forum.rastrnet.ru

forum.rastrnet.ru (http://forum.rastrnet.ru/index.php)
-   Прикладное программное обеспечение (http://forum.rastrnet.ru/forumdisplay.php?f=16)
-   -   Generic Host Process (http://forum.rastrnet.ru/showthread.php?t=5720)

Fair 22.05.2005 18:58

Generic Host Process
 
Через где то 15 мин после запуска Windows вылетает ета ошибка.
Что делать с ней????

Gambit 22.05.2005 19:25

Проверь систему антивирем, у тебя вирусы!

Jungle 01.06.2005 21:29

Цитата:

Сообщение от Fair
Через где то 15 мин после запуска Windows вылетает ета ошибка.
Что делать с ней????

А именно Win.32.Hidrag , смысла сканить систему нету. Поможет тока "Формат С://"

Chemosh 01.06.2005 23:19

У меня Win.32.Hidrag безболезненно удалился Каспером. И никакой формат C делать не пришлось. Господа, не пудрите мозги...

Stocky 21.08.2005 05:39

Цитата:

Сообщение от Hexus
У меня Win.32.Hidrag безболезненно удалился Каспером. И никакой формат C делать не пришлось. Господа, не пудрите мозги...

:(
4.0.5.13 - не помагло
Господа(про.) - :help: пжалуста.

tomcat 21.08.2005 12:51

Это элементарный червь. Удаляются такие бяки легко, достаточно почитать описалово на symantec.com

А насчёт Hidrag. Он не вызывает перезагрузки системы:

Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:
HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.
Вирус никак не проявляет своего присутствия в системе.
Вирус содержит зашифрованные строки:
Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant

Stocky 21.08.2005 14:36

Цитата:

Это элементарный червь. Удаляются такие бяки легко, достаточно почитать описалово на symantec.com
Помоги конкретней =) . Потому не нашёл ничё(хотя как искал).
Уже тока експлор открываться, да игрушки 2. Переустановка др. приложений помогает до первого выхода. :(

tomcat 21.08.2005 16:01

Цитата:

Сообщение от Stocky
Помоги конкретней =) . Потому не нашёл ничё(хотя как искал).
Уже тока експлор открываться, да игрушки 2. Переустановка др. приложений помогает до первого выхода. :(


Помочь...избавиться от Hidrag? У symantec он называется W32.Jeefo. Этой хренью забиты все кампусы :) Справляется с ним любой антивирь...вот только насчёт излечения я очень сильно сомневаюсь. Нортон антивирус просто предлагает удалить зараженные файлы. А если учитывать ,что заражаются *.exe :) ну не знаю, не знаю...стоит подумать о сносе операционки. Я удалял с компов по нескольку сот нехороших файлов...ну и представь, стот-ли разбираться в таком случае,чьи ЕХЕшники я удалил? :)

А чтобы избавиться от червя, нужно конкретно знать имя червя,скачать Removal Tool с symantec.com ,удалить им заразу, ну и поставить заплатки для windows ,прикрыть 135,139,445 порты, если вы их никак не используете.

P/S Владельцам win2000:свежая уязвимость в Plug and Play службе
shell у меня не получился но system валится на ура! :(
Как результат червь zotob, юзает опять же 445 порт!

Loki 21.08.2005 17:18

у меня Panda Antivirus Platinum вылечила ету гадость на раз :)

Aragorn 21.08.2005 19:03

Др. Вебом все вылечил скопировал но свою голову фар с 8-ки


Текущее время: 09:18. Часовой пояс GMT +7.

Powered by vBulletin® Version 3.8.4 Patch Level 5
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot

Форум открыт в июле 2004 г.