menší majetkové -

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnost

Register


 Default 

Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu




Closed Thread
 
Thread Nástroje
  #1  
Old 21.února 2009, 13:55
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu


Discovered: 11. dubna 2007


Rapid nejnovější verzi 10. února 2009 revizi 024

Virut se šíří prostřednictvím každý. Exe a. Scr souboru v počítači. To je polymorfní, což znamená, že se šíří rychleji, než jakýkoli antivirový může obsahovat to. 99,99% času jediným řešením je přeformátovat a přeinstalovat. Virut je tak agresivní, že dokonce napadá již infikované soubory samotné. Je to počítač, vrah ...

Viry patřící do rodiny Virut také obsahovat IRC-založený, který poskytuje backdoor neoprávněnému přístupu do napadených počítačů.

V krátké. Neexistuje žádné řešení pro tuto jinou než přeformátovat a přeinstalovat.

Win32/Virut: Microsoft

Příznaky: Tyto příznaky mohou být znamením a Virus: Win32/Virut infekce:

* Síťový provoz na TCP port 65520 s připojením k IRC serveru proxima.ircgalaxy.pl, na kanálu & prak

* Zvýšení velikosti souboru infikovaných souborů

* Infikované soubory selhání během realizace a mít posledních editována datum majetku


HJT logy budou mít F2 záznam podobný tomuto.

F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO ZS \ TEMP \ init.exe,

Dr. Web CureIt ukáže mnoho souborů, jako je tento. Všimněte si, že se nejedná jen nějaký náhodný soubory. Docela velké částky to ...


explorer.exe c: \ windows; Win32.Virut.56; Cured.;
představivost studio.scr, c: \ windows; Win32.Virut.56; Cured.;
unregmp2.exe, c: \ windows \ inf; Win32.Virut.56; Cured.;
xpnetdiag.exe, c: \ windows \ síť diagnostických; Win32.Virut.56; Cured.;
alg.exe c: \ windows \ system32; Win32.Virut.56; Cured.;
cisvc.exe, c: \ windows \ system32; Win32.Virut.56; Cured.;
clipsrv.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;
Program Ctfmon.exe, c: \ windows \ system32; Win32.Virut.56; Cure d.;
dllhost.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;
logon.scr, c: \ windows \ system32; Win32.Virut.56; Cured.;
logonui.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;


Píšou cured, ale to není pravda. Virut se šíří zpět do nově cured soubory tak je to nikdy nekončící proces čištění a nakažení.

Je to, že se začaly od p2p webových stránkách. Jeden malware odstranění fórum je rčení, které jsou přibližně na úrovni 40% své uživatele požadující pomoci jsou infikováni Virut hned. Vzhledem k tomu, že se šíří i přes IRC tím déle budou čekat na otřete řídit více uživatelů se dostat nakažených.

Čeká se, nebo se snaží vyčistit jen to, že dává mnohem déle nakazit ostatní. Dost uživatelů si nyní, že IRC-založené backdoor část má zombified mnozí, kteří nejsou přišel na které jsou infikované dosud. Dokonce i zdánlivě čistý email / chat přílohy ze známé zdroje mohou být infikován.

Máte-li sdílené složky pro vaše p2p potom, že je vstupní branou pro IRC připojit k vám, šíření, a zombie počítače nebo sítě.

Neexistuje žádný bezpečný lék na tohle. Vidíte-li jeden soubor napaden Virut okamžitě odpojit od internetu a spustit přeformátování a přeinstalovat.

To asi nebude odejít kdykoliv brzy, ale všech velkých AV prodejci mají údajně aktualizováno zablokovat tuto novou variantu.

Hodně štěstí!
__________________

  #2  
Old 21.února 2009, 14:02
Administrátor Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu

Dobrý post kámo, to dugg> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Můj systém: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Základní deska:
HP nForce 560
Paměť RAM:
2GB DDR2 PC2-5300
Grafické karty (s):
Nvidia 7150M Palubní integrované
Zvuková karta:
5.1 Palubní integrované
Pevný disk (y):
250gigabajt 5400ot./min SATA300
Optická mechanika (s):
18x CD / DVDRW DL-ATA
Case / PSU:
Sklad HP
Chlazení:
Sklad HP
Síť / Internet:
10/100 Nic / 10MB Panny Cable
Monitor (s):
17 "WXGA + HD BrightView širokoúhlý
Operační systém (y):
Windows 7 Ultimate 32Bit
  #3  
Old 21.února 2009, 14:15
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu

Díky!

Mám nenabízených že mnoho úsilí do připálenina post ve chvíli

Četl jsem, kde Houston, Texas City síť měla více než 600 počítačů pro téměř týden kvůli tomuto. Pretty nasty sodomita indeed!
__________________

  #4  
Old 21.února 2009, 14:25
Administrátor Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu

Zdá být jako ty velké míry prolomil novinky, není moc na Google v této oblasti.
  #5  
Old 21.února 2009, 14:29
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu

Z nějakého důvodu je to pouze v době projednává v procesu, nebo v soukromých fórech se zdá. Není třeba, aby ji udrželi v tajnosti. Příliš mnoho technici tam venku, kteří by měli vědět, co se děje.
__________________

  #6  
Old 22.února 2009, 00:51
Malware Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu

Potkat pár infikovaných strojů sám, nasty dílo, jen jeden lék - formát! Většina infekcí pocházející z P2P (jak je uvedeno výše), a to jeden dobrý důvod pro uživatele tam to zabalit LimeWire a takové ....!
__________________
Hrdý člen ASAP & UNITE
__________________

Můj systém: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Základní deska:
ASUS M3N78 Pro
Paměť RAM:
Corsair 4GB Dual Channel
Grafické karty (s):
NVIDIA GeForce 8400 GS
Zvuková karta:
Palubní
Pevný disk (y):
640gb Western Digital HD
Optická mechanika (s):
LG LightScribe
Case / PSU:
Chlazení:
Sklad HSF
Síť / Internet:
20MB Panny Media Broadband
Monitor (s):
Hanns-G 19 "širokoúhlý
Operační systém (y):
Vista Premium 64x
  #7  
Old 22.února 2009, 09:01
Administrátor Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu

Není divu, nemohl jsem najít nic, ty to špatně napsané ve vlákně správný název, ale všude jinde, jsem to změnil na vás hned mate.
  #8  
Old 22.února 2009, 09:26
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu

Ano, zdá se, že volá tento Virut PE.

Našel jsem tento blog post. Pretty technické věci, ale informativní. Podle Hood: Virut. Miluju první linii. "Virut je podivné monstrum mezi malware."
__________________

  #9  
Old 22.února 2009, 13:03
Malware Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu

Velká post EF!

Jediná osoba, I've seen úspěšně vyčisť starší verzi virut bylo subs (žádné překvapení tam!) - Uživatel online zůstala po celou dobu byla na subs, tak pokyny byly vydány téměř okamžitě. Novější verze se zdá být mnohem horší, když ...
__________________
Iain - Defender v Haggis
Člen ASAP:: Člen UNITE
__________________

Můj systém: Je to moje ...

Processor (s):
C2d E6750 2.66Ghz
Základní deska:
Gigabyte P35C-DS3R
Paměť RAM:
2 x 1Gb Corsair DDR2 XMS2 PC26400
Grafické karty (s):
GeForce 8600GT
Zvuková karta:
Creative X-Fi
Pevný disk (y):
Maxtor 320GB
Optická mechanika (s):
Pioneer DVD-RW
Case / PSU:
Antec 900 / Antec TruPower Trio 650
Chlazení:
Různé Antec Žalman + 92 mm
Síť / Internet:
ASUS Router / VirginMedia
Monitor (s):
LGL226WQ 22 "širokoúhlý
Operační systém (y):
XP Pro SP3
  #10  
Old 22.února 2009, 14:57
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzestupu

subs by být jedním z lidí, možná jedinou osobou, bych věřit, aby bylo možné stanovit Virut v nastavení fóra.

Viděl jsem až někdo nabídne opravu na MBAM fór, ale to bylo docela složité a nebyl zvuk, jako by to fungovat. Něco podobného zotročení disku a čištění / převést / mazání souborů. Pro mě by to jen výsledek ve dvou nakažených disky místo jednoho a přeformátujete / přeinstalovat by bylo mnohem snazší, protože máte stále přeinstalujete všechny softwaru třetích stran a tak dále.
__________________

Closed Thread

Register
Thread Nástroje




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc