Advertisement


Jeefo Removal Tool

Informações sobre aplicação

licença
versão gratuita
sistema
Windows Xp
Windows Vista
Windows 7
Windows 8
tamanho
1 MB
Site do aplicativo

descrição

Jeefo Removal Tool



Jeefo Removal Tool é um utilitário leve que pode ajudá-lo a limpar o seu sistema de malware Win32.Jeefo.A. Esta infecção do arquivo executável escrita em MinGW e apresenta uma muito interessante (e difíceis de desinfetar) técnica de infecção. Ele contém várias seqüências de caracteres, criptografadas com um algoritmo trivial: .text:004012b0 decryption_loop: .text:004012b0 mov cl, [edx + ebx] .text:004012b3 dez cl .text:004012b5 mov [edx + eax], cl .text:004012b8 inc edx .text:004012b9 cmp edx, edi .text:004012bb jl decryption_loop curto quando um arquivo infectado é executado pela primeira vez, o vírus recebe controle e despeja uma cópia de si mesmo no diretório do Windows como svchost.exe e registeres-se para ser executado em cada inicialização do sistema: no Windows 9 x / Me Adiciona uma chave HKEY_LOCAL_MACHINE SoftwareMicrosoftWindowsCurrentVersionRunServices; no NT/2000/XP, ele cria um serviço chamado "Power Manager".

O algoritmo de infecção do arquivo é complexo; em alguns casos, os arquivos infectados são corrompidos (o vírus não é capaz de lidar com certos tipos de recurso).

O arquivo infectado tem a seguinte disposição: 2 1) vírus) recursos do arquivo Original (bitmaps, ícones, etc)-> assim o arquivo infectado tem o mesmo ícone principal como o original arquivo 3) Original pedaços - criptografado a descriptografa rotina de desinfecção os pedaços do arquivo, re-links o arquivo, adiciona os recursos e re-locates-los para o novo endereço virtual relativo. Realocação de recursos é complicada e em alguns casos pode causar o vírus falhar (falhar); no entanto, esses arquivos são corretamente desinfetados pela BitDefender.

O vírus contém a cadeia de texto a seguir: "vírus de Hidden Dragon. Nascido em um pântano tropical."criptografado com o algoritmo de criptografia trivial mesmo como acima. Quando criptografado, a palavra "ocultada" é transformada em "iJeefo" (este é onde este vírus tem seu nome).

Jeefo Removal Tool


site - Jeefo Removal Tool

ver também
Notice

You should be careful when using serials, cracks, torrents, keygens and warez that you download from crack sites. They often contain adware, spyware, malware or other nasty modifications that you definitely will not want to have on your computer. A lot of crack websites who offer such full version downloads or cracked programs, Kristanix serials and keygens try to infect your computer, in order to try to steal your bank account and credit card information, so we strongly recommend not downloading cracked versions, as you never know what they have modified... And did you know that even just visiting websites who offer this kind of downloads can be harmful to your computer? Many contain javascripts and ActiveX controllers that try to access your computer as soon as you visit it, so if you don't have a good firewall or browser, you might get attacked without even downloading anything. 

Your computer will be at risk getting infected with spyware, adware, viruses, worms, trojan horses, dialers, etc while you are searching and browsing these illegal sites which distribute a so called keygen, key generator, pirate key, serial number, warez full version or crack for Jeefo Removal Tool download. These infections might corrupt your computer installation or breach your privacy. A keygen or key generator might contain a trojan horse opening a backdoor on your computer. Hackers can use this backdoor to take control of your computer, copy data from your computer or to use your computer to distribute viruses and spam to other people.

Download links are directly from our mirrors or publisher's website, Jeefo Removal Tool torrent files or shared files from free file sharing and free upload services, including Rapidshare, HellShare, HotFile, FileServe, MegaUpload, YouSendIt, SendSpace, DepositFiles, Letitbit, MailBigFile, DropSend, MediaMax, LeapFile, zUpload, MyOtherDrive, DivShare or MediaFire, are not allowed!

Para vincular Jeefo Removal Tool