Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

P2P-Worm.Win32.Palevo.aoom

Время детектирования 13 июл 2010 07:20 MSK
Время выпуска обновления 13 июл 2010 14:57 MSK

Описание сгенерировано автоматически на основании анализа действий сэмпла этого детектируемого объекта на тестовом компьютере и может содержать неточную информацию.

Технические детали

Имеет размер 102400 байт.


Прочие действия

Удаляет следующие файлы на зараженном компьютере:

  • дц'\n
  • ­строка содержит нечитаемые символы­


Bookmark and Share
Закладки
P2P-Worm

Вредоносная программа, обладающая способностью к несанкционированному пользователем саморазмножению по каналам файлообменных пиринговых сетей (например, Kazaa, Grokster, eDonkey, FastTrack, Gnutella и др.).

Механизм работы большинства подобных червей достаточно прост — для внедрения в P2P-сеть червю достаточно скопировать себя в каталог обмена файлами, который обычно расположен на локальной машине. Всю остальную работу по распространению вируса P2P-сеть берет на себя — при поиске файлов в сети она сообщит удаленным пользователям о данном файле и предоставит весь необходимый сервис для скачивания файла с зараженного компьютера.

Существуют более сложные P2P-черви, которые имитируют сетевой протокол конкретной файлообменной системы и на поисковые запросы отвечают положительно — при этом червь предлагает для скачивания свою копию.


Другие модификации

Другие названия

P2P-Worm.Win32.Palevo.aoom («Лаборатория Касперского») также известен как:

  • Trojan: New Malware.mb (McAfee)
  • Mal/Palevo-A (Sophos)
  • Mal/AutoInf-E (Sophos)
  • VirTool:INF/Autorun.gen!F (MS(OneCare))
  • Trojan.Packed.20541 (DrWeb)
  • Trojan.Packed.20427 (DrWeb)
  • INF/Autorun virus (Nod32)
  • multiple threats (Nod32)
  • Worm.P2P.Palevo.Gen.2 (VirusBuster)
  • VBS:Malware-gen (AVAST)
  • P2P-Worm.Win32.Palevo (Ikarus)
  • Pakes (AVG)
  • ?????? Autorun\F) okitab.~exe [1] <<< TR/Crypt.XPACK.Gen2 (AVIRA)
  • W32/Suspicious_Gen2.BTLDJ (Norman)
  • INF/Autorun.FR (Norman)
  • P2P-Worm.Win32.Palevo.aoom [AVP] (FSecure)
  • Mal_Otorun1 (TrendMicro)
  • FraudTool.Win32.AVSoft (v) (Sunbelt)
  • Worm.P2P.Palevo.Gen.2 (VirusBusterBeta)