Jeefo virus...

Zarazio mi je ceo komp, NOD32 ne moze da ga ocisti, samo moze da obrise zarazene fajlove.
Kojim antivirusom da ga ocistim?

Deinstaliraj NOD, resetuj, instaliraj Aviru, uradi update i verujem da ces uspesno zavrsiti posao...
Ne garantujem uspeh, ali verujem da ce biti tako. z:)
Naravno, to uradi kroz Safe mod.

Ako kojim slucajem nista ne uradis, nadji mislim da bese KAV, varijantu koja se pokrece sa CD...
 
Poslednja izmena od moderatora:
Skinuo sam Aviru, lepo brise zarazene fajlove...i pritom kuciste ispusta cudne zvukove svaki put kad je virus detektovan...
svaki jači antivirus će ti obrisati "zaražene fajlove" međutim šta će ti ostati zdravo ako nastaviš da brišeš redom? Jer sam virus neće obrisati na kraju ćeš reinstalirati windows.
napravi Hijjack this log i postavi ga ovde , kao što sam ti i napisao.
 
Zarazio mi je ceo komp, NOD32 ne moze da ga ocisti, samo moze da obrise zarazene fajlove.
Kojim antivirusom da ga ocistim?

Skinuo sam Aviru, lepo brise zarazene fajlove...i pritom kuciste ispusta cudne zvukove svaki put kad je virus detektovan...
O tome sam ti i pisao istu stvar radiš sa oba antivirusa , brišeš zaražene fajlove , ali izvor zaraze ti ostaje sakriven na kompjuteru umesto njega da obrišeš.
 
Zarazio mi je ceo komp, NOD32 ne moze da ga ocisti, samo moze da obrise zarazene fajlove.
Kojim antivirusom da ga ocistim?

Sada mozes da se slikas sto rekao narod.
Ako ti je sve ,,povuklo'', odma reinstaliraj sistem, jer se sada odomacio i neverujem da ce ijedan AV sada moci da ti ocisti fajlove, nego da ih brise komplet, file+Wirus, mozda ce moci neke, a neke ne, uostalom ako je vec u Windows folderu i system32, odma reinstaliraj sistem bez razmisljanja.
Pre godinu i po dana isto mi se tako uvukao neki Win32 Hidrag ili tako nesto (ovo Hidrag) i napao sve .exe fajlove na kompu, pored silnih muka, nista nisam na kraju uradio nego reinstal.
Otkako koristim BD nemam problema, a naravno ako reinstaliras sistem baci nod32 i prebaci se na neku bolju zastitu, frendski savet. z:mrgreen:
 
Poslednja izmena:
Scanlog Hijack This-a:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:56:44, on 14.1.2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Winamp\winampa.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\GIGABYTE\GEST\gest.exe
C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\AceLogix\Free Ram Optimizer\fro.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\MagicDisc\MagicDisc.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\Program Files\MessengerDiscovery\MessengerDiscovery Live.exe
C:\Program Files\uTorrent\uTorrent.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
C:\Program Files\Common Files\Ahead\Lib\NMIndexStoreSvr.exe
C:\Program Files\Skype\Plugin Manager\skypePM.exe
C:\Program Files\GIGABYTE\GEST\GSvr.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

F2 - REG:system.ini: Shell=Explorer.exe C:\WINDOWS\Config\csrss.exe
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.0.926.3450\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [GEST] C:\Program Files\GIGABYTE\GEST\RUN.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [WinampAgent] "C:\Program Files\Winamp\winampa.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Common Files\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [RGSC] C:\Program Files\Rockstar Games\Rockstar Games Social Club\RGSCLauncher.exe /silent
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Free Ram Optimizer] C:\Program Files\AceLogix\Free Ram Optimizer\fro.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Program Files\Alcohol Soft\Alcohol 120\axcmd.exe" /automount
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - Startup: MagicDisc.lnk = C:\Program Files\MagicDisc\MagicDisc.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: GEST Service for program management. (GEST Service) - Unknown owner - C:\Program Files\GIGABYTE\GEST\GSvr.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 6754 bytes
 
... Pre godinu i po dana isto mi se tako uvukao neki Win32 Hidrag ili tako nesto (ovo Hidrag) i napao sve .exe fajlove na kompu...
Taj Win32.Hidrag je upravo ovaj Jeefo virus koji pominje @markoca (naime, tako ga registruje par AV programa) i napada isključivo *exe fajlove :arrow: http://www.trendmicro.com/vinfo/virusencyclo/default5.asp?VName=PE_JEEFO.A&VSect=P

Inače, postoji i nešto ovako za uklanjanje :arrow: http://www.sophos.com/support/disinfection/jeefoa.html

Mada je po meni, Kasperski konza! ;)
 
log deluje poprilično čisto , skini malwarebytes instaliraj preskeniraj komp u safe modu sa njim , i nek ukloni sve što nađe., zatim preimenuj hijjack this exe u recimo bla bla.exe i opet preskeniraj komp.
 
Problem sa ovim stvarčicama je sledeći , to je virus koji ostale fajlove "zarazuje" a on ostaje sakriven dok antivirus briše "zaražene" fajlove , ustvari on lažira zarazu fajlova terajući antivirus da briše tzv zaražene fajlove , tako ubrzo bivaju zaraženi i obrisani skoro svi .exe fajlovi , a potom počinje svaki veći fajl od 109 kb da prijavljuje kao zaražen. tu je najbolje isključiti antivirus da ti ne pobriše sve sa kompjutera.
Najčešće ovaki slučajevi završavaju reinstalacijom računara , sada je na tebi da prelomiš da li ti se isplati borba sa njim ili format i reinstall koji je po meni mnogo jednostravniji i kraći put.
 
Ako ti je uključiT System Restore, otkači ga, iskoristi ovu Sophos-ovu alatku što
ti je Deki dao, preskeniraj kantu sa Avirom (nE mi jasno što si NOD menjO??) i ako
nema ništa, aktiviraj ponovo System Restore!!

p.s. preimenuj hijackthis.exe u _nešto_.exe i pomeri ga s Trend Micro direktorijuma,
pa tek ondaK poteraj HJT!!
 
Mogu reci da se Sophos resio dosta gamadi i da mi se komp manje gubi, al opet sutra ima da sedne jedan samar sistemskoj particiji. Mrzim kad mi se ovo desi, a kasno skontam.

U svakom slucaju hvala svima za pomoc, evo repa za vas ;)
 
Poslednja izmena:
Jeffo , jel to onaj sto zarazi sve exe fajlove na kompu ?

E pa to si odma mogao sa NOD32 da ocistish.
Otes na pretragu.
Ukucas *.exe , i kako se koj prikaze na monitoru nod ga registruje i izbacuje poruku,a ti udarish clean i to je to.I kad ocistis ekran spustis se slajderom na dole pa opet clean,clean itd.
Ja sam tako cistio vise puta.Prvo sam krenuo da brishem pa kad sam video da su svi .exe fajlovi zarazeni , ja ti udarim search - i samo clean.

Dobra fora :)
 
Jeffo , jel to onaj sto zarazi sve exe fajlove na kompu ?

E pa to si odma mogao sa NOD32 da ocistish.
Otes na pretragu.
Ukucas *.exe , i kako se koj prikaze na monitoru nod ga registruje i izbacuje poruku,a ti udarish clean i to je to.I kad ocistis ekran spustis se slajderom na dole pa opet clean,clean itd.
Ja sam tako cistio vise puta.Prvo sam krenuo da brishem pa kad sam video da su svi .exe fajlovi zarazeni , ja ti udarim search - i samo clean.

Dobra fora :)
z:cry:z:poz:z:poz::per::eek::eek::eek::eek::eek::rtfm::dash::thumbdown::udriglavu::besan2:
 
Jeffo , jel to onaj sto zarazi sve exe fajlove na kompu ?

E pa to si odma mogao sa NOD32 da ocistish.
Otes na pretragu.
Ukucas *.exe , i kako se koj prikaze na monitoru nod ga registruje i izbacuje poruku,a ti udarish clean i to je to.I kad ocistis ekran spustis se slajderom na dole pa opet clean,clean itd.
Ja sam tako cistio vise puta.Prvo sam krenuo da brishem pa kad sam video da su svi .exe fajlovi zarazeni , ja ti udarim search - i samo clean.

Dobra fora :)

pa *** nije tesko pobrisati treba pobiti famad a ne izbrisati pola kompa....
 

Back
Top