Toon posts:

[virus]w32.jeefo

Pagina: 1
Acties:
  • 83 views sinds 30-01-2008

Verwijderd

Topicstarter
Net mijn hele systeem opnieuw geïnstalleerd. Ben ik rustig op het forum van school aan het posten, virusscanner wordt geupdate en een klein half uurtje later begint ie de ene w32.jeefo melding te geven na de andere.

Ik kan zeg maar bijna niets vinden hierover? :s bekend virus? nieuw virus? Risico staat op low bij macafee, maar ook daar weinig info.
Hoe komt dit er zo maar op?

hmm.. misschien toch via kazaa, maar heb enkel wat downloads gestart en de datbestanden vervolgens verwijderd :(

Mensen die ervaring hebben met dit virus?

Norton antivirus werkt ook al niet meer. En nog wat cruciale bestanden. Ga straks proberen of ik nog wat kan backuppen en dan zullen we maar weer opnieuw alles installeren, ik was net klaar ! :( :(

[ Voor 16% gewijzigd door Verwijderd op 04-06-2003 01:03 ]


  • KaMiKaZe
  • Registratie: Mei 2000
  • Laatst online: 09-09 15:27
http://www.google.nl/sear...=UTF-8&oe=UTF-8&hl=nl&lr=

5 hits allen bij mcafee , hij zal vast een alias hebben bij andere anti-virus progsels
This is a parasitic 32-bit file infecting virus that infects Windows PE files on the victim machine.

When an infected file is run on the victim machine, the file SVCHOST.EXE (36,352 bytes) is dropped in %WinDir%. The file is set with the system attribute set. On Windows 9x machines, the following Registry key is added to hook system startup:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunServices
"PowerManager" = %WinDir%\SVCHOST.EXE
On Windows NT/2000/XP machines, the dropped file is installed as a service, with the following characteristics:

Description: Manages the power save features of the computer
Display Name: Power Manager
Start Type: Automatic
Account: Local system

Once running in memory, the virus periodically attempts to infect PE files on the victim machine.

Indications of Infection

Existence of SVCHOST.EXE (36,362 bytes) in %WinDir%. The file has the system attribute set. NB: a legitimate system file of the same name is typically within %SysDir%, eg. C:\WINDOWS\SYSTEM\SVCHOST.EXE.
Infected files increase in size by +36,352 bytes

Method of Infection

This parasitic infector encrpyts the host file, appending the encrpyted data to the infected file.

Once a machine is infected, the dropped SVCHOST.EXE (running as a service on NT/2k) periodically infects executables on the machine.

Removal Instructions

All Users:
Use current engine and DAT files for detection. Replace files not cleaned with backup copies.

[ Voor 84% gewijzigd door KaMiKaZe op 04-06-2003 01:04 ]

Humanity is acquiring all the right technology for all the wrong reasons.


Verwijderd

Topicstarter
thnx, ik was de links inderdaad al aan het lezen. Ik moest denk ik ook mijn frustraties kwijt. Het moet ook wel een nieuw virus zijn, want hij ontdekt alles pas nadat de virusscanner was geupdate die zichzelf vervolgens verwijderd heeft omdat ie besmet werd. Er werden non stop bestanden besmet.
Komt toch uit een .dat bestand, dus toch kazaa.

edit:
en alleen maar bestanden gedownload die bij 15 mensen of meer te vinden waren :'(

[ Voor 13% gewijzigd door Verwijderd op 04-06-2003 01:07 ]


  • KaMiKaZe
  • Registratie: Mei 2000
  • Laatst online: 09-09 15:27
Norton herkent hem wel maar heeft verder ook weinig info

http://securityresponse.s...enter/venc/dyn/37692.html

Humanity is acquiring all the right technology for all the wrong reasons.


Verwijderd

Topicstarter
Tzja, netwerk werkt ook al niet meer. Ik formateer de c wel en dan installeer ik alles weer opnieuw (weer al die updates voor windows en office binnen halen :'( )
Nouja, hij stond per ongeluk op fat32, dus hij moest toch nog leeg om er NTSF van te maken, alleen de timing is niet echt geweldig.

Echt stom, ik had laatst namelijk per ongeluk mijn cd'tje met al mijn belangrijke software doormiddengebroken omdat ik dacht dat het de misburn van het laatje erboven was. Dus nu moest ik na de installatie even winrar binnen halen en om één of andere vage reden vond download.com helemaal niets vandaag. Dus ik kies er eentje die bij 15 users staat, is het gelijk een virus :'(.

edit:
topic kan wel dicht trouwens. Het zal niet echt vernieuwende info opleveren

[ Voor 48% gewijzigd door Verwijderd op 04-06-2003 01:23 ]


  • StyXL
  • Registratie: Juli 2002
  • Niet online
Voor de volgende keer www.rarlab.com ;)

Specs


Verwijderd

Topicstarter
thnx :), ik had er idd ook even naar kunnen googelen ipv gelijk kazaa te pakken.

Ik had eerlijk gezegd ook nog een andere applicatie binnen gehaald, omdat ik de nieuwe versie had, maar die wilde niet op windows 2000, en de oude versie wel. Maargoed, die bracht het virus niet mee.

Verwijderd

Topicstarter
Nu gaat ie aan het begin van mijn setup lopen zeiken over mijn bios :'(. Toeval? of moet ik gewoon mijn windows cd's niet in het stof op de grond laten slingeren :X

Ok, de cd-romspeler was brak. Kan ook nog natuurlijk :). Setup draait.

edit:
over tegenslag gesproken, vette kras op de windows 2000 cd=rom. Nu heb ik helemaal niets meer om te installeren

[ Voor 46% gewijzigd door Verwijderd op 04-06-2003 01:48 ]


  • Han
  • Registratie: Juli 2001
  • Niet online

Han

Tja.... een virus. Daar is genoeg over te vinden. Opgelost :)

Doubt thou the stars are fire; Doubt that the sun doth move; Doubt truth to be a liar; But never doubt I love.

Pagina: 1

Dit topic is gesloten.