FAQ по вирусам

Если вас заризили иль вам интересно узнать, что за вирус и что он делает...тогда Вам сюда!

Комментарии:  581
Тема закрыта. Публикация новых комментариев отключена.

win32/Jeefo.A - что за зверь?

ПивноЙ БароН
13.10.05 15:18
Проверил я тут nod'ом 32 систему, я давно её уже не сканировал, где-то 1 месяц. И он мне нарыл примерно около сотни файлов, заражённые этим вирусом. Кто-нибудь знает что это за вирус, и вирус ли это вообще?
___________________________________________________________
UnrealMan
13.10.05 15:46
Сто пудов, вирус.
Краткое описание
___________________________________________________________
_DI
13.10.05 15:48
Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.

___________________________________________________________
ПивноЙ БароН
13.10.05 16:49
спасибо,
щас будем лечиться
___________________________________________________________
-------------------------------------------------------

w32/ircbot.worm!ms05-039 - чё он делает

-BARALGIN-
14.10.05 16:33
сабж
___________________________________________________________
G-man
14.10.05 20:14
ХЗ странно чту в Вирусопедии касперского такого нет.. Но сокрее всего это вирус уровня Backdoor - то есть он создает у тя на компе FTP сервер и собирает всякую инфу - в основном пароли а потом отсылает его создателю..
___________________________________________________________
_DI
15.10.05 02:49
Он там есть, просто называется немного не так.
Речь идёт о модификации Zotob.e
А именно: Вирус

А данное название - MсAfee.
Если сам разберёшься - тут описаны методы лечения

Если нет - пиши :)
___________________________________________________________
-BARALGIN-
15.10.05 12:19
Кстати что лучше Касперский или AD-AWARE?
___________________________________________________________

Осталось только FAQ по вирусописанию создать и форум станет по настоящему универсальным!

Ну и FAQ как с девушками знакомиться--всякие ламера иногда сюда заходят.
насчет FAQ по девушкам...эт на Главный обращайся ;)

Free Image Hosting at www.ImageShack.us
Free Image Hosting at www.ImageShack.us

Что делать вот с этим?

Как чо...убить! А патом прочистить систему при помоши спайваре-клинеров!

У меня тут такая ботва : у подключения к Инету постоянно заменяется телефон логин и пароль. Ad-aware ничего не находит :(

Ага, убить...
Было бы так просто, я бы не спрашивал.
Файл csrss.exe находится по адресу C:/WINDOWS. При перезагрузке в безопасном режиме удаляется, но потом снова появляется...
При запуске компьютера грузит ЦПУ на 99%.

Ах да, забыл.
Убить его невозможно. Критический процесс.

возможно он не заменил фаил а заразил его.. Неужели Ad aware его не видит?

Нука,народ,объясните,как мне в моё сообщение(немного выше) какой-то ..... свой базар приписал,или это наш всеми любимый модер так развлекается!
G-man'а к ответу!!!
неугадал...эт не Он...эт я! =)

Если пишу что то Я (G-man) я пишу синеньким а Я (Dimus_X) зелененьким

2 Midnight:

Если так туго...переставь систему! Ты от перестановки ничего не потеряешь! Только забэкапь... если канешна нуно... папку Избранное и Мои Документы...

2 Testerprivate:

Правильно тебе грят - зачем здесь разводить мусор? (FAQ по деффкам)

ЗАГРУЗИТЬ ВСЕ КОММЕНТАРИИ
Новое на форуме