win32.hidrag

win32.hidrag

offline
  • Pridružio: 28 Jun 2004
  • Poruke: 63
  • Gde živiš: Srbija!

Samo sto sam instalirao KAV nasao mi je win32.hidrag,pa me zanima sta je najbolje resenje.U opcijama ima rename ili delete,ali ne znam da li cu brisanjem nesto ostetiti.Da li postoji neki cistac za taj virus?



Registruj se da bi učestvovao u diskusiji. Registrovanim korisnicima se NE prikazuju reklame unutar poruka.
offline
  • Pridružio: 26 Jan 2004
  • Poruke: 136
  • Gde živiš: Novi Sad

Win32.Hidrag
Hidrag is not a dangerous memory resident parasitic Win32 virus. The virus infects Win32 PE EXE files. While infecting the virus encrypts a block of the victim file.

When the virus runs it creates its copy about 36K of size in Windows directory with the "svchost.exe" name and registers this file in system registry auto-start key:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
The virus then stays in Windows memory as active process, searches for EXE files on all drives starting from C: and infects them.

The virus does not manifest itself in any way. The virus contains the encrypted text strings:

Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant...

Ako ti nesto znaci...



offline
  • Pridružio: 28 Jun 2004
  • Poruke: 63
  • Gde živiš: Srbija!

Ma to sam nasao,nego me zanima ta da radim s njim...

offline
  • Goran 
  • Prof.Mr.Dr.Sci. Traumatologije
  • Pridružio: 05 Maj 2003
  • Poruke: 9977
  • Gde živiš: Singidunum

Slobodno ga briši, jer i ako mu uradiš "rename" isto neće funkcionisati tako da je bolje da ga obrišeš.

offline
  • SVITAC 
  • Legendarni građanin
  • Pridružio: 28 Apr 2003
  • Poruke: 5919
  • Gde živiš: Beograd

Ili ga zipuj pa mi pošalji na svitac@serbiantech.com .. njega nemam Smile
pa ga posle briši Smile

offline
  • Pridružio: 28 Jun 2004
  • Poruke: 63
  • Gde živiš: Srbija!

danke

offline
  • Pridružio: 12 Jul 2004
  • Poruke: 37
  • Gde živiš: Arilje

Pa ako inficira fileove ne moj sve da ih brises. Valjda ima opcija da ako ne moze da dezinficira da ih brise. Bar to ima u KAV 4.5. I najbolje je tu opciju koristiti, jer u suprotnom mozes izbrisati nesto sto ne treba...

Ko je trenutno na forumu
 

Ukupno su 893 korisnika na forumu :: 54 registrovanih, 6 sakrivenih i 833 gosta   ::   [ Administrator ] [ Supermoderator ] [ Moderator ] :: Detaljnije

Najviše korisnika na forumu ikad bilo je 3028 - dana 22 Nov 2019 07:47

Korisnici koji su trenutno na forumu:
Korisnici trenutno na forumu: _commandos_, _Rade, _Sale, ArmyBoss, babaroga, benne, Brot, cifra, cikadeda, comi_pfc, Cranium, crnitrn, Denaya, dogodine, drdoca, dule10savic, gagidjuric, Georgius2, goxin, Hektor2, Kordon, kovinacc, leptirleptir, Libertas2, liman2, lord sir giga, matorigile, metemma, minmatar34957, Mirage 2000N, Misa63, MrNo, Nebo_M, nenad812, nene.stepa, Parker2, peruni, pirke2, powSrb, Raptor12, S2M, sakota79, SOVO515, stegonosa, suton2, Toni, Toper2, virked, Vlad000, vlvl, VP3987, W123, zajcev1, |_MeD_|