較低的股票

Magazine
Go Back   計算機汁 計算機軟件 病毒,間諜軟件和安全

Register


 Default 

Virut體育Win32.Virut.56多態病毒呈上升趨勢




Closed Thread
 
螺紋工具
  #1  
Old 2009年2月21日,13:55
主持人組
 

發現: 2007年4月11號


快速發布最新版2009年2月10號修訂024

Virut通過各種傳播。 exe和。可控矽文件的計算機上。它的多,這意味著它傳播速度超過任何防毒可以包含它。 99.99 %的時間內,唯一的解決辦法是重新格式化並重新安裝。 Virut如此咄咄逼人,甚至感染已被感染的文件本身。它是一台計算機殺手...

病毒屬於Virut家庭還包含一個IRC的後門,提供未經授權訪問被感染的計算機。

總之。有沒有解決辦法以外的格式化並重新安裝。

Win32/Virut :微軟

症狀:以下症狀可能表明病毒: Win32/Virut感染:

*網絡流量的TCP端口65520的連接到IRC服務器proxima.ircgalaxy.pl ,對渠道和虛擬

*增加文件的大小受感染的文件

*受感染的文件無法執行,並在最近的修改日期財產


HJT日誌將有F2代進入與此類似。

F2代-註冊:的System.ini : UserInit = C的: \窗口\ system32 \ userinit.exe為C : \ WINDO原價的\ Temp \ init.exe ,

博士網絡CureIt將顯示許多這樣的文件。請注意,這些不僅是一些隨機文件。非常概括了...


Explorer.exe的; ç : \窗戶; Win32.Virut.56 ;治愈。 ;
想像力studio.scr ; ç : \窗戶; Win32.Virut.56 ;治愈。 ;
unregmp2.exe ; ç : \窗戶\ inf中; Win32.Virut.56 ;治愈。 ;
xpnetdiag.exe ; ç : \窗戶\網絡診斷; Win32.Virut.56 ;治愈。 ;
alg.exe ; ç : \窗戶\ system32 ; Win32.Virut.56 ;治愈。 ;
cisvc.exe ; ç : \窗戶\ system32 ; Win32.Virut.56 ;治愈。 ;
clipsrv.exe ; ç : \窗戶\ system32 ; Win32.Virut.56 ;薑黃素版。 ;
Ctfmon.exe會; ç : \窗戶\ system32 ; Win32.Virut.56 ;治療4 ;
dllhost.exe ; ç : \窗戶\ system32 ; Win32.Virut.56 ;薑黃素版。 ;
logon.scr ; ç : \窗戶\ system32 ; Win32.Virut.56 ;治愈。 ;
logonui.exe ; ç : \窗戶\ system32 ; Win32.Virut.56 ;薑黃素版。 ;


它說治愈,但事實並非如此。 Virut利差回到新治愈文件,以便它是一個永無止境的過程清潔和感染。

它認為,已經開始從一個P2P網站或站點。一個惡意軟件清除論壇是說他們是在大約40 %的用戶請求幫助感染Virut現在。因為它也通過新聞傳播的時間越長,他們迫不及待地擦拭推動更多的用戶有感染。

等待或試圖清理它只是給了它很多的時間來傳染給他人。足夠的用戶,現在,該研究中心為基礎的後門部分zombified許多誰沒有想出他們尚未感染。即使表面乾淨的電子郵件/聊天附件已知良好來源可以被感染。

如果您有您的共享文件夾的P2P ,這是一個網關為中心連接到你,傳播本身,殭屍您的計算機或網絡。

沒有安全治愈的。如果你看到一個文件感染Virut立即從互聯網上斷開,並開始重新格式化並重新安裝。

這可能不會消失,但在短期內所有主要的AV廠商理應更新,以阻止這種新的變化。

祝您好運!
__________________

  #2  
Old 2009年2月21日,14:02
管理員組
 
良好隊友, dugg它“ http://digg.com/security/Virut_PE_Wi...us_on_the_Rise
__________________

我的系統: 混合! d

處理器(補) :
AMD公司的Turion 64 X2的TL - 64 2.2GHz的
主板:
惠普公司的nForce 560
RAM存儲器:
2G的DDR2的PC2 - 5300
圖形卡(補) :
板載集成的NVIDIA 7150M
聲卡:
5.1板載集成
硬盤驅動器(補) :
250GB的5400 SATA300
光盤驅動器(補) :
18x的光盤/ DVDRW消旋瓦卡阿塔
案例/電源:
庫存惠普
冷卻:
庫存惠普
網絡/互聯網:
10/100地平/ 10美屬維爾京電纜
監視器(補) :
17 “英寸WXGA +寬屏高清光亮
作業系統(補) :
視窗7最終32Bit的
  #3  
Old 2009年2月21日,14:15
主持人組
 
謝謝!

我沒有把很多努力成為一個單後在一段時間

我讀凡得克薩斯州休斯敦市的網絡已超過600電腦下跌了近一個星期,由於這一點。非常討厭的雞姦真的!
__________________

  #4  
Old 2009年2月21日,14:25
管理員組
 
好像你非常披露了這一消息,沒有太多的谷歌這一點。
  #5  
Old 2009年2月21日,14:29
主持人組
 
出於某種原因,這只是目前正在討論通過或私下論壇看來。沒有必要保密。也有許多科技誰應該知道這是怎麼回事。
__________________

  #6  
Old 2009年2月22日,00:51
惡意軟件集團
 
碰到一對夫婦自己受感染的電腦,煩人的作品,只是一個方法-格式!大多數感染來自點對點(如前所述) ,這樣一個很好的理由讓用戶有收拾limewire等....!
__________________
驕傲的成員 ASAP項目與團結
__________________

我的系統: 史蒂夫鑽機

處理器(補) :
AMD速龍64x2 6000 +
主板:
華碩M3N78臨
RAM存儲器:
海盜船4GB的雙通道
圖形卡(補) :
搭載NVIDIA GeForce 8400個GS
聲卡:
板載
硬盤驅動器(補) :
640GB西部數字高清
光盤驅動器(補) :
LG電子光雕
案例/電源:
冷卻:
庫存HSF
網絡/互聯網:
20Mb維珍媒體寬帶
監視器(補) :
漢斯荷19 “寬屏
作業系統(補) :
Vista Premium操作系統64x
  #7  
Old 2009年2月22日,09:01
管理員組
 
難怪我找不到任何東西,你在闡述它的線程錯誤,但正確的標題各地,我為你改變現在的伴侶。
  #8  
Old 2009年2月22日,09:26
主持人組
 
是的,他們似乎是要求這個Virut體育。

我發現這個博客帖子。漂亮,但內容豐富的技術資料。 引擎蓋下: Virut。我愛的第一線。 “Virut是一個奇怪的怪物之間的惡意軟件。
__________________

  #9  
Old 2009年2月22日,13:03
惡意軟件集團
 
後英法大!

唯一我看到成功地淨化了早期版本的virut是潛艇(不會有意外消息! ) -用戶停留的時間線上所有潛艇是,這樣的指示,正在制定的幾乎立即。這個新的版本似乎更糟糕不過...
__________________
伊恩博 -後衛的哈吉斯
會員的ASAP項目: :會員的團結
__________________

我的系統: 它的所有地雷...

處理器(補) :
C2D E6750 2.66Ghz
主板:
技嘉P35C -料
RAM存儲器:
2 × 1Gb的海盜船的DDR2 XMS2 PC26400
圖形卡(補) :
的GeForce 8600GT
聲卡:
創新的X - Fi
硬盤驅動器(補) :
邁拓320Gb
光盤驅動器(補) :
先鋒的DVD - RW
案例/電源:
安泰克900 / 650安泰克TruPower三重奏
冷卻:
各種安泰克+思92毫米
網絡/互聯網:
華碩路由器/ VirginMedia
監視器(補) :
LGL226WQ 22 “寬屏
作業系統(補) :
XP專業版SP3的
  #10  
Old 2009年2月22日,14:57
主持人組
 
潛艇將是一個人,也許唯一的人,我相信能夠解決Virut在一個論壇設置。

我看到有人提供了一個修補程序的MBAM論壇,但它很複雜,並沒有聽起來像它將工作。像奴隸的驅動器和清潔/轉移/刪除文件。對我來說,只是由於受感染的硬盤在兩個而不是一個和格式化/重新安裝將是容易,因為你還必須重新安裝所有第三方軟件等等。
__________________

Closed Thread

Register
螺紋工具




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

版權所有© 2006至09年計算機果汁。

本站由vBulletin ®版權所有© 2000至09年Jelsoft企業有限公司 搜索引擎優化的vBSEO © 2009年,檢索公司