0 / 0 / 0
Регистрация: 21.10.2011
Сообщений: 3
|
|
1 | |
P2P-Worm.Win32.Palevo.boft (autorun.exe, autorun.exe//UPX)21.10.2011, 14:42. Просмотров 4260. Ответов 5
Метки нет Все метки)
(
Здравствуйте, вот напоролся на такой вирус (кажется занесли его из отдела милиции с флешки).
Дело в том, что вроде бы его Касперский удаляет, а вроде бы и нет. Находит, пишет "лечение невозможно - удалить", жму удалить - пишет "невозожмно удалить", но файл вроде бы удален, и создана какая-то резервная копия. В общем на работе победить не удается, но дома как бы удален, хотя касперский и пишет в начале что не вышло, в общем списке найденных угроз стоит галочка на статус "удалено". Вирус далее себя вроде бы не обнаруживает, но система как то непонятно работает, сложно грузится, в некоторых приложениях подвисает, падает фпс, может из-за него, а может из за общей захламленности. По работе приходилось носить флешку в банк, ихняя антирвирусная система его обнаружила, но удалить также не смогла... Может быть кто то сталкивался с подобным, а то такое ощущение, что этот мега вирус продолжает вершить свои темные дела... Заранее благодарен.
0
|
|
21.10.2011, 14:42 | |
worm.win32.autorun.cfaw worm.win32.autorun.agent_tv4@92030227 Эпидемия Win32.HLLW.Shadow.based (Net-Worm.Win32.Kido, W32.Downadup, Worm:Win32/Conficker) Червь Win32/AutoRun.IRCBot.JD |
|
Заблокирован
|
|
21.10.2011, 14:52 | 2 |
0
|
0 / 0 / 0
Регистрация: 21.10.2011
Сообщений: 3
|
|
25.10.2011, 12:58 [ТС] | 3 |
Проверил систему, но почти ничего не понял из логов, настораживают только в KL_syscure логи с приложениями [0]_ =) хотя может это что то нужное?
0
|
0 / 0 / 0
Регистрация: 21.10.2011
Сообщений: 3
|
|
25.10.2011, 16:47 [ТС] | 5 |
Просто напрягал вирус с работы, настораживал процесс его лечения Касперским, наверное привык что раньше все было проще =) Спасибо.
0
|
Заблокирован
|
|
25.10.2011, 18:10 | 6 |
Чтобы не заражать с флешки свой домашний комп, желательно отключить автозапуск программ с различных носителей, кроме CDROM.
Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду: Так же установите Service Pack 1, все вышедшие обновления для безопасности и Internet explorer 9, иначе worm.Palevo может завестись снова. Ну и пароли поменяйте.
1
|
25.10.2011, 18:10 | |
Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь. Win32/AutoRun.Agent.ABH червь win32/AutoRun.Qhost.af червь надо убить Win32/autorun.agent.tv и windows server 2008 r2 Подозрение на worm win 32 palevo Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |