Advertisement


Jeefo Removal Tool

Información sobre la aplicación

licencia
versión gratuita
sistema
Windows Xp
Windows Vista
Windows 7
Windows 8
tamaño
1 MB
Aplicación web

descripción

Jeefo Removal Tool



Jeefo Removal Tool es una utilidad ligera que puede ayudar a limpiar el malware Win32.Jeefo.A de su sistema. Este infecta archivos ejecutables está escrito en MinGW y presenta una muy interesante (y difíciles de desinfectar) técnica de infección. Contiene varias cadenas, cifrados con un algoritmo trivial: .text:004012b0 decryption_loop: .text:004012b0 mov cl, [edx + ebx] .text:004012b3 dec cl .text:004012b5 mov [edx + eax], cl .text:004012b8 inc edx .text:004012b9 cmp edx, edi .text:004012bb jl corto decryption_loop cuando se ejecuta un archivo infectado por primera vez, el virus recibe control y vuelca una copia de sí mismo en el directorio de Windows como svchost.exe y registradas para ejecutarse en cada inicio del sistema: bajo Windows 9 x / Me agrega una clave HKEY_LOCAL_MACHINE SoftwareMicrosoftWindowsCurrentVersionRunServices; bajo NT/2000/XP, crea un servicio llamado "Power Manager".

El algoritmo de infección del archivo es complejo; en algunos casos, se dañan los archivos infectados (el virus no es capaz de manejar ciertos tipos de recursos).

El archivo infectado tiene la siguiente distribución: 1) Virus 2) recursos del archivo Original (mapas de bits, iconos, etc.),-> así el archivo infectado tiene el mismo icono principal como el original archivo 3) Original trozos - cifrada la descifra rutina de desinfección los trozos de archivo, socioecológicos el archivo, agrega los recursos y les re-localiza a la nueva dirección virtual relativa. Reubicación de recursos es difícil y en algunos casos puede causar el virus al fracaso (accidente); sin embargo, estos archivos se desinfectan correctamente por BitDefender.

El virus contiene la siguiente cadena de texto: "virus del dragón. Nacido en un pantano tropical."encriptados con el mismo algoritmo de cifrado trivial que el anterior. Cuando el cifrado, la palabra "ocultada" se transforma en "iJeefo" (esto es donde este virus consiguió su nombre de).

Jeefo Removal Tool


ر - Jeefo Removal Tool

véase también
Notice

You should be careful when using serials, cracks, torrents, keygens and warez that you download from crack sites. They often contain adware, spyware, malware or other nasty modifications that you definitely will not want to have on your computer. A lot of crack websites who offer such full version downloads or cracked programs, Kristanix serials and keygens try to infect your computer, in order to try to steal your bank account and credit card information, so we strongly recommend not downloading cracked versions, as you never know what they have modified... And did you know that even just visiting websites who offer this kind of downloads can be harmful to your computer? Many contain javascripts and ActiveX controllers that try to access your computer as soon as you visit it, so if you don't have a good firewall or browser, you might get attacked without even downloading anything. 

Your computer will be at risk getting infected with spyware, adware, viruses, worms, trojan horses, dialers, etc while you are searching and browsing these illegal sites which distribute a so called keygen, key generator, pirate key, serial number, warez full version or crack for Jeefo Removal Tool download. These infections might corrupt your computer installation or breach your privacy. A keygen or key generator might contain a trojan horse opening a backdoor on your computer. Hackers can use this backdoor to take control of your computer, copy data from your computer or to use your computer to distribute viruses and spam to other people.

Download links are directly from our mirrors or publisher's website, Jeefo Removal Tool torrent files or shared files from free file sharing and free upload services, including Rapidshare, HellShare, HotFile, FileServe, MegaUpload, YouSendIt, SendSpace, DepositFiles, Letitbit, MailBigFile, DropSend, MediaMax, LeapFile, zUpload, MyOtherDrive, DivShare or MediaFire, are not allowed!

Enlace con Jeefo Removal Tool