mažiau kapitalo

Magazine
Go Back   Kompiuterių sultys > Kompiuterių programinė įranga > Virus, Spyware & Security

Register


 Default 

Virut PE Win32.Virut.56 Polymorphic viruso Augimas




Closed Thread
 
Temos įrankiai
  #1  
Old Vasaris 21, 2009, 13:55
Moderatorius Grupė
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas


Įkurtas: balandis 11, 2007


Latest Rapid Release version vasaris 10, 2009 peržiūrą 024

Virut plinta per kiekvieną. EXE ir. Scr failą kompiuteryje. Tai polimorfinio, kuris reiškia, kad ji plinta greičiau nei bet antivirusinė gali būti ji. 99.99% metu vienintelis sprendimas yra formatuoti ir įdiegti iš naujo. Virut yra toks agresyvus jis net užkrečia jau užkrėstus failus su savimi. Tai kompiuterį žudikas ...

Virusų, priklausančių Virut šeima taip pat yra pagrįstas IRC Backdoor kad numatoma neleistiną prieigą prie užkrėstų kompiuterių.

Trumpai. Nėra šiuo išskyrus tirpalas formatuoti ir įdiegti iš naujo.

Win32/Virut: Microsoft

Simptomai: šie simptomai gali rodyti Virus: Win32/Virut infekcija:

* Tinklo eismo TCP prievadas 65.520 su prisijungimo prie IRC serverio proxima.ircgalaxy.pl, kanale ir virtu

* Didinti failo dydis užkrėstus failus

* Užkrėstus failus nepavyksta vykdymo metu ir buvo neseniai pakeistas data turtas


HJT Įrašai turės F2 įrašas panašus į šį.

F2 - REG: System.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO WS \ TEMP \ init.exe,

Dr.Web CureIt parodys daug failų kaip šis. Atkreipkite dėmesį, kad tai yra ne tik kai kurių atsitiktinių failus. Beveik sumas, kurias ji iki ...


explorer.exe, C: \ Windows; Win32.Virut.56; išgydoma.;
vaizduotė studio.scr, C: \ Windows; Win32.Virut.56; išgydoma.;
unregmp2.exe; c: \ windows \ inf; Win32.Virut.56; išgydoma.;
xpnetdiag.exe, C: \ Windows \ network diagnostic; Win32.Virut.56; išgydoma.;
alg.exe; c: \ windows \ system32; Win32.Virut.56; išgydoma.;
cisvc.exe; c: \ windows \ system32; Win32.Virut.56; išgydoma.;
clipsrv.exe; c: \ windows \ system32; Win32.Virut.56; Cur ED.;
Ctfmon.exe; c: \ windows \ system32; Win32.Virut.56; Cure D.;
dllhost.exe; c: \ windows \ system32; Win32.Virut.56; Cur ED.;
Logon.scr; c: \ windows \ system32; Win32.Virut.56; išgydoma.;
logonui.exe; c: \ windows \ system32; Win32.Virut.56; Cur ED.;


Ji sako, tabakas, bet tai nėra tiesa. Virut pastos Atgal į naujai dūmuose failus todėl niekuomet nesibaigiantį procesą, valymo ir užkrėsti.

Jis tikėjo, kad prasidėjo nuo P2P interneto svetainėse. Vienas iš kenkėjiškų programų šalinimo Forumas sako jie yra maždaug 40% jų naudotojus, kurie prašo padėti yra užsikrėtę Virut dabar. Kadangi ji taip pat plinta per IRC ilgiau jos laukti ištrinti diską daugiau vartotojų yra infekcijos.

Laukimas arba bando jį valyti tiesiog suteikia jam, kad daug ilgiau užkrėsti kitus. Pakankamai vartotojai turi dabar, kad IRC kurių dalis yra backdoor zombified daug kas ne suprato, kad jie yra užsikrėtę dar. Net iš pažiūros švarų Email / Chat priedai iš žinomų gerų šaltinių gali būti apkrėsti.

Jei turite aplanko jūsų P2P tada, kad yra ir IRC vartai prie jūsų prisijungti, platinti pati, ir Zombie jūsų kompiuteryje arba tinkle.

Nėra saugaus išgydyti tai. Jei matote vieną failą infekuoti Virut nedelsiant atjungti nuo interneto ir pradėti pertvarką ir įdiegti.

Tai tikriausiai neišnyks artimiausiu metu, bet visi pagrindiniai AV prekybininkų neva atnaujintas blokuoti šį naują variantą.

Sėkmės!
__________________

  #2  
Old Vasaris 21, 2009, 14:02
Administrator Grupė
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas

Gera paštu mate, dugg IT> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Mano sistema: Hybr! D

Procesorius (-iai):
AMD Turion 64 X2 TL-64 2.2GHz
Pagrindinė plokštė:
HP nForce 560
RAM atmintis:
2GB DDR2 PC2-5300
Graphics Card (-ai):
NVIDIA 7150M borto Integruota
Garso plokštė:
5,1 borto Integruota
Kietasis diskas (-ai):
250GB 5400rpm, SATA300
Optical Drive (s):
18x CD / DVDRW DL ATA
Case / PSU:
Akcijų HP
Aušinimas:
Akcijų HP
Tinklas / Internetas:
10/100 NIC / 10MB Mergelių Kabelinė
Monitorius (-ai):
17 "WXGA + HD BrightView Widescreen
Operacinė sistema (-os):
Windows 7 Ultimate 32Bit
  #3  
Old Vasaris 21, 2009, 14:15
Moderatorius Grupė
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas

Ačiū!

Aš ne įdėti daug pastangų, kad į nusvilti pareigas, o

Aš perskaičiau, kur Houston, Texas City tinkle, turėjo daugiau nei 600 kompiuterių, nustatantis beveik savaitę dėl šio. Pretty Nasty Pederasta tikrai!
__________________

  #4  
Old Vasaris 21, 2009, 14:25
Administrator Grupė
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas

Atrodo, jūs gana sumušė naujienos, nėra daug "Google" apie tai.
  #5  
Old Vasaris 21, 2009, 14:29
Moderatorius Grupė
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas

Dėl tam tikrų priežasčių tai tik svarstomas artimųjų ar privačios Forumai atrodo. Nereikia laikyti paslaptį. Per daug techs ten kas turi žinoti, kas atsitiko.
__________________

  #6  
Old Vasaris 22, 2009, 00:51
Kenkėjiškų programų grupės
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas

Natknąć infekuotų mašinų pora pats, nemalonus darbelis, tik vienas vaistas - Format! Dauguma infekcijų, gaunama iš P2P (kaip nurodyta pirmiau), taigi viena gera priežastis, dėl kurios vartotojai iš ten Sakravāt LimeWire ir tokia ....!
__________________
Didžiuotis narys ASAP & UNITE
__________________

Mano sistema: Steves Rig

Procesorius (-iai):
AMD Athlon 64x2 6000 +
Pagrindinė plokštė:
Asus M3N78 PRO
RAM atmintis:
Corsair 4GB Dual Channel
Graphics Card (-ai):
NVIDIA GeForce 8400 GS
Garso plokštė:
Borto
Kietasis diskas (-ai):
Western Digital 640GB HD
Optical Drive (s):
LG Lightscribe
Case / PSU:
Aušinimas:
Ištekliai HSF
Tinklas / Internetas:
20MB Virgin Media Plačiajuostis
Monitorius (-ai):
Hanns-G 19 "widescreen
Operacinė sistema (-os):
Vista Premium 64X
  #7  
Old Vasaris 22, 2009, 09:01
Administrator Grupė
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas

Nenuostabu, kad aš negalėjau rasti nieko, jūs spelta jis klysta pokalbio pavadinimas, bet teisingas visur kitur, mes pakeitėme jį jums dabar mate.
  #8  
Old Vasaris 22, 2009, 09:26
Moderatorius Grupė
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas

Taip atrodo, kad jos bus raginama šį vieną Virut PE.

Radau šiame dienoraštyje. Pretty techninių dalykų, bet informatyvų. Pagal Hood: Virut. Man patinka pirmoji eilutė. "Virut yra weird freak tarp kenkėjiškų programų."
__________________

  #9  
Old Vasaris 22, 2009, 13:03
Kenkėjiškų programų grupės
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas

Didžiosios paštu EF!

Tik asmuo, I've seen sėkmingai išvalyti senesnę virut buvo subs (nenuostabu ten!) - Naudotojas sustabdė internete visą laiką subs buvo, kad instrukcijos metu buvo priimtos beveik iš karto. Tai naujesne versija atrodo daug blogiau, nors ...
__________________
Iain - Gynėjai Haggis
Narys ASAP: narys UNITE
__________________

Mano sistema: It's all mine ...

Procesorius (-iai):
C2D E6750 2.66GHz
Pagrindinė plokštė:
Gigabyte P35C-DS3R
RAM atmintis:
2 x 1GB Corsair DDR2 XMS2 PC26400
Graphics Card (-ai):
GeForce 8600GT
Garso plokštė:
Creative X-Fi
Kietasis diskas (-ai):
Seagate 320GB
Optical Drive (s):
Pioneer DVD-RW
Case / PSU:
Antec 900 / Antec TruPower Trio 650
Aušinimas:
Įvairūs Antec + Zalman 92mm
Tinklas / Internetas:
Asus Router / VirginMedia
Monitorius (-ai):
LGL226WQ 22 "widescreen
Operacinė sistema (-os):
XP Pro SP3
  #10  
Old Vasaris 22, 2009, 14:57
Moderatorius Grupė
 
Default Virut PE Win32.Virut.56 Polymorphic viruso Augimas

subs būtų vienas iš žmonių, gal tik asmuo, norėčiau pasitikėti, kad būtų galima nustatyti Virut į forumą nustatymas.

Aš mačiau kažkas atnešė į MBAM forumai nustatyti, bet jis buvo labai sudėtingas ir nėra garso, kaip ji veiks. Kažkas panašaus Stebėjimo vairuoti ir valymo / perkelti / ištrinti failus. Man tai tik rezultatas dviem užkrėstų diskų, o ne vieną ir performatuoti / iš naujo, bus daug lengviau, nes jums dar reikia įdiegti visos trečiosios šalies programinę įrangą ir pan.
__________________

Closed Thread

Register

Bookmarks

Panašios Temos
Siūlas Thread Starter Forumas Atsakymai Last Post
Turiu legendinis Win32 Heur2 Trogen ir Win32 Alureon virusas? Kaip pataisyti? maddawg512 Virus, Spyware & Security 8 13 spalis 2009 07:29
XP problemos viruso - win.32.virut G Mohi212 Virus, Spyware & Security 10 Gegužė 16, 2009 14:36
Hijack Šis Analysation - Virut Poss? Coolyxxx Virus, Spyware & Security 4 23 vasaris 2009 22:01
Naujoji VIRUT Virus Got Me Bad. EvilFantasy Saidas formato. Kaip tai padaryti? actionlover Windows "operacinės sistemos 5 23 vasaris 2009 13:48
Infekuotų Virus.Win32.Tenga.a; Please help! ruffryder2k7 Virus, Spyware & Security 17 Gegužė 20, 2008 10:23
Temos įrankiai




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Kompiuterių Sultys.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by © 2009 vBSEO, zaindeksowania, Inc