mai mică de capital,

Magazine
Go Back   Computer JUICE > Computer Software > Nume, Spyware & Securitate

Register


 Default 

Virut PE Win32.Virut.56 Polymorphic Nume în creştere




Closed Thread
 
Thread Tools
  #1  
Old Feb 21st 2009, 13:55
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere


De: 11 aprilie 2007


Ultima versiune de lansare rapidă la 10 februarie 2009 revision 024

Virut se propagă prin fiecare. Exe şi. Scr fişier de pe un computer. Este polymorphic, ceea ce înseamnă că se propagă mai repede decât orice antivirus poate să conţină o. 99,99% din timp, singura soluţie este un reformat şi reinstalaţi. Virut este atat de agresiv, chiar infectează fişierele infectate deja cu el însuşi. Este un computer ucigaş ...

Virusi care fac parte din familia Virut conţin, de asemenea, un IRC pe bază de backdoor, care oferă accesul neautorizat la computerele infectate.

Pe scurt. Nu există nici o soluţie pentru asta, alta decât o reformat şi reinstalaţi.

Win32/Virut: Microsoft

Simptome: Următoarele simptome pot fi indică o Nume: Win32/Virut infecţie:

* Reţeaua de trafic pe portul TCP 65520 cu conexiune la server IRC proxima.ircgalaxy.pl, pe canal & virtu

* Creşterea în mărime de fişier de fişierele infectate

* Fişierele infectate în perioada de execuţie şi nu au un recent modificat data de proprietate


HJT jurnalele va avea o intrare F2 similare cu aceasta.

F2 - REG: System.ini: Userinit = C: \ Windows \ system32 \ userinit.exe, C: \ WINDO WS \ temp \ init.exe,

Dr. Web CureIt va afişa mai multe fişiere de genul asta. Observaţi că acestea nu sunt doar câteva fişiere aleatoare. Destul de mult sumele-l ...


explorer.exe; C: \ Windows; Win32.Virut.56; vindecat.;
imaginatia studio.scr; C: \ Windows; Win32.Virut.56; vindecat.;
unregmp2.exe; C: \ Windows \ inf; Win32.Virut.56; vindecat.;
xpnetdiag.exe; c: \ windows \ reţea de diagnostic; Win32.Virut.56; vindecat.;
alg.exe; c: \ windows \ system32; Win32.Virut.56; vindecat.;
cisvc.exe; c: \ windows \ system32; Win32.Virut.56; vindecat.;
clipsrv.exe; c: \ windows \ system32; Win32.Virut.56; Cur ed.;
Ctfmon.exe; C: \ windows \ system32; Win32.Virut.56; Cure D.;
dllhost.exe; c: \ windows \ system32; Win32.Virut.56; Cur ed.;
logon.scr; c: \ windows \ system32; Win32.Virut.56; vindecat.;
logonui.exe; c: \ windows \ system32; Win32.Virut.56; Cur ed.;


Este vindecat, dar spune că nu este adevărat. Virut se propagă înapoi la nou vindecat atât de fişiere este o niciodată nu se termină procesul de curăţare şi infectarea.

Este considerat a fi P2P a început de la un site web sau site-uri. Un forum este malware eliminarea spunând că au la aproximativ 40% din utilizatorii care solicită ajutor sunt infectate cu Virut acum. Din moment ce aceasta se extinde de asemenea, prin intermediul a mai IRC ele aşteptaţi de a şterge unitatea de mai mulţi utilizatori sunt obtinerea infectate.

Aşteptare sau care încearcă să-l curat doar că oferă mult mai mult pentru a infecta alte persoane. Destul utilizatorii au acum că IRC-based Backdoor parte a zombified mulţi care nu şi-au dat seama că sunt încă infectate. Chiar şi aparent curată de e-mail / chat ataşări la cunoscut bine de surse pot fi infectate.

Dacă aveţi un folder partajat pentru P2P apoi că este o poarta de acces pentru IRC pentru a se conecta la tine, răspândirii virusului, şi zombie pe computer sau în reţea.

Nu există nici un leac sigur pentru asta. Dacă vedeţi un fişier infectat cu Virut imediat deconectaţi de la Internet şi de a începe reformatting şi reinstalaţi.

Acest lucru, probabil, nu va pleca în curând, dar în orice moment toate marile AV vânzătorii au presupune actualizat pentru a bloca această variantă nouă.

Succes!
__________________

  #2  
Old Feb 21st 2009, 14:02
Administrator Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere

Bun post colega, dugg aceasta> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Sistemul meu: Hybr! D

Procesor (e):
AMD Turion 64 X2 TL-64 2.2GHz
Plăci de bază:
HP nForce 560
Memorie RAM:
2 GB DDR2 PC2-5300
Placă grafică (e):
Nvidia 7150M la bord integrat
Placă de sunet:
5-1 la bord integrat
Hard Drive (e):
250GB 5400rpm SATA300
Optical Drive (e):
18x CD / DVDRW DL-ATA
Cauza / PSU:
Stock HP
Răcire:
Stock HP
Network / Internet:
10/100 NIC / 10MB Virgine cablu
Monitor (e):
17 "WXGA + HD BrightView Widescreen
Sistem de operare (e):
Windows 7 Ultimate pe 32 de biţi
  #3  
Old Feb 21st 2009, 14:15
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere

Mulţumesc!

Eu nu am pus prea mult efort arde într-un post într-o în timp ce

Am citit în cazul în care un Houston, Texas City a avut peste 600 de reţele de calculatoare în jos timp de aproape o săptămână din cauza asta. Prostule, într-adevăr, destul de urât!
__________________

  #4  
Old Feb 21st 2009, 14:25
Administrator Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere

Se pare ca ai cam rupt de stiri, nu de mult în Google în acest sens.
  #5  
Old Feb 21st 2009, 14:29
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere

Pentru anumite motive nu-i decât să fie discutate în trecere sau privat, în forum-uri, se pare. Nu-i nevoie să-l păstraţi un secret. Prea multe techs acolo care ar trebui să ştii ce faci.
__________________

  #6  
Old 22 februarie 2009, 00:51
Malware Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere

Da peste un cuplu de infectate utilaje mine, urât lucru, doar o cura - Format! Cele mai multe infecţii vine de la P2P (ca mai sus), astfel un bun motiv pentru utilizatorii acolo până la ambalaj şi astfel LimeWire ....!
__________________
Mândru membru al ASAP & Unite
__________________

Sistemul meu: Steves velatură

Procesor (e):
AMD Athlon 64x2 6000 +
Plăci de bază:
ASUS M3N78 Pro
Memorie RAM:
Pirat 4GB Dual Channel
Placă grafică (e):
NVIDIA GeForce 8400 GS
Placă de sunet:
La bord
Hard Drive (e):
640GB Western Digital HD
Optical Drive (e):
LG LightScribe
Cauza / PSU:
Răcire:
Stock HSF
Network / Internet:
20Mb Virgin Media Broadband
Monitor (e):
Hanns-G 19 "Widescreen
Sistem de operare (e):
Vista Premium 64x
  #7  
Old 22 februarie 2009, 09:01
Administrator Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere

Nu-i de mirare Eu nu am putut găsi nimic, ai scris-o greşit în şirul titlu corect, dar peste tot în altă parte, am schimbat-o pentru tine acum, amice.
  #8  
Old 22 februarie 2009, 09:26
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere

Da ei par a fi sunat-o pe asta Virut PE.

Am găsit acest blog post. Destul de chestii tehnice, dar informativ. Sub Hood: Virut. Imi place prima linie. "Virut este un ciudat ciudat printre malware."
__________________

  #9  
Old 22 februarie 2009, 13:03
Malware Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere

Marea post EF!

Singura persoană care le-am văzut cu succes cureţe o versiune anterioară de virut a fost sUBs (nici o surpriza acolo!) - Utilizator online a rămas tot timpul pe sUBs a fost, aşa că instrucţiunile au fost adoptate aproape imediat. Această versiune mai nouă pare să fie mult mai rău, deşi ...
__________________
Iain - Apărător al Haggis
Membru al ASAP:: Statele Unite ale
__________________

Sistemul meu: S-a mea ...

Procesor (e):
C2D E6750 2.66Ghz
Plăci de bază:
Gigabyte P35C-DS3R
Memorie RAM:
2 x 1Gb pirat DDR2 XMS2 PC26400
Placă grafică (e):
GeForce 8600GT
Placă de sunet:
Creative X-Fi
Hard Drive (e):
Maxtor 320Gb
Optical Drive (e):
Pioneer DVD-RW
Cauza / PSU:
Antec 900 / Antec TruPower Trio 650
Răcire:
Diverse Antec + Zalman 92mm
Network / Internet:
ASUS Router / VirginMedia
Monitor (e):
LGL226WQ 22 "Widescreen
Sistem de operare (e):
XP Pro SP3
  #10  
Old 22 februarie 2009, 14:57
Moderator Group
 
Default Virut PE Win32.Virut.56 Polymorphic Nume în creştere

sUBs ar fi unul din oameni, poate singura persoana, mi-ar avea încredere pentru a putea stabili Virut într-un forum de setare.

L-am văzut pe cineva oferă o fixa pe MBAM forum, dar a fost destul de complexe şi nu suna ca ar fi locul de muncă. Ceva de genul slaving o unitate de stocare şi curăţare / transferul / ştergerea fişierelor. Pentru mine ar fi doar rezultatul în două unităţi de stocare infectate în loc de unul şi reformat / reinstala ar fi mult mai uşor din moment ce încă mai trebuie să reinstalaţi toate terţă parte software-ul şi aşa mai departe.
__________________

Closed Thread

Register

Marcaje

Similar Threads
Fir Thread Starter Forum Răspunsurile Ultimul mesaj
Do I Have Legendary Win32 Heur2 Trogen şi Win32 Alureon Virus? Cum la spre Fix? maddawg512 Nume, Spyware & Securitate 8 13 octombrie 2009 07:29
Xp Nume Problemã - win.32.virut G Mohi212 Nume, Spyware & Securitate 10 16 mai 2009 14:36
Hijack Aceasta pentru Analysation - Virut Poss? Coolyxxx Nume, Spyware & Securitate 4 23 februarie 2009 22:01
New VIRUT Nume m-Bad. EvilFantasy Said Reformata. Cum faci asta? actionlover Sisteme de operare Windows 5 23 februarie 2009 13:48
Infectate cu Virus.Win32.Tenga.a; Vă rugăm să Ajutor!! ruffryder2k7 Nume, Spyware & Securitate 17 20 mai 2008 10:23
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Suc.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO de vBSEO © 2009, Crawlability, Inc