по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Virut PE Win32.Virut.56 полиморфна Virus по Rise




Closed Thread
 
Нишка Инструменти
  #1  
Old 21-ви февруари 2009, 13:55
Модератор Група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise


Открити: Април 11, 2007


Последни бърза версия на излизане 10 февруари 2009 преразглеждане 024

Virut разпространява чрез всеки. EXE и. SCR файл на компютъра. Това е полиморфна, което означава, че се разпространява бързо, отколкото всички антивирусни може да съдържа тя. 99,99% от времето, когато единственото решение е преформатирате и преинсталиране. Virut е толкова агресивна дори инфектира вече инфектирани файлове със себе си. Това е компютърен убиец ...

Вируси, принадлежащи към семейство Virut също съдържат IRC-базирани задна врата, която осигурява неоторизиран достъп до заразените компютри.

Накратко. Там не е решение и за това, различна от преформатиране и преинсталиране.

Win32/Virut: Microsoft

Симптоми: следните симптоми могат да бъдат показателни за вирус: Win32/Virut инфекция:

* Мрежа за трафик на TCP порт 65520 с връзката към IRC сървър proxima.ircgalaxy.pl, по канал & рядкост

* Увеличение на размера на файла на заразени файлове

* Заразени файлове не успеят по време на изпълнението и да има нова промяна датата собственост


HJT трупи ще имат F2 влизане, подобни на това.

F2 - REG: system.ini: UserInit = C: \ Windows \ System32 \ userinit.exe, C: \ WINDO WAS \ ТЕМП \ init.exe,

Д-р Уеб CureIt ще покаже много файлове по този начин. Забележете, че те не са само някои произволни файлове. Доста много суми го ...


Explorer.exe; C: \ Windows; Win32.Virut.56; кюрд.;
въображение studio.scr; C: \ Windows; Win32.Virut.56; кюрд.;
unregmp2.exe; C: \ Windows \ INF; Win32.Virut.56; кюрд.;
xpnetdiag.exe; C: \ Windows \ мрежа за диагностика; Win32.Virut.56; кюрд.;
alg.exe; C: \ Windows \ System32; Win32.Virut.56; кюрд.;
cisvc.exe; C: \ Windows \ System32; Win32.Virut.56; кюрд.;
clipsrv.exe; C: \ Windows \ System32; Win32.Virut.56; Cur изд.;
Ctfmon.exe; C: \ Windows \ System32; Win32.Virut.56; Cure г.;
dllhost.exe; C: \ Windows \ System32; Win32.Virut.56; Cur изд.;
logon.scr; C: \ Windows \ System32; Win32.Virut.56; кюрд.;
logonui.exe; C: \ Windows \ System32; Win32.Virut.56; Cur изд.;


Той казва, кюрд, но това не е вярно. Virut простира назад към новосъздадената сушен файлове, така че никога не е край на процеса на почистване и инфектирането.

Това се смята, че са започнали от P2P уеб сайт или сайтове. Един премахване на злонамерен софтуер форум е твърдят, че те са с около 40% от потребителите им помогне молещата са заразени с Virut веднага. Тъй като тя също така се разпространява чрез IRC дългосрочен те чакам да избършете управлява повече потребители има Първи заразен.

Чакащи или се опитва да се чисти само, че той дава много по-дълго да се заразят останалите. Достатъчно потребители са го сега, че IRC-основава таен zombified част има много, които не са се разбра, че те са заразени още. Дори и на пръв поглед чисто имейл / чат приложенията от известно добри източници, могат да бъдат заразени.

Ако имате споделена папка за вашите P2P тогава, че е портал за IRC да се свърже с вас, разпространението себе си, и зомби вашия компютър или мрежа.

Не е безопасно лекарство за това. Ако видите един файл, заразени с Virut незабавно прекъсване на връзката от Интернет и да започнете reformatting и преинсталиране.

Това най-вероятно няма да си отиде по всяко време най-скоро, но всички по-големи AV продавачите имат общо мнение актуализиран, за да блокира този нов вариант.

Успех!
__________________

  #2  
Old 21-ви февруари 2009, 14:02
Администратор Група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise

Добър пост половинка, тя dugg> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Моята система: Hybr! Г

Процесор (и):
AMD Turion 64 X2 TL-64 2.2GHz
Дънната платка:
HP nForce 560
RAM памет:
2GB DDR2 PC2-5300
Графична карта (и):
NVidia 7150M борда Интегриран
Звукова карта:
5,1 борда Интегриран
Hard Drive (и):
250GB 5400RPM SATA300
Оптично устройство (а):
18x CD / DVDRW DL-АТА
Дело / PSU:
Фондова HP
Охлаждане:
Фондова HP
Мрежа / Интернет:
10/100 Ник / 10 MB Вирджински Кабел
Монитор (и):
17 "WXGA + HD BrightView Широкоекранен
Операционна система (и):
Windows 7 Ultimate 32Bit
  #3  
Old 21-ви февруари 2009, 14:15
Модератор Група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise

Благодарности!

Аз не са пуснати, че много усилия в опърляне пост от време на време

Четох, когато Хюстън, Тексас Сити мрежа е над 600 компютри за около една седмица поради това. Доста гаден педераст наистина!
__________________

  #4  
Old 21-ви февруари 2009, 14:25
Администратор Група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise

Изглежда като теб хубав много разби новината, а не много в Google по този въпрос.
  #5  
Old 21-ви февруари 2009, 14:29
Модератор Група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise

По някаква причина това е само в процес на обсъждане или преминаване в частни форуми изглежда. Няма нужда да се запази в тайна. Твърде много techs там, които трябва да знаят какво става.
__________________

  #6  
Old 22-ри февруари 2009, 00:51
Злонамерен софтуер група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise

Елате в няколко заразени машини сам, лоши парче на работа, само един лек - формат! Повечето инфекции, идващи от P2P (както е посочено по-горе), така една основателна причина за потребителите там да опаковам limewire и такива ....!
__________________
Горд член на Най-скоро & обедини
__________________

Моята система: Steves издокарвам

Процесор (и):
AMD Athlon 64x2 6000 +
Дънната платка:
ASUS M3N78 Pro
RAM памет:
Корсар 4GB Dual Channel
Графична карта (и):
NVIDIA GeForce 8400 GS
Звукова карта:
На борда
Hard Drive (и):
640GB Western Digital HD
Оптично устройство (а):
LG Lightscribe
Дело / PSU:
Охлаждане:
Фондова HSF
Мрежа / Интернет:
20Mb Вирджински Media Високоскоростен
Монитор (и):
Hanns-G 19 "Широкоекранен
Операционна система (и):
Vista Premium 64x
  #7  
Old 22-ри февруари 2009, 09:01
Администратор Група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise

Нищо чудно, не можех да си намеря нещо, ти спелта го има в заглавието на темата, но правилно навсякъде другаде, аз се промени за теб сега пич.
  #8  
Old 22-ри февруари 2009, 09:26
Модератор Група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise

Да те като че ли се призовава тази Virut PE.

Намерих този блог пост. Доста технически неща, но информативни. Според Худ: Virut. Обичам първа линия. "Virut е странно изрод сред зловреден софтуер."
__________________

  #9  
Old 22-ри февруари 2009, 13:03
Злонамерен софтуер група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise

Велик пост EF!

Единственият човек, с когото сте виждали успешно очистят по-ранна версия на virut е sUBs (не е изненада там!) - Потребителят остава онлайн през цялото време беше на sUBs, така че указанията са били в сила почти незабавно. Тази по-нова версия изглежда е много по-зле все пак ...
__________________
Iain - Защитник на Haggis
Член на най-скоро:: Член на обедини
__________________

Моята система: Всичко това е мое ...

Процесор (и):
C2D E6750 2.66Ghz
Дънната платка:
Гигабайта P35C-DS3R
RAM памет:
2 х 1GB корсар DDR2 XMS2 PC26400
Графична карта (и):
GeForce 8600GT
Звукова карта:
Creative X-Fi
Hard Drive (и):
Maxtor 320Gb
Оптично устройство (а):
Pioneer DVD-RW
Дело / PSU:
ANTEC 900 / ANTEC TruPower Трио 650
Охлаждане:
Различни ANTEC + Zalman 92 mm
Мрежа / Интернет:
ASUS Router / VirginMedia
Монитор (и):
LGL226WQ 22 "Широкоекранен
Операционна система (и):
XP Pro SP3
  #10  
Old 22-ри февруари 2009, 14:57
Модератор Група
 
Default Virut PE Win32.Virut.56 полиморфна Virus по Rise

sUBs ще бъде един от хората, може би единственият човек, бих доверие, за да може да се фиксира Virut във форума настройка.

Видях някой предложи създаването на фиксира върху MBAM форуми, но тя беше доста сложна и не звучи като то ще работи. Нещо като slaving устройство и почистване / прехвърляне / изтриване на файлове. За мен това ще доведе само в две заразените дискове, вместо на един и преформатирате / преинсталиране би било много по-лесно, тъй като все още трябва да преинсталирате всички трети лица, софтуер и др.
__________________

Closed Thread

Register

Маркери

Подобни Конци
Нишка Нишка Начално Форум Отговори Последно мнение
Трябва ли на легендарния Win32 Heur2 Trogen и Win32 Alureon Вирус? Как да отстраня? maddawg512 Вирус, шпионски софтуер & Сигурност 8 13-ти октомври 2009 07:29
XP Virus проблем - win.32.virut G Mohi212 Вирус, шпионски софтуер & Сигурност 10 16 май 2009 14:36
Отвличане това за Analysation - Virut Poss? Coolyxxx Вирус, шпионски софтуер & Сигурност 4 23rd Feb 2009 22:01
Нови VIRUT Virus Имаш ме Лош. EvilFantasy Саид преформатирате. Как да го направя това?? actionlover Windows операционни системи 5 23rd Feb 2009 13:48
Заразени с Virus.Win32.Tenga.a; Моля, помогнете! ruffryder2k7 Вирус, шпионски софтуер & Сигурност 17 20 май 2008 година 10:23
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc