Python / Lesta.A worm

0

Meu Nod32 tem captado algo que aparentemente é identificado como worm Python / Lesta.A. Não importa quantas vezes eu diga ao Nod32 para apagar e colocar em quarentena o arquivo, ele sempre reaparece, a situação se repete cerca de 3-4 vezes por dia.

Essa coisa tem criado uma pasta chamada "pamela" em uma das minhas unidades, às vezes também cria um arquivo "xxx.folder", que o Nod32 identifica como "Exploit / CodeBase virus".

Eu pesquisei e fiz praticamente tudo relacionado a isso: uma verificação completa no modo de segurança sem nenhuma rede ativada e também executei o Ad-Aware, o SpyBot, o SpyHunter, o ComboFix e limpei o registro.

Alguma idéia de como posso me livrar completamente desse vírus / worm irritante?

    
por Hanks 31.07.2010 / 04:35

2 respostas

0

Você pode encontrar informações sobre remoção manual . Em particular, backup do seu registro , tente remover a chave:

HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN\Aleste

Você pode encontrar muitos tutoriais para usar o registro.

    
por 31.07.2010 / 04:20
0

É provavelmente um rootkit, tente o GMER para identificá-lo e removê-lo.

link

    
por 31.07.2010 / 05:30

Tags