TrusterDesa
04-05-2004, 03:03
Ragazzi dopo aver formatatto il mio pc un oretta fa...ho reinstallato i driver e un paio di cosine da un backup......installato l'antivirus....mi trova subito sto JEEFO (che trovava pure prima.....) ma è un virus? me lo trova gia in 10 e passa file......senza liberarli non capisco di cosa si tratti ILLUMINATEMI......
(prima che riformatto)
Effettivamente, JEEFO è un virus.
Ma non preoccuparti, segui le istruzioni di seguito e te ne libererai immediatamente.
W32.Jeefo is a Windows Portable Executable (PE) file infector. Files infected by W32.Jeefo increase in size by 36,352 bytes.
Also Known As: W32/Jeefo [McAfee], PE_JEEFO.A [Trend]
Type: Virus
Infection Length: 36,352 bytes
Systems Affected: Windows 95, Windows 98, Windows ME, Windows NT, Windows 2000, Windows XP
Systems Not Affected: Windows 3.x, Microsoft IIS, Macintosh, Unix, Linux
per rimuoverlo:
- Disable System Restore (Windows Me/XP).
- Update the virus definitions.
- Restart the computer in Safe mode or VGA mode.
- Run a full system scan and delete all the files detected as W32.Jeefo.
- Delete the value that was added to the registry (Windows 95/98/Me).
procediamo per punti, il system restore è una porcheria, lasciatemi dirlo, di microsoft, in teoria dovrebbe creare uno snapshot (una sorta di immagine) dello stato del sistema operativo per ripristinarlo se le cose vanno male; oltre a non funzionare come si deve ciuccia un sacco di spazio, quindi a mio modesto parere va disabilitato, ecco come:
Windows Me
start -> impostazioni -> pannello di controllo -> sistema (fate prima a fare un tasto win + tasto pausa interr)
clicckare sull'ultimo tab chiamato prestazioni, file system -> problemi (all'incirca, non ho ME) e selezionare disabilita system restore. riavvia.
Windows XP
stessa cosa, andare su sistema, ripristino sistema a disabilitarlo. riavviare.
aggiornare le definizioni dei virus tramite liveupdate.
riavviare windows in modalità provvisoria premendo F8 all'avvio e scegliere la relativa voce.
fare uno scan dei file.
cancellare le chiavi di registro, start -> esegui -> regedit
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
andare in questa chiave a cancellare:
"PowerManager"="%windir%\svchost.exe"
uscire.. riavvia e teoricamente dovrebbe essere a posto, assicurati di cancellare i files che l'antivirus (se non li ha eliminati lui) i ha messo in quarantena.
Spero di esserti stato d'aiuto.
Fammi sapere!!!
Ciao
TrusterDesa
04-05-2004, 16:23
bhe apparte che uso (avast) come antivirus.....cmq si tanto avevo appena formattato si vede che facendo partire un exe infetto di backup (anche se eseguito dal cd) si e' reinfilato nell'hd comunque devo dire che e' un missile a replicarsi....prima cosa svchost.exe di win...cmq ora ho installato avast antivirus aggiornato le definizioni....e nn ho fatto ripartire i backup dei file con estensione *.exe staro un po piu attento questa volta....cmq virus odioso
ma....... hai risolto almeno?????
Perché mi hai detto tutto tranne se hai risolto :D
Ciao
vBulletin® v3.6.4, Copyright ©2000-2026, Jelsoft Enterprises Ltd.