OVH Cloud OVH Cloud

PE_JEEFO.A alias W32/Jeefo

4 réponses
Avatar
Jean-Pascal
Salut à tous ;

Ce truc me fais ch*** : impossible dégager PE_JEEFO.A (alias W32/Jeefo) !!!

Quelqu'un a t il une solution ?

Merci par avance.
JP

4 réponses

Avatar
djehuti
salut
"Jean-Pascal" a écrit dans le message news:
blonre$evs$
Salut à tous ;

Ce truc me fais ch*** : impossible dégager PE_JEEFO.A (alias
W32/Jeefo) !!!


http://securityresponse.symantec.com/avcenter/venc/data/w32.jeefo.html
une belle petite saloperie, ce truc

Quelqu'un a t il une solution ?


tu n'as pas donné beaucoup d'éléments :-(

t'as quoi comme AV ?

si tu es sous winME ou XP, il faut commencer par désactiver la restauration
système
puis redémarrer en mode sans échec et lancer un scan complet

FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

@tchao

Avatar
Jean-Pascal
Si j'ai bien tout lu le problème est svchost.exe vérolé répend le virus
partout. AV ou pas , il est nécessaire de désactiver svchost.exe, ce que je
parvient pas à faire !!!
(Windows Xp, restauration système désactivée)
Ce problème ne semble pas avoir trouvé de solution simple à voir les
messages d'appel au secour sans suite à droite à gauche sur le Web.
Les solutions fournies par les constructeurs d'AV, ne fontionnent pas
(svchost.exe ne se laisse pas stopper , les inscriptions dans le registre
n'existaient probablement que la 1ère version du virus, actuellement on ne
retrouve plus les élèments décrits......)

Donc gros caca toujours....
JP

"djehuti" a écrit dans le message de news:
3f8009ee$0$28894$
salut
"Jean-Pascal" a écrit dans le message news:
blonre$evs$
Salut à tous ;

Ce truc me fais ch*** : impossible dégager PE_JEEFO.A (alias
W32/Jeefo) !!!


http://securityresponse.symantec.com/avcenter/venc/data/w32.jeefo.html
une belle petite saloperie, ce truc

Quelqu'un a t il une solution ?


tu n'as pas donné beaucoup d'éléments :-(

t'as quoi comme AV ?

si tu es sous winME ou XP, il faut commencer par désactiver la
restauration

système
puis redémarrer en mode sans échec et lancer un scan complet

FAQ du forum fr.comp.securite.virus :
http://www.lacave.net/~jokeuse/usenet/faq-fcsv.html

@tchao




Avatar
joke0
Salut,

Jean-Pascal:
dégager PE_JEEFO.A (alias W32/Jeefo) !!!


ALias: Win32.Hidrag [KAV]

J'ai déjà aidé qqn à s'en débarasser le mois dernier:
url:http://www.google.fr/groups?threadm=

C'est pas facile. N'hésite pas à demander des précisions.

--
joke0

Avatar
djehuti
re
"Jean-Pascal" a écrit dans le message news:
blpc06$1op$
Si j'ai bien tout lu le problème est svchost.exe vérolé répend le
virus partout. AV ou pas , il est nécessaire de désactiver
svchost.exe, ce que je parvient pas à faire !!!


il faut redémarrer en mode sans échec
==== For Windows 95, 98, Me, 2000, or XP users, restart the computer in Safe
mode. For instructions on restarting in Safe mode, refer to the document,
"How to start the computer in Safe Mode."
====
la bestiole a besoin de se lancer au démarrage, donc il doit y avoir une clé
pour ça
==== Installs itself as the service, "Power Manager". The description of this
service is "Manages the power save features of the computer."
====
même si le nom du service est différent, la méthode sera identique

"PowerManager"="%windir%svchost.exe"

dans la clé
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion
RunServices

je ne vois pas d'autre moyen :-(

@tchao