menos equidad

Magazine
Go Back   Jugo de ordenador > Software de Computadora > Virus, Spyware y Seguridad

Register


 Default 

Virut PE Win32.Virut.56 polimórfica Virus en Aumento




Closed Thread
 
Herramientas de hilo
  #1  
Old 21 de febrero 2009, 13:55
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento


Descubierto: 11 de abril de 2007


Últimas rápida Versión 10 de febrero de 2009 revisión 024

Se propaga a través de cada Virut. Exe y. Scr archivo en un ordenador. Es polimórfico, lo que significa que se propaga más rápido que cualquier antivirus puede contenerla. 99,99% de las veces la única solución es formatear y reinstalar uno. Virut es tan agresiva que incluso ya infecta los archivos infectados con el mismo. Es un equipo asesino ...

Virus pertenecientes a la familia Virut de IRC, además, una puerta trasera a base de que proporciona acceso no autorizado a los equipos infectados.

En resumen. No hay ninguna solución para este caso que no sea un reformatear y reinstalar.

Win32/Virut: Microsoft

Síntomas: Los siguientes síntomas pueden ser indicativos de un virus: Win32/Virut la infección:

* El tráfico de red en el puerto TCP 65520 con conexión al servidor IRC proxima.ircgalaxy.pl, en el canal y casi

* Aumento de tamaño de archivo de los archivos infectados

* Archivos infectados durante la ejecución y no tienen una fecha de modificación reciente de propiedad


HJT registros tendrán una F2 entrada similar a esta.

F2 - REG: system.ini: Userinit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ ventana WS \ TEMP \ init.exe,

Dr. Web CureIt mostrará muchos archivos de este tipo. Tenga en cuenta que éstas no son sólo algunos archivos al azar. La mayoría de las sumas que hasta ...


explorer.exe c: \ windows; Win32.Virut.56; curados.;
studio.scr imaginación, c: \ windows; Win32.Virut.56; curados.;
unregmp2.exe, c: \ windows \ inf; Win32.Virut.56; curados.;
xpnetdiag.exe, c: \ windows \ red de diagnóstico; Win32.Virut.56; curados.;
alg.exe c: \ windows \ system32; Win32.Virut.56; curados.;
cisvc.exe c: \ windows \ system32; Win32.Virut.56; curados.;
clipsrv.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;
Ctfmon.exe, c: \ windows \ system32; Win32.Virut.56; Cura D.;
Dllhost.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;
logon.scr, c: \ windows \ system32; Win32.Virut.56; curados.;
logonui.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;


Dice que está curado, pero no es cierto. Virut se propaga de nuevo a los nuevos archivos de curarse por lo que es de nunca acabar un proceso de limpieza y infectar.

Se cree que han comenzado a partir de un sitio web p2p o sitios web. Un foro de eliminación de malware que se está diciendo en torno al 40% de los usuarios que solicitan ayuda son infectadas con Virut ahora. Ya que también se propaga a través de IRC esperar más tiempo para limpiar la unidad más usuarios hay infección.

Esperando o tratando de limpiar sólo le da mucho más tiempo que para infectar a otros. Los usuarios tienen suficiente ya que el IRC basado en la parte trasera ha zombified muchos de los que no han descubierto todavía que están infectadas. Incluso aparentemente limpio de correo electrónico y archivos adjuntos de chat conocido buenas fuentes pueden ser infectados.

Si tiene una carpeta compartida de su p2p entonces que es una puerta para el IRC para conectar a usted, propagación propia, zombie y su computadora o red.

No hay cura para este seguro. Si ve un archivo infectado con Virut inmediatamente desconectarse de Internet y volver a empezar y volver a instalar.

Esto probablemente no va a desaparecer a corto plazo, pero todos los principales proveedores AV supuestamente han actualizado para bloquear esta nueva variación.

Buena suerte!
__________________

  #2  
Old 21 de febrero 2009, 14:02
Administrador de Grupo
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento

Buen post mate, que Dugg> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Mi sistema: Hybr! D

Procesador (s):
AMD Turion 64 X2 TL-64 2.2GHz
Placa madre:
HP nForce 560
Memoria RAM:
2GB DDR2 PC2-5300
Tarjeta gráfica (s):
A bordo integrada Nvidia 7150M
Tarjeta de Sonido:
Integrada de 5,1 a bordo
Unidad de disco duro (s):
250GB 5400RPM SATA300
Optical Drive (s):
18x CD / DVDRW-DL ATA
Caso / PSU:
Stock de HP
Refrigeración:
Stock de HP
Red / Internet:
10/100 Nic / Vírgenes de 10 MB Cable
Monitor (s):
17 "WXGA + HD panorámica BrightView
Sistema Operativo (s):
Windows 7 Ultimate de 32 bits
  #3  
Old 21 de febrero 2009, 14:15
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento

Gracias!

No he puesto mucho esfuerzo en que una única entrada en un tiempo

He leído que una de Houston, Texas, Ciudad de red más de 600 ordenadores en casi una semana debido a esto. Hecho perder bastante desagradable!
__________________

  #4  
Old 21 de febrero 2009, 14:25
Administrador de Grupo
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento

Parece como si casi se rompió las noticias, no mucho en Google sobre este tema.
  #5  
Old 21 de febrero 2009, 14:29
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento

Por alguna razón que sólo se discute en la transmisión en foros privados o lo que parece. No hay necesidad de mantenerlo en secreto. Demasiados tecnicos por ahí que debe saber lo que está arriba.
__________________

  #6  
Old 22 de febrero 2009, 00:51
Grupo de malware
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento

Ven a través de un par de máquinas infectadas yo, desagradable pieza de trabajo, sólo una cura - Formato! La mayoría de las infecciones provenientes de P2P (como se indica más arriba) por lo que una buena razón para que los usuarios allí a empacar limewire y tal ....!
__________________
Miembro orgulloso de Lo antes posible y de UNITE
__________________

Mi sistema: Steves Rig

Procesador (s):
AMD Athlon 64x2 6000 +
Placa madre:
ASUS M3N78 Pro
Memoria RAM:
Corsair 4GB de doble canal
Tarjeta gráfica (s):
NVIDIA GeForce 8400 GS
Tarjeta de Sonido:
A bordo
Unidad de disco duro (s):
Western Digital HD 640 GB
Optical Drive (s):
LG Lightscribe
Caso / PSU:
Refrigeración:
HSF stock
Red / Internet:
Vírgenes de los medios de comunicación de banda ancha 20Mb
Monitor (s):
Hanns-G de 19 "panorámico
Sistema Operativo (s):
Vista Premium 64X
  #7  
Old 22 de febrero 2009, 09:01
Administrador de Grupo
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento

No es de extrañar que no pude encontrar nada, escandas mal en el hilo, pero el título correcto en todas partes, me ha cambiado para usted ahora mate.
  #8  
Old 22 de febrero 2009, 09:26
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento

Sí que parecen ser una llamada de este Virut PE.

He encontrado este blog. Cosas, pero bastante técnico informativo. En virtud de la Hood: Virut. Me encanta la primera línea. "Virut es un fenómeno raro entre los programas maliciosos."
__________________

  #9  
Old 22 de febrero 2009, 13:03
Grupo de malware
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento

Gran puesto de EF!

La única persona que he visto limpiar con éxito una versión anterior de virut se SUBS (hay ninguna sorpresa!) - El usuario se mantuvo en línea todo el tiempo SUBS fue, por lo que las instrucciones se promulgó casi de inmediato. Esta nueva versión parece ser mucho peor a pesar de ...
__________________
Iain - Defensor del Haggis
Miembro de ASAP:: Miembro de UNEN
__________________

Mi sistema: Es todo mío ...

Procesador (s):
C2D E6750 2.66GHz
Placa madre:
Gigabyte P35C-DS3R
Memoria RAM:
2 x 1Gb Corsair DDR2 XMS2 PC26400
Tarjeta gráfica (s):
GeForce 8600GT
Tarjeta de Sonido:
Creative X-Fi
Unidad de disco duro (s):
320 GB de Maxtor
Optical Drive (s):
Pioneer DVD-RW
Caso / PSU:
Antec 900 / Antec TruPower Trío 650
Refrigeración:
Varios Antec 92mm + Zalman
Red / Internet:
Router ASUS / VirginMedia
Monitor (s):
LGL226WQ 22 "panorámico
Sistema Operativo (s):
XP Pro SP3
  #10  
Old 22 de febrero 2009, 14:57
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica Virus en Aumento

SUBS sería una de las personas, tal vez la única persona, me gustaría confiar en que se puede fijar en un foro Virut ajuste.

Vi a alguien hasta ofrecer una solución en el MBAM foros pero era bastante complejo y no es lo que funcionaría. Algo así como esclavos y una unidad de limpieza / transferencia / eliminar archivos. Para mí es simplemente resultado infectadas en dos unidades en lugar de uno y cambiar o volver a instalar sería mucho más fácil ya que todavía tienen que reinstalar todos los software de terceros y así sucesivamente.
__________________

Closed Thread

Register
Herramientas de hilo




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Jugo ordenador.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, Crawlability, Inc.