Virus Hidrag.a

Virus Hidrag.a

Idi na vrh
offline
  • my 
  • Novi MyCity građanin
  • Pridružio: 15 Okt 2005
  • Poruke: 2

Navukao sam virus Hidrag.A. Ne mogu da nadjem alat za njegovo uklanjanje. Molim pomoc.
Nalazi se u:
1. System Volume Information_restore... A0051012.exe.
2. svchost.exe
3.Java web start.exe

Smem li da brisem neki od ovih fajlova i kako ce sto manifestovati na rad mog sistema.
Sta uopste sadrzi System Volume Information?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
Idi na vrh
offline
  • Pridružio: 14 Apr 2005
  • Poruke: 323
  • Gde živiš: Dva ćoška iza nedodjije ...

Nisi naveo koji AV program koristis.
Cime si sve probao da ubijes gamad?



Idi na vrh
offline
  • Pridružio: 19 Maj 2005
  • Poruke: 609
  • Gde živiš: Springfild

System Volume Information ćeš isprazniti ako zaustaviš system restore , što se i preporučuje ako u njemu imaš neki virus.Da bi to uradio desni klik na my computer/properties/system restore/turn off system restore on all drives.
Nakon toga u safe modu pokreni antivirus koji ti je javio za Hidrag.A,ali pazi šta brišeš a šta dezinfikuješ.
svchost.exe ti je važan sistemski fajl

Dopuna: 15 Okt 2005 11:38

Hidrag is a non-dangerous memory resident parasitic Win32 virus. The virus infects Win32 PE EXE files. While infecting the virus encrypts a block of victim files.

When the Hidrag virus runs it creates a copy of itself that is about 36K in size and places it in the Windows directory using the name svchost.exe. Next Hidrag registers this file in the system registry auto-run key:


HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE

Hidrag then stays in Windows memory as an active process, searches for EXE files on all drives - starting with the C: drive - and infects them.

The virus does not manifest itself in any way.

The virus contains the following encrypted text strings:


Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant

Dopuna: 15 Okt 2005 11:43

http://forums.thetechguys.com/showthread.php?t=11594
Poseti ovaj forum i skini ovaj remuval tool
http://www.sophos.com/support/cleaners/jeefogui.com

Dopuna: 15 Okt 2005 12:25

Imaš na ovom forumu nekoliko tema gde se spominje ovaj virus pod nazivom Jeffo,jednu od njih sam i ja postovao.Pronađi ih i javi šta si uradio.
Naravno javi i koji av koristiš

Idi na vrh
offline
  • my 
  • Novi MyCity građanin
  • Pridružio: 15 Okt 2005
  • Poruke: 2

Moj AV je Kaspersky 50388.

Uspelo mi je da posle iskljucivanja System Restore i pokretanja AV u Safe modu uklonim Hidrag.A

Hvala puno na korisnim savetima.


Potreban je samo minut da se registrujete - da biste učestvovali u diskusiji:
Izaberite vaše korisničko ime [username] :
Vaša email adresa je [email] : Email adresa mora biti tačna!
Ukucajte željenu šifru [password] :
Ukucajte šifru ponovo [password again] :
Jezik [language] :




Ili se jednostavno uloguj preko Facebook-a:
Ko je trenutno na forumu
 

Ukupno su 714 korisnika na forumu :: 107 registrovanih, 8 sakrivenih i 599 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 1311 - dana 15 Nov 2012 21:40

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: 8u47, _commandos_, _Sale, A., Acid_Burn, Aco, ALBION101, aljosa7, Alooo, Areal84, Arhiv, benjo34, boolero, booris, Branko GM, Brot, cedaveljas, Chuck Norris, cifra, cika miki, cojapop, cvele130, Danko75, DeAvgustini, dekao, deki99, dekulica, deri3891, Djokislav, Djokkinen, dozorni, Dragan Mačak Damljanović, draggan, drxxx, Faki-Valjevo, filiphr, i.senica, Igor Kuraj, ikan, irkutsk, ivance95, ivica976, jhoni01, juba, Killer7, kobaja EL grande, Kordon, Kožedub, krkalon, L4k1, laki_bb, lepton, lijenština, ljs, LonelyWolf2, Lucije Kvint, Lunar Module, m4rk0, majorgaspar, MareBG2, Markan_23, MarKhan, Marko1991, markus, Matija2, MB120mm, miki sniper, milijarder, Miloš CG, mipko, Mugy, mushroom, neko iz mase2, nokia, nradukic, nsakan, proka89, promax, purke62, regul, RiV, RJ, Rogi, s.solajic, sch, Shomy, Shone 89, ShurikSST, SlobaBgd, spajder328, stankovic, stringer bell, tanakadzo, TheChains, timke, vasa.93, virked, VJ, Vlad000, voja64, vukovi, wariorRSK, Wiesel092, Wrangler, zastavnik, Zoci996, Žan Klod vam dam
Siguran hosting