μικρότερο μετοχοποίηση

Magazine
Go Back   Computer Juice > Λογισμικό υπολογιστών > Virus, Spyware & Ασφάλεια

Register


 Default 

Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise




Closed Thread
 
Εργαλεία Θέματος
  #1  
Old 21 Φεβρουαρίου 2009, 13:55
Συντονιστής Ομάδας
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise


Ανακάλυψης: 11 Απριλίου 2007


Τελευταίες ταχείας κυκλοφορίας έκδοση 10 Φεβρουαρίου 2009 αναθεώρηση 024

Virut εξαπλώνεται κάθε. Exe και. Scr αρχείο σε έναν υπολογιστή. Είναι πολυμορφικό, που σημαίνει ότι εξαπλώνεται ταχύτερα από οποιοδήποτε antivirus μπορεί να περιέχει αυτό. 99,99% από τη στιγμή που η μόνη λύση είναι ξανά προσωρινά και επανεγκαταστήσετε. Virut είναι τόσο επιθετικές ακόμη μολύνει τα αρχεία που έχουν ήδη μολυνθεί με τον εαυτό της. Είναι ένα υπολογιστή δολοφόνος ...

Οι ιοί που ανήκουν στην οικογένεια Virut ασφαλείας περιλαμβάνει επίσης IRC που βασίζεται κερκόπορτα που παρέχει παράνομη πρόσβαση σε υπολογιστές που έχουν μολυνθεί.

Με λίγα λόγια. Δεν υπάρχει λύση για αυτό εκτός από ξανά και εγκαταστήστε ξανά.

Win32/Virut: Microsoft

Συμπτώματα: Τα ακόλουθα συμπτώματα μπορεί να είναι ενδεικτικά της ύπαρξης του ιού: Win32/Virut λοίμωξη:

* Δίκτυο κυκλοφορία στη θύρα TCP 65520 με σύνδεση στο IRC server proxima.ircgalaxy.pl, στο κανάλι & καλιτεχνήματα

* Αύξηση του μεγέθους αρχείου των μολυσμένων αρχείων

* Προσβεβλημένα αρχεία αποτύχει κατά το στάδιο της εκτέλεσης και να έχουν τα τελευταία ημερομηνία τροποποίησης ιδιοκτησίας


HJT logs θα έχει F2 καταχώρηση παρόμοια με αυτό.

F2 - REG: system.ini: Userinit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO ηταν \ TEMP \ init.exe,

Δρ Web CureIt θα δείτε πολλά αρχεία έτσι. Σημειώστε ότι αυτά δεν είναι τυχαία μερικά αρχεία. Λίγο πολύ τα ποσά που μέχρι ...


explorer.exe? C: \ Windows? Win32.Virut.56? Cured.?
φαντασία studio.scr? C: \ Windows? Win32.Virut.56? Cured.?
unregmp2.exe? C: \ Windows \ inf? Win32.Virut.56? Cured.?
xpnetdiag.exe? C: \ Windows \ δικτύου διαγνωστικών? Win32.Virut.56? Cured.?
alg.exe? C: \ Windows \ system32? Win32.Virut.56? Cured.?
cisvc.exe? C: \ Windows \ system32? Win32.Virut.56? Cured.?
clipsrv.exe? C: \ Windows \ system32? Win32.Virut.56? Cur ed.?
Ctfmon.exe? C: \ Windows \ system32? Win32.Virut.56? Βουλκανισμός δ.?
Dllhost.exe? C: \ Windows \ system32? Win32.Virut.56? Cur ed.?
logon.scr? C: \ Windows \ system32? Win32.Virut.56? Cured.?
logonui.exe? C: \ Windows \ system32? Win32.Virut.56? Cur ed.?


Λέει θεραπεύεται, αλλά αυτό δεν είναι αλήθεια. Virut εξαπλώνεται στην βουλκανίζεται πρόσφατα αρχεία, ώστε ποτέ δεν είναι μια διαδικασία που λήγει του καθαρισμού και της μόλυνσης.

Είναι η πεποίθηση ότι έχουν ξεκινήσει από μια ιστοσελίδα ή p2p sites. Ένα φόρουμ για την αφαίρεση κακόβουλου λογισμικού λέει ότι είναι περίπου 40% από τους χρήστες που ζητούν βοήθεια έχουν μολυνθεί με Virut τώρα. Επειδή επίσης εξαπλώνεται μέσω IRC το πλέον περιμένουν για να σκουπίσετε την οδήγηση πιο υπάρχουν χρήστες να έχουν μολυνθεί.

Περιμένοντας ή προσπαθεί να καθαριστεί μόνο που της δίνει πολύ περισσότερο χρόνο για να μολύνει άλλα. Φτάνουν πια οι χρήστες έχουν τώρα ότι το IRC που βασίζεται κερκόπορτα μέρος έχει zombified πολλοί που δεν κατάλαβα ότι έχουν μολυνθεί ακόμα. Ακόμη και φαινομενικά καθαρό email / chat συνημμένα γνωστό από καλές πηγές μπορεί να έχουν μολυνθεί.

Εάν έχετε έναν κοινόχρηστο φάκελο σας για p2p τότε αυτό αποτελεί μια πύλη για το IRC για να συνδεθείτε σε σας, η ίδια εξάπλωση, και ZOMBIE υπολογιστή σας ή το δίκτυο.

Δεν υπάρχει ασφαλής θεραπεία για αυτό. Αν δείτε ένα αρχείο που έχουν μολυνθεί με Virut αμέσως αποσυνδεθείτε από το Internet και να αρχίσει η αλλαγή και επανεγκατάσταση.

Αυτό κατά πάσα πιθανότητα δεν θα εξαφανιστούν σύντομα κάθε χρόνο, αλλά όλα τα μεγάλα AV πωλητές υποτίθεται ότι έχουν ενημερωθεί για να εμποδίσει αυτή τη νέα παραλλαγή.

Καλή τύχη!
__________________

  #2  
Old 21 Φεβρουαρίου 2009, 14:02
Διαχειριστής Ομάδα
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise

Καλή μετά mate, dugg αυτό> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Το σύστημά μου: Hybr! Δ

Processor (s):
AMD Turion 64 x2 TL-64 2.2GHz
Motherboard:
HP nForce 560
Μνήμες:
2GB DDR2 PC2-5300
Κάρτα γραφικών (ες):
Nvidia 7150M Εποχούμενες Ολοκληρωμένη
Κάρτα Ήχου:
5,1 Εποχούμενες Ολοκληρωμένη
Hard Drive (s):
250GB 5400RPM SATA300
Optical Drive (s):
18x CD / DVDRW DL-ATA
Υπόθεση / PSU:
Stock HP
Ψύξη:
Stock HP
Network / Internet:
10/100 Nic / 10MB Virgin Cable
Monitor (ες):
17 "WXGA + HD BrightView Widescreen
Operating System (s):
Windows 7 Ultimate 32Bit
  #3  
Old 21 Φεβρουαρίου 2009, 14:15
Συντονιστής Ομάδας
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise

Ευχαριστώ!

Δεν έχω αυτή την μεγάλη προσπάθεια σε μια θέση σε μια τσουρουφλίζω ενώ

Διάβασα όταν ένα Houston, Texas City δίκτυο είχε πάνω από 600 υπολογιστές προβλέπεται για σχεδόν μια εβδομάδα λόγω αυτής. Πολύ άσχημη πράγματι γαμώ!
__________________

  #4  
Old 21 Φεβρουαρίου 2009, 14:25
Διαχειριστής Ομάδα
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise

Φαίνεται ότι έχετε λίγο πολύ έσπασε τις ειδήσεις, δεν είναι πολλά στο Google για το θέμα αυτό.
  #5  
Old 21 Φεβρουαρίου 2009, 14:29
Συντονιστής Ομάδας
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise

Για κάποιο λόγο αυτό είναι μόνο συζητείται στη διέλευση ή σε ιδιωτικά φόρουμ φαίνεται. Δεν χρειάζεται να κρατήσει μυστική. Πάρα πολλοί Techs εκεί που πρέπει να γνωρίζετε τι ακριβώς σημαίνουν.
__________________

  #6  
Old 22 Φεβρουαρίου, 2009, 00:51
Malware Group
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise

Ελάτε σε ένα ζευγάρι των μολυσμένων μηχανές εγώ, άσχημη δουλειά, μόνο μια θεραπεία - Format! Οι περισσότερες λοιμώξεις προέρχονται από P2P (όπως προαναφέρθηκε), ώστε ένα καλό λόγο για τους χρήστες εκεί έξω να πακετάρω LimeWire και τέτοια ....!
__________________
Περήφανοι μέλος της ASAP & UNITE
__________________

Το σύστημά μου: Steves εξέδρας

Processor (s):
AMD Athlon 64x2 6000 +
Motherboard:
ASUS M3N78 Pro
Μνήμες:
Corsair 4GB Dual Channel
Κάρτα γραφικών (ες):
NVIDIA GeForce 8400 GS
Κάρτα Ήχου:
Εποχούμενες
Hard Drive (s):
640GB HD Western Digital
Optical Drive (s):
LG Lightscribe
Υπόθεση / PSU:
Ψύξη:
Stock HSF
Network / Internet:
20Mb Virgin Media Broadband
Monitor (ες):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #7  
Old 22 Φεβρουαρίου, 2009, 09:01
Διαχειριστής Ομάδα
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise

Δεν είναι να απορεί κανείς δεν μπόρεσα να βρω κάτι, μπορείτε όλυρα λάθος στον τίτλο, αλλά το νήμα σωστή και οπουδήποτε αλλού, θα αλλάξει για σας τώρα mate.
  #8  
Old 22 Φεβρουαρίου, 2009, 09:26
Συντονιστής Ομάδας
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise

Ναι, φαίνεται να ζητούν αυτό Virut PE.

Βρήκα αυτό το blog post. Pretty τεχνική αλλά ενημερωτικό υλικό. Σύμφωνα με την Hood: Virut. Λατρεύω την πρώτη γραμμή. "Virut είναι ένα παράξενο τέρας μεταξύ malware."
__________________

  #9  
Old 22 Φεβρουαρίου, 2009, 13:03
Malware Group
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise

Μεγάλη μετά EF!

Το μόνο άτομο που έχω δει επιτυχία καθαρίσει μια προηγούμενη έκδοση του virut ήταν SUBS (δεν υπάρχει έκπληξη!) - Ο χρήστης έμεινε online όλη την ώρα ήταν σε SUBS, προκειμένου να εφαρμοστούν οι οδηγίες σχεδόν αμέσως. Αυτή η νεότερη έκδοση φαίνεται να είναι πολύ χειρότερα αν ...
__________________
Iain - Defender του Χάγκις
Μέλος του ASAP:: Μέλος του UNITE
__________________

Το σύστημά μου: Είναι όλος δικός μου ...

Processor (s):
C2D E6750 2.66Ghz
Motherboard:
Gigabyte P35C-DS3R
Μνήμες:
2 x 1Gb Corsair DDR2 XMS2 PC26400
Κάρτα γραφικών (ες):
GeForce 8600GT
Κάρτα Ήχου:
Creative X-Fi
Hard Drive (s):
Maxtor 320GB
Optical Drive (s):
Pioneer DVD-RW
Υπόθεση / PSU:
Antec 900 / Antec TruPower Trio 650
Ψύξη:
Διάφορα Antec + Zalman 92 χιλιοστά
Network / Internet:
ASUS Router / VirginMedia
Monitor (ες):
LGL226WQ 22 "Widescreen
Operating System (s):
XP Pro SP3
  #10  
Old 22 Φεβρουαρίου, 2009, 14:57
Συντονιστής Ομάδας
 
Default Virut PE Win32.Virut.56 πολυμορφικό Virus για την Rise

SUBS θα είναι ένας από τους ανθρώπους, ίσως το μόνο πρόσωπο, θα εμπιστοσύνη να είναι σε θέση να καθορίσει σε ένα φόρουμ Virut ρύθμιση.

Είδα κάποιον προσφέρουν μια καθορίζει για την MBAM φόρουμ αλλά ήταν αρκετά περίπλοκη και δεν θα ακούγεται σαν έργο. Κάτι σαν slaving μια μονάδα δίσκου και τον καθαρισμό / μεταφοράς / διαγραφή αρχείων. Για μένα θα ήταν απλώς αποτέλεσμα λοίμωξη οδηγεί σε δύο αντί για ένα και επαναμορφοποιήσει / επανεγκατάσταση του θα είναι πολύ πιο εύκολο, δεδομένου ότι έχετε ακόμη να επανεγκαταστήσετε όλα λογισμικού τρίτων και ούτω καθεξής.
__________________

Closed Thread

Register

Σελιδοδείκτες

Παρόμοια νήματα
Νήμα Thread Starter Φόρουμ Απαντήσεις Τελευταίο μήνυμα
Έχω την Legendary Win32 Heur2 Trogen και Win32 Alureon ιού; Πώς να Fix; maddawg512 Virus, Spyware & Ασφάλεια 8 13 Οκτωβρίου 2009 07:29
Xp Virus Problem - win.32.virut G Mohi212 Virus, Spyware & Ασφάλεια 10 16η Μαΐου 2009 14:36
Αυτή η πειρατεία για Analysation - Virut δυνατές; Coolyxxx Virus, Spyware & Ασφάλεια 4 23 Φεβ 2009 22:01
Νέα VIRUT Virus Got Me Bad. Αναδιαμόρφωση EvilFantasy Said. Πως το κάνουμε αυτό? actionlover Λειτουργικά συστήματα Windows 5 23 Φεβ 2009 13:48
Μολυσμένα με Virus.Win32.Tenga.a? Please Help! ruffryder2k7 Virus, Spyware & Ασφάλεια 17 20 Μαΐου 2008 10:23
Εργαλεία Θέματος




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ε.Π.Ε. SEO από vBSEO © 2009, Crawlability, Inc