小資本

Magazine
Go Back   コンピュータジュース > コンピュータソフトウェア > ウイルス、スパイウェア&セキュリティ

Register


 Default 

Virut PEのWin32.Virut.56多型のウイルスが増加して




Closed Thread
 
スレッドツール
  #1  
Old 2009年2月21日、13:55
管理者グループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して


発見: 2007年4月11日


急速なリリースバージョンを2009年2月10日最新改訂024

すべてを通じてVirut 。 scrファイルをコンピュータ上で。 exeファイル広がる。これは、すべてのウイルス対策よりも速く広がっているということができますが、それを含む多形だ。この時間は、唯一のソリューションですが99.99 %を再フォーマットおよび再インストールします。 Virutので、ファイル自体に感染しても、すでに積極的に感染されています。これはコンピュータのキラーの...

ウイルスは、 IRCのVirut家族にも含まれては、感染したコンピュータにバックドアの不正なアクセスを提供していますベースの所属。

短い。これ以外には解決されているフォーマットおよび再インストールします。

Win32/Virut :マイクロソフト

症状:次の症状は、ウイルスを示唆されることがあります: Win32/Virut感染症:

* proxima.ircgalaxy.pl IRCサーバに接続するTCPポート65520上のネットワークトラフィックを、チャネル&骨董で

感染したファイルのファイルサイズの増加*

*感染したファイルの実行中に失敗すると、最近の更新日時プロパティが


HJTのログと同様、この一F2キーのエントリがあります。

F2キー-登録:のSystem.ini : UserInit =はC : \はWindows \ System32 \ userinit.exeは、 C : \ウィンドウだった\ tempに\ init.exe 、

博士のWeb CureItこのような多くのファイルが表示されます。通知は、これらのいくつかのランダムなファイルだけではない。かなりそれを合計...


Explorer.exeの;はC : \ Windows ; Win32.Virut.56 ;硬化。 ;
想像力studio.scr ;はC : \ Windows ; Win32.Virut.56 ;硬化。 ;
unregmp2.exe ;はC : \ Windows \ infファイル; Win32.Virut.56 ;硬化。 ;
xpnetdiag.exe ;はC : \ Windows \ネットワーク診断; Win32.Virut.56 ;硬化。 ;
alg.exe ;はC : \ Windows \ System32です。 Win32.Virut.56 ;硬化。 ;
cisvc.exe ;はC : \ Windows \ System32です。 Win32.Virut.56 ;硬化。 ;
clipsrv.exe ;はC : \ Windows \ System32です。 Win32.Virut.56 ;前の版エド。 ;
Ctfmon.exeを;はC : \ Windows \ System32です。 Win32.Virut.56 ; d.治療;
Dllhost.exeの;はC : \ Windows \ System32です。 Win32.Virut.56 ;前の版エド。 ;
logon.scr ;はC : \ Windows \ System32です。 Win32.Virut.56 ;硬化。 ;
logonui.exe ;はC : \ Windows \ System32です。 Win32.Virut.56 ;前の版エド。 ;


治りますと述べたが、事実ではない。ので、掃除や感染の終わりのないプロセスのVirut戻る新しく硬化のファイルに移る。

これはP2PのWebサイトまたはサイトから始めていると考えられている。 1つのマルウェアを除去フォーラム彼らは助けを求めるユーザーの約40 %としているVirutに感染している今と言っている。以来のIRCを経由しても長くは待っては、より多くのユーザーが感染しているドライブの消去に移る。

そんなに長く待つか、他に感染しようとしてきれいにすることができます。今では十分なユーザーベースのIRCバックドアはまだ感染している部分を理解していない多くの人はそれzombifiedている。一見きれいにもEメール/既知の良好な情報源から感染した添付ファイルをチャットすることができます。

場合は、そのためのIRCに接続する場合は、ゲートウェイは、自身を拡散されているP2Pの共有フォルダのゾンビをお使いのコンピュータやネットワーク。

これには安全な治療法なしです。 Virut場合と、すぐにインターネットから切断と再起動を再フォーマットすると、感染したファイルを参照してください。

これはおそらく、いつでもすぐになくなることはないだろうが、すべての主要ベンダーのAVこの新しいパターンをブロックするように更新されている。

頑張って!
__________________

  #2  
Old 2009年2月21日、14:02
管理者グループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して

ポストmate商品は、グッドdugg > http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

マイシステム: Hybr !エ

プロセッサ(秒) :
英語AMDのTurion 64 X2のTL - 64 2.2GHzの
マザーボード:
のHPのnForce 560
RAMメモリ:
は2GBのDDR2 PC2 - 5300
グラフィックカード(秒) :
オンボードのNVIDIA 7150M統合
サウンドカード:
5.1オンボード統合
ハードドライブ(複数) :
250ギガバイト5400RPM SATA300
光学ドライブ(複数) :
18倍速のCD / DVDRW - DLがのATA
ケース/ PSU :
在庫のHP
冷却:
在庫のHP
ネットワーク/インターネット:
10/100のNIC /ケーブルは10MBヴァージン
モニタ(秒) :
17 " WXGA +のHDワイドBrightView
オペレーティングシステム(秒) :
Windows 7のアルティメット32
  #3  
Old 2009年2月21日、14:15
管理者グループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して

ありがとう!

私は、中には、焦がすポストには多くの努力をしていない

私がテキサス州ヒューストン市のネットワークを600台のコンピューターには1週間近くダウンしていたため、これが読んでください。確かに非常に嫌な時間を浪費!
__________________

  #4  
Old 2009年2月21日、午前14時25分
管理者グループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して

あなたのようにねかなりはなく、多くのGoogleで、この上のニュースが流れた。
  #5  
Old 2009年2月21日、午後02時29
管理者グループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して

それだけを渡すように、プライベートフォーラムで議論されているいくつかの理由のため。それは秘密にしておく必要はありません。そこをどうしたのを知っているべき人が多すぎますtechs 。
__________________

  #6  
Old 2009年2月22日、0:51
マルウェアのグループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して

感染マシンの数自身、仕事の嫌な部分で、単に1つの治療法-形式、是非!ほとんどの感染症でのP2Pから来る(上)に記載のユーザーに対して1つの十分な理由がそこをパックし、このような....!ライムワイヤー
__________________
会員の誇り 至急&団結
__________________

マイシステム: スティーブスリグ

プロセッサ(秒) :
英語AMD Athlon 64x2 6000 +
マザーボード:
英語ASUS M3N78プロ
RAMメモリ:
英語Corsair 4GBのデュアルチャネル
グラフィックカード(秒) :
のNVIDIA GeForce 8400 GSの
サウンドカード:
オンボード
ハードドライブ(複数) :
Western Digitalの640ギガバイトのHD
光学ドライブ(複数) :
LG電子のLightScribe
ケース/ PSU :
冷却:
在庫HSF
ネットワーク/インターネット:
20MBをヴァージンメディアブロードバンド
モニタ(秒) :
ハンス- gを19 "ワイドスクリーン
オペレーティングシステム(秒) :
ビスタプレミアム64x
  #7  
Old 2009年2月22日、09:01
管理者グループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して

いいえ私は何も見つけることができなかったのか、そのスレッドのタイトルに間違いは他のどこでも正しいスペルト、私はあなたのものに変更するmate商品。
  #8  
Old 2009年2月22日、9時26分
管理者グループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して

はい、この一Virut PEを呼び出しているようだ。

私はこのブログの記事を見つけた。技術的なものは非常に有益です。 ボンネットの下: Virut。私は、最初の行が大好きです。 "Virutマルウェアの中に奇妙なフリークです。"
__________________

  #9  
Old 2009年2月22日、夜01時03分
マルウェアのグループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して

偉大なポストエフ!

私の以前のバージョンを清めvirut正常に見てきたのは自分だけ連結(驚きはありませんでした! ) -ユーザのすべての時間をオンラインに宿泊に連結されたので、指示がすぐに制定されていた。この新しいバージョンが悪いようだが...
__________________
イアン -ディフェンダーのハギスの
会員至急: :会員の団結
__________________

マイシステム: それは私の...

プロセッサ(秒) :
C2D E6750 2.66GHzの
マザーボード:
ギガバイトP35C - DS3R
RAMメモリ:
2 × 1GBの英語CorsairのDDR2 XMS2 PC26400
グラフィックカード(秒) :
のGeForce 8600GT
サウンドカード:
クリエイティブのX - Fiの
ハードドライブ(複数) :
のMaxtor 320Gb
光学ドライブ(複数) :
パイオニアDVD - RWは
ケース/ PSU :
Antec 900 / Antec TruPowerトリオ650
冷却:
様々なAntec +飛び、 Zalman 92ミリメートル
ネットワーク/インターネット:
英語ASUSルータ/ VirginMedia
モニタ(秒) :
LGL226WQ 22 "ワイドスクリーン
オペレーティングシステム(秒) :
XP ProのSP3の
  #10  
Old 2009年2月22日、午前14時57分
管理者グループ
 
Default Virut PEのWin32.Virut.56多型のウイルスが増加して

連結一人は、おそらく唯一の人物だと思いますよ信頼するVirutを修正するためのフォーラムを設定できるようにする。

私はMBAMフォーラムでは、修正プログラムを提供したが、非常に複雑にしたのと同じように動作音は得られなかった。ドライブと清掃/転送/ファイルを削除する奴隷のような何か。私に言わせればそれだけではなく、再フォーマットの2つのドライブに感染してしまう/再インストールしてもずっと容易になるようになるため、上のすべてのサードパーティ製のソフトウェアなどを再インストールする必要があります。
__________________

Closed Thread

Register
スレッドツール




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

著作権© 2006 - 2009コンピュータジュース。

vBulletinによって®著作権© 2000電源- 2009 Jelsoft企業株式会社 SEOのvBSEO © 2009 、 Crawlability 、 Inc 。が