Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Virus.Win32.Hidrag.c

Время детектирования 29 дек 2004 22:52 MSK
Время выпуска обновления 29 дек 2004 22:52 MSK
Описание опубликовано 14 янв 2005 17:27 MSK

Технические детали

Резидентный паразитический вирус.

После запуска вирус копирует себя в корневой каталог Windows с именем "svchost.exe":

%WinDir%\svchost.exe

Затем вирус регистрирует этот файл в ключе автозапуска системного реестра:

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices]
"PowerManager" = "%Windir%\svchost.exe" 

Вирус ищет Win32 PE EXE файлы с расширениями .exe на логических дисках компьютера и заражает их. Зараженные файлы увеличиваются в размере на 36352 байт.


Bookmark and Share
Закладки
Virus

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по локальным ресурсам компьютера.

В отличие от червей, вирусы не используют сетевых сервисов для своего распространения и проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры только в том случае, если заражённый объект по каким-либо не зависящим от функционала вируса причинам оказывается активизированным на другом компьютере, например:

  • при заражении доступных дисков вирус проник в файлы, расположенные на сетевом ресурсе;
  • вирус скопировал себя на съёмный носитель или заразил файлы на нем;
  • пользователь отослал электронное письмо с зараженным вложением.

Другие модификации

Другие названия

Virus.Win32.Hidrag.c («Лаборатория Касперского») также известен как:

  • Virus.Win32.Jeefo.a («Лаборатория Касперского»)
  • Virus: W32/Jeefo (McAfee)
  • W32/Jeefo-A (Sophos)
  • W32.Jeefo (ClamAV)
  • W32/Jeefo.A (FPROT)
  • Virus:Win32/Jeefo.C (MS(OneCare))
  • Win32.HLLP.Jeefo.36352 (DrWeb)
  • Win32/Jeefo.C virus (Nod32)
  • Win32.Jeefo.B (BitDef7)
  • Win32.Hidrag (VirusBuster)
  • Win32:Jeefo (AVAST)
  • Virus.Win32.Hidrag (Ikarus)
  • Win32/Hidrag.A (AVG)
  • W32.Jeefo (NAV)
  • NseCheckFile2() returned 0x00010018 (Norman)
  • Win32.Hidrag (VirusBusterBeta)