[ Печать ]https://sayanogorsk.info/board/topics/588-win32hllpjeefo/

Win32.hllp.Jeefo

Denvir
Denvir
6 Января 2005, 18:06
Тупой вирус diablo.gif
Заколебался лечить, кто нить скажет как он вообще работает, вернее что делает??
K
kostychek
6 Января 2005, 18:27
я думаю он пытается встроить себя в экзешники, но у него не получается, поэтому экзешкники портятся smile.gif а в целом он безобиндный, и ваще про него куча инфы в инете... tongue.gif
Валерка
Валерка
6 Января 2005, 18:51
Млин ехе файлы обожает лопать, так чт оесли ехе файл заражен мочи его толку никакого не будет даже в лечении smile.gif
Denvir
Denvir
6 Января 2005, 19:07
а я лечу пока, но системный svchost.exe рубанул вроде blink.gif
Валерка
Валерка
6 Января 2005, 19:08
Denvir
ты не лечиш а ломаеш ехе файлы, хотя может я в джифо ошибаюсь smile.gif rolleyes.gif
Denvir
Denvir
6 Января 2005, 19:11
это не я ломаю, это веб там че то делает. ломает что ли??
я думаю он удаляет код вируса в ехе , разве не так? smile.gif
Валерка
Валерка
6 Января 2005, 19:18
Denvir
ну нинаю когда у меня быль вирь он лечил его а ехе сразу ломался
Denvir
Denvir
6 Января 2005, 19:21
всмысле не работал потом что ль??
Валерка
Валерка
6 Января 2005, 19:23
ахза ломает до коликов smile.gif
Denvir
Denvir
6 Января 2005, 19:50
ну этот вроде только лечит, я тему алкаша создавал помнишь.. вот эта тварь там и поработала blink.gif а щас запустил - алкаш бычит нормально!! wink.gif
Валерка
Валерка
6 Января 2005, 19:55
Denvir
хы мутировал навернео джифо со времено изгнания мною его smile.gif
Denvir
Denvir
6 Января 2005, 19:57
ну ты как я посмотрю совсем легко от него избавился, а у меня система сбоит. blush2.gif
Denvir
Denvir
7 Января 2005, 13:40
Загасил козла!!!! smile.gif
Вот только в отдельных фрагментах файловой системы глюки какие то!!!
обращаюсь к определенным папкам, и появляется тайна синего экрана с кучей надписей неизвестно какой кодировки и система виснет наповал.
мож потому, что с FAt32 недавно на NTFS прыгнул...
mad.gif
Валерка
Валерка
7 Января 2005, 14:15
хы у меня без виря так было, дак я хдд форматал, а то папки куда то стали вылетать по тихоньку я быстро что отсалось скинул к корешку и форматнул smile.gif
Denvir
Denvir
7 Января 2005, 15:55
Значит тож надо форматить все под корень!!! smile.gif
Валерка
Валерка
7 Января 2005, 16:00
Denvir
Лучший вариант
Denvir
Denvir
7 Января 2005, 16:01
[Sayan-Forces]Danger
и ис под доса под фат 32!!!! tongue.gif
Death
Death
10 Января 2005, 11:52
Denvir
Нет из-за за тогочто перепрыгныл с FAT32 на HTFS не должно если конечно все грамотно сделал.. biggrin.gif
Denvir
Denvir
11 Января 2005, 09:17
Death
грамотнее не бывает. ничего лишнего, видать есть такие косяки в нашем мире. smile.gif
Leo
Leo
11 Января 2005, 23:13
Ну ка расскажите, кто знает, каким образом этот Jeffo на комп попадает?
Denvir
Denvir
12 Января 2005, 08:11
Leo
а хрен его занет, как он ко мне попал. скорее всего через локалку подцепил.
в нете я тогда еще не сидел, а некоторые проги уже загнулись smile.gif
Валерка
Валерка
12 Января 2005, 10:21
ехе запустил завирусованный вот те и вирь...и пошло поехало распространение с каждыйс запущеным ехе шником
Denvir
Denvir
12 Января 2005, 14:11
и с перезагрузкой оин тож множатся
Валерка
Валерка
12 Января 2005, 14:25
Denvir
а я разве не говорил чт опри запуске ехе он записывается?!
как раз при запуске винды запускается много сервисов и приложений..даже екплорер заражется smile.gif
Denvir
Denvir
12 Января 2005, 14:30
вооо.......
поэтому и глюки прут!! mad.gif
щас ели че не то в системе, сразу др веб запускать.
Валерка
Валерка
12 Января 2005, 14:37
Denvir
пусь у тебя сидит вечно в трее никогда не выгружай его!
Denvir
Denvir
12 Января 2005, 14:41
ты знаешь, он у меня вроде загружен всегда но жука в трее нету!!
вроде и галка стоит на отображение и guard этот показывает что все ок , но жука нету блн smile.gif
Валерка
Валерка
12 Января 2005, 14:47
а в процессах есть?
Leo
Leo
12 Января 2005, 19:06
Толи вопроса не поняли, толи сами не знаете sad.gif
Спрашиваю еще раз - как он попадает на комп? Ясно что с выделенки (или с модема), а конкретно: с почтой, с сайта какого, или вообще сам по себе ползает по сети, но тогда через какую дыру? И дело в том, что DrWeb его лечит, но Spider постоянно запущен, но не обнаруживает момент проникновения и заражения.
Denvir
Denvir
13 Января 2005, 08:35
[Sayan-Forces]Danger
spidernt.exe системный процесс, вот этот запущен.
Leo
этот вирь вроде как в сети ползает сам по себе, проги там качаешь, короче зараженный ехе файл на комп попадает и все .
а др веб сканирует только определенную рабочую область диска, хотя в принципе в локалке у меня сразу spider обнаружил без проблем.
Denvir
Denvir
13 Января 2005, 08:45
кстати , мож кто выложит свеженькую базу на веба???
Валерка
Валерка
13 Января 2005, 10:35
www.drweb.ru
olga007
olga007
13 Января 2005, 19:12
[Sayan-Forces]Danger
Хе-хе..выложил базу =)
всю и сразу=)
Leo
Leo
13 Января 2005, 23:24
Вот здесь 21 база (232 кб), последнюю еще не послал сам себе, завтра если не забуду
При использовании материалов гиперссылка обязательна.