낮은 - 형평

Magazine
Go Back   컴퓨터 주스 > 컴퓨터 소프트웨어 > 바이러스, 스파이웨어 및 보안

Register


 Default 

Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성




Closed Thread
 
스레드 도구
  #1  
Old 2009년 2월 21일, 13시 55분
사회자 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성


발견 : 2007년 4월 11일


빠른 출시 버전 2009년 2월 10일 최신 개정 024

매일 통해 Virut. scr 컴퓨터에 파일이. exe이 펼쳐집니다. 그것은, 그것을 포함할 수있는 바이러스 백신보다 더 빨리 퍼진다는 뜻 다형성. 시간은 99.99 %의 유일한 해결책입니다 포맷하고 다시 설치합니다. 그래서 그것도 이미 자체 Virut에 감염된 파일을 감염시키는 공격적이다. 그것은 컴퓨터가 살인자의 ...

가족에게 Virut 바이러스는 또한 IRC를 포함할 - 기반 백도어는 감염된 컴퓨터에 대한 무단 액세스를 제공하는 속하는.

짧게. 이 이외에 대한 해결책은 포맷하고 다시 설치합니다.

Win32/Virut 대상 : Microsoft

증상 : 다음 증상은 바이러스의 지표로있을 수있습니다 : Win32/Virut 감염 :

IRC 서버에 연결 proxima.ircgalaxy.pl * TCP 포트 65520에서 네트워크 트래픽, 채널별 & Virtu에

감염된 파일의 파일 크기에 증액 *

* 감염된 파일을 실행하는 동안 실패와 최근 수정한 날짜 속성이


HJT 로그 항목이 비슷한 F2를해야합니다.

F2를 - REG :하여 System.ini : UserInit =에서 C : \ 윈도우 \ system32를 \ Userinit.exe를,에 C : \ WINDO \ TEMP를 \ Init.exe를,

닥터 웹 CureIt 이렇게 많은 파일이 표시됩니다. 공지 사항이 그냥 무작위로 파일이없습니다. 말 그대 로야 ...


Explorer.exe가;에 c : \ windows; Win32.Virut.56; 경화.;
상상력 studio.scr;에 c : \ windows; Win32.Virut.56; 경화.;
unregmp2.exe;에 c : \ windows \ inf를; Win32.Virut.56; 경화.;
xpnetdiag.exe;에 c : \ windows \ 네트워크 진단; Win32.Virut.56; 경화.;
alg.exe;에 c : \ windows \ system32에; Win32.Virut.56; 경화.;
cisvc.exe;에 c : \ windows \ system32에; Win32.Virut.56; 경화.;
clipsrv.exe;에 c : \ windows \ system32에; Win32.Virut.56; Cur 에드.;
Ctfmon.exe를;에 c : \ windows \ system32에; Win32.Virut.56; 디 큐어;
Dllhost.exe는;에 c : \ windows \ system32에; Win32.Virut.56; Cur 에드.;
Logon.scr;에 c : \ windows \ system32에; Win32.Virut.56; 경화.;
logonui.exe;에 c : \ windows \ system32에; Win32.Virut.56; Cur 에드.;


그건 완치라고하지만 그건 사실이 아니다. 그래서 청소 및 감염의 끝없는 과정의 Virut 치료 파일을 다시 새롭게 펼쳐집니다.

그것은 P2P의 웹 사이트 또는 사이트에서 시작된 것으로 추정. 하나는 악성 코드 제거 포럼들이 도움을 요청하는 사용자의 약 40 %에서 지금 Virut에 감염된있다는 말이있다. 이후에도 이들은 IRC를 통해 오래 기다릴수록 사용자가 감염되는 것을 막아줍니다하는 드라이브를 없애기 위해이 펼쳐집니다.

아니면 그냥 그렇게 오래 기다 리면서 다른 사람에게 감염 깨끗하게려고 애를 썼어요. 지금은 그 이상의 IRC - 기반 백도어 충분히 사용자 부분을 생각하지 않은 많은 사람들은 아직 감염되어 zombified있다. 겉보기에도 깨끗한 이메일 / 알려진 좋은 소스로부터 감염이 될 수있는 첨부 파일을 채팅.

있다면, 그리고 그 이상의 IRC에 연결하는 게이트웨이, 자체 확산 귀하의 P2P 공유 폴더가 다음에 대한 좀비가 당신의 컴퓨터 또는 네트워크.

이에 대한 안전한 치료법이다. Virut 함께 한 경우는 즉시 인터넷과 시작을 끊으 포맷하고 다시 설치에 감염된 파일을 참조하십시오.

하지만, 언제든지이 아마도 곧 사라지지 않을 것입니다 모든 주요 유명 업체 살일걸요이 새로운 유사 콘텐츠를 차단하도록 업데이 트했습니다.

행운을 빕니다!
__________________

  #2  
Old 2009년 2월 21일, 14:02
관리자 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성

포스트 메이트, dugg 좋은> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

내 시스템 : Hybr! d 개

프로세서 (들) :
AMD 튜리온 64 X2 ATL 촌놈 - 64 2.2GHz
마더보드 :
HP는 엔포스 560
RAM 메모리 :
는 2GB의 DDR2 PC2 - 5300
그래픽 카드 (들) :
엔비디아 7150M 온보드 통합
사운드 카드 :
온보드 통합 5월 1일
하드 드라이브 (들) :
이백오십기가바이트 5400rpm SATA300
광학 드라이브 (들) :
18x CD를 / DVDRW - DL을 ATA
케이스 / PSU :
재고는 HP
냉각 :
재고는 HP
네트워크 / 인터넷 :
10/100 닉 / 10MB의 버진 케이블
모니터 (들) :
17 "WXGA +의 HD BrightView 와이드 스크린
운영 체제 (들) :
윈도 7 궁극 32 비트
  #3  
Old 2009년 2월 21일, 14:15
사회자 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성

감사합니다!

내가 한동안에서 그을다 게시물에 그만큼 노력을하지 않은

내가 어디 휴스턴, 텍사스 시티 네트워크 600 컴퓨터가 다운이로 인해 거의 동안 일주일에 한 번씩은했다 읽어 보시기 바랍니다. 상당히 힘들었을 뚫고 실로!
__________________

  #4  
Old 2009년 2월 21일, 14:25
관리자 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성

당신처럼 꽤 많은 것 같은데, 구글에서이에 대한 소식을 많이했다.
  #5  
Old 2009년 2월 21일, 14:29
사회자 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성

단지 지나가는 또는 민간 포럼에 보인다에서 논의되고있어 몇 가지 이유가 들어있다. 그것은 비밀을 지킬 필요가없습니다. 거기서 무슨 일이야 알아야 할 사람이 너무 많습니다 기술자.
__________________

  #6  
Old 2009년 2월 22일, 00:51
악성 코드 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성

감염된 컴퓨터의 몇 자신 역겹네 조각 작품의 전체, 그냥 하나의 치료법 - 포맷 가자! 대부분의 감염에의 P2P에서 나오는 (위) 명시된 사용자에 대해 하나의 좋은 이유가 거기 싸서와 같은 죽어 라임 와이어
__________________
회원의 긍지 최대한 빨리 & UNITE
__________________

내 시스템 : Steves 조작

프로세서 (들) :
AMD 애슬론 64x2 6000 +
마더보드 :
아수스 M3N78 프로
RAM 메모리 :
해적 4GB의 듀얼 채널
그래픽 카드 (들) :
엔비디아 지포스 8400 GS
사운드 카드 :
온보드
하드 드라이브 (들) :
육백사십기가바이트 웨스턴 디지털의 HD
광학 드라이브 (들) :
LG 전자는 Lightscribe
케이스 / PSU :
냉각 :
재고 HSF
네트워크 / 인터넷 :
20MB의 버진 미디어 광대역
모니터 (들) :
Hanns - G는 19 "와이드
운영 체제 (들) :
비스타 프리미엄 64x
  #7  
Old 2009년 2월 22일, 09:01
관리자 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성

아니, 난 아무것도 찾을 수없습니다 궁금하다, 당신이 틀렸다는 사방에 다른 스레드 제목에 올바른 철자, 난 당신을 위해 지금은 친구 바뀌었다.
  #8  
Old 2009년 2월 22일, 9시 26분
사회자 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성

네, 그들이 한 Virut는 PE 전화를 보인다.

이 블로그 게시물을 발견했다. 꽤 기술 물건이지만 유익한. 후드 : Virut. 난 첫 선을 사랑 해요. "Virut 악성 코드 중에 이상한 괴물이있다."
__________________

  #9  
Old 2009년 2월 22일, 13:03
악성 코드 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성

그레이트 게시물 EF는!

성공적으로 virut의 이전 버전을 정화 본 적이있는 유일한 사람은 잠수정 (전혀 놀라운 거기 있었어요!) - 사용자가 시간이 잠수정의 모든 온라인 유지에 있었다면, 그렇게 지시를 즉시 시행되고 있었다. 이 최신 버전은 훨씬 더 악화될 것으로 보인다는 ...
__________________
Iain - Defender는 요리 강의 중
회원 최대한의 : : 회원 UNITE의
__________________

내 시스템 : 다 내 ...

프로세서 (들) :
C2D E6750은 2.66GHz
마더보드 :
기가 바이트 P35C - DS3R
RAM 메모리 :
2 x 기가 해적의 DDR2 XMS2 PC26400
그래픽 카드 (들) :
지포스 8600GT
사운드 카드 :
크리에이 티브 엑스 - Fi를
하드 드라이브 (들) :
맥스터 320GB의
광학 드라이브 (들) :
파이오니어 DVD - RW는
케이스 / PSU :
Antec 900 / Antec TruPower 트리오 650
냉각 :
종합 Antec + 당사 92mm
네트워크 / 인터넷 :
ASUS는 라우터 / VirginMedia
모니터 (들) :
LGL226WQ 22 "와이드
운영 체제 (들) :
XP 프로 SP3을
  #10  
Old 2009년 2월 22일, 14:57
사회자 그룹
 
Default Virut 바이러스가 증가하고있는 PE Win32.Virut.56 다형성

잠수정이 한 사람의, 어쩌면 유일한 사람이 될 것이라고, 내가 믿는 것이 Virut를 해결하기 위해 포럼을 설정하실 수있습니다.

내가 누군가를 제공 MBAM 포럼에 고정 봤다지만, 매우 복잡하고, 일하는 것이 같은 소리하지 않았다. 드라이브 및 세척 / 전송 / 파일을 삭제 노예 라던가. 나를 위해 그것을 단지 하나의 포맷 대신에 두 개의 드라이브에 감염된 결과 / 재설치 훨씬 쉬울 것이라고 이후 여전히에있는 모든 타사 소프트웨어와 너무를 다시 설치해야 할 수있습니다.
__________________

Closed Thread

Register

북마크

유사한 스레드
스레드 초보 포럼 답글 마지막 게시물
나는 전설에서 Win32 Heur2 Trogen는 Win32 Alureon 바이러스를 가지고 있나요? 어떻게 문제를 해결하려면? maddawg512 바이러스, 스파이웨어 및 보안 8 2009년 10월 13일 07:29
XP의 바이러스 문제 - win.32.virut G는 Mohi212 바이러스, 스파이웨어 및 보안 10 2009년 5월 16일 14:36
납치요이 Analysation - Virut 포스? Coolyxxx 바이러스, 스파이웨어 및 보안 4 2009년 2월 23일 22:01
뉴 VIRUT 바이러스 저요 안좋아. EvilFantasy 바꾸면서. 어떻게해야 하죠??? actionlover Windows 운영 체제 5 2009년 2월 23일 13:48
Virus.Win32.Tenga.a에 감염된; 제발 도와주세요!! ruffryder2k7 바이러스, 스파이웨어 및 보안 17 2008년 5월 20일 10:23
스레드 도구




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

저작권 © 2006 - 2009 컴퓨터 주스.

vBulletin에 의해 ® 저작권 © 2000 전원 공급 - 2009 Jelsoft 기업 주 서구 vBSEO © 2009, 크롤링, 주식 회사