Dacă vă înjură prietenii că le-ați trimis mesaje nesolicitate prin Messenger și pe deasupra cu link spre un site ciudat, atunci e clar, v-ați infectat cu celebrul Worm.P2P.Palevo.DP. BitDefender a dezvoltat un utilitar pentru a îndepărta acest vierme. Mesajul trimis ademeneşte utilizatorii să salveze ceea ce pare a fi un fişier .jpg, care de fapt este un fişier executabil care conţine cod maliţios – Worm.P2P.Palevo.DP Atunci când utilizatorul deschide fişierul, codul maliţios este lansat.
Viermele crează 4 fişiere ascunse în directorul Windows:
%Windir%\infocard.exe
%Windir%\mds.sys
%Windir%\mdt.sys
%Windir%\winbrd.jpg
Apoi modifică câteva chei de regiştri pentru a dezactiva firewall-ul sistemului de operare.




Instrumentul de stergere a Worm.P2P.Palevo.DP este acum disponibil si se poate descarca de aici http://www.bitdefender.ro/site/view/palevo-vierme-messenger.html
Daca este nevoie folositi-l sau recomandati-l prietenilor care au facut click din greseala pe link-ul infectat.
Ai scris in Word, iar cand ai dat copy+paste s-a umplut de coduri
Drept urmare a ajuns in spam mesajul.
Te referi la ce cred eu ca te referi?