mindre egenkapital

Magazine
Go Back   Computer Juice > Computer Software > Virus, Spyware & Sikkerhed

Register


 Default 

Virut PE Win32.Virut.56 polymorfiske Virus på Rise




Closed Thread
 
Thread Tools
  #1  
Old 21 februar 2009, 13:55
Redaktør Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise


Discovered: April 11, 2007


Seneste hurtige version 10 februar, 2009 revision 024

Virut spredes gennem hver. Exe og. Scr-fil på en computer. Det er polymorfiske, hvilket betyder, at det breder sig hurtigere end nogen antivirus kan indeholde det. 99,99% af den tid, den eneste løsning er en omformatere og geninstallere. Virut er så aggressiv det endnu inficerer allerede inficerede filer med sig selv. Det er en computer dræber ...

Virus hører til Virut familie også indeholde en IRC-baserede bagdør, der giver uautoriseret adgang til inficerede computere.

I korte. Der er ingen løsning på dette andet end en omformatere og geninstallere.

Win32/Virut: Microsoft

Symptomer: Følgende symptomer kan være tegn på en virus: Win32/Virut infektion:

* Netværkstrafik på TCP port 65520 med forbindelse til IRC server proxima.ircgalaxy.pl på kanal & næsten

* Stigning i filstørrelse inficerede filer

* Inficerede filer ikke under udførelsen, og de har en nylig ændrede dato ejendom


HJT logs vil have en F2 indrejse ligner dette.

F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO VAR \ Temp \ init.exe,

Dr. Web CureIt vil vise mange filer på denne måde. Bemærk, at disse ikke bare nogle tilfældige filer. Stort set summer det op ...


Explorer.exe c: \ windows; Win32.Virut.56; Cured.;
fantasi studio.scr; C: \ Windows; Win32.Virut.56; Cured.;
unregmp2.exe; C: \ Windows \ inf; Win32.Virut.56; Cured.;
xpnetdiag.exe; C: \ Windows \ net-diagnostik; Win32.Virut.56; Cured.;
alg.exe c: \ Windows \ system32; Win32.Virut.56; Cured.;
cisvc.exe c: \ Windows \ system32; Win32.Virut.56; Cured.;
clipsrv.exe; C: \ Windows \ system32; Win32.Virut.56; Cur ed.;
Ctfmon.exe; C: \ Windows \ system32; Win32.Virut.56; Cure d.;
dllhost.exe; C: \ Windows \ system32; Win32.Virut.56; Cur ed.;
logon.scr; C: \ Windows \ system32; Win32.Virut.56; Cured.;
logonui.exe; C: \ Windows \ system32; Win32.Virut.56; Cur ed.;


Det siger cured men det er ikke sandt. Virut breder sig tilbage til den nyligt cured filer så det er en never ending proces med rengøring og inficerer.

Det menes at have startet fra et p2p websted eller websteder. En malware fjernelse forum siger, de er på omkring 40% af deres brugere, der anmoder om hjælp er smittet med Virut lige nu. Da det også spredes via IRC længere de venter med at udslette drevet af flere brugere der bliver smittet.

Venter eller forsøge at rense den lige giver det, at meget længere tid til at inficere andre. Nok brugere har det nu, at IRC-baserede bagdøren del er zombified mange, der ikke har regnet ud, de er smittet endnu. Selv tilsyneladende rene email / chat vedhæftede filer fra kendte gode kilder kan være inficeret.

Hvis du har en delt mappe for din p2p så er en gateway til IRC til at oprette forbindelse til dig, spredt sig, og Zombie din computer eller netværk.

Der er ikke nogen sikker kur mod dette. Hvis du ser en fil er inficeret med Virut straks afbryde forbindelsen til internettet og starte omformatering og geninstallere.

Dette er sandsynligvis ikke vil gå væk enhver tid snart, men alle større AV sælgere har angiveligt opdatering for at blokere denne nye variant.

Held og lykke!
__________________

  #2  
Old 21 februar 2009, 14:02
Administrator Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise

God post mate, dugg it> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Mit system: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Bundkort:
HP nForce 560
RAM Hukommelse:
2GB DDR2 PC2-5300
Grafikkort (r):
Nvidia 7150M Mobilanlæg Integreret
Lydkort:
5.1 Mobilanlæg Integreret
Harddisk (e):
250 GB 5400RPM SATA300
Optisk drev (r):
18x CD / DVDRW-DL ATA
Sag / PSU:
Stock HP
Køling:
Stock HP
Network / Internet:
10/100 Nic / 10 MB Virgin Kabel
Monitor (s):
17 "WXGA + HD BrightView Widescreen
Operating System (s):
Windows 7 Ultimate 32Bit
  #3  
Old 21 februar 2009, 14:15
Redaktør Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise

Tak!

Jeg har ikke sat, at en stor indsats i en enkelt post i et stykke tid

Jeg har læst, hvor en Houston, Texas City netværk havde over 600 computere ned for næsten en uge på grund af dette. Pretty væmmeligt fjumrehoved faktisk!
__________________

  #4  
Old 21 februar 2009, 14:25
Administrator Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise

Synes lige du smuk mange brød nyheder, ikke meget i Google om dette.
  #5  
Old 21 februar 2009, 14:29
Redaktør Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise

Af en eller anden grund er det kun bliver diskuteret i forbifarten eller i private fora det forekommer. Ingen grund til at holde den hemmelig. Alt for mange techs derude hvem der skal vide, hvad de har op.
__________________

  #6  
Old 22 februar 2009, 00:51
Malware-Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise

Stødt på et par af inficerede maskiner mig, væmmeligt stykke arbejde, blot en kur - Format! De fleste infektioner kommer ind fra P2P (som nævnt ovenfor), så en god grund til brugere derude til at pakke op LimeWire og sådan ....!
__________________
Stolt medlem af ASAP & UNITE
__________________

Mit system: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Bundkort:
ASUS M3N78 Pro
RAM Hukommelse:
Corsair 4GB Dual Channel
Grafikkort (r):
NVIDIA GeForce 8400 GS
Lydkort:
Ombord
Harddisk (e):
640GB Western Digital HD
Optisk drev (r):
LG LightScribe
Sag / PSU:
Køling:
Stock HSF
Network / Internet:
20MB Virgin Media Bredbånd
Monitor (s):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #7  
Old 22 februar 2009, 09:01
Administrator Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise

Ikke så mærkeligt, jeg kunne ikke finde noget, du har stavet det forkert i tråden titel men korrigere alle andre steder, jeg ændret det for dig nu makker.
  #8  
Old 22 februar 2009, 09:26
Redaktør Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise

Ja, de synes at være kræver dette en Virut PE.

Jeg fandt denne blog post. Pretty tekniske ting, men informative. Under Hood: Virut. Jeg elsker den første linje. "Virut er en underlig lunefuld blandt malware."
__________________

  #9  
Old 22 februar 2009, 13:03
Malware-Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise

Great post EF!

Den eneste person jeg har set med held rense en tidligere version af virut blev Subs (ingen overraskelse der!) - Brugeren opholdt online hele tiden Subs var på, så instruktionerne blev vedtaget næsten øjeblikkeligt. Denne nyere version synes at være meget værre, selv om ...
__________________
Iain - Defender af Haggis
Medlem af ASAP:: Medlem af UNITE
__________________

Mit system: Det er alle mine ...

Processor (s):
C2D E6750 2.66Ghz
Bundkort:
Gigabyte P35C-DS3R
RAM Hukommelse:
2 x 1 GB Corsair DDR2 XMS2 PC26400
Grafikkort (r):
GeForce 8600GT
Lydkort:
Creative X-Fi
Harddisk (e):
Maxtor 320 GB
Optisk drev (r):
Pioneer DVD-RW
Sag / PSU:
Antec 900 / Antec TruPower Trio 650
Køling:
Forskellige Antec + Zalman 92mm
Network / Internet:
ASUS Router / VirginMedia
Monitor (s):
LGL226WQ 22 "Widescreen
Operating System (s):
XP Pro SP3
  #10  
Old 22 februar 2009, 14:57
Redaktør Gruppen
 
Default Virut PE Win32.Virut.56 polymorfiske Virus på Rise

subs vil være en af de mennesker, måske den eneste person, jeg vil stole på at kunne fastsætte Virut i et forum indstilling.

Jeg så en person tilbyder en rettelse på den MBAM fora men det var temmelig komplekse og ikke lyde som den ville arbejde. Noget lignende slaving et drev og rengøring / overførsel / sletning af filer. For mig ville det blot resultere i to inficerede drev i stedet for én og omformaterer / geninstallere ville være meget lettere, da du stadig nødt til at geninstallere alle tredjeparts software og så videre.
__________________

Closed Thread

Register

Bogmærker

Lignende Tråde
Tråd Thread Starter Forum Svar Last Post
Har jeg den legendariske Win32 Heur2 Trogen og Win32 Alureon Virus? How to Fix? maddawg512 Virus, Spyware & Sikkerhed 8 13 oktober 2009 07:29
Xp Virus Problem - win.32.virut G Mohi212 Virus, Spyware & Sikkerhed 10 16. maj 2009 14:36
Kapre Dette for Analysation - Virut Eventuelt? Coolyxxx Virus, Spyware & Sikkerhed 4 23 februar 2009 22:01
Ny VIRUT Virus Got Me Bad. EvilFantasy Said Reformater. Hvordan gør jeg det??? actionlover Windows-operativsystemer 5 23 februar 2009 13:48
Inficeret med Virus.Win32.Tenga.a; Please help! ruffryder2k7 Virus, Spyware & Sikkerhed 17 20. maj 2008 10:23
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Annoncenetværk baseret på bytteøkonomi ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO ved vBSEO © 2009, websteds egnethed til webcrawling, Inc.