Help - Search - Members
Full Version: P2P-Worm.Win32.Palevo.jaj
Kaspersky Lab Forum > Для русскоязычных пользователей > Борьба с вирусами
Airin
Поселился вирус P2P-Worm.Win32.Palevo.jaj icon20.gif
Как его вывести?
Помогите, люди добрые.
Денис-НН
Добро пожаловать на форум.
Вам необходимо для начала выполнить правила оформления запроса (у меня - в подписи).
KiLLWarez
Друзья, а как на самом деле удалять Palevo и его мутации, кроме скрипта в AVZ?

Дело вот в чем, стоит KIS 9 (736), пробная активация, базы обновлены. Сканируем компьютер, KIS находит Palevo, долго думает, потом запускает лечение активного заражения, и на этом висит бесконечно. Таймер считает время, а прогресс никуда не двигается.

Глазами вижу, что вирус работает по стандартной схеме - руткит и .exe файл замаскированный в корзину. При попытке удалить записи о запусках вируса в реестре и прочих местах, вирус мгновенно их восстанавливает.

Еще наверное поможет загрузка с внешнего носителя, но на зараженном компьютере ограничения по загрузке с внешних носителей.
thyrex
Сделайте выбор: логи или тема будет закрыта во избежание флуда.
KiLLWarez
Вероятно лучше перенести тему в поддержку. Объясню подробнее. Я занимаюсь обслуживанием компьютерной техники, встречаю разные виды заражения, инструментом борьбы с ними выбирал утилиты Касперского.

В последнее время в основном использую KIS. 7, 8, 9. Обновляюсь только когда версия не может с чем-то справиться. Так например с 8ой версии на 9ку перешел потому что, Kido живет на компьютере совместно обновленной 8кой и отправляет кучу трафика в интернет.

С 9кой тоже есть проблема. Билд 736 уже который раз замечаю за попыткой лечения активного заражения, которое останавливается на одном файле на вечность.

Если опыт интересен, могу предоставить более подробную информацию. Если это не актуально, то закрывайте тему.
Wordmonger
Опыт интересен, пишите в "личку".
This is a "lo-fi" version of our main content. To view the full version with more information, formatting and images, please click here.
Invision Power Board © 2001-2009 Invision Power Services, Inc.