menšie majetkové --

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnosť

Register


 Default 

Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe




Closed Thread
 
Thread Tools
  #1  
Old 21.února 2009, 13:55
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe


Discovered: 11. apríla 2007


Rapid najnovšiu verziu 10. februára 2009 revíziu 024

Virut sa šíri prostredníctvom každý. Exe a. Scr súboru v počítači. To je polymorfná, čo znamená, že sa šíri rýchlejšie, ako akýkoľvek antivírusový môže obsahovať to. 99,99% času jediným riešením je preformátovať a preinštalovať. Virut je tak agresívne, že dokonca napáda už infikované súbory samotnej. Je to počítač, vrah ...

Vírusy patřící do rodiny Virut tiež obsahovať IRC-založený, ktorý poskytuje backdoor neoprávnenému prístupu do napadnutých počítačov.

V krátkej. Neexistuje žiadne riešenie pre túto inú ako preformátovať a preinštalovať.

Win32/Virut: Microsoft

Príznaky: Tieto príznaky môžu byť znamením a Virus: Win32/Virut infekcie:

* Síťový prevádzku na TCP port 65520 s pripojením na IRC servera proxima.ircgalaxy.pl, na kanáli & prak

* Zvýšenie veľkosti súboru infikovaných súborov

* Napadnuté súbory zlyhania počas realizácie a mať posledné úpravy dátum majetku


Hjt logy budú mať F2 záznam podobný tomuto.

F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDY ZS \ TEMP \ init.exe,

Dr Web CureIt ukáže mnoho súborov, ako je tento. Všimnite si, že sa nejedná len nejaký náhodný súbory. Docela veľké sumy to ...


explorer.exe c: \ windows; Win32.Virut.56; Cured.;
predstavivosť studio.scr, c: \ windows; Win32.Virut.56; Cured.;
unregmp2.exe, c: \ windows \ inf; Win32.Virut.56; Cured.;
xpnetdiag.exe, c: \ windows \ sieť diagnostických; Win32.Virut.56; Cured.;
alg.exe c: \ windows \ system32; Win32.Virut.56; Cured.;
Cisvc.exe, c: \ windows \ system32; Win32.Virut.56; Cured.;
clipsrv.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;
Ctfmon.exe, c: \ windows \ system32; Win32.Virut.56; Cure d.;
dllhost.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;
Logon.scr, c: \ windows \ system32; Win32.Virut.56; Cured.;
logonui.exe, c: \ windows \ system32; Win32.Virut.56; Cur ed.;


Píšou cured, ale to nie je pravda. Virut sa šíri späť do novo cured súbory tak je to nikdy nekončiaci proces čistenia a infikovanie.

Je to, že sa začali od p2p webových stránkach. Jeden malware odstránenie Fórum je príslovie, ktoré sú približne na úrovni 40% svojej uživatele požadující pomoci sú infikovaní Virut hned. Vzhľadom k tomu, že sa šíri aj cez IRC tým dlhšie budú čakať na otrite riadiť viac užívateľov sa dostať nakazených.

Čaká sa, alebo sa snažia vyčistiť len to, že dáva oveľa dlhšie nakaziť ostatné. Dosť užívateľov si teraz, že IRC-založené backdoor časť má zombified mnohí, ktorí nie sú prišiel na ktoré sú infikované doteraz. Dokonca aj zdanlivo čistý email / chat prílohy zo známe zdroje môžu byť infikovaný.

Máte-li zdieľané priečinky pre vaše p2p potom, že je vstupnou bránou pre IRC pripojiť k vám, šírenie, a zombie počítača alebo siete.

Neexistuje žiadny bezpečný liek na tohle. Vidíte-li jeden súbor napadnutý Virut okamžite odpojiť od internetu a spustiť preformátovania a preinštalovať.

To asi nebude odísť kedykoľvek čoskoro, ale všetkých veľkých AV predajcovia majú údajne zaktualizovaný zablokovať túto novú variantu.

Veľa šťastia!
__________________

  #2  
Old 21.února 2009, 14:02
Administrátor Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe

Dobrý post kámo, to dugg> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Môj systém: Hybr! D

Processor (s):
AMD Turion 64 X2 TL-64 2.2GHz
Základná doska:
HP nForce 560
Pamäť RAM:
2GB DDR2 PC2-5300
Grafické karty (s):
Nvidia 7150 Palubný integrovanej
Zvuková karta:
5.1 Palubný integrovanej
Pevný disk (y):
250gigabajt 5400ot./min SATA300
Optická mechanika (s):
18x CD / DVDRW DL-ATA
Case / PSU:
Sklad HP
Chladenie:
Sklad HP
Sieť / Internet:
10/100 Nič / 10MB Panny Satelit
Monitor (s):
17 "WXGA + HD BrightView širokouhlý
Operačný systém (y):
Windows 7 Ultimate 32Bit
  #3  
Old 21.února 2009, 14:15
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe

Vďaka!

Mám neuvedených že veľa úsilia do připálenina post vo chvíli

Četl jsem, kde Houston, Texas City sieť mala viac ako 600 počítačov pre takmer týždeň kvôli tomuto. Pretty nasty sodomita indeed!
__________________

  #4  
Old 21.února 2009, 14:25
Administrátor Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe

Zdá byť ako ty veľkej miery prekročil novinky, nie je moc na Google v tejto oblasti.
  #5  
Old 21.února 2009, 14:29
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe

Z nejakého dôvodu je to len v čase rokuje v procese, alebo v súkromných fórach sa zdá. Nie je potrebné, aby ju udržali v tajnosti. Príliš veľa technici tam vonku, ktorí by mali vedieť, čo sa deje.
__________________

  #6  
Old 22. februára 2009, 00:51
Malware Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe

Potkat pár infikovaných strojov sám, nasty dielo, len jeden liek - formát! Väčšina infekcií pochádzajúce z P2P (ako je uvedené vyššie), a to jeden dobrý dôvod pre užívateľa tam to zabalit LimeWire a také ....!
__________________
Hrdý člen ASAP & UNITE
__________________

Môj systém: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Základná doska:
ASUS M3N78 Pre
Pamäť RAM:
Corsair 4GB Dual Channel
Grafické karty (s):
NVIDIA GeForce 8400 GS
Zvuková karta:
Palubný
Pevný disk (y):
640GB Western Digital HD
Optická mechanika (s):
LG LightScribe
Case / PSU:
Chladenie:
Sklad HSF
Sieť / Internet:
20MB Panny Media Broadband
Monitor (s):
Hanns-G 19 "širokouhlý
Operačný systém (y):
Vista Premium 64x
  #7  
Old 22. februára 2009, 09:01
Administrátor Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe

Niet divu, nemohol som nájsť nič, ty to zle napísané vo vlákne správny názov, ale všade inde, som to zmenil na vás hned mate.
  #8  
Old 22. februára 2009, 09:26
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe

Áno, zdá sa, že volá tento Virut PE.

Našiel som tento blog post. Pretty technické veci, ale informatívne. Podľa Hood: Virut. Miluju prvej línii. "Virut je podivné monštrum medzi malware."
__________________

  #9  
Old 22. februára 2009, 13:03
Malware Skupina
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe

Veľká post EF!

Jediná osoba, I've seen úspešne vyčistí staršiu verziu virut bolo subs (žiadne prekvapenia tam!) - Užívateľ online zostala po celú dobu bola na subs, tak boli pokyny vydané takmer okamžite. Novšia verzia sa zdá byť oveľa horšie, keď ...
__________________
Iain - Defender v Haggis
Člen ASAP:: Člen UNITE
__________________

Môj systém: Je to moje ...

Processor (s):
C2d E6750 2.66GHz
Základná doska:
Gigabyte P35C-DS3R
Pamäť RAM:
2 x 1Gb Corsair DDR2 XMS2 PC26400
Grafické karty (s):
GeForce 8600GT
Zvuková karta:
Creative X-Fi
Pevný disk (y):
Maxtor 320GB
Optická mechanika (s):
Pioneer DVD-RW
Case / PSU:
Antec 900 / Antec TruPower Trio 650
Chladenie:
Rôzne Antec Žalman + 92 mm
Sieť / Internet:
ASUS Router / VirginMedia
Monitor (s):
LGL226WQ 22 "širokouhlý
Operačný systém (y):
XP Pro SP3
  #10  
Old 22. februára 2009, 14:57
Moderátor skupiny
 
Default Virut PE Win32.Virut.56 Polymorphic Virus na vzostupe

subs by byť jedným z ľudí, možno jedinou osobou, by som veriť, aby bolo možné stanoviť Virut v nastavení fóra.

Videl som až niekto ponúkne opravu na MBAM fór, ale to bolo pomerne zložité a nebol zvuk, ako by to fungovať. Niečo podobného zotročovania disku a čistenie / previesť / mazanie súborov. Pre mňa by to len výsledok vo dvoch nakazených disky namiesto jedného a přeformátujete / přeinstalovat by bolo oveľa jednoduchšie, pretože máte stále preinštalujete všetky softvéru tretích strán a tak ďalej.
__________________

Closed Thread

Register

Záložky

Podobné témy
Nitka Thread Odľahčenú Fórum Odpovede Posledný príspevok
Musím Legendary Heur2 Trogen Win32 a Win32 Alureon Virus? Ako opraviť? maddawg512 Virus, spyware a bezpečnosť 8 13.října 2009 07:29
Xp Virus Problém - win.32.virut G Mohi212 Virus, spyware a bezpečnosť 10 16. mája 2009 14:36
Tento únos pre Analysation - Virut Poss? Coolyxxx Virus, spyware a bezpečnosť 4 23. februára 2009 22:01
Nové VIRUT Virus mňa zlé. EvilFantasy Said preformátovať. Ako to mám urobiť? actionlover Operačné systémy Windows 5 23. februára 2009 13:48
Nakazení Virus.Win32.Tenga.a, prosím pomôžte! ruffryder2k7 Virus, spyware a bezpečnosť 17 20. mája 2008 10:23
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc