Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.71/21: Рейтинг темы: голосов - 21, средняя оценка - 4.71
0 / 0 / 0
Регистрация: 21.10.2011
Сообщений: 3
1

P2P-Worm.Win32.Palevo.boft (autorun.exe, autorun.exe//UPX)

21.10.2011, 14:42. Просмотров 4260. Ответов 5
Метки нет (Все метки)

Здравствуйте, вот напоролся на такой вирус (кажется занесли его из отдела милиции с флешки).
Дело в том, что вроде бы его Касперский удаляет, а вроде бы и нет. Находит, пишет "лечение невозможно - удалить", жму удалить - пишет "невозожмно удалить", но файл вроде бы удален, и создана какая-то резервная копия. В общем на работе победить не удается, но дома как бы удален, хотя касперский и пишет в начале что не вышло, в общем списке найденных угроз стоит галочка на статус "удалено". Вирус далее себя вроде бы не обнаруживает, но система как то непонятно работает, сложно грузится, в некоторых приложениях подвисает, падает фпс, может из-за него, а может из за общей захламленности. По работе приходилось носить флешку в банк, ихняя антирвирусная система его обнаружила, но удалить также не смогла... Может быть кто то сталкивался с подобным, а то такое ощущение, что этот мега вирус продолжает вершить свои темные дела...
Заранее благодарен.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
21.10.2011, 14:42
Ответы с готовыми решениями:

worm.win32.autorun.cfaw
Никто не сталкивался с этой дрянью: worm.win32.autorun.cfaw? Если у кого есть опыт борьбы с этим,...

worm.win32.autorun.agent_tv4@92030227
Сижу в интернете, вдруг comodo internet security начинает помещать в карантин вирус...

Эпидемия Win32.HLLW.Shadow.based (Net-Worm.Win32.Kido, W32.Downadup, Worm:Win32/Conficker)
Компания «Доктор Веб» информирует о появлении новой троянской программы, которая при запуске...

Червь Win32/AutoRun.IRCBot.JD
Доброе время суток, не может антивирусник удалить червя Win32/AutoRun.IRCBot.JD

5
0 / 0 / 0
Регистрация: 21.10.2011
Сообщений: 3
25.10.2011, 12:58  [ТС] 3
Проверил систему, но почти ничего не понял из логов, настораживают только в KL_syscure логи с приложениями [0]_ =) хотя может это что то нужное?
0
Вложения
Тип файла: rar info.rar (4.2 Кб, 52 просмотров)
Тип файла: rar log.rar (7.2 Кб, 52 просмотров)
Тип файла: zip KL_syscure.zip (23.4 Кб, 29 просмотров)
Заблокирован
25.10.2011, 13:37 4
Плохого не видно. Проблемы сейчас есть какие то?
1
0 / 0 / 0
Регистрация: 21.10.2011
Сообщений: 3
25.10.2011, 16:47  [ТС] 5
Просто напрягал вирус с работы, настораживал процесс его лечения Касперским, наверное привык что раньше все было проще =) Спасибо.
0
Заблокирован
25.10.2011, 18:10 6
Чтобы не заражать с флешки свой домашний комп, желательно отключить автозапуск программ с различных носителей, кроме CDROM.
Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду:
reg add HKLM\Software\Microsoft\Windows\CurrentVersion\policies\Expl orer /v NoDriveTypeAutoRun /t REG_DWORD /d 221 /f
Нажмите enter.

Так же установите Service Pack 1, все вышедшие обновления для безопасности и Internet explorer 9, иначе worm.Palevo может завестись снова. Ну и пароли поменяйте.
1
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.10.2011, 18:10

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

Win32/AutoRun.Agent.ABH червь
Установила NOD32 (ESET Smart Security), он постоянно находит в нескольких файлах...

win32/AutoRun.Qhost.af червь надо убить
народ привет всем. кто сталкивался или может знает как быть с этим вирусом.уходил в пятницу с...

Win32/autorun.agent.tv и windows server 2008 r2
Имеется серверный компьютер с windows server 2008 r2, eset постоянно находит по 3000 файлов(архивы...

Подозрение на worm win 32 palevo
Не давно при проверке АВЗ появились строчки о подозрении на worm win 32. Не дождался ответа...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.