פחותה-equity

Magazine
Go Back   מחשב מיץ > תוכנת מחשב > וירוסים, תוכנות ריגול ואבטחה

Register


 Default 

Virut PE Win32.Virut.56 רב צורות וירוס על עליית




Closed Thread
 
שרשרת כלים
  #1  
Old 21 פבואר 2009, 13:55
מנהל קבוצת
 

גילו: 11 באפריל, 2007


גירסת ההפצה האחרונה רפיד 10 בפברואר, 2009 עדכון 024

Virut מתפשט בכל דרך. Exe ו. Scr הקובץ במחשב. זה רב צורות, כלומר זה מתפשט מהר יותר מאשר כל אנטי יכול להכיל אותו. 99.99% מהמקרים הפתרון היחיד הוא לאתחל מחדש ולהתקין מחדש. Virut כל כך אגרסיבי אפילו infects זה כבר נגוע קבצים עם עצמו. זה מחשב רוצח ...

וירוסים שייכות גם את המשפחה Virut להכיל של IRC מבוסס אחורית המספק גישה לא מורשית למחשבים נגועים.

בקיצור. אין פתרון אחר מאשר זה לאתחל מחדש ולהתקין מחדש.

Win32/Virut: מיקרוסופט

סימפטומים: בתופעות הבאות עשויות להיות מעיד של וירוס: Win32/Virut זיהום:

* תעבורת הרשת על יציאת TCP 65520 עם חיבור ל IRC Server proxima.ircgalaxy.pl, בערוץ & virtu

* לודיג גודל קובץ נגוע קבצים

* מזוהמים קבצים נכשלת בעת ביצוע ויש להם לאחרונה לשנות תאריך נכס


HJT יומני יצרו ערך דומה על F2 זה.

F2 - רג: System.ini: UserInit = C: \ WINDOWS \ system32 \ Userinit.exe C: \ WINDO היה \ TEMP \ init.exe,

ד"ר אינטרנט CureIt תציג קבצים רבים כמו זה. שים לב כי לא מדובר רק כמה קבצים אקראיים. די הרבה סכומים זה ...


Explorer.exe; C: \ Windows; Win32.Virut.56; נרפא.;
דמיון studio.scr; C: \ Windows; Win32.Virut.56; נרפא.;
unregmp2.exe; C: \ Windows \ inf; Win32.Virut.56; נרפא.;
xpnetdiag.exe; C: \ Windows \ רשת אבחון; Win32.Virut.56; נרפא.;
alg.exe; C: \ Windows \ system32; Win32.Virut.56; נרפא.;
cisvc.exe; C: \ Windows \ system32; Win32.Virut.56; נרפא.;
clipsrv.exe; C: \ Windows \ system32; Win32.Virut.56; כלב ED.;
Ctfmon.exe; C: \ Windows \ system32; Win32.Virut.56; Cure ד;
dllhost.exe; C: \ Windows \ system32; Win32.Virut.56; כלב ED.;
logon.scr; C: \ Windows \ system32; Win32.Virut.56; נרפא.;
logonui.exe; C: \ Windows \ system32; Win32.Virut.56; כלב ED.;


זה אומר נרפא אבל זה לא נכון. Virut פורשת לראש החדש נרפא קבצים כך זהו לא סיום תהליך של ניקו infecting.

הוא האמין שיש התחיל P2P מתוך אתר האינטרנט או אתרים. אחת להסרת תוכנות זדוניות הפורום היא אומרת שהם כ 40% של המשתמשים שלהם מבקש עזרה הם נגועים עם Virut עכשיו. מאז הוא גם מתפשט דרך IRC של עוד הם מחכים כדי למחוק את הכונן יש יותר משתמשים מקבל נגועים.

ממתין או מנסה לנקות את זה כי זה פשוט נותן הרבה יותר זמן כדי להדביק אחרים. יש מספיק משתמשים עכשיו כי IRC מבוסס אחורית חלק יש zombified רבים שלא הבנתי שהם לא נגועים עדיין. אפילו לכאורה נקי דוא"ל / מאת צ 'אט מצורפים הטובה הידועה מקורות יכול להיות נגוע.

אם יש לך תיקייה משותפת שלך P2P אז כי הוא השער של IRC כדי להתחבר אליך, להפיץ את עצמו, ועל מטומטם המחשב או הרשת.

אין זה בטוח מרפא. אם אתה רואה קובץ אחד נגוע Virut מיד להתנתק מהאינטרנט ולהתחיל reformatting ולהתקין מחדש.

זה כנראה לא ללכת כל הזמן, אבל בקרוב את כל הספקים הגדולים AV יש supposedly עדכון זה כדי לחסום את הווריאציה החדשה.

בהצלחה!
__________________

  #2  
Old 21 פבואר 2009, 14:02
מנהל קבוצת
 
פירסום חבר טוב, זה dugg> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

המערכת שלי: Hybr! ד

מעבד (ים):
AMD Turion 64 x2 TL-64 2.2GHz
לוח האם:
HP nForce 560
זיכרון RAM:
2GB DDR2 PC2-5300
כרטיס מסך (S):
Nvidia 7150M Onboard משולבת
כרטיס קול:
5.1 Integrated Onboard
Hard Drive (s):
250GB 5400RPM SATA300
כונן אופטי (S):
18x CD / DVDRW-DL ATA
Case / PSU:
מניות HP
Cooling:
מניות HP
רשת / אינטרנט:
10/100 NIC / 10MB הבתולה כבל
צג (S):
17 "WXGA + HD BrightView Widescreen
מערכת הפעלה (S):
Windows 7 Ultimate 32Bit
  #3  
Old 21 פבואר 2009, 14:15
מנהל קבוצת
 
תודה!

אני לא צריך לשים כל כך הרבה מאמץ לתוך להבהב לכתוב ב זמן

קראתי בו יוסטון, טקסס עיר הרשת הייתה מעל 600 מחשבים למטה של כמעט שבוע בגלל זה. אכן סדומאי די מגעיל!
__________________

  #4  
Old 21 פבואר 2009, 14:25
מנהל קבוצת
 
נראה שאתה די הרבה שברו את החדשות, אין הרבה על זה ב-Google.
  #5  
Old 21 פבואר 2009, 14:29
מנהל קבוצת
 
מסיבה כלשהי, זה רק להיות הנזכרות עובר או פרטיים הפורומים נראה. לא צריך לשמור את זה בסוד. יותר מדי techs שם שצריכים לדעת מה קורה.
__________________

  #6  
Old 22 פבואר 2009, 00:51
קבוצת Malware
 
להתקל כמה מזוהם מכונות עצמי, מגעיל חתיכת עבודה, רק תרופה אחת - עיצוב! רוב זיהומים מגיע מ P2P (כאמור לעיל), כך סיבה אחת טובה למשתמשים שם כדי להתחסל LimeWire וכך ....!
__________________
חבר גאה בהקדם האפשרי & להתאחד
__________________

המערכת שלי: Steves תלבושת

מעבד (ים):
AMD Athlon 64x2 6000 +
לוח האם:
ASUS M3N78 המקצוענים
זיכרון RAM:
Corsair 4GB Dual Channel
כרטיס מסך (S):
NVIDIA GeForce 8400 GS
כרטיס קול:
Onboard
Hard Drive (s):
Western Digital 640GB HD
כונן אופטי (S):
LG Lightscribe
Case / PSU:
Cooling:
מניות HSF
רשת / אינטרנט:
20 מגה מדיה הבתולה פס רחב
צג (S):
Hanns-G 19 "Widescreen
מערכת הפעלה (S):
Vista Premium 64x
  #7  
Old 22 פבואר 2009, 09:01
מנהל קבוצת
 
לא פלא אני לא יכול למצוא שום דבר, זה לא בסדר אתה כוסמין של פתיל הכותרת נכונה אבל בכל מקום אחר, שיניתי את זה עכשיו לך חבר.
  #8  
Old 22 פבואר 2009, 09:26
מנהל קבוצת
 
כן נראה שהם קוראים לזה Virut PE.

מצאתי את זה לכתוב בלוג. די טכנית אבל דברים אינפורמטיבי. תחת הוד: Virut. אני אוהב את השורה הראשונה. "Virut הוא מוזר משונה בין תוכנות זדוניות."
__________________

  #9  
Old 22 פבואר 2009, 13:03
קבוצת Malware
 
פירסום EF נהדר!

האדם היחיד שאני ראיתי בהצלחה לטהר גירסה קודמת של virut היה sUBs (ללא שם הפתעה!) - המשתמש נשאר מקוון כל הזמן היה על sUBs, אז ההוראות היו להיות שחוקקה כמעט מיד. זו גרסה חדשה יותר נראית הרבה יותר גרוע אם כי ...
__________________
Iain - מגן של Haggis
חבר בהקדם האפשרי:: חבר להתאחד
__________________

המערכת שלי: כל זה שלי ...

מעבד (ים):
C2D E6750 2.66Ghz
לוח האם:
Gigabyte P35C-DS3R
זיכרון RAM:
2 x 1GB Corsair DDR2 XMS2 PC26400
כרטיס מסך (S):
GeForce 8600GT
כרטיס קול:
Creative X-Fi
Hard Drive (s):
Maxtor 320Gb
כונן אופטי (S):
חלוץ ה-DVD-RW
Case / PSU:
ANTEC 900 / 650 ANTEC TruPower טריו
Cooling:
שונות ANTEC + זלמן 92mm
רשת / אינטרנט:
ASUS הנתב / VirginMedia
צג (S):
LGL226WQ 22 "Widescreen
מערכת הפעלה (S):
XP Pro SP3
  #10  
Old 22 פבואר 2009, 14:57
מנהל קבוצת
 
sUBs היה אחד מהאנשים, אולי האדם היחיד, הייתי סומך על מנת להיות מסוגלים לתקן Virut של הגדרת הפורום.

ראיתי מישהו מציע לתקן את המצב על MBAM פורומים אבל זה היה די מורכב ולא נשמע כאילו זה יעבוד. משהו כמו כונן slaving ניקוי ו / העברת / מחיקת קבצים. לי זה היה פשוט לגרום שני כוננים נגועים במקום אחד ומאתחל מחדש / להתקין מחדש יהיה הרבה יותר קל מאז אתה עדיין צריך להתקין מחדש את כל תוכנות צד ג 'וכן הלאה.
__________________

Closed Thread

Register
שרשרת כלים




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

כל הזכויות שמורות © 2006 - 2009 מיץ המחשב.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises בע"מ SEO by vBSEO © 2009, Crawlability, Inc