Win32.Jeefo.a

Jest to rezydentny wirus paso偶ytniczy. Infekuje pliki PE EXE zwi臋kszaj膮c ich rozmiar o 36 352 bajty.

Po uruchomieniu wirus kopiuje si臋 do foldera Windows z nazw膮 svchost.exe i tworzy w rejestrze klucz zapewniaj膮cy mu uruchamianie wraz z ka偶dym startem systemu operacyjnego:

[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices]
"PowerManager" = "%Windir%svchost.exe"
W32.Jeefo (Symantec),   Win32.HLLP.Jeefo.36352 (Doctor Web),   W32/Jeefo (H+BEDV),   W32/Jeefo.A (FRISK),   Win32/Hidrag.A (Grisoft),   Win32.Jeefo.A (SOFTWIN),   W32.Jeefo (ClamAV)