![]() |
| |||||||
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Discovered: April 11, 2007 Seneste hurtige version 10 februar, 2009 revision 024 Virut spredes gennem hver. Exe og. Scr-fil på en computer. Det er polymorfiske, hvilket betyder, at det breder sig hurtigere end nogen antivirus kan indeholde det. 99,99% af den tid, den eneste løsning er en omformatere og geninstallere. Virut er så aggressiv det endnu inficerer allerede inficerede filer med sig selv. Det er en computer dræber ... Virus hører til Virut familie også indeholde en IRC-baserede bagdør, der giver uautoriseret adgang til inficerede computere. I korte. Der er ingen løsning på dette andet end en omformatere og geninstallere. Win32/Virut: Microsoft Symptomer: Følgende symptomer kan være tegn på en virus: Win32/Virut infektion: * Netværkstrafik på TCP port 65520 med forbindelse til IRC server proxima.ircgalaxy.pl på kanal & næsten * Stigning i filstørrelse inficerede filer * Inficerede filer ikke under udførelsen, og de har en nylig ændrede dato ejendom HJT logs vil have en F2 indrejse ligner dette. F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO VAR \ Temp \ init.exe, Dr. Web CureIt vil vise mange filer på denne måde. Bemærk, at disse ikke bare nogle tilfældige filer. Stort set summer det op ... Explorer.exe c: \ windows; Win32.Virut.56; Cured.; fantasi studio.scr; C: \ Windows; Win32.Virut.56; Cured.; unregmp2.exe; C: \ Windows \ inf; Win32.Virut.56; Cured.; xpnetdiag.exe; C: \ Windows \ net-diagnostik; Win32.Virut.56; Cured.; alg.exe c: \ Windows \ system32; Win32.Virut.56; Cured.; cisvc.exe c: \ Windows \ system32; Win32.Virut.56; Cured.; clipsrv.exe; C: \ Windows \ system32; Win32.Virut.56; Cur ed.; Ctfmon.exe; C: \ Windows \ system32; Win32.Virut.56; Cure d.; dllhost.exe; C: \ Windows \ system32; Win32.Virut.56; Cur ed.; logon.scr; C: \ Windows \ system32; Win32.Virut.56; Cured.; logonui.exe; C: \ Windows \ system32; Win32.Virut.56; Cur ed.; Det siger cured men det er ikke sandt. Virut breder sig tilbage til den nyligt cured filer så det er en never ending proces med rengøring og inficerer. Det menes at have startet fra et p2p websted eller websteder. En malware fjernelse forum siger, de er på omkring 40% af deres brugere, der anmoder om hjælp er smittet med Virut lige nu. Da det også spredes via IRC længere de venter med at udslette drevet af flere brugere der bliver smittet. Venter eller forsøge at rense den lige giver det, at meget længere tid til at inficere andre. Nok brugere har det nu, at IRC-baserede bagdøren del er zombified mange, der ikke har regnet ud, de er smittet endnu. Selv tilsyneladende rene email / chat vedhæftede filer fra kendte gode kilder kan være inficeret. Hvis du har en delt mappe for din p2p så er en gateway til IRC til at oprette forbindelse til dig, spredt sig, og Zombie din computer eller netværk. Der er ikke nogen sikker kur mod dette. Hvis du ser en fil er inficeret med Virut straks afbryde forbindelsen til internettet og starte omformatering og geninstallere. Dette er sandsynligvis ikke vil gå væk enhver tid snart, men alle større AV sælgere har angiveligt opdatering for at blokere denne nye variant. Held og lykke! |
|
#2
| ||||||||||||
| ||||||||||||
| God post mate, dugg it> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________
Mit system: Hybr! D
|
|
#3
| |||
| |||
| Tak! Jeg har ikke sat, at en stor indsats i en enkelt post i et stykke tid ![]() Jeg har læst, hvor en Houston, Texas City netværk havde over 600 computere ned for næsten en uge på grund af dette. Pretty væmmeligt fjumrehoved faktisk! |
|
#4
| |||
| |||
| Synes lige du smuk mange brød nyheder, ikke meget i Google om dette. |
|
#5
| |||
| |||
| Af en eller anden grund er det kun bliver diskuteret i forbifarten eller i private fora det forekommer. Ingen grund til at holde den hemmelig. Alt for mange techs derude hvem der skal vide, hvad de har op. |
|
#6
| ||||||||||||
| ||||||||||||
| Stødt på et par af inficerede maskiner mig, væmmeligt stykke arbejde, blot en kur - Format! De fleste infektioner kommer ind fra P2P (som nævnt ovenfor), så en god grund til brugere derude til at pakke op LimeWire og sådan ....!
__________________
__________________
Stolt medlem af ASAP & UNITE Mit system: Steves Rig
|
|
#7
| |||
| |||
| Ikke så mærkeligt, jeg kunne ikke finde noget, du har stavet det forkert i tråden titel men korrigere alle andre steder, jeg ændret det for dig nu makker. |
|
#8
| |||
| |||
| Ja, de synes at være kræver dette en Virut PE. Jeg fandt denne blog post. Pretty tekniske ting, men informative. Under Hood: Virut. Jeg elsker den første linje. "Virut er en underlig lunefuld blandt malware." |
|
#9
| ||||||||||||
| ||||||||||||
| Great post EF! Den eneste person jeg har set med held rense en tidligere version af virut blev Subs (ingen overraskelse der!) - Brugeren opholdt online hele tiden Subs var på, så instruktionerne blev vedtaget næsten øjeblikkeligt. Denne nyere version synes at være meget værre, selv om ...
__________________
__________________
Iain - Defender af Haggis Medlem af ASAP:: Medlem af UNITE Mit system: Det er alle mine ...
|
|
#10
| |||
| |||
| subs vil være en af de mennesker, måske den eneste person, jeg vil stole på at kunne fastsætte Virut i et forum indstilling. Jeg så en person tilbyder en rettelse på den MBAM fora men det var temmelig komplekse og ikke lyde som den ville arbejde. Noget lignende slaving et drev og rengøring / overførsel / sletning af filer. For mig ville det blot resultere i to inficerede drev i stedet for én og omformaterer / geninstallere ville være meget lettere, da du stadig nødt til at geninstallere alle tredjeparts software og så videre. |
![]() |
|
| Bogmærker |
Lignende Tråde | ||||
| Tråd | Thread Starter | Forum | Svar | Last Post |
| Har jeg den legendariske Win32 Heur2 Trogen og Win32 Alureon Virus? How to Fix? | maddawg512 | Virus, Spyware & Sikkerhed | 8 | 13 oktober 2009 07:29 |
| Xp Virus Problem - win.32.virut G | Mohi212 | Virus, Spyware & Sikkerhed | 10 | 16. maj 2009 14:36 |
| Kapre Dette for Analysation - Virut Eventuelt? | Coolyxxx | Virus, Spyware & Sikkerhed | 4 | 23 februar 2009 22:01 |
| Ny VIRUT Virus Got Me Bad. EvilFantasy Said Reformater. Hvordan gør jeg det??? | actionlover | Windows-operativsystemer | 5 | 23 februar 2009 13:48 |
| Inficeret med Virus.Win32.Tenga.a; Please help! | ruffryder2k7 | Virus, Spyware & Sikkerhed | 17 | 20. maj 2008 10:23 |
| Thread Tools | |
| |