Jump to content

WIN32/Virut.AE


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Moin MCSEboard,

 

ich habe heute Anrufe von Kunden, bei denen der Virus Win32/Virut.AE aufgetaucht ist. Beim ersten bin ich gerade, bei befallenen Rechnern ist eine Anmeldung nicht mehr möglich (USERINIT.EXE beschädigt), diverse andere EXE-dateien sind ebenfalls verseucht. Diese Rechner sind also nicht mehr zu retten (macht man nicht, dass man einen befallenen Rechner säubert, ich weiss. Aber diese Rechner lassen sich nicht gar nicht säubern). Bei allen Kunden läuft NOD32. Ist Euch da was bekannt oder geht es Euch genauso ?

 

Gruss

 

Sven

Link zu diesem Kommentar

Moin Schwede,

 

bisher noch keine Erfahrungen mit dem Biest gemacht. Zum Glück.

Ist was Auffälliges ind den bekannten RUN Key's in der Registry zu sehen ?

 

Alternativ würde ich mal versuchen die Platte in einen anderen Rechner einzusetzen

und dort mit einem anderen Scanner zu prüfen.

 

Die Userinit könntest du dann ja auch durch die originale Version ersetzen.

Vorrausgesetzt der Rechner hat noch wichtige Daten auf der Platte.

 

LG

Sven

Link zu diesem Kommentar

Meinen Recherchen nach scheinen die Virut Varianten zur bereits seit 2004 bekannten Rbot Familie zu gehören und verbreiten sich wohl vorzugsweise über Netzwerkfreigaben.

 

Initialauslöser sind die üblichen Verdächtigen (Mailanhang, Exploit Webseiten, ungepachte Systeme und natürlich User die auf solche Sachen klicken ... ;) ) ......

 

Mehr, sobald ich mehr weiss .....

 

[EDIT] Hier schon mal was von TrendMicro zum Virut.A (alle anderen Varianten - B, C, D, E, F, etc - dürften ähnlich gelagert sein) PE_VIRUT.A .... [/EDIT]

 

Grüsse

 

Gulp

Link zu diesem Kommentar

Hier noch ein paar Infos zur Virut Familie von F-Secure:

 

F-Secure Malware Information Pages: Virus:W32/Virut

 

Die meisten AntiVirus Hersteller haben einen oder mehrere generischen Virut Codescanner (Symantec beispielsweise schon seit April 2007, McAfee seit Juni 2007, ) in den Virendefinitionen und sollten mittlerweile eigentlich so gut wie alle Abkömmlinge damit abfangen können.

 

Allerdings scheinen einige neuere Varianten ziemlich resistent zu sein und schlüpfen durch die Maschen (siehe speziell zu NOD32 im WilderSecurity Forum folgenden Threads: NOD32 Support Forum) .....

 

Grüsse

 

Gulp

Link zu diesem Kommentar

Ich habe neulich 'ne Spam-Mail mit dieser Seite bekommen:

 

www. annebehnert .info . In dem dortigen Link kommt 'ne nette EXE, die unser Symantec CE 11.5 immer noch nicht als "böse" erkennt (lt. Scan & Deliver hat Symantec Security Response die Datei "rejected"). Vielleicht ist das oder ähnlíche Seiten die Quelle ?

 

Bei Avira hat die xe übrigens die Namen "DR/Delphi.Gen" bekommen.

 

-Zahni

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...