menor de capital

Magazine
Go Back   Computador Juice > Computer Software > Vírus, spyware e Segurança

Register


 Default 

Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise




Closed Thread
 
Thread Tools
  #1  
Old 21 de fevereiro de 2009, 13:55
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise


Descoberto: 11 de abril de 2007


Últimas Rapid versão Release 10 de fevereiro de 2009 revisão 024

Virut se espalha através de todos. Exe e. Scr arquivo em um computador. É polimorfa, o que significa que se espalha mais rápido do que qualquer antivírus pode contê-lo. 99,99% das vezes a única solução é uma reformatar e reinstalar. Virut é tão agressiva que mesmo já infecta arquivos infectados com ela própria. É um computador assassino ...

Vírus pertencente à família Virut também conter uma backdoor IRC-based que fornece acesso não autorizado a computadores infectados.

Em breve. Não há solução para esse problema que não seja um reformatar e reinstalar.

Win32/Virut: Microsoft

Sintomas: Os seguintes sintomas podem ser indicativos de um vírus: Win32/Virut infecção:

* Rede de tráfego na porta TCP 65520 com conexão com servidor de IRC proxima.ircgalaxy.pl, no canal e praticamente

* Aumento do tamanho do arquivo de ficheiros infectados

* Arquivos infectados falhar durante a execução e têm uma data modificada propriedade recente


HJT logs F2 terá uma entrada semelhante a esta.

F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO WS \ TEMP \ Init.exe,

Dr. Web CureIt mostrará muitos arquivos como este. Repare que estes não são apenas algumas imagens aleatórias. Bastante resume-se ...


explorer.exe, c: \ windows; Win32.Virut.56; curados.;
imaginação studio.scr, c: \ windows; Win32.Virut.56; curados.;
Unregmp2.exe; c: \ windows \ inf; Win32.Virut.56; curados.;
xpnetdiag.exe; c: \ windows \ rede de diagnóstico; Win32.Virut.56; curados.;
alg.exe, c: \ windows \ system32; Win32.Virut.56; curados.;
cisvc.exe; c: \ windows \ system32; Win32.Virut.56; curados.;
clipsrv.exe; c: \ windows \ system32; Win32.Virut.56; Cur ed.;
ctfmon.exe, c: \ windows \ system32; Win32.Virut.56; Cure d.;
Dllhost.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;
Logon.scr; c: \ windows \ system32; Win32.Virut.56; curados.;
logonui.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;


Ela diz que está curado, mas não é verdade. Virut espalha de volta para o recém-curada arquivos por isso é uma never ending processo de limpeza e infectante.

É que se acredita que tenha iniciado a partir de um web site ou nos sites p2p. Um malware remoção fórum está dizendo que eles estão a cerca de 40% de seus usuários solicitando ajuda estão infectadas com Virut agora. Uma vez que também se espalha através do IRC que esperar mais tempo para limpar a unidade a mais utilizadores estão a ficar infectados lá.

Aguardando a tentar limpá-lo ou simplesmente dá-lo por muito mais tempo que a infectar outras pessoas. Basta que os utilizadores têm agora que a base de IRC backdoor parte zombified tem muitos que ainda não descobriu ainda que estão infectadas. Mesmo aparentemente limpas email / chat de anexos de conhecer boas fontes podem ser infectados.

Se você tem uma pasta compartilhada para a sua p2p então isso é uma porta de entrada para o IRC para se conectar a você, espalhar-se, e seu computador ou rede zumbi.

NÃO existe cura para esse seguro. Se você ver um arquivo infectado com Virut desligue imediatamente a partir da Internet e iniciar reformatar e reinstalar.

Isso provavelmente não vai sumir qualquer momento em breve, mas todos os principais fornecedores AV ter supostamente atualizados para bloquear esta nova variação.

Boa sorte!
__________________

  #2  
Old 21 de fevereiro de 2009, 14:02
Administrador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise

Bom post mate, dugg it> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Meu Sistema: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Motherboard:
HP nForce 560
Memória RAM:
2GB DDR2 PC2-5300
Placas Gráficas (s):
Nvidia 7150M Onboard Integrado
Placa de Som:
5/1 Onboard Integrado
Hard Drive (s):
250GB 5400rpm SATA300
Optical Drive (s):
18x CD / DVDRW-DL ATA
Case / PSU:
Stock HP
Refrigeração:
Stock HP
Rede / Internet:
10/100 Nic / 10MB Virgens Cabo
Monitor (es):
17 "WXGA + HD BrightView Widescreen
Operating System (s):
Windows 7 Ultimate 32Bit
  #3  
Old 21 de fevereiro de 2009, 14:15
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise

Obrigado!

Eu não tenho que colocar muito esforço em uma única postagem em um tempo

Eu li que um Houston, Texas City rede teve mais de 600 computadores para baixo por quase uma semana devido a isso. Bastante desagradável Demônio verdade!
__________________

  #4  
Old 21 de fevereiro de 2009, 14:25
Administrador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise

Parece que você quebrou muito a notícia, não muito mais no Google sobre este assunto.
  #5  
Old 21 de fevereiro de 2009, 14:29
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise

Por alguma razão, é só passar a ser discutidas em fóruns ou em privado que parece. Não há necessidade de mantê-lo em segredo. Demasiados Techs lá quem deve saber o que está para cima.
__________________

  #6  
Old 22 de fevereiro de 2009, 00:51
Malware Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise

Vem em uma jovem de máquinas infectadas mim, desagradável peça de trabalho, apenas uma cura - Formato! A maioria das infecções que vem a partir de P2P (como indicado acima), para uma boa razão para os utilizadores lá para arrumar limewire e tal ....!
__________________
Orgulhoso membro do ASAP & UNITE
__________________

Meu Sistema: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Motherboard:
ASUS M3N78 Pro
Memória RAM:
Corsair 4GB Dual Channel
Placas Gráficas (s):
NVIDIA GeForce 8400 GS
Placa de Som:
Onboard
Hard Drive (s):
HD 640GB Western Digital
Optical Drive (s):
LG Lightscribe
Case / PSU:
Refrigeração:
Stock HSF
Rede / Internet:
20MB Virgin Media Banda Larga
Monitor (es):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #7  
Old 22 de fevereiro de 2009, 09:01
Administrador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise

Não admira, não consegui encontrar nada, você é errado espelta na discussão, mas título correto em toda a parte, eu mudei isso para você agora mate.
  #8  
Old 22 de fevereiro de 2009, 09:26
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise

Sim, parece ser esta uma chamada Virut PE.

Eu encontrei este blog. Pretty coisas técnicas, mas informativo. Sob a capa: Virut. Adoro a primeira linha. "Virut é uma estranha aberração entre malware."
__________________

  #9  
Old 22 de fevereiro de 2009, 13:03
Malware Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise

EF Grande post!

A única pessoa que eu tenho visto com sucesso purificar uma versão anterior do virut foi SUBS (nenhuma surpresa lá!) - O usuário permaneceu todo o tempo on-line foi SUBS, para instruções eram quase imediatamente promulgada. Esta nova versão parece ser muito pior, ainda que ...
__________________
Iain - Defender do Haggis
Membro da ASAP:: Membro da UNITE
__________________

Meu Sistema: É tudo meu ...

Processor (s):
C2D E6750 2.66Ghz
Motherboard:
Gigabyte P35C-DS3R
Memória RAM:
2 x 1Gb Corsair DDR2 XMS2 PC26400
Placas Gráficas (s):
GeForce 8600GT
Placa de Som:
Creative X-Fi
Hard Drive (s):
Maxtor 320Gb
Optical Drive (s):
Pioneer DVD-RW
Case / PSU:
Antec 900 / Antec TruPower Trio 650
Refrigeração:
Diversos Antec Zalman + 92 milímetros
Rede / Internet:
ASUS Router / VirginMedia
Monitor (es):
LGL226WQ 22 "Widescreen
Operating System (s):
XP Pro SP3
  #10  
Old 22 de fevereiro de 2009, 14:57
Moderador Grupo
 
Default Virut PE Win32.Virut.56 polimórfica vírus sobre o Rise

SUBS seria uma das pessoas, talvez a única pessoa, gostaria de confiança para poder fixar Virut em um fórum definição.

Eu vi alguém oferecer uma correção sobre o MBAM fóruns, mas ela era muito complexa e não soar como ele iria trabalhar. Algo como uma unidade e limpeza slaving / transferência / apagar arquivos. Para mim, isso seria apenas resultado de duas unidades em vez de uma infecção e reformatar / reinstalar seria muito mais fácil uma vez que você tem que reinstalar todos os terceiros software e assim por diante.
__________________

Closed Thread

Register

Marcadores

Similar Threads
Fio Thread Starter Fórum Respostas Última postagem
Do I Have the Legendary Heur2 Trogen Win32 e Win32 Alureon vírus? Como corrigir? maddawg512 Vírus, spyware e Segurança 8 13 de outubro de 2009 07:29
Vírus Xp Problema - win.32.virut G Mohi212 Vírus, spyware e Segurança 10 16. De maio de 2009 14:36
Hijack Isto para Analysation - Virut Eventualmente? Coolyxxx Vírus, spyware e Segurança 4 23. De fevereiro de 2009 22:01
Novo vírus VIRUT Got Me Bad. Reformate EvilFantasy Said. Como faço isso? actionlover Sistemas operativos Windows 5 23. De fevereiro de 2009 13:48
Infectados com Virus.Win32.Tenga.a; Please Help! ruffryder2k7 Vírus, spyware e Segurança 17 20. De maio de 2008 10:23
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO por vBSEO © 2009, rastreamento, Inc.