Изгнание бесов или вирь Jeefo

Discussion in 'Безопасность и Анонимность' started by max_rebel, 27 Jan 2008.

  1. max_rebel

    max_rebel Elder - Старейшина

    Joined:
    18 Oct 2007
    Messages:
    460
    Likes Received:
    31
    Reputations:
    0
    Привет всем,вчера весь день изгонял тварь Jeefo=( Пришлось даже переставить висту=(Кто нибудь сталкивался с таким вирем-Jeefo? Палится Avast`ом и Нод32. Вот так=(Кто нибудь знает н вред наносит или прото копируется и клеиться ко всем exe и dll ? И чем ещё просканировать файлы на компе чтоб уж точно если гадость есть то была бы выявлена?
     
  2. -=[AL!EN]=-

    -=[AL!EN]=- Elder - Старейшина

    Joined:
    29 Aug 2007
    Messages:
    24
    Likes Received:
    15
    Reputations:
    0
    Клеится ко всем ехе. изза этого некоторые из них не запускаются, ибо crc другой становится
    Отлично изгоняется спец утилитой от софос (можно найти на sophos.com, там в поиск введи Jeefo и найдешь)
    good luck ;)
     
    1 person likes this.
  3. DeBugger

    DeBugger Banned

    Joined:
    6 Sep 2006
    Messages:
    134
    Likes Received:
    43
    Reputations:
    6
    Помню этого гада. Он папки по алфавиту перебирает, а я додумался хранить важные программы в папке "Archive". Его ещё старый Касперский лечить не умел - заражённые файлы работали, а после "лечения" - умирали.
     
    #3 DeBugger, 27 Jan 2008
    Last edited: 27 Jan 2008
    1 person likes this.
  4. xxxxxxxxxxxxxxx

    xxxxxxxxxxxxxxx Elder - Старейшина

    Joined:
    20 Jan 2008
    Messages:
    66
    Likes Received:
    8
    Reputations:
    0
    Вебом лечю(( ребутаю комп и снова теже что вылечились заражены как бытЬ?
     
  5. DeBugger

    DeBugger Banned

    Joined:
    6 Sep 2006
    Messages:
    134
    Likes Received:
    43
    Reputations:
    6
    Зайди в список служб и останови там "Power Manager", который ссылается на C:\Windows\svchost.exe. Далее вылечи память системы от его возможных копий и приступай к полному сканированию. Комп не перезагружай и ничего лишнего не запускай, пока не выловишь всех.
     
  6. Black dead

    Black dead Elder - Старейшина

    Joined:
    27 May 2007
    Messages:
    170
    Likes Received:
    145
    Reputations:
    12
    лучшее изгнаие этого беса Jeefo форматирование
     
  7. Exlibris

    Exlibris Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    359
    Likes Received:
    394
    Reputations:
    27
    помню давно у меня этот вирь был, он старинный уже)
    Раньше не лечился каспером, после лечения удалял заменный вирусом crc и из за этого .exe переставал работать выдавая ошибку WriteProtection...
    --
    Сейчас касперский легко с ним справится, так что качай нового каспера обновляй базы и просто пройдись по всему компу =/
     
  8. _Sniper_

    _Sniper_ Banned

    Joined:
    21 Jul 2007
    Messages:
    409
    Likes Received:
    147
    Reputations:
    -17
    ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe
     
  9. Alexandr II

    Alexandr II -=ImperatoR=-

    Joined:
    28 Dec 2007
    Messages:
    1,068
    Likes Received:
    642
    Reputations:
    87
    да кста, а где его скачать можно? не словить а именно скачать? а то чот интересно стало...если есть у кого нибудь напишите в пм или залейте... ;)
     
    3 people like this.
  10. n0153r

    n0153r Elder - Старейшина

    Joined:
    19 Jun 2007
    Messages:
    260
    Likes Received:
    92
    Reputations:
    11
    да ну.Форматирование если ничего другого сделать нельзя.Всегда нужно оставлять форматирование на последок:)
     
  11. Zolden

    Zolden Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    232
    Likes Received:
    37
    Reputations:
    -2
    А что это за троян такой???
    Если у кого билдер?