vähemmän oman pääoman

Magazine
Go Back   Tietokone Juice > Computer Software > Virusten, vakoiluohjelmien & Security

Register


 Default 

Virut PE Win32.Virut.56 polymorfinen viruksen Rise




Closed Thread
 
Thread Tools
  #1  
Old 21 helmikuu 2009, 13:55
Moderator Group
 

Discovered: April 11, 2007


Latest Rapid Release versio 10. helmikuuta 2009 tarkistaminen 024

Virut leviää läpi kaikki. Exe-ja. Scr tiedoston tietokoneessa. On polymorfinen, mikä tarkoittaa, että se leviää nopeammin kuin mikään virustorjunta voi olla sitä. 99,99% ajasta ainoa ratkaisu on uudelleen ja asenna. Virut on niin aggressiivinen se jopa tarttuu jo saastuneita tiedostoja itsensä kanssa. Se on tietokoneen tappaja ...

Virukset kuuluviin tehtäviin Virut perhe sisältää myös IRC-pohjainen takaoven, joka tarjoaa luvaton pääsy tartunnan saaneista tietokoneista.

Lyhyesti. Ei ole ratkaisu tähän on muu kuin uudelleen ja asenna.

Win32/Virut: Microsoft

Oire: Seuraavat oireet saattavat olla merkki A-virus: Win32/Virut infektio:

* Verkon liikenteen TCP-portti 65520 kanssa yhteyttä IRC-palvelimeen proxima.ircgalaxy.pl, kanavalla & lähes

* Lisäys tiedoston koon saastuneita tiedostoja

* Tartunnan saaneet tiedostot eivät täytäntöönpanon aikana ja on viime muutospäivämäärän omaisuus


HJT lokit on F2 maahantulon samanlainen kuin tämä.

F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe C: \ WINDO WS \ TEMP \ init.exe,

Dr. Web CureIt näyttää useita tiedostoja näin. Huomaa, että nämä eivät ole vain joitakin satunnaisia tiedostoja. Aika paljon summia sen ...


Explorer.exe c: \ windows; Win32.Virut.56; Cured.;
mielikuvitusta studio.scr, c: \ windows; Win32.Virut.56; Cured.;
unregmp2.exe, c: \ windows \ inf; Win32.Virut.56; Cured.;
xpnetdiag.exe c: \ windows \ network diagnostic; Win32.Virut.56; Cured.;
alg.exe c: \ windows \ system32; Win32.Virut.56; Cured.;
cisvc.exe, c: \ windows \ system32; Win32.Virut.56; Cured.;
clipsrv.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;
Ctfmon.exe c: \ windows \ system32; Win32.Virut.56; Cure d.;
dllhost.exe c: \ windows \ system32; Win32.Virut.56; Cur ed.;
logon.scr, c: \ windows \ system32; Win32.Virut.56; Cured.;
logonui.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;


Siinä sanotaan cured mutta se ei ole totta. Virut leviää takaisin vasta cured tiedostoja niin se on koskaan päättymätön prosessi siivous-ja tartuntavaaraa.

Se uskotaan lähtötaso oli p2p web-sivut tai sivustot. Yksi haittaohjelmien poistoon foorumi sanoo ne ovat noin 40% niiden käyttäjät pyytävät tukea ovat saaneet Virut juuri nyt. Koska se myös leviää kautta IRC sitä pidempään he odottaa pyyhi ajaa enemmän käyttäjiä on saada tartunnan.

Odottaa tai yrittää puhdistaa se vain antaa se, että paljon enää tartuttaa muita. Enough käyttäjillä on nyt, että IRC-pohjainen backdoor osa on zombified monia, jotka eivät ole tajunnut, että ne ovat saaneet vielä. Vaikka näennäisesti puhtaan sähköposti / chat liitteitä tiedossa hyviä lähteitä voidaan tartunnan.

Jos sinulla on jaettu kansio sinun p2p se on portti IRC liittää teille, levitä itse ja zombie tietokone tai verkko.

Ei ole turvallista parannuskeino tähän. Jos näet yhden tiedoston tartunnan Virut välittömästi katkaista Internet ja aloittaa uudelleen ja asenna.

Tämä todennäköisesti ei katoa tahansa pian, mutta kaikki tärkeimmät AV myyjät ovat oletettavasti päivitetty estää tätä uutta muutosta.

Onnea!
__________________

  #2  
Old 21 helmikuu 2009, 14:02
Administrator Group
 
Hyvä post mateuutteet, Dugg it> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

My System: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Emolevy:
HP nForce 560
RAM-muisti:
2GB DDR2 PC2-5300
Graphics Card (s):
Nvidia 7150M Laivaostoksista Yhdennetty
Äänikortti:
5.1 Laivaostoksista Yhdennetty
Kiintolevy (t):
250GB 5400RPM SATA300
Optinen asema (t):
18x CD / DVDRW-DL ATA
Asia / PSU:
Kanta HP
Jäähdytys:
Kanta HP
Network / Internet:
10/100 Nic / 10 Mt Virgin Kaapeli
Monitor (t):
17 "WXGA + HD BrightView Widescreen
Operating System (s):
Windows 7 Ultimate 32Bit
  #3  
Old 21 helmikuu 2009, 14:15
Moderator Group
 
Kiitos!

Minulla ei ole esittää, että paljon työtä osaksi kärventää virka jonkin aikaa

Luin jos Houston, Texas City verkko oli yli 600 tietokoneet alas lähes viikko oli tämän. Pretty kavalat heittiö todellakin!
__________________

  #4  
Old 21 helmikuu 2009, 14:25
Administrator Group
 
Näyttää siltä, että olet melko paljon rikkoi uutisia, ei paljon Google tästä.
  #5  
Old 21 helmikuu 2009, 14:29
Moderator Group
 
Jostain syystä se vain keskustellaan ohimennen tai yksityisesti foorumeilla se näyttää. Ei tarvitse pitää sen salassa. Liian monta techs siellä, kuka tietää, mitä on tekeillä.
__________________

  #6  
Old 22 helmikuu 2009, 00:51
Malware-ryhmän
 
Törmännyt pari tartunnan saaneiden koneiden itseäni, nasty työtä, vain yksi parannuskeino - Formaatti! Useimmat infektiot tulee alk. P2P (kuten edellä) niin yksi hyvä syy käyttäjät siellä pakata enintään LimeWire ja tällainen ....!
__________________
Ylpeä jäseneksi ASAP & UNITE
__________________

My System: Steves Poraustornin

Processor (s):
AMD Athlon 64x2 6000 +
Emolevy:
ASUS M3N78 Pro
RAM-muisti:
Corsair 4GB Dual Channel
Graphics Card (s):
NVIDIA GeForce 8400 GS
Äänikortti:
Laivaostoksista
Kiintolevy (t):
640GB Western Digital HD
Optinen asema (t):
LG LightScribe
Asia / PSU:
Jäähdytys:
Kanta HSF
Network / Internet:
20MB Virgin Media Broadband
Monitor (t):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #7  
Old 22 helmikuu 2009, 09:01
Administrator Group
 
Ei ihme, en ole löytänyt mitään, sinun spelttivehnän se virhe, säikeen otsikko mutta oikeassa kaikkialla muualla, olen muuttanut sitä sinulle nyt perämies.
  #8  
Old 22 helmikuu 2009, 09:26
Moderator Group
 
Kyllä ne näyttävät olevan vaativat tätä Virut PE.

Löysin tämän blogin postitse. Pretty tekniset jutut mutta informatiivisia. Nojalla Hood: Virut. Rakastan ensimmäisellä rivillä. "Virut on outo kummajainen keskuudessa haittaohjelmia."
__________________

  #9  
Old 22 helmikuu 2009, 13:03
Malware-ryhmän
 
Great post EF!

Ainoa henkilö Olen nähnyt onnistuneesti puhdistaa aikaisempaan versioon virut oli Subs (no yllätys siellä!) - Käyttäjä yöpyneet online koko ajan seur. oli, niin ohjeet olivat antaneet lähes välittömästi. Tämä uudempi versio näyttää olevan paljon huonompi vaikka ...
__________________
Iain - Defender on Haggis
Jäsen ASAP: jäsen UNITE
__________________

My System: It's all kaivoksen ...

Processor (s):
C2d E6750 2,66 GHz
Emolevy:
Gigabyte P35C-DS3R
RAM-muisti:
2 x 1Gb Corsair DDR2 XMS2 PC26400
Graphics Card (s):
GeForce 8600GT
Äänikortti:
Creative X-Fi
Kiintolevy (t):
Maxtor 320GB
Optinen asema (t):
Pioneer DVD-RW
Asia / PSU:
Antec 900 / Antec TruPower Trio 650
Jäähdytys:
Eri Antec + Zalman 92mm
Network / Internet:
ASUS Router / VirginMedia
Monitor (t):
LGL226WQ 22 "Widescreen
Operating System (s):
XP Pro SP3
  #10  
Old 22 helmikuu 2009, 14:57
Moderator Group
 
Subs olisi yksi niistä ihmisistä, ehkä ainoa henkilö, haluan luottamus on voitava asettaa Virut vuonna foorumin asetukset.

Näin joku tarjota jopa korjausta koskevat MBAM foorumeilla, mutta se oli melko monimutkainen ja ei kuulosta se aikaansaada. Jotain slaving aseman ja siivous / siirtää / poistaa tiedostoja. Minusta se olisi vain seurausta kahden tartunnan ajaa yhden sijasta ja uudelleenalusta / reinstall olisi paljon helpompaa, koska sinulla on vielä uudelleen kaikki kolmannen osapuolen ohjelmistot ja niin edelleen.
__________________

Closed Thread

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO on vBSEO © 2009, indeksoitavuutta, Inc.