Ver la Versión Completa : W32/Jeefo.A (Solucionado)


Turrican
13/05/08, 20:17:48
Hola a todos una vez más, como siempre confio en ustedes para que me puedan ayudar si es posible. Les explico lo que me ha pasado; un amigo me paso por el msn un programa para un juego que basicamente lo que hace es mejorar este graficamente, cuando le di al ejecutable del programa me salto el karspersky detectando un virus que ahora mismo no recuerdo como se llama pero basicamente lo que hacia era borrar los iconos de los .exe y hacerlos inoperativos me parece, el karspersky me dio la opcion de desinfectarlos y asi lo hice y todo parecia en orden, sin embargo no me quede tranquilo y le pase el active scan online y esto es lo que me detecto:

;************************************************* ******************************************

************************************************** **************************************
PROTECTIONS
Description Version Active Updated
;================================================= ==========================================

================================================== ======================================
Kaspersky Anti-Virus 7.0.1.325 Yes Yes
;================================================= ==========================================

================================================== ======================================
MALWARE
Id Description Type Active Severity

Disinfectable Disinfected Location
;================================================= ==========================================

================================================== ======================================
00045028 W32/Jeefo.A Virus No 0 No

No C:\Documents and Settings\german\Mis documentos\Mis archivos

recibidos\eduke32.rar[eduke32.exe]
00045028 W32/Jeefo.A Virus No 0 No

No C:\Documents and Settings\german\Mis documentos\Mis archivos

recibidos\eduke32.rar[mapster32.exe]
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes

No C:\Documents and Settings\german\Cookies\german@atdmt[1].txt
;================================================= ==========================================

================================================== ======================================
SUSPECTS
Sent Location









Ȟ
;================================================= ==========================================

================================================== ======================================
;================================================= ==========================================

================================================== ======================================


Dado algunos problemas que tube y como me dijeron que los solucionara lo primero que he hecho ha sido eliminar los archivos en los que me aparece que se encontraba el virus...el problema es lo que he leido sobre el virus:

"Jeefo es un virus que infecta ficheros PE.

Una vez ejecutado, Jeefo se coloca residente en memoria, infectando nuevos ficheros cada cierto tiempo. El método de infección consiste en añadir código al fichero original, incrementandolo de tamaño en 36352 Bytes. Además, Jeefo encripta el fichero original.

Una vez que el fichero infectado es ejecutado, el virus se desencriptará y desinfectará."

¿Esto quiere decir que lo tengo dentro del sistema? Si es asi ¿cual sería la solución?. Espero que me puedan ayudar una vez más.

Un saludo y gracias de antemano.

dlahman77
13/05/08, 20:21:26
elimina estos archivos

C:\Documents and Settings\german\Cookies\german@atdmt[1].txt
C:\Documents and Settings\german\Mis documentos\Mis archivos

luego hace un escaneo con ewido online y cuando termine marca remove infections

Turrican
13/05/08, 20:57:38
Tengo un problema, cuando estaba haciendo el escaneo me ha desparecido la pagina junto con el resto que tenia abiertas...¿a que se debe esto?

dlahman77
13/05/08, 21:25:06
No lo se a que se debe ::pensar::
Los archivos que te puse pudiste eliminar?

Turrican
13/05/08, 21:31:25
si, es lo primero que hice cuando pase el active scan online...pero como lei que el virus jeefo se coloca residente en memoria infectando nuevos ficheros cada cierto tiempo queria saber si no se me ha quedado algun "residuo" del virus...

de todas formas los archivos que me dices que borre la segunda linea leo esto: C:\Documents and Settings\german\Mis documentos\Mis archivos...supongo que te referias a los arxivos eduke32 y mapster32 ¿no?

pero insisto en que no se si se me ha quedado infectado el ordenador o no

dlahman77
13/05/08, 21:40:20
Si lo que tenga esa carpeta, se supone que al eliminarla el malware ya no deberia estar.
lo demas son cookies que no tienen peligrosidad :negar:
por eso te mande a hacer el escaneo con ewido online

pero podes eliminarlos con Ccleaner (http://www.infospyware.com/Herramientas.htm) y ATF cleaner (http://www.forospyware.com/t160973.html)

para sacarte la duda volve a hacer un nuevo escaneo online :Bien:

Turrican
13/05/08, 21:43:21
ok, ahora dejo el reporte

bueno por problemas con la pagina web no he podido copiar el reporte pero solo me ha detectado cookies espias, la verdad me quedo mas tranquilo, gracias compañero:Bien:

© Copyright 2005 - 2008 InfoSpyware ® Todos los derechos reservados.
InfoSpyware Security Blog