Свежие обсуждения
Компьютеры

Вирус Win32.HLLW.Shadow задолбал!

1 5 9

А неизвестный вирус запалили только каспер, нод32, Fsecure и VBA32...

 

AN1440: А неизвестный виру
Что за неизвестный вирус?
Для обнаружения неизвестного, похожего по неким параметрам на вирус.., срабатывет Эвристический анализ,
Однако это довльно приблизительный метод рапознавания. (может "обхаять" что угодно, и далеко не вирусное)
А этот неизвестный, отправлялся для анализа? Попал ли в виш лист вирусной баззы?
Если попал, то в последующие обновления VPS, должны быть включены противоядия во всех порядочных антвирях.

Совсем неизвестных вирусов не бывает.. С оговоркой > Бывают Но первые часы жизни в Инете, затем попадают куда надо на анализ.. и т.д.

Не знаю как другие антивири, но Аваст обновляет в автомате VPS, от неск раз в неделю, до двух раз за сутки..- От вирусной обстановки в Инете.
(об обновлениях извещает Голосом и всплывающим окошком)

Последнее было > 23 776 КБ | Фaйл "VPS" | 18.04.2009 0:28

 

Cherema: Совсем неизвестных вирусов не бывает
Бывает . Если автор вируса его никогда и никуда не распространял. А это я гарантирую. Как автор.

 

AN1440: А это я гарантирую. Как автор.
Фу как...
Ну и куда ты его, кроме как кому нибудь на флешку воткнуть? Ну или "безинетный" системник.
Это для внутреннего пользования - По нервам близ сидящим
А выйдет чел в Инет (заражённый) и оправит фалик с твоей заразой кому нить..
Засекут ведь..
Долго "неизвестным", при наличии Инета не проживёт

 

В то время, когда я его писал, не было в помине ни флэшек, ни интернета. Давно это было...
Этот образчик размножается только в специально отведенной для него директории, и заражает только ДОСовские файлы (виндовские наверняка испортит, не проверял. На анализ отправил зараженный майкрософтовский драйвер мауса). Так что - утечка исключена.
Но - вирус по всем определениям, и рабочий. И - браво! тем антивирусам, которые заподозрили нечистое...

 

Ключевое слово
AN1440: заподозрили.......
Насколько он опасен Вынь? Если системе он по.., то можно и антивири, любые похаять
И интересно, как отреагируют на него при сканировнии до входа в систему, умеющие это антивири..

 

Вин-файлам он чрезвычайно опасен, так как не подозревает об их существовании, а по сему вместо заражения просто испортит. И в системе он не живет. Это нерезидентный вирус, сделал дело - и ушел.

 

можно образчик на мыло? только в архиве. буду очень благодарен

 

Пролечил из защищенного режима Курелтом, а сейчас снова вирус проявился, не помогла процедура. И утилиту ставил -не помогло.

 

mtx90, остаётся вариант с лечением из под "внешней" загрузки, с какого-нибудь windows Live CD. Или DrWeb Live CD ( там вообще линукс).