Форум твоего направления

Форум твоего направления (http://pcvector.ru/forum.php)
-   Лечение компьютерных вирусов (http://pcvector.ru/f123)
-   -   Проблема Вирус Win32 Jeefo (http://pcvector.ru/t1893)

Никита 30.12.2010 21:54

Вирус Win32 Jeefo
 
Такая проблема. Сегодня Аваст целый день кричит что у меня вирус под названием Win32 Jeefo. И так на все файлы находящиеся на диске C. Сейчас да данный момент сканирую компьютер на вирусы. Если найду то попробую вылечить а если нет то нужно будет удалить. Но у меня вопрос а если я не найду этого вируса что мне делать? Скачать Dr.Web Cureit? И им попробовать что ли? Просто я боюсь за то что завтра встану компьютер включу и на этом будет конец.
P.S Сейчас наблюдаю за тем что Антивирус говорит что вирус найден в файлах с окончанием .exe. Пожалуйста помогите.

Vector 30.12.2010 23:34

Win32.Jeefo/Hidrag
Для лечения воспользоваться утилиткой от Sophos.

Взять ее можно здесь Jeefo | Jeefo Removal Tool | Remove Jeefo- Sophos

(Скачать)

О вирусе

Безобидный резидентный Win32-вирус. Заражает приложения Win32 (PE EXE-файлы). При заражении шифрует часть заражаемого файла. При запуске зараженного файла инсталлирует себя в систему: создаёт свою копию с именем "svchost.exe" (размером около 36K) в каталоге Windows и регистрирует этот файл в ключе автозапуска системного реестра:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services
PowerManager = %WindowsDir%\SVCHOST.EXE

Затем вирус остаётся в памяти Windows, рекурсивно ищет и заражает PE EXE-файлы на всех доступных дисках, начиная с диска C:.
Вирус никак не проявляет своего присутствия в системе.

Вирус содержит зашифрованные строки:
Hidden Dragon virus. Born in a tropical swamp.
PowerManagerMutant


Симптомы.

Перестают запускаться программы такие как TotalComander, Winamp, etc. Часто приложения рапортуют о внутренних ошибках, о не возможности найти нужную функцию по нужному адресу и т.д.

Лечится при помощи jeefogui.com.


Часовой пояс GMT +3, время: 11:31.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd. Перевод:
zCarot
Copyright © 2009 - 2014, pcvector.ru

.