менее справедливости

Magazine
Go Back   Компьютерные Сок > Компьютерные программы > Вирусов, программ-шпионов И Безопасности

Register


 Default 

Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме




Closed Thread
 
Резьба Инструменты
  #1  
Old 21 февраля 2009, 13:55
Модератор группы
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме


Обнаружен: 11 апреля 2007


Последний Быстрые версии 10 февраля 2009 пересмотра 024

Virut распространяется на всех. EXE и. SCR файла на компьютере. Это полиморфными, что означает, что она распространяется быстрее, чем любой антивирус может содержать его. 99,99% в то время единственным решением является переформатирования и переустановки. Virut настолько агрессивно даже заражает уже зараженные файлы с собой. Это компьютер убийца ...

Вирусы, принадлежащих к Virut семью содержать также IRC-бэкдор основанные которая обеспечивает несанкционированный доступ к инфицированным компьютерам.

Короче. Существует никакого решения по этому помимо переформатирования и переустановки.

Win32/Virut: Microsoft

Симптомы: Следующие симптомы могут быть свидетельством вирусом: Win32/Virut инфекции:

* Сетевой трафик по TCP порту 65520 для соединения с IRC-сервера proxima.ircgalaxy.pl на канале И практически

* Увеличение размера файла зараженных файлов

* Зараженные файлы Сбой во время исполнения, и недавнее изменение даты собственности


HJT журналы будут иметь F2 вступления похожее на это.

F2 - REG: System.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO WAS \ TEMP \ init.exe,

Д-р Web CureIt покажет много файлов, как это. Отметим, что это не просто несколько случайных файлов. Практически суммы его ...


explorer.exe; C: \ Windows; Win32.Virut.56; вылечить.;
воображение studio.scr; C: \ Windows; Win32.Virut.56; вылечить.;
unregmp2.exe; C: \ Windows \ Inf; Win32.Virut.56; вылечить.;
xpnetdiag.exe; C: \ Windows \ сеть диагностических; Win32.Virut.56; вылечить.;
alg.exe; C: \ Windows \ system32; Win32.Virut.56; вылечить.;
cisvc.exe; C: \ Windows \ system32; Win32.Virut.56; вылечить.;
clipsrv.exe; C: \ Windows \ system32; Win32.Virut.56; Cur ред.;
Ctfmon.exe; C: \ Windows \ system32; Win32.Virut.56; кюр D.;
Dllhost.exe; C: \ Windows \ system32; Win32.Virut.56; Cur ред.;
logon.scr; C: \ Windows \ system32; Win32.Virut.56; вылечить.;
logonui.exe; C: \ Windows \ system32; Win32.Virut.56; Cur ред.;


В нем говорится, вылечить, но это не так. Virut распространяется на вновь вылечить файлы, так что это никогда не окончание процесса очистки и заражение.

Это считается, началась с P2P веб-сайте или сайтах. Один удаления вредоносной программы форума говорили они составляют около 40% своих пользователей с просьбой помочь инфицированы Virut прямо сейчас. Поскольку она также распространяется через IRC чем дольше они ждут стереть диск с большим количеством пользователей Есть заразиться.

Ожидание или пытаясь очистить его только, что она дает гораздо больше времени, чтобы заразить других. Достаточно пользователей сейчас о том, что IRC-бэкдор основанные часть zombified многие из тех, кто еще не понял, что они инфицированы еще. Даже, казалось бы, чистой адреса электронной почты и чатов вложениями от удачной источники могут быть инфицированы.

Если у вас есть общие папки для P2P то, что представляет собой шлюз к IRC для подключения к вам, распространение себя, а зомби ваш компьютер или сеть.

Существует NO безопасное лечение для этого. Если вы видите один файл инфицированных Virut немедленно отключиться от Интернета и запустить переформатирования и переустановки.

Это, вероятно, не исчезнет в ближайшее время, но все крупные поставщики А.В. якобы обновлены, чтобы заблокировать этот новый вариант.

Удачи!
__________________

  #2  
Old 21 февраля 2009, 14:02
Администратор группы
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме

Хорошая должность товарища, он dugg> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Моя система: Hybr! D

Процессор (ы):
AMD Turion 64 X2 TL-64 2.2GHz
Материнская плата:
HP nForce 560
ОЗУ:
2GB DDR2 PC2-5300
Графическая карта (ы):
Nvidia 7150M бортовой Комплексная
Звуковая карта:
5.1 Бортовые Комплексная
Жесткий диск (и):
250GB 5400RPM SATA300
Оптический привод (ы):
18X CD / DVDRW DL-ATA
Дело / PSU:
Фондовый HP
Охлаждение:
Фондовый HP
Сети / Интернет:
10/100 Nic / 10 МБ Виргинским кабеля
Монитор (ы):
17 "WXGA + HD BrightView Широкоэкранные
Операционная система (ы):
Windows 7 Ultimate 32bit
  #3  
Old 21 февраля 2009, 14:15
Модератор группы
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме

Спасибо!

Я не положить, что значительные усилия в опалять пост в то время как

Я читал где Хьюстоне, штат Техас городе сеть насчитывает более 600 компьютеров вниз почти на неделю из-за этого. Очень неприятный действительно мудак!
__________________

  #4  
Old 21 февраля 2009, 14:25
Администратор группы
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме

Похоже, вы очень многое преодолели новостей, не так много в Google по этому вопросу.
  #5  
Old 21 февраля 2009, 14:29
Модератор группы
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме

По какой-то причине это только обсуждается в принятии или в частных форумах кажется. Нет необходимости держать его в секрете. Слишком много технологий, кто должен знать, что случилось.
__________________

  #6  
Old 22 февраля 2009, 00:51
Группа вредоносных программ
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме

Приходи через пару зараженных машин себе, противно кусок работы, просто одно лечение - Формат! Большинство инфекций, поступающими с P2P (как указано выше), поэтому одна веская причина для пользователей там упаковать LimeWire и такое ....!
__________________
Гордые член АСАП И ОБЪЕДИНЕННЫХ
__________________

Моя система: Steves Рог

Процессор (ы):
AMD Athlon 64x2 6000 +
Материнская плата:
ASUS M3N78 Pro
ОЗУ:
Corsair Dual Channel 4 ГБ
Графическая карта (ы):
NVIDIA GeForce 8400 ОО
Звуковая карта:
Бортовые
Жесткий диск (и):
640GB Western Digital HD
Оптический привод (ы):
LG LightScribe
Дело / PSU:
Охлаждение:
Фондовый HSF
Сети / Интернет:
20Mb Виргинским Медиа Широкополосные
Монитор (ы):
Ханс-G 19-дюймовые
Операционная система (ы):
Vista Premium 64X
  #7  
Old 22 февраля 2009, 09:01
Администратор группы
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме

Не удивительно, я не мог найти что-либо, то это неправильно буквы в названии нить исправить, но и повсюду, я изменил его для вас в настоящее время мат.
  #8  
Old 22 февраля 2009, 09:26
Модератор группы
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме

Да они, похоже, призыв этот Virut PE.

Я нашел этот блог. Pretty технические вещи, но информативным. Под капотом: Virut. Я люблю с первой строки. "Virut является странным урод среди вредоносных программ."
__________________

  #9  
Old 22 февраля 2009, 13:03
Группа вредоносных программ
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме

Великий пост EF!

Единственным лицом, я видел успешно очистить более раннюю версию virut были субтитры (не удивительно, там!) - Пользователь находился в сети все время SUBS было, так что инструкции были приняты почти сразу. Эта новая версия выглядит намного хуже, но ...
__________________
Иэн - Защитник из хаггис
Член АСАП:: Член ОБЪЕДИНЕННЫХ
__________________

Моя система: Это все мины ...

Процессор (ы):
C2D E6750 2.66Ghz
Материнская плата:
Gigabyte P35C-DS3R
ОЗУ:
2 х 1Gb Corsair DDR2 XMS2 PC26400
Графическая карта (ы):
GeForce 8600GT
Звуковая карта:
Creative X-Fi
Жесткий диск (и):
Maxtor 320Gb
Оптический привод (ы):
Pioneer DVD-RW
Дело / PSU:
Antec 900 / Antec TruPower Трио 650
Охлаждение:
Различные Antec + Залман 92mm
Сети / Интернет:
Маршрутизатор ASUS / VirginMedia
Монитор (ы):
LGL226WQ 22-дюймовые
Операционная система (ы):
XP Pro SP3
  #10  
Old 22 февраля 2009, 14:57
Модератор группы
 
Default Virut ПЭ Win32.Virut.56 полиморфных вирусов на подъеме

SUBS бы быть одним из людей, возможно, единственным человеком, я бы доверием чтобы иметь возможность исправить Virut в форуме настройки.

Я видел, кто-нибудь жертву исправление MBAM на форумах, но он был очень сложным и не звучать как это будет работать. Нечто подобное следящий привод и очистки / переноса / удаления файлов. Для меня это просто результат в двух инфицированных дисков вместо одного и переформатировать / переустановка будет гораздо легче, поскольку вам все равно придется переустановить все программное обеспечение третьих сторон, и так далее.
__________________

Closed Thread

Register
Резьба Инструменты




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компьютер сока.

Powered By Справка ® Copyright © 2000 - 2009 Jelsoft Предприятия ООО SEO по vBSEO © 2009, Crawlability, Inc