W32/Jeefo to bardzo uciążliwy wirus. Infekuje on wszystkie pliki .exe unieruchamiając w ten sposób część aplikacji. Problem w tym, że większość programów antywirusowych błędnie go wykrywa, mimo iż jest to stary wirus. Podszywa się on pod proces svchost.exe i działa jako usługa Power Manager. Dokleja się on do wszystkich plików .exe zwiększając ich objętość o 36kB (sam tyle waży). Próba wykonania jakiegoś zainfekowanego programu poprostu uruchamia Jeefo.
Wywalić Jeefo (pod XP):
1. Wejść do trybu awaryjnego.
2. Start >>> Uruchom >>> cmd i wpisz komendy:
SC STOP PowerManager
SC DELETE PowerManager
3. Skasować plik C:\WINDOWS\svchost.exe o ile na dysku będzie. Uwaga! Plik:
C:\WINDOWS\system32\svchost.exe jest plikiem systemowym.
4.Uruchomić Jeefosfx. (patrz w google) i pozwolić mu na wszystko (raz się nie zgodzisz na dezynfekcje to problem powróci).
Powodzenia w walce z tą mendą. Mi się przed chwilą udało.
niedziela, 14 stycznia 2007
Subskrybuj:
Komentarze do posta (Atom)
Brak komentarzy:
Prześlij komentarz