Select language:

securelist.com Уровень опасности: 1

Virus.Win32.Hidrag.a


Печать
Bookmark and Share
Закладки
Время детектирования 06 дек 2007 14:07 MSK
Время выпуска обновления 10 янв 2008 21:17 MSK
Описание опубликовано 04 июн 2003 17:46 MSK

Технические детали

Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла.

При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:

HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices
PowerManager = %WindowsDir%\SVCHOST.EXE
Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.

Вирус никак не проявляет своего присутствия в системе.

Вирус содержит зашифрованные строки:

Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant

Virus

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по локальным ресурсам компьютера.

В отличие от червей, вирусы не используют сетевых сервисов для своего распространения и проникновения на другие компьютеры. Копия вируса попадает на удалённые компьютеры только в том случае, если заражённый объект по каким-либо не зависящим от функционала вируса причинам оказывается активизированным на другом компьютере, например:

  • при заражении доступных дисков вирус проник в файлы, расположенные на сетевом ресурсе;
  • вирус скопировал себя на съёмный носитель или заразил файлы на нем;
  • пользователь отослал электронное письмо с зараженным вложением.

Другие модификации

Virus.Win32.Hidrag.c

Другие названия

Virus.Win32.Hidrag.a («Лаборатория Касперского») также известен как:

  • Virus: W32/Jeefo (McAfee)
  • W32/Jeefo-A (Sophos)
  • W32.Jeefo-3 (ClamAV)
  • W32/Jeefo.A (Panda)
  • W32/Jeefo.A (FPROT)
  • Virus:Win32/Jeefo.A (MS(OneCare))
  • Win32.HLLP.Jeefo.36352 (DrWeb)
  • Win32/Jeefo.A virus (Nod32)
  • Win32.Jeefo.B (BitDef7)
  • Win32.Hidrag (VirusBuster)
  • Win32:Jeefo (AVAST)
  • Virus.Win32.Hidrag (Ikarus)
  • Win32/Hidrag.A (AVG)
  • W32/Hidrag.A (AVIRA)
  • W32.Jeefo (NAV)
  • W32/Hidrag.A (Norman)
  • Win32.HiDrag.a (Rising)
  • Virus.Win32.Hidrag.a [AVP] (FSecure)
  • PE_JEEFO.A (TrendMicro)
  • Jeefo (v) (Sunbelt)
  • Win32.Hidrag (VirusBusterBeta)