mazāku kapitāla

Magazine
Go Back   Computer Sulas > Computer Software > Vīrusu, spiegprogrammatūru un drošība

Register


 Default 

Virut PE Win32.Virut.56 polimorfs vīrusa Rise




Closed Thread
 
Thread Tools
  #1  
Old Februāris 21, 2009, 13:55
Moderator Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise


Atklājējs: 11 aprīlis 2007


Jaunākās Rapid Release version 10 februāris 2009 pārskatīšana 024

Virut izplatās ar katru. Exe un. Scr failu datora. Tas polimorfs, kas nozīmē, ka tā izplatās ātrāk, nekā jebkurš antivīruss var saturēt to. 99,99% laika vienīgais risinājums ir pārformatēt un pārinstalēt. Virut ir tik agresīvs pat inficē jau inficēti faili ar sevi. Tas ir dators killer ...

Vīrusi, kas pieder Virut ģimenes satur arī IRC balstītas backdoor, kas nodrošina nesankcionētu piekļuvi inficētiem datoriem.

In short. Nav šim nav risinājums pārformatēt un pārinstalēt.

Win32/Virut: Microsoft

Simptomi: Šādi simptomi var norādīt uz vīrusu: Win32/Virut infekcija:

* Tīkla trafiks uz TCP portu 65.520 ar pieslēgumu IRC serveri proxima.ircgalaxy.pl, par kanāliem, Virtu

* Pieaugums faila lielums inficēto failu

* Infected files neizdoties izpildes laikā un ir nesen modifikācijas datuma īpašums


HJT logs būs F2 ieraksts ir līdzīgs šim.

F2 - REG: SYSTEM.INI: Userinit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO WS \ TEMP \ init.exe,

Dr.Web CureIt rādīs daudz failu, kā šis. Ievērojiet, ka tie nav tikai daži izlases failus. Diezgan daudz summas, līdz ...


explorer.exe c: \ windows; Win32.Virut.56, Cured.;
iztēle studio.scr c: \ windows; Win32.Virut.56, Cured.,
unregmp2.exe c: \ windows \ inf; Win32.Virut.56, Cured.;
xpnetdiag.exe c: \ windows \ tīkla diagnostikas, Win32.Virut.56, Cured.;
alg.exe c: \ windows \ system32; Win32.Virut.56, Cured.;
cisvc.exe c: \ windows \ system32; Win32.Virut.56, Cured.;
clipsrv.exe c: \ windows \ system32; Win32.Virut.56; Cur ed.;
ctfmon.exe: c: \ windows \ system32; Win32.Virut.56, Cure d.;
dllhost.exe c: \ windows \ system32; Win32.Virut.56; Cur ed.;
logon.scr c: \ windows \ system32; Win32.Virut.56, Cured.;
logonui.exe c: \ windows \ system32; Win32.Virut.56; Cur ed.;


Tajā teikts, kaltēta, bet tā nav taisnība. Virut izplatās atpakaļ uz nesen cured failus, lai tas nekad nebeidzas process tīrīšanas un inficēšanu.

Tas ir uzskatīts, ka sākās no P2P interneta vietnes vai vietnēm. Viens malware pārcelšanās forums, ka viņi ir apmēram 40% no lietotājiem, kas pieprasa palīdzību ir inficēti ar Virut tiesības tagad. Jo tas attiecas arī izplatās caur IRC ilgāk viņi gaida lai noslaukiet vadīt vairāk lietotāju, tur kļūst inficēta.

Nogaidīšanas vai mēģināt to tīrīt tikai dod tas, ka daudz vairs inficēt citus. Pietiekami daudz lietotāju ir tagad, ka IRC balstītas backdoor daļa ir zombified daudziem, kas nav izpētījuši, tie ir inficēti yet. Pat šķietami tīrs email / chat pielikumus no zināmiem labas avoti var būt inficēti.

Ja jums ir koplietojamo mapi jūsu P2P, tad tas ir vārti IRC savienot ar Jums, izplatīt sevi, un zombiju datorā vai tīklā.

Nav droši izārstēt to. Ja redzat vienu failu, kas inficēti ar Virut nekavējoties atvienot no interneta un sākt pārformatēšana un pārinstalēt.

Tas droši vien nebūs iet prom jebkurā laikā ātri, bet visi galvenie AV pārdevēji ir domājams atjaunošana bloķēt šo jauno variantu.

Labu veiksmi!
__________________

  #2  
Old Februāris 21, 2009, 14:02
Administrator Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise

Good post mates dugg IT> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Mana sistēma: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Motherboard:
HP nForce 560
RAM Operatīvā atmiņa:
2GB DDR2 PC2-5300
Graphics Card (s):
Nvidia 7150M Onboard Integrētā
Sound Card:
5,1 Onboard Integrētā
Hard Drive (s):
250GB 5400RPM SATA300
Optical Drive (s):
18x CD / DVDRW DL ATA
Case / PSU:
Noliktavā HP
Dzesēšana:
Noliktavā HP
Tīkla / Internets:
10/100 NIC / 10MB Virgin Cable
Monitor (s):
17 "WXGA + HD BrightView Widescreen
Operating System (s):
Windows 7 Ultimate 32Bit
  #3  
Old Februāris 21, 2009, 14:15
Moderator Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise

Pateicība!

Man nav izvirzīti, ka daudz uzmanības apsvilināt amatu, kamēr

Es izlasīju kur Hjūstona City Tīkls pār 600 datorus noteikta gandrīz nedēļu šim. Diezgan vētraina drātēties indeed!
__________________

  #4  
Old Februāris 21, 2009, 14:25
Administrator Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise

Šķiet, tāpat kā jūs diezgan daudz izputējis ziņas, nav daudz, Google uz šo.
  #5  
Old Februāris 21, 2009, 14:29
Moderator Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise

Kādu iemeslu dēļ tas ir tikai tiek apspriesti, slīdot vai privātajā forumos šķiet. Nav nepieciešams to saglabāt noslēpumā. Pārāk daudz techs, kas tur, kam vajadzētu zināt, what's up.
__________________

  #6  
Old Februāris 22, 2009, 00:51
Malware Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise

Sastapties pāris inficēto iekārtu sevi, nekrietns gabals darbu, tikai vienu ārstēšana - Format! Lielākā daļa infekciju nāk no P2P (kā minēts iepriekš), lai viens labs iemesls, lai lietotājiem, kas tur ir sakravāt limewire un tādas ....!
__________________
Lepoties biedrs ASAP & UNITE
__________________

Mana sistēma: Steves Urbšanas

Processor (s):
AMD Athlon 64x2 6000 +
Motherboard:
ASUS M3N78 Pro
RAM Operatīvā atmiņa:
Corsair 4GB Dual Channel
Graphics Card (s):
NVIDIA GeForce 8400 GS
Sound Card:
Onboard
Hard Drive (s):
640GB Western Digital HD
Optical Drive (s):
LG Lightscribe
Case / PSU:
Dzesēšana:
Noliktavā HSF
Tīkla / Internets:
20MB Virgin Media Broadband
Monitor (s):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #7  
Old Februāris 22, 2009, 09:01
Administrator Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise

Nav brīnums, es varētu atrast kaut ko, tu izskaidro to nepareizi pavediena virsrakstā, bet pareizs visur citur, es to nomainījuši jums tagad mate.
  #8  
Old Februāris 22, 2009, 09:26
Moderator Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise

Jā tās liekas aicinot šo vienu Virut PE.

I found this blog post. Diezgan tehnikas stuff, bet informatīvi. Saskaņā Hood: Virut. I love pirmās rindas. "Virut ir dīvaini ķēms vidū malware."
__________________

  #9  
Old Februāris 22, 2009, 13:03
Malware Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise

Great post EF!

Vienīgā persona, es esmu redzējis veiksmīgi tīrīt vecākas versijas Virut bija subs (nav pārsteigums tur!) - Lietotāja palika online visu laiku subs bija, tā norādījumiem tika pieņemts gandrīz uzreiz. Jaunākā versija, šķiet, ir daudz sliktāks, lai gan ...
__________________
Iain - Defender of Haggis
Biedrs ASAP:: loceklis UNITE
__________________

Mana sistēma: Tas viss ir mans ...

Processor (s):
C2D E6750 2.66GHz
Motherboard:
Gigabyte P35C-DS3R
RAM Operatīvā atmiņa:
2 x 1Gb Corsair DDR2 XMS2 PC26400
Graphics Card (s):
GeForce 8600GT
Sound Card:
Creative X-Fi
Hard Drive (s):
Maxtor 320Gb
Optical Drive (s):
Pioneer DVD-RW
Case / PSU:
Antec 900 / Antec TruPower Trio 650
Dzesēšana:
Various Antec + Zalman 92mm
Tīkla / Internets:
ASUS Router / VirginMedia
Monitor (s):
LGL226WQ 22 "Widescreen
Operating System (s):
XP Pro SP3
  #10  
Old Februāris 22, 2009, 14:57
Moderator Group
 
Default Virut PE Win32.Virut.56 polimorfs vīrusa Rise

subs būtu viens no cilvēkiem, varbūt vienīgā persona, es varētu uzticēties, lai varētu noteikt Virut šajā forumā vidē.

Es redzēju, kāds piedāvājums up nosaka atkarībā MBAM forumos, bet tas bija diezgan sarežģīts un nav skaņu kā tas strādā. Kaut kas līdzīgs slaving disks un tīrīšanas / nodod / izdzēst failus. Man tas būtu tikai dēļ diviem inficētiem diskiem, nevis viens un pārformatēt / pārinstalēt būtu daudz vieglāk, jo jūs vēl pārinstalēt visas trešās puses programmatūru un tā tālāk.
__________________

Closed Thread

Register

Bookmarks

Similar Threads
Pavediens Thread Starter Forums Replies Last Post
Vai man Legendary Win32 Heur2 Trogen un Win32 Alureon vīrusu? Kā noteikt? maddawg512 Vīrusu, spiegprogrammatūru un drošība 8 13 oktobris 2009 07:29
Xp Virus Problem - win.32.virut G Mohi212 Vīrusu, spiegprogrammatūru un drošība 10 16 maijs 2009 14:36
Nolaupīt Šī Analysation - Virut Poss? Coolyxxx Vīrusu, spiegprogrammatūru un drošība 4 23 februāris 2009 22:01
New Virut Virus Got Me Bad. EvilFantasy Said pārformatēt. How Do I Do Tas? actionlover Windows Operating Systems 5 23 februāris 2009 13:48
Inficēti ar Virus.Win32.Tenga.a; Please help! ruffryder2k7 Vīrusu, spiegprogrammatūru un drošība 17 20 maijs 2008 10:23
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Sulas.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO līdz 2009 vBSEO ©, Crawlability, Inc