mindere aandelenkarakter

Magazine
Go Back   Computer Juice > Computer Software > Virus, spyware & Security

Register


 Default 

Virut PE Win32.Virut.56 Polymorfe Virus op Rise




Closed Thread
 
Thread Tools
  #1  
Old 21 februari 2009, 13:55
Moderator Groep
 

Discovered: 11 april 2007


Laatste Rapid Release versie 10 februari, 2009 herziening 024

Virut verspreidt via elk. Exe en. Scr-bestand op een computer. Het is polymorf, wat betekent dat zij sneller verspreidt dan een antivirusprogramma kan bevatten. 99,99% van de tijd de enige oplossing is een opnieuw en opnieuw. Virut is zo agressief dat zelfs Infecteert reeds geïnfecteerde bestanden met zichzelf. Het is een computer moordenaar ...

Virussen behoren tot de familie Virut ook een IRC-gebaseerde achterdeur die onbevoegde toegang tot besmette computers.

In het kort. Er is geen oplossing voor dit anders dan een opnieuw en opnieuw.

Win32/Virut: Microsoft

Symptomen: De volgende symptomen kunnen wijzen op een Virus: Win32/Virut infectie:

* Netwerkverkeer op TCP-poort 65520 met verbinding met IRC server proxima.ircgalaxy.pl, op kanaal & vrijwel

* Verhoging van de bestandsgrootte van geïnfecteerde bestanden

* Geïnfecteerde bestanden niet tijdens de uitvoering en hebben een recente wijzigingsdatum eigendom


HJT logs zal een F2 binnenkomst gelijk op.

F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ Userinit.exe C: \ WINDO IS \ TEMP \ init.exe,

Dr Web CureIt zal veel bestanden als deze. Merk op dat deze niet zomaar een willekeurige bestanden. Pretty much bedragen it up ...


explorer.exe c: \ windows; Win32.Virut.56; Cured.;
verbeelding studio.scr; c: \ windows; Win32.Virut.56; Cured.;
Unregmp2.exe; c: \ windows \ inf; Win32.Virut.56; Cured.;
xpnetdiag.exe, c: \ windows \ netwerk diagnostische; Win32.Virut.56; Cured.;
alg.exe c: \ windows \ system32; Win32.Virut.56; Cured.;
cisvc.exe c: \ windows \ system32; Win32.Virut.56; Cured.;
clipsrv.exe, c: \ windows \ system32; Win32.Virut.56; Cur uitg.;
Ctfmon.exe, c: \ windows \ system32; Win32.Virut.56; Cure D.;
Dllhost.exe, c: \ windows \ system32; Win32.Virut.56; Cur uitg.;
logon.scr, c: \ windows \ system32; Win32.Virut.56; Cured.;
logonui.exe, c: \ windows \ system32; Win32.Virut.56; Cur uitg.;


Het zegt genezen maar dat is niet waar. Virut spreads terug naar de pas genezen bestanden dus het is een nooit eindigend proces van reiniging en infecteren.

Het is van mening te zijn begonnen vanuit een p2p website of sites. Een malware verwijderen forum zegt ze op ongeveer 40% van hun gebruikers te helpen bij het aanvragen van zijn geïnfecteerd met Virut nu. Omdat het ook verspreidt via IRC hoe langer ze wachten tot veeg het station hoe meer gebruikers er zijn steeds besmet.

Wachten of proberen schoon te maken het alleen geeft het dat veel langer te infecteren anderen. Genoeg gebruikers hebben het nu dat de IRC-gebaseerde backdoor deel heeft zombified velen die niet dacht dat ze besmet zijn nog niet. Zelfs schijnbaar schone email / chat bijlagen van bekende goede bronnen kan worden besmet.

Als u een gedeelde map voor uw p2p dan is dat een gateway voor de IRC om verbinding te maken met u, verspreid zelf en zombie uw computer of netwerk.

Er is geen veilige remedie voor. Als u een bestand geïnfecteerd met Virut direct verbinding met het internet en start het opnieuw formatteren en opnieuw te installeren.

Dit waarschijnlijk niet zal verdwijnen elk moment snel, maar alle belangrijke AV leveranciers hebben zogenaamd bijgewerkt te blokkeren deze nieuwe variatie.

Succes!
__________________

  #2  
Old 21 februari 2009, 14:02
Administrator Group
 
Goede post stuurman, dugg IT> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Mijn Systeem: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Moederbord:
HP nForce 560
RAM Geheugen:
2GB DDR2 PC2-5300
Graphics Card (s):
Nvidia 7150M Boordsystemen Geïntegreerde
Sound Card:
5.1 Onboard Geïntegreerde
Hard Drive (s):
250GB 5400RPM SATA300
Optische Drive (s):
18x CD / DVDRW-DL ATA
Case / PSU:
Voorraad HP
Koeling:
Voorraad HP
Netwerk / Internet:
10/100 Nic / 10MB Virgin Kabel
Monitor (s):
17 "WXGA + HD BrightView breedbeeld
Operating System (s):
Windows 7 Ultimate 32Bit
  #3  
Old 21 februari 2009, 14:15
Moderator Groep
 
Bedankt!

Ik heb niet zo veel moeite in een singe post in een tijdje

Ik lees wanneer een Houston, Texas City netwerk heeft meer dan 600 computers voor bijna een week als gevolg van dit. Pretty vervelende bugger inderdaad!
__________________

  #4  
Old 21 februari 2009, 14:25
Administrator Group
 
Lijkt alsof je behoorlijk veel brak het nieuws, niet veel in Google op dit punt.
  #5  
Old 21 februari 2009, 14:29
Moderator Groep
 
Om een of andere reden is het alleen in behandeling in het passeren of in particuliere forums het lijkt. Geen behoefte om het een geheim. Te veel Techs daar die moeten weten wat er gebeurt.
__________________

  #6  
Old 22 februari 2009, 00:51
Malware Groep
 
Kom over een paar van besmette machines mezelf, smerig werk, maar een remedie - Formaat! De meeste infecties vanuit P2P (zoals hierboven), zodat een goede reden voor gebruikers die er te pakken LimeWire en dergelijke ....!
__________________
Trots lid van ASAP & UNITE
__________________

Mijn Systeem: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Moederbord:
ASUS M3N78 Pro
RAM Geheugen:
Corsair 4GB Dual Channel
Graphics Card (s):
NVIDIA GeForce 8400 GS
Sound Card:
Onboard
Hard Drive (s):
Western Digital 640GB HD
Optische Drive (s):
LG LightScribe
Case / PSU:
Koeling:
Voorraad HSF
Netwerk / Internet:
20MB Virgin Media Broadband
Monitor (s):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #7  
Old 22 februari 2009, 09:01
Administrator Group
 
Geen wonder dat ik niet kon vinden, heb je het verkeerd spelt in de draad-titel, maar juist overal anders, veranderde ik het voor u nu stuurman.
  #8  
Old 22 februari 2009, 09:26
Moderator Groep
 
Ja ze lijken te zijn aan dit een Virut PE.

Ik vond deze blog post. Pretty technische zaken, maar informatief. Onder de motorkap: Virut. Ik hou van de eerste lijn. "Virut is een rare freak onder malware."
__________________

  #9  
Old 22 februari 2009, 13:03
Malware Groep
 
Great post EF!

De enige persoon die ik heb gezien succes reinigen een eerdere versie van virut was subs (geen verrassing daar!) - De gebruiker online bleef de hele tijd subs was op, dus werden instructies uitgevaardigd bijna onmiddellijk. Deze nieuwere versie lijkt veel slechter hoewel ...
__________________
Iain - Defender of the Haggis
Lid van ASAP:: Lid van UNITE
__________________

Mijn Systeem: Het is allemaal van mij ...

Processor (s):
C2D E6750 2,66
Moederbord:
Gigabyte P35C-DS3R
RAM Geheugen:
2 x 1Gb Corsair DDR2 XMS2 PC26400
Graphics Card (s):
GeForce 8600GT
Sound Card:
Creative X-Fi
Hard Drive (s):
Maxtor 320GB
Optische Drive (s):
Pioneer DVD-RW
Case / PSU:
Antec 900 / Antec TruPower Trio 650
Koeling:
Diverse Antec + Zalman 92mm
Netwerk / Internet:
ASUS Router / VirginMedia
Monitor (s):
LGL226WQ 22 "Widescreen
Operating System (s):
XP Pro SP3
  #10  
Old 22 februari 2009, 14:57
Moderator Groep
 
subs zou een van de mensen, misschien wel de enige persoon is, ik zou het vertrouwen te kunnen herstellen Virut in een forum instelling.

Ik zag iemand bieden een correctie op de MBAM forums, maar het was vrij complex en niet goed als het zou werken. Iets als slaving een station en het schoonmaken / overbrengen / verwijderen van bestanden. Voor mij zou het alleen maar resulteren in twee besmette schijven in plaats van een en opnieuw / opnieuw zou veel makkelijker omdat je nog steeds opnieuw alle software van derden, enzovoort.
__________________

Closed Thread

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc