Jeefo Removal Tool
Jeefo Removal Tool é um utilitário leve que pode ajudá-lo a limpar o seu sistema de malware Win32.Jeefo.A. Esta infecção do arquivo executável escrita em MinGW e apresenta uma muito interessante (e difíceis de desinfetar) técnica de infecção. Ele contém várias seqüências de caracteres, criptografadas com um algoritmo trivial: .text:004012b0 decryption_loop: .text:004012b0 mov cl, [edx + ebx] .text:004012b3 dez cl .text:004012b5 mov [edx + eax], cl .text:004012b8 inc edx .text:004012b9 cmp edx, edi .text:004012bb jl decryption_loop curto quando um arquivo infectado é executado pela primeira vez, o vírus recebe controle e despeja uma cópia de si mesmo no diretório do Windows como svchost.exe e registeres-se para ser executado em cada inicialização do sistema: no Windows 9 x / Me Adiciona uma chave HKEY_LOCAL_MACHINE SoftwareMicrosoftWindowsCurrentVersionRunServices; no NT/2000/XP, ele cria um serviço chamado "Power Manager".
O algoritmo de infecção do arquivo é complexo; em alguns casos, os arquivos infectados são corrompidos (o vírus não é capaz de lidar com certos tipos de recurso).
O arquivo infectado tem a seguinte disposição: 2 1) vírus) recursos do arquivo Original (bitmaps, ícones, etc)-> assim o arquivo infectado tem o mesmo ícone principal como o original arquivo 3) Original pedaços - criptografado a descriptografa rotina de desinfecção os pedaços do arquivo, re-links o arquivo, adiciona os recursos e re-locates-los para o novo endereço virtual relativo. Realocação de recursos é complicada e em alguns casos pode causar o vírus falhar (falhar); no entanto, esses arquivos são corretamente desinfetados pela BitDefender.
O vírus contém a cadeia de texto a seguir: "vírus de Hidden Dragon. Nascido em um pântano tropical."criptografado com o algoritmo de criptografia trivial mesmo como acima. Quando criptografado, a palavra "ocultada" é transformada em "iJeefo" (este é onde este vírus tem seu nome).