![]() |
|
#1
| |||
| |||
| 発見: 2007年4月11日 急速なリリースバージョンを2009年2月10日最新改訂024 すべてを通じてVirut 。 scrファイルをコンピュータ上で。 exeファイル広がる。これは、すべてのウイルス対策よりも速く広がっているということができますが、それを含む多形だ。この時間は、唯一のソリューションですが99.99 %を再フォーマットおよび再インストールします。 Virutので、ファイル自体に感染しても、すでに積極的に感染されています。これはコンピュータのキラーの... ウイルスは、 IRCのVirut家族にも含まれては、感染したコンピュータにバックドアの不正なアクセスを提供していますベースの所属。 短い。これ以外には解決されているフォーマットおよび再インストールします。 Win32/Virut :マイクロソフト 症状:次の症状は、ウイルスを示唆されることがあります: Win32/Virut感染症: * proxima.ircgalaxy.pl IRCサーバに接続するTCPポート65520上のネットワークトラフィックを、チャネル&骨董で 感染したファイルのファイルサイズの増加* *感染したファイルの実行中に失敗すると、最近の更新日時プロパティが HJTのログと同様、この一F2キーのエントリがあります。 F2キー-登録:のSystem.ini : UserInit =はC : \はWindows \ System32 \ userinit.exeは、 C : \ウィンドウだった\ tempに\ init.exe 、 博士のWeb CureItこのような多くのファイルが表示されます。通知は、これらのいくつかのランダムなファイルだけではない。かなりそれを合計... Explorer.exeの;はC : \ Windows ; Win32.Virut.56 ;硬化。 ; 想像力studio.scr ;はC : \ Windows ; Win32.Virut.56 ;硬化。 ; unregmp2.exe ;はC : \ Windows \ infファイル; Win32.Virut.56 ;硬化。 ; xpnetdiag.exe ;はC : \ Windows \ネットワーク診断; Win32.Virut.56 ;硬化。 ; alg.exe ;はC : \ Windows \ System32です。 Win32.Virut.56 ;硬化。 ; cisvc.exe ;はC : \ Windows \ System32です。 Win32.Virut.56 ;硬化。 ; clipsrv.exe ;はC : \ Windows \ System32です。 Win32.Virut.56 ;前の版エド。 ; Ctfmon.exeを;はC : \ Windows \ System32です。 Win32.Virut.56 ; d.治療; Dllhost.exeの;はC : \ Windows \ System32です。 Win32.Virut.56 ;前の版エド。 ; logon.scr ;はC : \ Windows \ System32です。 Win32.Virut.56 ;硬化。 ; logonui.exe ;はC : \ Windows \ System32です。 Win32.Virut.56 ;前の版エド。 ; 治りますと述べたが、事実ではない。ので、掃除や感染の終わりのないプロセスのVirut戻る新しく硬化のファイルに移る。 これはP2PのWebサイトまたはサイトから始めていると考えられている。 1つのマルウェアを除去フォーラム彼らは助けを求めるユーザーの約40 %としているVirutに感染している今と言っている。以来のIRCを経由しても長くは待っては、より多くのユーザーが感染しているドライブの消去に移る。 そんなに長く待つか、他に感染しようとしてきれいにすることができます。今では十分なユーザーベースのIRCバックドアはまだ感染している部分を理解していない多くの人はそれzombifiedている。一見きれいにもEメール/既知の良好な情報源から感染した添付ファイルをチャットすることができます。 場合は、そのためのIRCに接続する場合は、ゲートウェイは、自身を拡散されているP2Pの共有フォルダのゾンビをお使いのコンピュータやネットワーク。 これには安全な治療法なしです。 Virut場合と、すぐにインターネットから切断と再起動を再フォーマットすると、感染したファイルを参照してください。 これはおそらく、いつでもすぐになくなることはないだろうが、すべての主要ベンダーのAVこの新しいパターンをブロックするように更新されている。 頑張って! |
|
#2
| ||||||||||||
| ||||||||||||
| ポストmate商品は、グッドdugg > http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________
マイシステム: Hybr !エ
|
|
#3
| |||
| |||
| ありがとう! 私は、中には、焦がすポストには多くの努力をしていない ![]() 私がテキサス州ヒューストン市のネットワークを600台のコンピューターには1週間近くダウンしていたため、これが読んでください。確かに非常に嫌な時間を浪費! |
|
#4
| |||
| |||
| あなたのようにねかなりはなく、多くのGoogleで、この上のニュースが流れた。 |
|
#5
| |||
| |||
| それだけを渡すように、プライベートフォーラムで議論されているいくつかの理由のため。それは秘密にしておく必要はありません。そこをどうしたのを知っているべき人が多すぎますtechs 。 |
|
#6
| ||||||||||||
| ||||||||||||
| 感染マシンの数自身、仕事の嫌な部分で、単に1つの治療法-形式、是非!ほとんどの感染症でのP2Pから来る(上)に記載のユーザーに対して1つの十分な理由がそこをパックし、このような....!ライムワイヤー
__________________
__________________
会員の誇り 至急&団結 マイシステム: スティーブスリグ
|
|
#7
| |||
| |||
| いいえ私は何も見つけることができなかったのか、そのスレッドのタイトルに間違いは他のどこでも正しいスペルト、私はあなたのものに変更するmate商品。 |
|
#8
| |||
| |||
| はい、この一Virut PEを呼び出しているようだ。 私はこのブログの記事を見つけた。技術的なものは非常に有益です。 ボンネットの下: Virut。私は、最初の行が大好きです。 "Virutマルウェアの中に奇妙なフリークです。" |
|
#9
| ||||||||||||
| ||||||||||||
| 偉大なポストエフ! 私の以前のバージョンを清めvirut正常に見てきたのは自分だけ連結(驚きはありませんでした! ) -ユーザのすべての時間をオンラインに宿泊に連結されたので、指示がすぐに制定されていた。この新しいバージョンが悪いようだが...
__________________
__________________
イアン -ディフェンダーのハギスの 会員至急: :会員の団結 マイシステム: それは私の...
|
|
#10
| |||
| |||
| 連結一人は、おそらく唯一の人物だと思いますよ信頼するVirutを修正するためのフォーラムを設定できるようにする。 私はMBAMフォーラムでは、修正プログラムを提供したが、非常に複雑にしたのと同じように動作音は得られなかった。ドライブと清掃/転送/ファイルを削除する奴隷のような何か。私に言わせればそれだけではなく、再フォーマットの2つのドライブに感染してしまう/再インストールしてもずっと容易になるようになるため、上のすべてのサードパーティ製のソフトウェアなどを再インストールする必要があります。 |