Автор Тема: Virus.Win32.Hidrag.a  (Прочитано 17554 раз)

Оффлайн antor

  • Новичок
  • *
  • Сообщений: 66
  • Карма: +1/-0
Virus.Win32.Hidrag.a
« : 01-01-2006, 00:00:00 »
Внимание проверьте свои ftp сервера на наличие вирусов. Особенно 192,168,104,56

Jazz

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #1 : 02-01-2006, 00:00:00 »
Что вы имеете ввиду уважаемый коллега???
ИМХО - (как я понял)
Видимо у вас стоит антивирь Каспер. Что не может не радовать криса касперского. Да бы вы были повнимательнее, а не нажимали кнопочки ОК.
Приношу свои извенения "кулхацкерам" сети за маленький беспредел в конце декабря :)
Итак, там Было написано, типа троян.однако данная прога не имеет в своем арсенале данного кода.
Просто каспер подул, что за черт перебирает порты начиная с 1000.
Данная прога (брать с ftp://192.168.104.56/Games/CS%201.6/%CF%F0%EE%E3%E8/hlsw_1_0_0_39_setup.exe)
выполняет следующие действия: Сканирут сеть на наличие игровых серверов(ку, кс, вар):P
Цитата:
Мне просто лень запускать игры нажимать клавишу файнд сервер. Дай сколько игр надо запустить. А тут все видно. Очень удобно. :P Рекомендую всем!!!
П.С. переходим на НУД32, более надежный антивирь с гибкой настройкой
п.П.С. Думаю тема никак не подходит в раздел новости :) Постараемся соблюдать структуру в дальнейшем.

Всем Удачи.

Оффлайн antor

  • Новичок
  • *
  • Сообщений: 66
  • Карма: +1/-0
Re: Virus.Win32.Hidrag.a
« Ответ #2 : 02-01-2006, 00:00:00 »
Мне все равно у кого какие вирусы на машине и зачем. Не возьму на себя ответственность спорить со специалистами Лаборатории Касперского, что есть вирус а что нет.  Решайте сами что с этим делать. Всех с Новым Годом.

Virus.Win32.Hidrag.a
Другие версии: .b, .c

Другие названия      
Virus.Win32.Hidrag.a («Лаборатория Касперского») также известен как: Win32.Hidrag («Лаборатория Касперского»),  Virus.Win32.Hidrag («Лаборатория Касперского»), W32/Jeefo (McAfee),   W32.Jeefo (Symantec),   Win32.HLLP.Jeefo.36352 (Doctor Web),   W32/Jeefo-A (Sophos),   Win32/HLLP.Jeefo (RAV),   PE_JEEFO.A (Trend Micro),   W32/Jeefo (H+BEDV),   W32/Jeefo.A (FRISK),   Win32:Jeefo (ALWIL),   Win32/Hidrag.A (Grisoft),   Win32.Jeefo.A (SOFTWIN),   W32.Jeefo (ClamAV),   W32/Jeefo (Panda),   Win32/Jeefo.A (Eset)
Описание опубликовано      04 июн 2003      
Поведение      Virus, компьютерный вирус      
Технические детали      
Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:


HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.

Вирус содержит зашифрованные строки:


Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant

NEXUS

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #3 : 02-01-2006, 00:00:00 »
Был давно такой вирь....неплохо лечицца вебом! Но вообще с системой с SP2 проявляет себя крайне редко.
Всем удачи!

Оффлайн AntiStalker

  • Старожил
  • *****
  • Сообщений: 1364
  • Карма: +148/-95
  • ... жизнь страшная штука...
Re: Virus.Win32.Hidrag.a
« Ответ #4 : 10-01-2007, 03:29:44 »
заипали сканить уже!
Достигшие цели - лучшие для нас мишени

Оффлайн Gaara

  • Бог форума
  • ******
  • Сообщений: 4045
  • Карма: +285/-228
  • Get on my horse!
    • Mikan no Yuki
Re: Virus.Win32.Hidrag.a
« Ответ #5 : 10-01-2007, 11:29:11 »
Обнаружил, МАЛАДЕЦ!!!
Только мы с этой хренотенью ещё года два назад боролись...

Оффлайн CasH

  • Новичок
  • *
  • Сообщений: 94
  • Карма: +36/-30
Re: Virus.Win32.Hidrag.a
« Ответ #6 : 04-04-2007, 23:24:39 »
Распространяются как муравьи!!!!!

permyak

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #7 : 06-04-2007, 11:12:16 »
а Net-Worm.Win32.Mytob.u тоже по вашему какаято прога? Да?
ко мне уже пятый раз лезет?!

Оффлайн AntiStalker

  • Старожил
  • *****
  • Сообщений: 1364
  • Карма: +148/-95
  • ... жизнь страшная штука...
Re: Virus.Win32.Hidrag.a
« Ответ #8 : 06-04-2007, 12:41:17 »
я  эт заразу  с лск падцепил
Достигшие цели - лучшие для нас мишени

Оффлайн Gaara

  • Бог форума
  • ******
  • Сообщений: 4045
  • Карма: +285/-228
  • Get on my horse!
    • Mikan no Yuki
Re: Virus.Win32.Hidrag.a
« Ответ #9 : 06-04-2007, 14:18:00 »
а Net-Worm.Win32.Mytob.u тоже по вашему какаято прога? Да?
ко мне уже пятый раз лезет?!
Это не прога, а зараженный exe'шник. Вирус по сути безобидный. Проблемы начинаются тогда, когда антивирус покилит зараженные файлы. обнаружить очень просто - файл svchost.exe в папке windows это и есть рассадник зла. =) в своё время покилил эту задницу 2004ым нортоном.

Оффлайн CasH

  • Новичок
  • *
  • Сообщений: 94
  • Карма: +36/-30
Re: Virus.Win32.Hidrag.a
« Ответ #10 : 07-04-2007, 00:09:54 »
Когда у меня был этот вирус на компе не запускался камандр и HLSW

Ramzes

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #11 : 07-04-2007, 12:56:01 »
Я отключил службу Power Manager проверил комп на вирусы и щас ниодного нету!
И svhost не появляется.

Оффлайн Shadyk

  • Бывалый
  • ***
  • Сообщений: 498
  • Карма: +38/-25
Re: Virus.Win32.Hidrag.a
« Ответ #12 : 07-04-2007, 20:36:27 »
А чего он такого плохого делает этот svchost?
Только один закон исполняется безукоризненно - закон подлости.

Ramzes

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #13 : 07-04-2007, 21:22:20 »
Настоящий svchost.exe лежит в дириктории system 32,а липовый в папке Windows, с
него всё и начинается,чтобы не было етой заразы надо удалять службу Power Manager,которая его создаёт(Пуск-Панель Упр.-Администрирование-Службы).

Оффлайн Gaara

  • Бог форума
  • ******
  • Сообщений: 4045
  • Карма: +285/-228
  • Get on my horse!
    • Mikan no Yuki
Re: Virus.Win32.Hidrag.a
« Ответ #14 : 09-04-2007, 09:13:58 »
Настоящий svchost.exe лежит в дириктории system 32,а липовый в папке Windows, с
него всё и начинается,чтобы не было етой заразы надо удалять службу Power Manager,которая его создаёт(Пуск-Панель Упр.-Администрирование-Службы).
Маладец :) Ну удалять службу не обязательно. Она к вирусу не относится. Просто сам фирус маскируется пот тем же именем но в другой папке.

Ramzes

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #15 : 09-04-2007, 09:45:50 »
 :)Вот так,с svchostoм разобрались.

S.T.A.L.K.E.R.

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #16 : 09-04-2007, 10:58:14 »
чё то в последнее время очень много вирусов развилось, к чему бы это? ???

KENT

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #17 : 05-05-2007, 14:40:55 »
Я тоже этой дряни нахватался вдоволь,у меня давольно много приложений не запускалось!

Оффлайн Ache

  • Пионер
  • **
  • Сообщений: 130
  • Карма: +0/-0
  • Я наблюдаю за тобой
Re: Virus.Win32.Hidrag.a
« Ответ #18 : 30-06-2007, 10:59:52 »
svc@itnet.kovrov.ru мне вообще с сетевого адреса прислали [virus Win32/Mytob.Y ?????]
Жизнь делает подножки-прыгайте выше

Оффлайн MiLord

  • Профи
  • ****
  • Сообщений: 554
  • Карма: +5/-10
    • хорошего сайта пока нет
Re: Virus.Win32.Hidrag.a
« Ответ #19 : 30-06-2007, 12:15:27 »
svc@itnet.kovrov.ru мне вообще с сетевого адреса прислали [virus Win32/Mytob.Y ?????]
мне тоже по почте майтоб этот пришел ,после этого диск форматнул2 раза ;)

Вам поможет это. Это не то ЭТО, но это поможет! смерть!

Оффлайн AntiStalker

  • Старожил
  • *****
  • Сообщений: 1364
  • Карма: +148/-95
  • ... жизнь страшная штука...
Re: Virus.Win32.Hidrag.a
« Ответ #20 : 30-06-2007, 12:25:56 »
в бате при просмотре письма нажмите F9 и можете пасматреть ип атправителя) не факт что эт не svc@itnet.kovrov.ru вирусы шлются
Достигшие цели - лучшие для нас мишени

Оффлайн $_v_4

  • Пионер
  • **
  • Сообщений: 182
  • Карма: +12/-1
  • Форум как форум!
Re: Virus.Win32.Hidrag.a
« Ответ #21 : 01-07-2007, 11:56:33 »
в бате при просмотре письма нажмите F9 и можете пасматреть ип атправителя) не факт что эт не svc@itnet.kovrov.ru вирусы шлются
У меня вирусняков нету !!! :)

Оффлайн AntiStalker

  • Старожил
  • *****
  • Сообщений: 1364
  • Карма: +148/-95
  • ... жизнь страшная штука...
Re: Virus.Win32.Hidrag.a
« Ответ #22 : 01-07-2007, 12:59:16 »
У меня вирусняков нету !!! :)
ну вот если нажать ф9 можно узнать кто тя падставил)))
Достигшие цели - лучшие для нас мишени

Оффлайн MiLord

  • Профи
  • ****
  • Сообщений: 554
  • Карма: +5/-10
    • хорошего сайта пока нет
Re: Virus.Win32.Hidrag.a
« Ответ #23 : 01-07-2007, 15:16:24 »
не факт что рассыльник заразы будет настолько туп чтоб забыть подчистить свой айпи

Вам поможет это. Это не то ЭТО, но это поможет! смерть!

VeL

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #24 : 01-07-2007, 16:09:18 »
Я тоже этой дряни нахватался вдоволь,у меня давольно много приложений не запускалось!


Достаточно иметь 2, или даже 1 (!) программу, работающую в фоне, что бы не иметь таких проблем, как ваши.

Оффлайн Ache

  • Пионер
  • **
  • Сообщений: 130
  • Карма: +0/-0
  • Я наблюдаю за тобой
Re: Virus.Win32.Hidrag.a
« Ответ #25 : 06-07-2007, 10:25:07 »
rcz@centrum.cz и red@itnet.kovrov.ru сегодня [virus Win32/Mytob.Y ?????] hello
Жизнь делает подножки-прыгайте выше

Оффлайн AntiStalker

  • Старожил
  • *****
  • Сообщений: 1364
  • Карма: +148/-95
  • ... жизнь страшная штука...
Re: Virus.Win32.Hidrag.a
« Ответ #26 : 06-07-2007, 11:48:01 »
rcz@centrum.cz и red@itnet.kovrov.ru сегодня [virus Win32/Mytob.Y ?????] hello
нажми в бате F9 и пасматри ип атправителя
Достигшие цели - лучшие для нас мишени

Оффлайн Den35

  • Пионер
  • **
  • Сообщений: 203
  • Карма: +5/-4
  • 124 сегмент
Re: Virus.Win32.Hidrag.a
« Ответ #27 : 13-08-2007, 09:03:25 »
На моём компе.Нортон антивирус 2007 нашёл вирус Win32.Neshuta
И улицы все меньше таят агрессии и новости не те что в прессе  90-х , а наши песни давно стали орудием и люди с удовольствием хавают наши пули -фирменные блюда.

ls-1

  • Гость
Re: Virus.Win32.Hidrag.a
« Ответ #28 : 13-08-2007, 10:15:43 »
А мне нечегшо не пришло ибо сетьевую почту не использую

Оффлайн AntiStalker

  • Старожил
  • *****
  • Сообщений: 1364
  • Карма: +148/-95
  • ... жизнь страшная штука...
Re: Virus.Win32.Hidrag.a
« Ответ #29 : 14-08-2007, 23:47:13 »
А мне нечегшо не пришло ибо сетьевую почту не использую
а пряник уже на полке взял?
Достигшие цели - лучшие для нас мишени