Ho appena Scarica Google Pack con Norton e la prima scansione gancio mio fav svn tartaruga con w32.virut.w.
Estratto da Symantec
W32.Virut.A è un virus che infetta i file eseguibili e apre una porta sulla porta TCP 65520 con il collegamento ad un server IRC predefinito.
Netstats
netstat-AOB> netstat.log
TCP UTENTE: 1028 78.109.19.140.in.hosting.ua: 65520 ISTITUITO 936 [winlogon.exe]La libera versione di Norton Internet Scan impossibile fissare il virus. : (
Norton Log
Processo: c: \ windows \ system32 \ ctfmon.exe C: \ Program Files \ TortoiseSVN \ bin \ tsvncache.exe Infezione: c: \ windows \ system32 \ ctfmon.exe C: \ Program Files \ TortoiseSVN \ bin \ tsvncache.exe c: \ windows \ system32 \ spoolsv.exe c: \ windows \ system32 \ Locator.exe c: \ windows \ system32 \ alg.exe c: \ windows \ system32 \ sessmgr.exe c: \ windows \ system32 \ Dllhost.exe c: \ windows \ system32 \ rsvp.exe c: \ windows \ system32 \ dmadmin.exe c: \ windows \ system32 \ msdtc.exe c: \ windows \ system32 \ cisvc.exe c: \ windows \ system32 \ wbem \ wmiapsrv.exe c: \ windows \ system32 \ ups.exe c: \ windows \ system32 \ msiexec.exe c: \ windows \ system32 \ netdde.exe c: \ windows \ system32 \ vssvc.exe c: \ windows \ system32 \ mnmsrvc.exe c: \ windows \ system32 \ Mshta.exe c: \ windows \ system32 \ userinit.exe c: \ windows \ system32 \ ieudinit.exe c: \ windows \ inf \ unregmp2.exe c: \ windows \ system32 \ ie4uinit.exe c: \ windows \ system32 \ rundll32.exe c: \ windows \ system32 \ regsvr32.exe c: \ windows \ system32 \ ntsd.exe C: \ Program Files \ wakoopa \ wakoopa.exe C: \ Program Files \ 7-zip \ 7zfm.exe C: \ Program Files \ ACD Systems \ ACDSee \ 6.0 \ acdsee6.exe C: \ Program Files \ Adobe \ Adobe Centro assistenza \ ahc.exe C: \ Program Files \ NetMeeting \ conf.exe C: \ Programmi \ File comuni \ ACD Systems \ it \ devdetect.exe C: \ Program Files \ Windows NT \ dialer.exe C: \ Program Files \ ACD Systems \ fotocanvas \ 3.0 \ fotocanvas3.exe C: \ Program Files \ ACD Systems \ fotoslate \ 3.0 \ fotoslate3.exe c: \ windows \ PCHealth \ helpctr \ binari \ helpctr.exe C: \ Program Files \ HP \ Digital Imaging \ scaricare \ hpqapkil.exe C: \ Program Files \ HP \ Digital Imaging \ scaricare \ hpqdia.exe C: \ Program Files \ HP \ Digital Imaging \ scaricare \ hpqdias.exe C: \ Program Files \ HP \ Digital Imaging \ scaricare \ hpqphunl.exe C: \ Program Files \ HP \ Digital Imaging \ scaricare \ hpqpsmon.exe C: \ Program Files \ HP \ Digital Imaging \ scaricare \ hpqunset.exe C: \ Program Files \ HP \ Digital Imaging \ bin \ hpqvpswp.exe C: \ Program Files \ Windows NT \ hypertrm.exe C: \ Program Files \ Internet Explorer \ Connection Wizard \ icwconn1.exe C: \ Program Files \ Internet Explorer \ Connection Wizard \ icwconn2.exe C: \ Program Files \ Internet Explorer \ iexplore.exe C: \ Program Files \ Adobe \ Adobe Photoshop CS2 \ imageready.exe C: \ Program Files \ Internet Explorer \ Connection Wizard \ inetwiz.exe C: \ Program Files \ Internet Explorer \ Connection Wizard \ isignup.exe C: \ Program Files \ Java \ jre1.6.0_02 \ bin \ javaws.exe c: \ windows \ system32 \ usmt \ migwiz.exe C: \ Program Files \ Movie Maker \ moviemk.exe C: \ Program Files \ Windows Media Player \ Mplayer2.exe C: \ Program Files \ combinato comunità Codec Pack \ MPC \ mplayerc.exe c: \ windows \ PCHealth \ helpctr \ binari \ msconfig.exe C: \ Program Files \ Outlook Express \ msimn.exe c: \ Programmi \ File comuni \ Microsoft Shared \ Msinfo \ msinfo32.exe C: \ Program Files \ Messenger \ msmsgs.exe C: \ Program Files \ Notepad \ Notepad . exe c: \ windows \ system32 \ MSPaint.exe C: \ Program Files \ Adobe \ Adobe Photoshop CS2 \ photoshop.exe C: \ Program Files \ QuickTime \ pictureviewer.exe c: \ python25 \ python.exe C: \ Program Files \ vero \ RealPlayer \ realplay.exe C: \ Programmi \ File comuni \ vero \ update_ob \ rnxproc.exe c: \ windows \ soundman.exe C: \ Program Files \ TortoiseSVN \ bin \ subwcrev.exe C: \ Program Files \ Outlook Express \ wab.exe C: \ Program Files \ Outlook Express \ wabmig.exe C: \ Program Files \ WinRAR \ winrar.exe C: \ Program Files \ Windows Media Player \ wmplayer.exe C: \ Program Files \ Windows NT \ accessori \ wordpad.exe C: \ Program Files \ combinato comunità Codec Pack \ zoom giocatore \ zplayer.exe c: \ windows \ system32 \ logon.scr Servizio: RpcLocator ALG RDSessMgr COMSysApp RSVP dmadmin MSDTC CiSvc WmiApSrv UPS SwPrv MSIServer NetDDE VSS mnmsrvc Browser Cache Registro di sistema: HKEY_LOCAL_MACHINE \ Software \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon-> Userinit
ha dovuto reinstallare il mio Windows XP perché c'è così tanti gancio. Ho dovuto inviare una e-mail a sostegno hosting.ua ma ancora non ha risposto dal tema. necessità di riavviare il sistema ora.
17 nov 07, Aggiornamento
Ho ricevuto risposta dal hosting.ua sostegno. qui di seguito è parte della e-mail
da abuse@hosting.ua a nospam@gmail.com, data novembre 13, 2007 5:00 PM Rispondi oggetto: Trojan 78.109.19.140.in.hosting.ua # 48879 nascondi dettagli novembre 13 (3 giorni fa) Rispondere ======== CUT QUI ========= La vostra richiesta di assistenza è stato risposto: Creato: 11/11/2007 1:28:38 Ultimo Mod: 12/11/2007 1:41:30 Assegnato a: admin (Hosting.UA) [11/11/2007 1:28:38] D: Ciao, Questo è per la vostra attenzione. Ho un trojan nel pc è instradato indietro a uno dei il tuo hosting su 78.109.19.140.in.hosting.ua * * Spero che lei può fare qualcosa al riguardo. Grazie -------------------------------------------------- ----- [13/11/2007 11:00:08] A: fisso! THX www.Hosting.UA -------------------------------------------------- ----- Hosting.UA Amministrazione
Ebbene non vi è alcuna esposizione in merito alla questione del personale di supporto. Auguriamo che questo sito sarà chiuso per bene. Google già bloccato e posto un messaggio di avviso quando si cerca per infetti URI.
- 11 novembre 2007 alle 11:44 am
- 17 novembre 2007 alle 1:36 am
- 0,3
- url
Nessun Commento a "w32.virut.w, PE_VIRUT.A"
Trackback URL: Utilizzare il Trackback URL ↑ a ping questo articolo. Se il tuo blog non supporta TrackBacks si potrebbe desiderare di lasciare un commento invece.
"scrivere come se si trattasse di parlare di un buon amico (di fronte a tua madre)."
. Dite la vostra
Disclaimer: Per qualsiasi contenuto che si posta, si dichiara di concedere Kakkoi il titolo gratuito, irrevocabile, perpetuo, esclusivo e pienamente sublicensable licenza di utilizzare, riprodurre, modificare, adattare, pubblicare, tradurre, creare opere derivate, distribuire, eseguire e visualizzare tali contenuti in tutto o in parte, in tutto il mondo e di incorporare in altri lavori, in qualsiasi forma, media o tecnologia attualmente conosciuta o sviluppata successivamente. Alcuni diritti riservati.









La seguente "Codice" sono progettati per proteggere voi e gli altri utenti di questo sito.
Al fine di mantenere queste esperienze divertente e interessante per tutti i nostri utenti, ti chiediamo di seguire le guidlines sopra.
essere il primo a commentare.