Napravi pauzu
banner
banner
banner
banner
banner
banner
banner
banner
banner

Virus Hidrag.a

Virus Hidrag.a

Idi na vrh
offline
  • my 
  • Novi MyCity građanin
  • Pridružio: 15 Okt 2005
  • Poruke: 2

Navukao sam virus Hidrag.A. Ne mogu da nadjem alat za njegovo uklanjanje. Molim pomoc.
Nalazi se u:
1. System Volume Information_restore... A0051012.exe.
2. svchost.exe
3.Java web start.exe

Smem li da brisem neki od ovih fajlova i kako ce sto manifestovati na rad mog sistema.
Sta uopste sadrzi System Volume Information?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
Idi na vrh
offline
  • Pridružio: 14 Apr 2005
  • Poruke: 323
  • Gde živiš: Dva ćoška iza nedodjije ...

Nisi naveo koji AV program koristis.
Cime si sve probao da ubijes gamad?



Idi na vrh
offline
  • Pridružio: 19 Maj 2005
  • Poruke: 609
  • Gde živiš: Springfild

System Volume Information ćeš isprazniti ako zaustaviš system restore , što se i preporučuje ako u njemu imaš neki virus.Da bi to uradio desni klik na my computer/properties/system restore/turn off system restore on all drives.
Nakon toga u safe modu pokreni antivirus koji ti je javio za Hidrag.A,ali pazi šta brišeš a šta dezinfikuješ.
svchost.exe ti je važan sistemski fajl

Dopuna: 15 Okt 2005 11:38

Hidrag is a non-dangerous memory resident parasitic Win32 virus. The virus infects Win32 PE EXE files. While infecting the virus encrypts a block of victim files.

When the Hidrag virus runs it creates a copy of itself that is about 36K in size and places it in the Windows directory using the name svchost.exe. Next Hidrag registers this file in the system registry auto-run key:


HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE

Hidrag then stays in Windows memory as an active process, searches for EXE files on all drives - starting with the C: drive - and infects them.

The virus does not manifest itself in any way.

The virus contains the following encrypted text strings:


Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant

Dopuna: 15 Okt 2005 11:43

http://forums.thetechguys.com/showthread.php?t=11594
Poseti ovaj forum i skini ovaj remuval tool
http://www.sophos.com/support/cleaners/jeefogui.com

Dopuna: 15 Okt 2005 12:25

Imaš na ovom forumu nekoliko tema gde se spominje ovaj virus pod nazivom Jeffo,jednu od njih sam i ja postovao.Pronađi ih i javi šta si uradio.
Naravno javi i koji av koristiš

Idi na vrh
offline
  • my 
  • Novi MyCity građanin
  • Pridružio: 15 Okt 2005
  • Poruke: 2

Moj AV je Kaspersky 50388.

Uspelo mi je da posle iskljucivanja System Restore i pokretanja AV u Safe modu uklonim Hidrag.A

Hvala puno na korisnim savetima.


Potreban je samo minut da se registrujete - da biste učestvovali u diskusiji:
Izaberite vaše korisničko ime [username] :
Vaša email adresa je [email] : Email adresa mora biti tačna!
Ukucajte željenu šifru [password] :
Ukucajte šifru ponovo [password again] :
Jezik [language] :




Ili se jednostavno uloguj preko Facebook-a:
Ko je trenutno na forumu
 

Ukupno su 637 korisnika na forumu :: 85 registrovanih, 12 sakrivenih i 540 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 1311 - dana 15 Nov 2012 21:40

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 11neco11, Aleksandar.M, aleksmajstor, aljosa7, argus, Arhiv, aronija, boolero, Bov, calvi, castro36, cezar 35, CHARLIE JA., Chuck Norris, cojapop, CZ 75, darko-markovic, djboj, Dobrivoje, doktor1964, dr_Bora, Dragan Mačak Damljanović, Dukilele, dzoni19, Filip Marinković, Gerilac, higuy, Horten229, husky, Hussar, ikan, Jovan Kovačević, Kristian_KG, Kule, ljupcoveselinov, Loes, LoXo, Mercury, MIG-3, mika vrbas, Milan Kosić, milimoj, mirkotigar, miroslavrakita, missar, MSMarkoN, natasatira, nemanja034, nemezisx, Nikola Gajić, nikola.golub, nikoladim, ninoslav1011, nokia, PetarN, Pojetarac, Rade Jakovljevic, ray ban11, Recce, robertino, ruger357, S-lash, S2M, Sima zna, Siniša Guša, sorvla, sosko, srecko81, su27, theNedjeljko, Toni, topalovicdj, TroxX, trutcina, Varnica2, Vislaseki, Vl veliki, vlada123, Vladan Djordjevic 2, vladan84dj, vranjanac29, YU-UKI, zoran-ruma, |_MeD_|, Žan Klod vam dam
Siguran hosting