az-öz

Magazine
Go Back   Bilgisayar Suyu > Bilgisayar Yazılımı > Virüs, Spyware ve Güvenlik

Register


 Default 

Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte




Closed Thread
 
Konu Araçları
  #1  
Old 21 Şubat 2009, 13:55
Moderatör Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte


Bulundu: Nisan 11, 2007


Hızlı Yayın sürümü 10 Şubat 2009 revizyon 024 Son

Virut her aracılığıyla. SCR bir bilgisayara dosya. Exe yayar. Bu, bir daha herhangi bir antivirüs bu içerebilir daha hızlı yayılan demektir Polimorfik's. Zaman tek çözüm olduğu 99,99% bir yeniden biçimlendirmek ve yeniden yükleyin. Virut böylece bile zaten kendisi ile bulaşmış dosyaları bozar agresif olduğunu. Bir bilgisayar katil's ...

Virüsler Virut aile de IRC içeren bu virüslü bilgisayarlara yetkisiz erişim sağlar arka tabanlı ait.

Kısaca. Bunun dışında hiçbir çözüm bir yeniden biçimlendirmek ve yeniden yükleyin.

Win32/Virut: Microsoft

Belirtiler: Aşağıdaki belirtilerden bir Virüs göstergesi olabilir: Win32/Virut enfeksiyon:

IRC sunucu proxima.ircgalaxy.pl bağlantı * TCP bağlantı noktası 65520 üzerinde Ağ trafik, kanal ve güzel sanat eserleri ile

Virüslü dosyaların dosya boyutu artış *

* Infected dosyalar, çalışma sırasında başarısız ve son değiştirme tarihi özellik var


HJT günlükleri bir F2 kaydı şu şekilde olacaktır.

F2 - REG: System.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WINDO WAS \ Temp \ init.exe,

Dr Web CureIt bu gibi dosyaları gösterir. Uyarı Bu sadece rastgele dosya değildir. Çok fazla bu miktar ...


explorer.exe c: \ windows; Win32.Virut.56; tedavi.;
hayal studio.scr c: \ windows; Win32.Virut.56; tedavi.;
unregmp2.exe c: \ windows \ inf; Win32.Virut.56; tedavi.;
xpnetdiag.exe c: \ windows \ ağ teşhis; Win32.Virut.56; tedavi.;
alg.exe c: \ windows \ system32; Win32.Virut.56; tedavi.;
cisvc.exe c: \ windows \ system32; Win32.Virut.56; tedavi.;
clipsrv.exe c: \ windows \ system32; Win32.Virut.56; Cur ed.;
ctfmon.exe c: \ windows \ system32; Win32.Virut.56; d. Cure;
Dllhost.exe c: \ windows \ system32; Win32.Virut.56; Cur ed.;
logon.scr c: \ windows \ system32; Win32.Virut.56; tedavi.;
logonui.exe c: \ windows \ system32; Win32.Virut.56; Cur ed.;


Bu tedavi diyor ama bu doğru değil. Bu temizlik ve bulaşmasını bir ebedi işlemidir Virut geri yeni tedavi dosyalarına yayar.

It is a p2p web sitesi veya sitelerden başladı inanılıyor's. Bir kötü amaçlı yazılım temizleme forumun kendi kullanıcıları yardım isteyen yaklaşık 40% at Virut ile hemen bulaşmış söylediği. Bu da IRC üzerinden uzun onlar beklemek daha kullanıcıların virüslü alıyorsanız sürücüyü silmek için yayar.

Bekleyen ya da sadece bu kadar uzun başkalarına bulaştırmak için verir temiz çalışıyorum. Yeter kullanıcılar artık IRC tabanlı arka kısmını dışarı onlar henüz bulaşmış olan figürlerde değil birçok zombified var var. Hatta görünüşte temiz e-posta / iyi bilinen kaynaklardan bulaşmış olabilir ekleri sohbet.

Eğer, ve IRC için bağlanmak için bir ağ geçidi, kendisi yayılmış olduğunu p2p sonra paylaşılan bir klasör var zombi bilgisayar veya ağ.

Bunun için güvenli bir tedavisi var. Eğer bir Virut ile hemen Internet ve başlamak yeniden biçimlendirme ve yeniden kesmek hasta dosyasına bakın.

Bu belki yakında ama her zaman gitmek değil tüm büyük AV satıcıları sözde bu yeni varyasyon engellemek için güncelledik.

Iyi şanslar!
__________________

  #2  
Old 21 Şubat 2009, 14:02
Yönetici Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte

Mesaj dostum, bu dugg İyi> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Benim Sistemi: Hybr! D

İşlemci (ler):
AMD Turion 64 X2 TL-64 2.2GHz
Anakart:
HP nForce 560
RAM hafıza:
2GB DDR2 PC2-5300
Grafik Kartı (ler):
Nvidia 7150M Onboard Entegre
Ses Kartı:
5,1 Onboard Entegre
Sabit Disk (ler):
250GB 5400RPM SATA300
Optik Sürücü (ler):
18x CD / DVDRW DL-ATA
Case / PSU:
Stok HP
Soğutma:
Stok HP
Ağ Bağlantısı / İnternet:
10/100 Nic / 10MB Virgin Kablo
Monitör (ler):
17 "WXGA + HD Parlak Geniş ekran
İşletim Sistemi (ler):
Windows 7 Ultimate 32Bit
  #3  
Old 21 Şubat 2009, 14:15
Moderatör Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte

Teşekkürler!

Bir süre bir ateşten sonrası içine bu kadar çaba koymadıysanız

Ben bir Houston, Texas Şehir şebeke 600 bilgisayar aşağı yaklaşık bir hafta bu nedeniyle üzerinde vardı okuyun. Oldukça kötü bozmak gerçekten!
__________________

  #4  
Old 21 Şubat 2009, 14:25
Yönetici Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte

Senin gibi görünüyor çok fazla değil, çok daha Google bu konuda haber kırdı.
  #5  
Old 21 Şubat 2009, 14:29
Moderatör Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte

Sadece geçen veya özel forumlarda görünüyor ele olan bazı nedenle. Gerek bir gizli tutmak için. Orada kimin ne kadar bilmek gerekir Çok fazla techs.
__________________

  #6  
Old 22 Şubat 2009, 00:51
Kötü Amaçlı Yazılım Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte

Virüslü makineleri bir çift kendimi, eserin kötü parça arasında, tek bir tedavi - Biçim gel! En enfeksiyonları olarak P2P gelen (yukarıdaki gibi) bu ifade kullanıcıları için iyi bir nedeniniz var kadar paketi ve bu ....! LimeWire
__________________
Gururlu üye ASAP & Unite
__________________

Benim Sistemi: Steves Rig

İşlemci (ler):
AMD Athlon 64x2 6000 +
Anakart:
ASUS M3N78 Pro
RAM hafıza:
Korsan 4GB Çift Kanal
Grafik Kartı (ler):
NVIDIA GeForce 8400 GS
Ses Kartı:
Onboard
Sabit Disk (ler):
640GB Western Digital HD
Optik Sürücü (ler):
LG LightScribe
Case / PSU:
Soğutma:
Stok HSF
Ağ Bağlantısı / İnternet:
20MB Virgin Media Genişbant
Monitör (ler):
Hanns-G 19 "Widescreen
İşletim Sistemi (ler):
Vista Premium 64x
  #7  
Old 22 Şubat 2009, 09:01
Yönetici Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte

Hayır ben bir şey bulamadı merak, onu ipliği başlık yanlış ama her yerinde doğru kılçıksız buğday, sizin için şimdi dostum bu değişti.
  #8  
Old 22 Şubat 2009, 09:26
Moderatör Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte

Evet bu bir Virut PE arama gibi görünmektedir.

Bu blog yazısı bulunamadı. Çok teknik şeyler ama bilgilendirici. Başlık altında: Virut. Ben ilk satırı seviyorum. "Virut kötü amaçlı yazılım arasında bir garip ucube olduğunu."
__________________

  #9  
Old 22 Şubat 2009, 13:03
Kötü Amaçlı Yazılım Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte

Büyük yazı EF!

Ben başarıyla virut önceki bir sürümü temizlemek gördüğümüz tek kişi subs (hayır sürpriz vardı!) - Kullanıcı her zaman subs çevrimiçi kaldı aldı, bu talimatları hemen yasalaştırlmıştır olmak vardı. Bu yeni sürümü çok daha kötü gibi görünüyor ama ...
__________________
Iain - Defans ve sakatat yahnisi ve
Üye ASAP ve:: Üye Unite ve
__________________

Benim Sistemi: Tüm benimki ...

İşlemci (ler):
C2D E6750 2.66Ghz
Anakart:
Gigabyte P35C-DS3R
RAM hafıza:
2 x 1GB korsan DDR2 XMS2 PC26400
Grafik Kartı (ler):
GeForce 8600GT
Ses Kartı:
Creative X-Fi
Sabit Disk (ler):
Maxtor 320GB
Optik Sürücü (ler):
Pioneer DVD-RW
Case / PSU:
ANTEC 900 / antec TruPower Trio 650
Soğutma:
Çeşitli antec + Zalman 92mm
Ağ Bağlantısı / İnternet:
ASUS Yönlendirici / VirginMedia
Monitör (ler):
LGL226WQ 22 "Widescreen
İşletim Sistemi (ler):
XP Pro SP3
  #10  
Old 22 Şubat 2009, 14:57
Moderatör Grubu
 
Default Virut PE Win32.Virut.56 Polimorfik Virüs yükselişte

subs bir kişi, belki de tek kişi olacak, güvendiğim bir forumda in Virut gidermek için yeterlidir.

Ben MBAM forumlarında bir düzeltme kadar birinin teklifi gördüm ama çok karmaşık olduğunu ve bu şekilde çalışmaya devam eder gibi ses etmedi. Bir sürücü ve temizlik / transferi / dosyaları silerek slaving gibi birşey. Benim için sadece bir ve biçimlendirirseniz yerine iki enfekte sürücüler neden olur / yeniden yüklemek çok daha kolay olacaktır çünkü hala tüm üçüncü parti yazılım ve yeniden yüklemeniz gerekir.
__________________

Closed Thread

Register

Bookmarks

Benzer Konular
Iplik Konuyu Başlatan Forum Cevaplar Son Mesaj
Ben Efsanevi Win32 Heur2 Trogen ve Win32 Alureon Virüs Var mı? Nasıl Fix? maddawg512 Virüs, Spyware ve Güvenlik 8 13 Ekim 2009 07:29
Xp Virüs Sorunu - win.32.virut G Mohi212 Virüs, Spyware ve Güvenlik 10 16 May 2009 14:36
Hijack Bu Analysation için - Virut poss? Coolyxxx Virüs, Spyware ve Güvenlik 4 23. Şubat 2009 22:01
Yeni VIRUT Virüs Me Bad var. EvilFantasy Said biçimlendirmek. How Do I Do That? actionlover Windows İşletim Sistemleri 5 23. Şubat 2009 13:48
Virus.Win32.Tenga.a bulaşmış; Lütfen Yardım! ruffryder2k7 Virüs, Spyware ve Güvenlik 17 20 May 2008 10:23
Konu Araçları




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Bilgisayar Suyu.

By vBulletin ® Copyright © 2000 Powered - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc tarafından