV. (Др. Веб не пробовал). Помогу реализовать.
    Между прочим, к месту.
    А то постоянно одно и тоже в форуме:
    1. Тема от ника "N": помогите найти кряк к проге...
    2. (спустя несколько дней): тема от ника "N": ВЫЛЕЧИТЕ МОЙ КОМП ОТ ТРОЯНОВ! А-А-А!! Помогитя!!! Ну и т.д...
    З.Ы. Ни грамма не утрирую.
    Сборка на заказ, настройка, ремонт, модернизация компьютеров, создание ЛВС. Установка, настр-ка Windows, программ, Интернета. Удаление вирусов, восстановление системы после сбоев. Обращаться в приват.

  7. #27
    Участник Аватар для west
    Регистрация
    06.07.2004
    Сообщений
    136

    Exclamation Re: Бесплатная лечащая утилита Dr.WEB CureIt!

    Цитата Сообщение от Горыныч Посмотреть сообщение
    Ну вот мои результаты: файл ServUDaemon.exe (ФТП клиент Serv-U) оказался заражённым, лечению не подлежит. Он точно не ошибается, этот Dr.Web? Подскажите альтернативу Serv-U....
    Альтернатива Serv-U: Gene6 FTP Server Professional v3.9.0.2
    Если тебя ударили по правой щеке,подставь левую... Затем уйди под локоть и снизу в челюсть...

Информация о теме

Пользователи, просматривающие эту тему

Эту тему просматривают: 1 (пользователей: 0 , гостей: 1)

Похожие темы

  1. Бесплатная Ошо медитация в Зеленограде.
    от Колпак72 в разделе Спорт, здоровье и красота
    Ответов: 4
    Последнее сообщение: 15.03.2017, 22:47
  2. Бесплатная стерилизация животных.
    от Coca-Cola в разделе Флора и фауна
    Ответов: 5
    Последнее сообщение: 16.11.2015, 22:32
  3. Бесплатная замена часов
    от kolos в разделе Жизнь нашего города
    Ответов: 19
    Последнее сообщение: 19.03.2013, 07:38
  4. Бесплатная доска объявлений
    от Timmi в разделе Интернет, ТВ и провайдеры
    Ответов: 4
    Последнее сообщение: 18.03.2010, 19:13
  5. Антивирусная утилита AVZ
    от Dmitriy-wrg в разделе Интернет, ТВ и провайдеры
    Ответов: 2
    Последнее сообщение: 01.03.2005, 15:47

Метки этой темы

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Top.Mail.Ru