cyberleo
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Я недавно устроился на фирму, смотрю, чего - то компы подглючивают. Инет нараспашку, волов нету, антивирями и не пахнет...., потом снёс на одном атлоне "Home Edition" и поставил заместь него x64 Pro SP1, собственно мать там Asus K8N, дрова майские, качал новые на другой машине, а там зараза одна - называется Virus.Win32.Hidrag.a подцепилась на эти дрова. Бъёт по ходу все экзешники, рекурсивно, у меня на винте доэтого 160 Gb родимых инсталов эта гадость убила... Ну дрова то поставились, а как я пришёл домой, то мой AVP сразу и заприметил нехорошее.... Вот инфа из энциклопедии (и какой умник назвал его безобидным ?): ********Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла. При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра: HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices PowerManager = %WindowsDir%\SVCHOST.EXE Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:. Вирус никак не проявляет своего присутствия в системе. ********* При запущенности болезни постепенно замедляется работа компа и проги некоторые начинают глючить, перестают запускаться... 1. Интересует такой вопрос: могла эта гадость успеть побить x64, или не смогла бы из за архитектуры ? (может реестр ей не дал зарегиться?) 2. На фирме 10 машин и я подозреваю, что энта гадость живёт везде очень давно..., она когда лечится антивирусом, то меняется КС файла и прога либо инсталяшка перестаёт запускаться... 3. Есть мысль на сервак поставить хороший фильтр от мух и комаров (AVP Pro ?) + на каждую тачку наказать всем поставить противогазы (Avast + Internal FireWall). |