weniger Eigenkapital

Magazine
Go Back   Computer-Saft > Computer Software > Viren, Spyware und Sicherheit

Register


 Default 

Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch




Closed Thread
 
Thread Tools
  #1  
Old 21. Februar 2009, 13:55
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch


Entdeckt am: 11 April 2007


Aktuelle Rapid Release-Version 10. Februar 2009 Revision 024

Virut sich über jeden. Exe und. Scr-Datei auf einem Computer. Es ist polymorph, was bedeutet, dass sie sich schneller als jeder Antiviren kann es. 99,99% der Zeit die einzige Lösung ist eine neu formatieren und neu installieren. Virut ist so aggressiv noch infiziert bereits infizierten Dateien mit sich. Es ist ein Computer-Killer ...

Viren, die die Familie Virut auch einen IRC-basierte Backdoor, die unbefugten Zugriff auf infizierte Rechner.

Kurz. Es gibt keine Lösung für dieses andere als neu und installieren.

Win32/Virut: Microsoft

Symptome: Die folgenden Symptome können auf einen Virus: Win32/Virut Infektion:

* Netzwerk-Verkehr auf TCP-Port 65520 mit Verbindung zum IRC-Server proxima.ircgalaxy.pl, auf Kanal und praktisch

* Erhöhung der Größe der infizierten Dateien

* Infizierte Dateien nicht während der Ausführung und haben einen letzten Änderungsdatum Eigentum


HJT Protokolle wird eine F2 Eintrag wie dieser.

F2 - REG: system.ini: Userinit = "C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO WS \ TEMP \ init.exe,

Dr. Web CureIt werden viele Dateien wie dieses. Beachten Sie, dass diese nicht nur einige zufällige Dateien. Ziemlich viel bringt es auf den ...


Explorer.exe c: \ windows; Win32.Virut.56; Cured.;
Phantasie studio.scr, c: \ windows; Win32.Virut.56; Cured.;
unregmp2.exe, c: \ windows \ inf; Win32.Virut.56; Cured.;
xpnetdiag.exe c: \ windows \ Network Diagnose; Win32.Virut.56; Cured.;
alg.exe c: \ windows \ system32; Win32.Virut.56; Cured.;
cisvc.exe c: \ windows \ system32; Win32.Virut.56; Cured.;
clipsrv.exe, c: \ windows \ system32; Win32.Virut.56; Cur Ed.;
ctfmon.exe c: \ windows \ system32; Win32.Virut.56; Cure D.;
"Dllhost.exe" c: \ windows \ system32; Win32.Virut.56; Cur Ed.;
logon.scr, c: \ windows \ system32; Win32.Virut.56; Cured.;
logonui.exe, c: \ windows \ system32; Win32.Virut.56; Cur Ed.;


Er sagt, geheilt, aber das ist nicht wahr. Virut breitet sich wieder auf die neu cured Dateien so ist es ein nie endender Prozess der Reinigung und infizieren.

Es ist der Ansicht, dass von einem P2P-Website oder Websites. Eine Entfernung von Malware Forum ist, dass sie sich bei etwa 40% der Nutzer um Hilfe infiziert sind mit Virut jetzt. Da es auch über IRC-Spreads je länger sie warten, um die Fahrt der mehr Nutzer gibt es immer infiziert.

Warten oder versuchen, ihn gibt es nur, dass noch viel mehr zu infizieren andere. Genug haben sie jetzt, dass das IRC-Backdoor-basierten Teil zombified viele, die noch nicht herausgefunden, sie sind noch nicht infiziert. Auch scheinbar saubere E-Mail / Chat-Anlagen von bekannten Quellen können infiziert werden.

Wenn Sie einen freigegebenen Ordner für Ihre p2p dann ist das ein Gateway für das IRC, um die Verbindung zu Ihnen, sich selbst, und die Zombie-Computer oder Netzwerk.

Es gibt keinen sicheren Heilung für diese. Wenn Sie eine Datei infiziert mit Virut sofort die Verbindung zum Internet und starten Sie eine Neuformatierung und installieren.

Dies wird wohl nicht gehen, jederzeit schnell, aber alle großen AV-Hersteller haben angeblich aktualisiert dieses zu blockieren, neue Variante.

Viel Glück!
__________________

  #2  
Old 21. Februar 2009, 14:02
Administrator-Gruppe
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch

Gute Nachricht mate, dugg IT> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Mein System: Hybr! D

Prozessor (en):
AMD Turion 64 X2 TL-64 2.2GHz
Motherboard:
HP nForce 560
RAM-Speicher:
2GB DDR2 PC2-5300
Grafikkarte (n):
Nvidia 7150M Onboard Integrierte
Soundkarten:
5/1 Onboard Integrierte
Festplatte (n):
250GB 5400RPM SATA300
Optical Drive (n):
18x CD / DVDRW DL-ATA
Case / PSU:
Lager HP
Kühlung:
Lager HP
Netzwerk / Internet:
10/100 NIC / 10MB Virgin Kabel
Monitor (s):
17 "WXGA + HD BrightView Widescreen
Betriebssystem (e):
Windows 7 Ultimate 32Bit
  #3  
Old 21. Februar 2009, 14:15
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch

Danke!

Ich habe nicht, dass viel Arbeit in einer einzigen Stelle in einer während

Ich habe gelesen, wenn ein Houston, Texas City Netzwerk hatte mehr als 600 Computer für fast eine Woche wegen dieser. Pretty Scheiß böse Tat!
__________________

  #4  
Old 21. Februar 2009, 14:25
Administrator-Gruppe
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch

Sie scheint wie so ziemlich brach die Nachrichten, die nicht viel in Google zu diesem Thema.
  #5  
Old 21. Februar 2009, 14:29
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch

Aus irgendeinem Grund ist es nur am Rande diskutiert wird oder in privaten Foren es scheint. Es ist nicht nötig zu halten, ein Geheimnis. Zu viele Techs gibt, sollte wissen, was ist los.
__________________

  #6  
Old 22. Februar 2009, 00:51
Malware-Fraktion
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch

Kommen Sie in ein paar von infizierten Maschinen selbst, böse Stück Arbeit, nur eine Kur - Format! Die meisten Infektionen, die von P2P (wie oben), damit ein guter Grund für die Nutzer dort zu packen limewire und wie ....!
__________________
Proud member of ASAP & UNITE
__________________

Mein System: Steves Rig

Prozessor (en):
AMD Athlon 64x2 6000 +
Motherboard:
ASUS M3N78 Pro
RAM-Speicher:
Corsair 4 GB Dual Channel
Grafikkarte (n):
NVIDIA GeForce 8400 GS
Soundkarten:
Onboard
Festplatte (n):
Western Digital 640GB HD
Optical Drive (n):
LG Lightscribe
Case / PSU:
Kühlung:
Lager HSF
Netzwerk / Internet:
20MB Virgin Media Breitband
Monitor (s):
Hanns-G 19 "Widescreen
Betriebssystem (e):
Vista Premium 64x
  #7  
Old 22. Februar 2009, 09:01
Administrator-Gruppe
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch

Kein Wunder, konnte ich nichts finden, Dinkel Sie es nicht in den Thread Titel aber richtig überall sonst, habe ich es für Sie jetzt mate.
  #8  
Old 22. Februar 2009, 09:26 Uhr
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch

Ja, sie scheinen zu fordern diese Virut PE.

Ich fand dieses Blog-Post. Pretty technischen Sachen, aber informativ. Unter der Haube: Virut. Ich liebe die erste Zeile. "Virut ist eine seltsame Laune unter Malware."
__________________

  #9  
Old 22. Februar 2009, 13:03
Malware-Fraktion
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch

Great post EF!

Die einzige Person, die ich je gesehen habe erfolgreich reinigen einer früheren Version von virut wurde SUBs (keine Überraschung!) - Der Nutzer online blieb die ganze Zeit SUBs war, so dass Anweisungen wurden erlassen fast sofort. Diese neuere Version zu sein scheint viel schlimmer wenn ...
__________________
Iain - Defender of the Haggis
Mitglied der ASAP:: Mitglied des UNITE
__________________

Mein System: It's all mine ...

Prozessor (en):
C2D E6750 2.66GHz
Motherboard:
Gigabyte P35C-DS3R
RAM-Speicher:
2 x 1 GB Corsair DDR2 XMS2 PC26400
Grafikkarte (n):
GeForce 8600GT
Soundkarten:
Creative X-Fi
Festplatte (n):
Maxtor 320GB
Optical Drive (n):
Pioneer DVD-RW
Case / PSU:
Antec 900 / Antec TruPower Trio 650
Kühlung:
Verschiedene Antec + Zalman 92mm
Netzwerk / Internet:
ASUS Router / VirginMedia
Monitor (s):
LGL226WQ 22 "Widescreen
Betriebssystem (e):
XP Pro SP3
  #10  
Old 22. Februar 2009, 14:57
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphe Viren auf dem Vormarsch

SUBs wäre einer der Menschen, vielleicht die einzige Person, würde ich das Vertrauen sein, um eine Korrektur in einem Forum Virut Einstellung.

Ich sah, wie jemand bieten eine Korrektur über die MBAM-Foren, aber es war ziemlich komplex und nicht klingen wie es funktionieren würde. So etwas wie ein Laufwerk slaving und Reinigung / Übertragung / Löschen von Dateien. Für mich wäre es nur in zwei statt der infizierten Laufwerke ein und formatieren / Neuinstallation wäre viel einfacher, da haben Sie immer noch eine Neuinstallierung alle Drittanbieter-Software und so weiter.
__________________

Closed Thread

Register

Lesezeichen

Ähnliche Themen
Faden Thread Starter Forum Antworten Last Post
Muss ich haben den legendären Win32 Heur2 Trogen Alureon und Win32-Virus? How to Fix? maddawg512 Viren, Spyware und Sicherheit 8 13. Oktober 2009 07:29
Xp Virus Problem - win.32.virut G Mohi212 Viren, Spyware und Sicherheit 10 16. Mai 2009 14:36
Diese für die Analyse Hijack - Virut poss? Coolyxxx Viren, Spyware und Sicherheit 4 23. Feb 2009 22:01
Neue VIRUT Virus Got Me Bad. EvilFantasy Said neu. Wie mache ich das? actionlover Windows-Betriebssysteme 5 23. Feb 2009 13:48
Infizierte mit Virus.Win32.Tenga.a; Bitte Hilfe! ruffryder2k7 Viren, Spyware und Sicherheit 17 20. Mai 2008 10:23
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer-Saft.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc.