менше справедливості

Magazine
Go Back   Комп'ютерні Сік > Комп'ютерні програми > Вірусів, програм-шпигунів І Безпеки

Register


 Default 

Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі




Closed Thread
 
Різьба Інструменти
  #1  
Old 21 лютого 2009, 13:55
Модератор групи
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі


Виявлено: 11 квітня 2007


Останній швидкий випуск версії 10 лютого 2009 Редакція 024

Virut що поширюється через кожен. EXE і. SCR файлу на комп'ютері. Це поліморфний, тобто він поширюється швидше, ніж будь-який антивірус може містити його. 99,99% часу єдиним рішенням є переформатування і перевстановлення. Virut такого агресивного навіть заражає вже заражені файли з самим собою. Це комп'ютер вбивцею ...

Віруси сімейства Virut також містити IRC-бекдор засновані яка забезпечує несанкціонований доступ до заражених комп'ютерів.

Короче. Існує жодного рішення з цього окрім переформатування і перевстановлення.

Win32/Virut: Microsoft

Симптоми: Наступні симптоми можуть вказувати на вірус: Win32/Virut інфекції:

* Мережевий трафік на TCP порту 65520 з підключенням до сервера IRC proxima.ircgalaxy.pl по каналу & рідкості

* Збільшення розміру файлу заражених файлів

* Заражені файли провалюються у виконання і нещодавно змінених власності датою


HJT журнали будуть мати аналогічні F2 вступ до цього.

F2 - REG: system.ini: Userinit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ WIND WS \ TEMP \ init.exe,

Доктор Веб CureIt покаже багато файлів, як це. Зверніть увагу, що це не просто деякий випадковий файлів. Досить багато підсумовує його ...


Explorer.exe C: \ WINDOWS; Win32.Virut.56; виліковний.;
уява studio.scr C: \ WINDOWS; Win32.Virut.56; виліковний.;
unregmp2.exe C: \ Windows \ Inf; Win32.Virut.56; виліковний.;
xpnetdiag.exe C: \ Windows \ мережа діагностичних; Win32.Virut.56; виліковний.;
alg.exe C: \ WINDOWS \ system32; Win32.Virut.56; виліковний.;
cisvc.exe C: \ WINDOWS \ system32; Win32.Virut.56; виліковний.;
clipsrv.exe C: \ WINDOWS \ system32; Win32.Virut.56; Cur ред.;
Cure D. Ctfmon. Exe C: \ WINDOWS \ system32; Win32.Virut.56;;
Dllhost.exe C: \ WINDOWS \ system32; Win32.Virut.56; Cur ред.;
logon.scr C: \ WINDOWS \ system32; Win32.Virut.56; виліковний.;
logonui.exe C: \ WINDOWS \ system32; Win32.Virut.56; Cur ред.;


Він каже, вилікувати, але це не так. Virut спреди до нових вилікувати файли так, щоб це ніколи не закінчення процесу очищення і зараження.

Це вважається, почалася з p2p веб-сайті або сайтах. Один видалення шкідливих програм форуму кажуть вони знаходяться на рівні 40% від їх користувачів просить про допомогу інфікованим Virut прямо зараз. Оскільки вона також поширюється через IRC, чим довше вони чекати, щоб стерти диск більше користувачів є заразитися.

Очікування або намагаються очистити дає тільки, що набагато більше часу, заражають інших. Достатня кількість користувачів є зараз, що заснований IRC-бекдор частина має Zombified багато хто, хто не зрозумів, що вони інфіковані ще. Навіть здаються чистими адреси електронної пошти і чатів вкладення з відомих хороших джерел, можуть бути інфіковані.

Якщо у вас є спільні папки для p2p то це шлюз для IRC зв'язатися з вами, розповсюдження себе, а зомбі-комп'ютер або мережу.

Існує немає безпечного лікування для цього. Якщо ви бачите один файл інфікований Virut негайно відключитися від Інтернету і початок переформатування і перевстановлення.

Це, ймовірно, не зникне найближчим часом, але всі основні постачальники А.В. начебто оновлений, щоб заблокувати цю нову варіацію.

Удачи!
__________________

  #2  
Old 21 лютого 2009, 14:02
Адміністратор групи
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі

Гарна посаду товариша, він Dugg> http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

Моя система: Hybr! D

Процесор (и):
AMD Turion 64 X2 TL-64 2.2GHz
Материнська плата:
HP NForce 560
ОЗУ:
2GB DDR2 PC2-5300
Графічна карта (и):
Nvidia 7150M Бортові Комплексна
Звукова карта:
5.1 Бортові Комплексна
Жорсткий диск (и):
250GB 5400RPM SATA300
Оптичний привід (и):
18x CD / DVDRW-DL ATA
Діло / PSU:
Фондовий HP
Охолодження:
Фондовий HP
Мережі / Інтернет:
10/100 NIC / 10 Мб Віргінські Кабельні
Монітор (и):
17 "WXGA + HD BrightView Widescreen
Операційна система (и):
Windows 7 Ultimate 32bit
  #3  
Old 21 лютого 2009, 14:15
Модератор групи
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі

Спасибо!

Я не поклав, що багато чого в обпалити пост в той час як

Я читав, де в Х'юстоні, штат Техас міській мережі було понад 600 комп'ютерів вниз майже на тиждень з-за цього. Pretty Nasty дійсно мудак!
__________________

  #4  
Old 21 лютого 2009, 14:25
Адміністратор групи
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі

Схоже, ви в значній мірі порушила новин, не так багато в Google з цього питання.
  #5  
Old 21 лютого 2009, 14:29
Модератор групи
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі

З різних причин це тільки обговорюється в проходженні або в приватних форумах здається. Не потрібно тримати це в секреті. Надто багато там санітарів, які повинні знати, що сталося.
__________________

  #6  
Old 22 лютого 2009, 00:51
Група шкідливих програм
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі

Приходьте через пару заражених машин себе, Nasty твір, тільки один вихід - формат! Більшість інфекцій, що надходять з P2P (як зазначено вище), тому одна гарна причина для користувачів там збиратися LimeWire і таке ....!
__________________
Повноправним членом ASAP & ОБ'ЄДНАНИХ
__________________

Моя система: Steves Ріг

Процесор (и):
AMD Athlon 64x2 6000 +
Материнська плата:
ASUS M3N78 PRO
ОЗУ:
Corsair 4GB Двоканальна
Графічна карта (и):
NVIDIA GeForce 8400 GS
Звукова карта:
Бортові
Жорсткий диск (и):
Western Digital 640GB HD
Оптичний привід (и):
LG Lightscribe
Діло / PSU:
Охолодження:
Фондовий HSF
Мережі / Інтернет:
20Mb Virgin Media Broadband
Монітор (и):
Hanns-G 19 "широкоекранний
Операційна система (и):
Vista Premium 64x
  #7  
Old 22 лютого 2009, 09:01
Адміністратор групи
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі

Не дивно, що я не міг знайти нічого, ви чітко це неправильний в потоці, але правильні назви скрізь, я змінив це для вас зараз Mate.
  #8  
Old 22 лютого 2009, 09:26
Модератор групи
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі

Та вони, схоже, заклик цей Virut PE.

Я знайшов цей блог. Досить технічного сировини, але інформативним. Під Гуд: Virut. Я люблю в першому рядку. "Virut це дивний урод серед шкідливих програм."
__________________

  #9  
Old 22 лютого 2009, 13:03
Група шкідливих програм
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі

Великий піст EF!

Єдиною людиною, якого я бачив успішного очистити ранню версію Virut було підводних човнів (і це не дивно там!) - Користувач залишився онлайн всі SUBS час, так що інструкція були прийняті майже відразу. Ця нова версія, здається, набагато гірше, хоча ...
__________________
Iain - Захисник Хаггіс
ASAP членів:: Член Об'єднаймося
__________________

Моя система: Це все моє ...

Процесор (и):
C2D E6750 2.66Ghz
Материнська плата:
Gigabyte P35C-DS3R
ОЗУ:
2 X 1GB Corsair DDR2 XMS2 PC26400
Графічна карта (и):
GeForce 8600GT
Звукова карта:
Creative X-Fi
Жорсткий диск (и):
Maxtor 320Gb
Оптичний привід (и):
Pioneer DVD-RW
Діло / PSU:
Antec 900 / Antec TruPower Trio 650
Охолодження:
Різні Antec + Zalman 92мм
Мережі / Інтернет:
Маршрутизатор ASUS / VirginMedia
Монітор (и):
LGL226WQ 22-дюймові
Операційна система (и):
XP Pro SP3
  #10  
Old 22 лютого 2009, 14:57
Модератор групи
 
Default Virut ПЕ Win32.Virut.56 поліморфний вірус на підйомі

SUBS б бути одним з людей, можливо, єдиною людиною, я б довіряти щоб мати можливість виправити Virut в форумі обстановці.

Я бачив, хто-то пропоную виправити на форумах MBAM але вона була досить складною, і не звучати як це буде працювати. Щось на зразок стежить привід і прибирання / передачі / видалення файлів. Для мене було б просто результат у двох інфікованого диска замість одного і переформатувати / перевстановити б набагато легше, оскільки вам все одно доведеться перевстановити всі програми сторонніх виробників, і так далі.
__________________

Closed Thread

Register

Закладки

Аналогічні нитки
Нитка Різьба для початківців Форум Відповіді Останнє повідомлення
Чи маю я Легендарний Heur2 Троген Win32 і Win32 Alureon вірус? Як Fix? maddawg512 Вірусів, програм-шпигунів І Безпеки 8 13 жовтня 2009 07:29
Xp проблема вірусів - win.32.virut G Mohi212 Вірусів, програм-шпигунів І Безпеки 10 16 травня 2009 14:36
Hijack Це для Analysation - Virut м'ячем? Coolyxxx Вірусів, програм-шпигунів І Безпеки 4 23 лютого 2009 22:01
Новий вірус Virut Got Me Bad. EvilFantasy Саїд переформатування. Як мені це зробити?? actionlover Операційні системи Windows 5 23 лютого 2009 13:48
Заражені з Virus.Win32.Tenga.a, будь ласка, допоможіть! ruffryder2k7 Вірусів, програм-шпигунів І Безпеки 17 20 травня 2008 10:23
Різьба Інструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Комп'ютер соку.

Powered By Довідка ® Copyright © 2000 - 2009 Jelsoft Підприємства ТОВ SEO по vBSEO © 2009, Crawlability, Inc