niedziela, 14 stycznia 2007

W32/Jeefo

W32/Jeefo to bardzo uciążliwy wirus. Infekuje on wszystkie pliki .exe unieruchamiając w ten sposób część aplikacji. Problem w tym, że większość programów antywirusowych błędnie go wykrywa, mimo iż jest to stary wirus. Podszywa się on pod proces svchost.exe i działa jako usługa Power Manager. Dokleja się on do wszystkich plików .exe zwiększając ich objętość o 36kB (sam tyle waży). Próba wykonania jakiegoś zainfekowanego programu poprostu uruchamia Jeefo.

Wywalić Jeefo (pod XP):

1. Wejść do trybu awaryjnego.

2. Start >>> Uruchom >>> cmd i wpisz komendy:

SC STOP PowerManager
SC DELETE PowerManager

3. Skasować plik C:\WINDOWS\svchost.exe o ile na dysku będzie. Uwaga! Plik:
C:\WINDOWS\system32\svchost.exe jest plikiem systemowym.

4.Uruchomić Jeefosfx. (patrz w google) i pozwolić mu na wszystko (raz się nie zgodzisz na dezynfekcje to problem powróci).

Powodzenia w walce z tą mendą. Mi się przed chwilą udało.

Brak komentarzy: