мањи капитал --

Magazine
Go Back   Цомпутер сока > Цомпутер Софтуаре > Вирус, Спыуаре и безбедност

Register


 Default 

Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны




Reply
 
Тхреад Тоолс
  #1  
Old 26. јуни 2009, 08:25
Нови члан групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

Да ли је могуће киднаповати тхис тхреад мало као што сам ја тачно једнак проблем као Моосекнуцкле, Аваст! каже имам рооткит као вирус, укључујући СКЫНЕТиевебпус.длл у сыстем32 фолдер суб ... могу такође следити кораке пост овде и детаље?

Било каква помоћ добродошла
  #2  
Old 26. јуни 2009, 09:12
Модератор / ица групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

Почните овде хттп://ууу.цомпутер-јуице.цом/форумс...-постинг-7476/

Пост 3 логове кад заврши.
__________________

  #3  
Old 26. јуни 2009, 09:23
Нови члан групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

Обављање Сцан сада, међутим, ја сам само у могућности покренути у безбедном начину рада са омогућени умрежавање у тренутку па нисам сасвим сигуран ако све програме покренути у безбедном начину рада. Ми ћемо ипак видети ...
  #4  
Old 26. јуни 2009, 09:51
Модератор / ица групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

Покушајте са следећег један у нормалном начину рада. Они који су ефикаснији начин.
__________________

  #5  
Old 26. јуни 2009, 09:58
Нови члан групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

Ја бих кад бих могао, али неће чизма сеттле на нормалном начину рада у тренутку, кад сам то учинити, ја пријавим и она иде на тај Видик добродошао заслон и смрзну се тамо за време, тако да је једини начин ја могу пријавити на моје рачунар у безбедном начину рада нажалост = (
  #6  
Old 26. јуни 2009, 10:06
Модератор / ица групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

Покушајте са следећег један у нормалном начину рада.

Ако не онда да је у реду за сада, али покушајте.
__________________

  #7  
Old 26. јуни 2009, 12:26
Нови члан групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

Сам успео напокон добити приступ нормалан ја поново подизање система и тренутно приказују на САС Сцан ... Међутим, његова се 2 сата и сада се чини да се скенирања исто тако датотеке или сто опет и опет још броје их као нове датотеке, ја пронаћи ово мало знатижељни? То је и даље приказују, ипак нашто ЈА чек тек сада је то још увек радимо исте датотеке ...

Било који савет стварно захвално примили
  #8  
Old 26. јуни 2009, 12:30
Модератор / ица групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

Прескочи на Малуаребытес упутства.
__________________

  #9  
Old 26. јуни 2009, 13:09
Нови члан групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

У реду онда, ево скенирање резултате ...

САС Сцан:
СУПЕРАнтиСпыуаре Сцан Пријава
хттп://ууу.суперантиспыуаре.цом

Генерисано 06/26/2009 ат 08:30

Апплицатион Версион: 4/26/1006

Цоре Правила Датабасе Версион: 3958
Траце Правила Датабасе Версион: 1900

Сцан тыпе: Цела Сцан
Укупно Сцан Време: 02:09:51

Меморија предмета скениране: 812
Меморија претње откривена: 0
Регистры ставку скениране: 7764
Матични претње откривена: 0
Филе скениране податке: 128575
Филе претње откривена: 1

Тројан.Агент / Ген-ФСГ
ФФ7 \ ЦРИЦКЕТ.СЦОРЕР.В5.0.1.ИНЦЛ.КЕЫМАКЕР-загрљај \ ЦРИЦКЕТ.СЦОРЕР.В5.0.1.ИНЦЛ.КЕЫМАКЕР-загрљај \ КЕЫГЕН.ЕКСЕ


МалуареБытес Сцан:

Малуаребытес' Анти-заштита од злонамерних програма 1,38
Датабасе Версион: 2338
Уиндоус 6.0.6001 Сервице Пацк 1

26/06/2009 18:01:10
мбам-лог-2009-06-26 (18-01-10). ткст

Сцан тыпе: Фулл Сцан (Ц: \ | Д: \ |)
Објекти скениране: 482026
Протекло време: 1 сат (а), 27 минуте (с), 51 Други (а / е)

Меморы процессес заражених: 1
Меморијске модуле заражених: 0
Кључеви регистра заражених: 6
Регистры Валуес заражених: 2
Регистры Дата Итемс заражених: 2
Мапе заражених: 1
Заражених датотека: 4

Меморы процессес заражених:
Ц: \ Уиндоус \ Сыстем32 \ сдра64.ексе (Тројан.ФакеАлерт) -> истоварен процес успешно.

Меморијске модуле заражених:
(Нема ставки откривених злонамерних)

Кључеви регистра заражених:
ХКЕЫ_ЦУРРЕНТ_УСЕР \ Софтуаре \ Мицрософт \ Уиндоус \ Цурре нтВерсион \ Експлорер \ (19127ад2-394б-70ф5-ц650-б97867баа1ф7) (Бацкдоор.Бот) -> карантени и успешно избрисан.
ХКЕЫ_УСЕРС \. ДЕФАУЛТ \ СОФТУАРЕ \ Мицрософт \ Уиндоус \ Цур рентВерсион \ Експлорер \ (19127ад2-394б-70ф5-ц650-б97867баа1ф7) (Бацкдоор.Бот) -> карантени и успешно избрисан.
ХКЕЫ_УСЕРС \. ДЕФАУЛТ \ СОФТУАРЕ \ Мицрософт \ Уиндоус \ Цур рентВерсион \ Експлорер \ (43бф8цд1-ц5д5-2230-7бб2-98ф22ц2б7дц6) (Бацкдоор.Бот) -> карантени и успешно избрисан.
ХКЕЫ_УСЕРС \ С-1-5-18 \ СОФТУАРЕ \ Мицрософт \ Уиндоус \ ЦуррентВерсион \ Експлоре рер \ (19127ад2-394б-70ф5-ц650-б97867баа1ф7) (Бацкдоор.Бот) -> карантени и успешно избрисан.
ХКЕЫ_УСЕРС \ С-1-5-18 \ СОФТУАРЕ \ Мицрософт \ Уиндоус \ ЦуррентВерсион \ Експлоре рер \ (43бф8цд1-ц5д5-2230-7бб2-98ф22ц2б7дц6) (Бацкдоор.Бот) -> карантени и успешно избрисан.
ХКЕЫ_ЦУРРЕНТ_УСЕР \ Софтуаре \ (НСИНАМЕ) (Тројан.Агент) -> карантени и успешно избрисан.

Регистры Валуес заражених:
ХКЕЫ_ЛОЦАЛ_МАЦХИНЕ \ СОФТУАРЕ \ Мицрософт \ Уиндоус НТ \ ЦуррентВерсион \ Нетуорк \ УИД (Малуаре.Траце) -> карантени и успешно избрисан.
ХКЕЫ_ЦУРРЕНТ_УСЕР \ Софтуаре \ Мицрософт \ Уиндоус \ Цурре нтВерсион \ Рун \ Усеринит (Тројан.Агент) -> карантени и успешно избрисан.

Регистры Дата Итемс заражених:
ХКЕЫ_ЛОЦАЛ_МАЦХИНЕ \ СОФТУАРЕ \ Мицрософт \ Уиндоус НТ \ ЦуррентВерсион \ Уинлогон \ Усеринит (Тројан.ФакеАлерт) -> Дата: ц: \ уиндоус \ сыстем32 \ сдра64.ексе -> карантени и успешно избрисан.
ХКЕЫ_ЛОЦАЛ_МАЦХИНЕ \ СОФТУАРЕ \ Мицрософт \ Уиндоус НТ \ ЦуррентВерсион \ Уинлогон \ Усеринит (Хијацк.Усеринит) -> Бад: (Ц: \ Уиндоус \ сыстем32 \ усеринит.ексе, Ц: \ Уиндоус \ сыстем м32 \ сдра64.ексе,) Гоод: (Усеринит.ексе) -> карантени и успешно избрисан.

Мапе заражених:
Ц: \ Уиндоус \ Сыстем32 \ лоусец (Столен.дата) -> Делете на поновно подизање система.

Заражене датотеке:
ц: \ Уиндоус \ Сыстем32 \ лоусец \ лоцал.дс (Столен.дата) -> Делете на поновно подизање система.
ц: \ Уиндоус \ Сыстем32 \ лоусец \ усер.дс (Столен.дата) -> Делете на поновно подизање система.
Ц: \ Уиндоус \ Сыстем32 \ сдра64.ексе (Тројан.ФакеАлерт) -> Делете на поновно подизање система.
Ц: \ Усерс \ синчић \ АппДата \ роминг \ сдра64.ексе (Тројан.Агент) -> карантени и успешно избрисан.



ХијацкТхис скенирања:

Логфиле оф Тренд Мицро ХијацкТхис в2.0.2
Сцан сачувана у 20:54:54, дана 26/06/2009
Платформа: Уиндоус Виста СП1 (уиннт 6.00.1905)
МСИЕ: Интернет Експлорер в7.00 (7.00.6001.18248)
Боот моде: Сигуран начин рада са мрежом подршке

Покретање процеса:
Ц: \ Уиндоус \ Експлорер.ексе
Ц: \ Уиндоус \ сыстем32 \ убем \ унсецапп.ексе
Ц: \ Програм Филес \ Мозилла Фирефокс \ фирефокс.ексе
Ц: \ Програм Филес \ Уиндоус Ливе \ Мессенгер \ мснмсгр.ексе
Ц: \ Уиндоус \ Експлорер.ексе
Ц: \ Програм Филес \ Тренд Мицро \ ХијацкТхис \ јуице.ексе

Р1 - ХКЦУ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Сеарцх Паге = хттп://го.мицрософт.цом/фулинк/?ЛинкИд=54896
Р0 - ХКЦУ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Старт Паге = хттп://ууу.вистафорумс.цом/Форум/Топиц13079-9-3.аспкс
Р1 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Дефаулт_Паге_УРЛ = хттп://ие.редирецт.хп.цом/свс/рдр?ТЫ...рио&пф=десктоп
Р1 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Дефаулт_Сеарцх_УРЛ = хттп://го.мицрософт.цом/фулинк/?ЛинкИд=54896
Р1 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Сеарцх Паге = хттп://го.мицрософт.цом/фулинк/?ЛинкИд=54896
Р0 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Маин, Старт Паге = хттп://ие.редирецт.хп.цом/свс/рдр?ТЫ...рио&пф=десктоп
Р0 - ХКЛМ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Сеарцх, ЦустомизеСеарцх =
Р1 - ХКЦУ \ Софтуаре \ Мицрософт \ Уиндоус \ ЦуррентВерсион \ Инт ернет Подешавања, ПроксыСервер = 83.218.164.193:8080
Р0 - ХКЦУ \ Софтуаре \ Мицрософт \ Интернет Експлорер \ Тоолбар, ЛинксФолдерНаме =
Р3 - УРЛСеарцхХоок: Ыахоо! Тоолбар - (ЕФ99БД32-Ц1ФБ-11Д2-892Ф-0090271Д4Ф88) - Ц: \ Програм Филес \ Ыахоо! \ Цомпанион \ инсталира \ цпн \ ыт.длл
О1 - хостс::: 1 лоцалхост
О2 - БХО: & Ыахоо! Тоолбар Хелпер - (02478Д38-Ц3Ф9-4ефб-9Б51-7695ЕЦА05670) - Ц: \ Програм Филес \ Ыахоо! \ Цомпанион \ инсталира \ цпн \ ыт.длл
О2 - БХО: Адобе ПДФ Реадер Линк Хелпер - (06849Е9Ф-Ц8Д7-4Д59-Б87Д-784Б7Д6БЕ0Б3) - Ц: \ Програм Филес \ Цоммон Филес \ Адобе \ Ацробат \ АцтивеКс \ АцроИЕХелпер.длл
О2 - БХО: УормРадар.цом ИЕСитеБлоцкер.НавФилтер - (3ЦА2Ф312-6Ф6Е-4Б53-А66Е-4Е65Е497Ц8Ц0) - Ц: \ Програм Филес \ АВГ \ АВГ8 \ авгссие.длл (филе миссинг)
О2 - БХО: (но наме) - (7Е853Д72-626А-48ЕЦ-А868-БА8Д5Е23Е045) - (но филе)
О2 - БХО: Уиндоус Ливе Сигн-ин Хелпер - (9030Д464-4Ц02-4АБФ-8ЕЦЦ-5164760863Ц6) - Ц: \ Програм Филес \ Цоммон Филес \ Мицрософт Схаред \ Уиндоус Ливе \ УиндоусЛивеЛогин.длл
О2 - БХО: ФДМИЕЦоокиесБХО Цласс - (ЦЦ59Е0Ф9-7Е43-44ФА-9ФАА-8377850БФ205) - Ц: \ Програм Филес \ Фрее Доунлоад Манагер \ иефдм2.длл
О2 - БХО: Јава (тм) Плуг-ин 2 ССВ Хелпер - (ДБЦ80044-А445-435б-БЦ74-9Ц25Ц1Ц588А9) - Ц: \ Програм Филес \ Јава \ јре6 \ бин \ јп2ссв.длл
О2 - БХО: СинглеИнстанце Цласс - (ФДАД4ДА1-61А2-4ФД8-9Ц17-86Ф7АЦ245081) - Ц: \ Програм Филес \ Ыахоо! \ Цомпанион \ инсталира \ цпн \ ЫТСинглеИнстан це.длл
Ӧ3 - Тоолбар: Ыахоо! Тоолбар - (ЕФ99БД32-Ц1ФБ-11Д2-892Ф-0090271Д4Ф88) - Ц: \ Програм Филес \ Ыахоо! \ Цомпанион \ инсталира \ цпн \ ыт.длл
О4 - ХКЛМ \ .. \ Рун: [хпсысдрв] ц: \ хп \ СУППОРТ \ хпсысдрв.ексе
О4 - ХКЛМ \ .. \ Рун: [ОсдМаестро] "Ц: \ Програм Филес \ Хеулетт-Пацкард \ ОСД на екрану Индицатор \ ОСД.ексе"
О4 - ХКЛМ \ .. \ Рун: [ИААнотиф] "Ц: \ Програм Филес \ Интел \ Интел Матрикс Стораге Манагер \ Иаанотиф.ексе"
О4 - ХКЛМ \ .. \ Рун: [ЦЦУТРАЫИЦОН] ФацторыМоде
О4 - ХКЛМ \ .. \ Рун: [ТкБеллЕксе] "Ц: \ Програм Филес \ Цоммон Филес \ Реал \ Упдате_ОБ \ реалсцхед.ексе"-осбоот
О4 - ХКЛМ \ .. \ Рун: [РтХДВЦпл] РтХДВЦпл.ексе
О4 - ХКЛМ \ .. \ Рун: [Сымантец ПИФ АлертЕнг] "Ц: \ Програм Филес \ Цоммон Филес \ Сымантец Схаред \ ПИФ \ (Б8Е1ДД85-8582-4ц61-Б58Ф-2Ф227ФЦА9А08) \ ПИФСвц.ексе" / а / м " Ц: \ Програм Филес \ Цоммон Филес \ Сымантец Схаред \ ПИФ \ (Б8Е1ДД85-8582-4ц61-Б58Ф-2Ф227ФЦА9А08) \ АлертЕнг.длл "
О4 - ХКЛМ \ .. \ Рун: [4оД] "Ц: \ Програм Филес \ Контики \ КХост.ексе"-алл
О4 - ХКЛМ \ .. \ Рун: [СтартЦЦЦ] "Ц: \ Програм Филес \ АТИ Тецхнологиес \ АТИ.АЦЕ \ Цоре-Статични \ ЦЛИСтарт.ексе" МСРун
О4 - ХКЛМ \ .. \ Рун: [КуицкТиме Таск] "Ц: \ Програм Филес \ КуицкТиме \ КТТаск.ексе"-атбооттиме
О4 - ХКЛМ \ .. \ Рун: [аваст!] Ц: \ програма ~ 1 \ АЛУИЛС ~ 1 \ Аваст4 \ асхДисп.ексе
О4 - ХКЦУ \ .. \ Рун: [Скыпе] "Ц: \ Програм Филес \ Скыпе \ Пхоне \ Скыпе.ексе" / носпласх / минимизиране
О4 - ХКЦУ \ .. \ Рун: [Парни] "Ц: \ Програм Филес \ парни \ стеам.ексе" Нечујно --
О4 - ХКЦУ \ .. \ Рун: [МснМсгр] "Ц: \ Програм Филес \ Уиндоус Ливе \ Мессенгер \ МснМсгр.Ексе" / бацкгроунд
О4 - ХКЦУ \ .. \ Рун: [кдкс] Ц: \ Програм Филес \ Контики \ КХост.ексе-алл
О4 - ХКУС \ С-1-5-19 \ .. \ Рун: [Сидебар]% ПрограмФилес% \ Уиндоус Сидебар \ Сидебар.ексе / детецтМем (Усер 'ЛОЦАЛ СЕРВИЦЕ')
О4 - ХКУС \ С-1-5-19 \ .. \ Рун: [УиндоусУелцомеЦентер] рундлл32.ексе ообефлдр.длл, СхоуУелцомеЦентер (Усер 'ЛОЦАЛ СЕРВИЦЕ')
О4 - ХКУС \ С-1-5-20 \ .. \ Рун: [Сидебар]% ПрограмФилес% \ Уиндоус Сидебар \ Сидебар.ексе / детецтМем (Усер 'НЕТУОРК СЕРВИЦЕ')
О8 - Екстра контекст мени става: Доунлоад свих са Фрее Доунлоад Манагер - филе: / / Ц: \ Програм Филес \ Фрее Доунлоад Манагер \ длалл.хтм
О8 - Екстра контекст мени става: Доунлоад одабрана са Фрее Доунлоад Манагер - филе: / / Ц: \ Програм Филес \ Фрее Доунлоад Манагер \ длселецтед.хтм
О8 - Екстра контекст мени става: Преузмите видео са Фрее Доунлоад Манагер - филе: / / Ц: \ Програм Филес \ Фрее Доунлоад Манагер \ длфвидео.хтм
О8 - Екстра контекст мени става: Доунлоад са Фрее Доунлоад Манагер - филе: / / Ц: \ Програм Филес \ Фрее Доунлоад Манагер \ дллинк.хтм
О8 - Екстра контекст мени става: Е & звези у Мицрософт Ексцел - рес: / / Ц: \ програма ~ 1 \ МИЦРОС ~ 3 \ Оффице12 \ ЕКСЦЕЛ.ЕКСЕ/3000
О9 - Екстра буттон: Сенд то ОнеНоте - (2670000А-7350-4ф3ц-8081-5663ЕЕ0Ц6Ц49) - Ц: \ програма ~ 1 \ МИЦРОС ~ 3 \ Оффице12 \ ОНБттнИЕ.длл
О9 - Екстра 'Тоолс' МЕНУИТЕМ: С & крај ОнеНоте - (2670000А-7350-4ф3ц-8081-5663ЕЕ0Ц6Ц49) - Ц: \ програма ~ 1 \ МИЦРОС ~ 3 \ Оффице12 \ ОНБттнИЕ.длл
О9 - Екстра буттон: Ресеарцх - (92780Б25-18ЦЦ-41Ц8-Б9БЕ-3Ц9Ц571А8263) - Ц: \ програма ~ 1 \ МИЦРОС ~ 3 \ Оффице12 \ РЕФИЕБАР.ДЛЛ
О9 - Екстра буттон: ПартыПокер.цом - (Б7ФЕ5Д70-9АА2-40Ф1-9Ц6Б-12А255Ф085Е1) - Ц: \ Програмс \ ПартыГаминг \ ПартыПокер \ РунАпп.ексе
О9 - Екстра 'Тоолс' МЕНУИТЕМ: ПартыПокер.цом - (Б7ФЕ5Д70-9АА2-40Ф1-9Ц6Б-12А255Ф085Е1) - Ц: \ Програмс \ ПартыГаминг \ ПартыПокер \ РунАпп.ексе
О9 - Екстра буттон: Уплоад - (ФД4Е2ФФ8-973Ц-4А19-89БД-8Е86Б3ЦФЦФЕ1) - Ц: \ Програм Филес \ Фрее Доунлоад Манагер \ ФУМ \ фумиебтн.длл
О13 - смоластога Префикс:
О16 - ДПФ: (15АБ0590-Д322-4440-Б129-БФЦ893ФБ3ЦЦ2) (АФЦСтартер_17ФунТв Цонтрол) -- хттп://ливе.17фунтв.цом:8057/АФЦСтартер_17фунтв.цаб
О16 - ДПФ: (4Е218431-2Ф07-40БД-А9Д3-035324Ц1Ф13Ф) (ДыыноКс Цласс) -- хттп://уебсервер.дыыно.цом/ДыыноЦлиент/ДыыноЦАБ.ЦАБ
О16 - ДПФ: (7Е3Ц8ЕЕ9-0ЕА1-4АЦА-А8А2-87Б76А3А6БЦ4) (ОпенТВ_17ФунТВ Цонтрол) -- хттп://афоцкс.17фунтв.цом:9091/АФЦ_ТУ/ОпенТВ_17ФунТВ.цаб
О16 - ДПФ: (А903Е5АБ-Ц67Е-40ФБ-94Ф1-Е1305982Ф6Е0) (КооПлаыер Цонтрол) -- хттп://ууу.оокств.цом/ливетв.оцкс
О16 - ДПФ: (Ц8АЕБ218-8Б7А-4Е15-АЦ17-0ЕЕ8Д99Б80ЕБ) (ГамеТап Сајт Упдатер) -- хттп://арцхивес.гаметап.цом/статиц/ц...УебУпдатер.цаб
О16 - ДПФ: (Д4003189-95Б1-4А2Ф-9А87-Ф2Б03665960Д) (Класа ВодЦлиент Цонтрол) -- хттп://ууу.твуцрицкет.цом/плаыер/вјоцкс-ен-блацк.цаб
О18 - Протоцол: скыпе4цом - (ФФЦ8Б962-9Б40-4ДФФ-9458-1830Ц7ДД7Ф5Д) - Ц: \ програма ~ 1 \ УОБИЧАЈЕНЕ ~ 1 \ Скыпе \ СКЫПЕ4 ~ 1.ДЛЛ
О18 - Протоцол: сымрес - (АА1061ФЕ-6Ц41-421Ф-9344-69640Ц9732АБ) - Ц: \ Програм Филес \ Нортон Интернет Сецуриты \ Мотор \ 16.5.0.135 \ цоИЕПлг.длл (филе миссинг)
О20 - Уинлогон Обавјештења:! САСУинЛогон - Ц: \ Програм Филес \ СУПЕРАнтиСпыуаре \ САСУИНЛО.длл
О23 - Сервице: Интел (Р) Алерт Сервице (АлертСервице) - Интел (Р) Цорпоратион - Ц: \ Програм Филес \ Интел \ ИнтелДХ \ ЦЦУ \ АлертСервице.ексе
О23 - Сервице: Аппле Мобиле Девице - Аппле Инц - Ц: \ Програм Филес \ Цоммон Филес \ Аппле \ Мобиле Девице Суппорт \ бин \ АпплеМобилеДевицеСервице.ексе
О23 - Сервице: аваст! иАВС4 Цонтрол Сервице (асуУпдСв) - АЛУИЛ Софтуаре - Ц: \ Програм Филес \ Алуил Софтуаре \ Аваст4 \ асуУпдСв.ексе
О23 - Сервице: ати Екстернал Евент Утилиты - АТИ Тецхнологиес Инц - Ц: \ Уиндоус \ сыстем32 \ Ати2евкскс.ексе
О23 - Сервице: аваст! Антивирус - АЛУИЛ Софтуаре - Ц: \ Програм Филес \ Алуил Софтуаре \ Аваст4 \ асхСерв.ексе
О23 - Сервице: аваст! Маил сцаннер - АЛУИЛ Софтуаре - Ц: \ Програм Филес \ Алуил Софтуаре \ Аваст4 \ асхМаиСв.ексе
О23 - Сервице: аваст! Уеб сцаннер - АЛУИЛ Софтуаре - Ц: \ Програм Филес \ Алуил Софтуаре \ Аваст4 \ асхУебСв.ексе
О23 - Сервице: Боњоур Сервице - Аппле Инц - Ц: \ Програм Филес \ Боњоур \ мДНСРеспондер.ексе
О23 - Сервице: Сымантец Лиц НетЦоннецт услуга (ЦЛТНетЦнСервице) - Ункноун власника - Ц: \ Програм Филес \ Цоммон Филес \ Сымантец Схаред \ ццСвцХст.ексе (филе миссинг)
О23 - Сервице: ДКЛУинСервице - Ункноун власника - Ц: \ Програм Филес \ Цоммон Филес \ Интел \ ИнтелДХ \ НМС \ АдпПлугинс \ ДКЛУинСервице.е Ксе
О23 - Сервице: Фиребирд Сервер - ДефаултИнстанце (ФиребирдСерверДефаултИнстанце) - Фиребирд Пројецт - Ц: \ Програм Филес \ Фиребирд \ Фиребирд_2_1 \ бин \ фб_инет_сервер.ексе
О23 - Сервице: ФЛЕКСнет Лиценсинг Сервице - Мацровисион Еуропе Лтд - Ц: \ Програм Филес \ Цоммон Филес \ Мацровисион Схаред \ ФЛЕКСнет Издавач \ ФНПЛиценсингСервице.ексе
О23 - Сервице: ХП Хеалтх Цхецк Сервице - Хеулетт-Пацкард - Ц: \ Програм Филес \ Хеулетт-Пацкард \ ХП Хеалтх Цхецк \ хпхц_сервице.ексе
О23 - Сервице: Интел (Р) Матрикс Стораге Евент Монитор (ИААНТМОН) - Интел Цорпоратион - Ц: \ Програм Филес \ Интел \ Интел Матрикс Стораге Манагер \ Иаантмон.ексе
О23 - Сервице: ИнсталлДривер Табле Манагер (ИДриверТ) - Мацровисион Цорпоратион - Ц: \ Програм Филес \ Цоммон Филес \ ИнсталлСхиелд \ Дривер \ 11 \ Интел 32 \ ИДриверТ.ексе
О23 - Сервице: Интел ДХ Сервице (ИнтелДХСвцЦонф) - Интел (Р) Цорпоратион - Ц: \ Програм Филес \ Интел \ ИнтелДХ \ Интел Медиа Сервер \ Тоолс \ ИнтелДХСвцЦонф.ексе
О23 - Сервице: иПод Сервице - Аппле Инц - Ц: \ Програм Филес \ иПод \ бин \ иПодСервице.ексе
О23 - Сервице: Интел (Р) Софтуаре Сервицес Манагер (ИССМ) - Интел (Р) Цорпоратион - Ц: \ Програм Филес \ Интел \ ИнтелДХ \ Интел Медиа Сервер \ Медиа Сервер \ бин \ ИССМ.ексе
О23 - Сервице: КСервице - Контики Инц - Ц: \ Програм Филес \ Контики \ КСервице.ексе
О23 - Сервице: ЛигхтСцрибеСервице Дирецт Дисц Означавање Сервице (ЛигхтСцрибеСервице) - Хеулетт-Пацкард Цомпаны - Ц: \ Програм Филес \ Цоммон Филес \ ЛигхтСцрибе \ ЛССрвц.ексе
О23 - Сервице: ЛивеУпдате - Сымантец Цорпоратион - Ц: \ програма ~ 1 \ Сымантец \ ЛИВЕУП ~ 1 \ ЛУЦОМС ~ 1.ЕКСЕ
О23 - Сервице: ЛивеУпдате Нотице Сервице Екс (ЛивеУпдате Обавештење Екс) - Ункноун власника - Ц: \ Програм Филес \ Цоммон Филес \ Сымантец Схаред \ ццСвцХст.ексе (филе миссинг)
О23 - Сервице: ЛивеУпдате Обавештење Сервице - Сымантец Цорпоратион - Ц: \ Програм Филес \ Цоммон Филес \ Сымантец Схаред \ ПИФ \ (Б8Е1ДД85-8582-4ц61-Б58Ф-2Ф227ФЦА9А08) \ ПИФСвц.ексе
О23 - Сервице: Интел (Р) Виив (ТМ) Медиа Сервер (М1 Сервер) - Ункноун власника - Ц: \ Програм Филес \ Интел \ ИнтелДХ \ Интел Медиа Сервер \ Медиа Сервер \ бин \ медиасервер.ексе
О23 - Сервице: Интел (Р) Примјена Трацкер (МЦЛСервицеАТЛ) - Интел (Р) Цорпоратион - Ц: \ Програм Филес \ Интел \ ИнтелДХ \ Интел Медиа Сервер \ шкољки \ МЦЛСервицеАТЛ.ексе
О23 - Сервице: ПнкБстрА - Ункноун власника - Ц: \ Уиндоус \ сыстем32 \ ПнкБстрА.ексе
О23 - Сервице: Интел (Р) Ремотинг Сервице (Услуга удаљене УИ) - Интел (Р) Цорпоратион - Ц: \ Програм Филес \ Интел \ ИнтелДХ \ Интел Медиа Сервер \ шкољки \ Ремоте УИ Сервице.ексе
О23 - Сервице: РоксМедиаДБ9 - Сониц Солутионс - Ц: \ Програм Филес \ Цоммон Филес \ Роксио Схаред \ 9,0 \ СхаредЦОМ \ РоксМедиаДБ9.ексе
О23 - Сервице: Парни Цлиент Сервице - Вентил Цорпоратион - Ц: \ Програм Филес \ Цоммон Филес \ Парни \ СтеамСервице.ексе
О23 - Сервице: стллссвр - МицроВисион Девелопмент, Инц - ц: \ Програм Филес \ Цоммон Филес \ СуреТхинг Схаред \ стллссвр.ексе

--
Енд оф филе - 11060 бытес


Нажалост, од последњег покретање сам присиљен вратити у сафе моду опет = (Шта се догодило је да је неколико дана пре моје рачунар замрзнути на празан екран и заврсило приказује поруку о грешци која рекао 'Логон процес није успео да створи сигурносних опција дијалог. Неуспех - Сецуриты Оптионс'.

Он је наставио овај догађај, а затим боотинг узимајући стварно споро, чим сам покушао да покренете програм, а затим замрзавање централни кроз покретање процеса, па чак и не узимајући прошлости Видик Добродошли екрана. Па сам тотално деинсталирана смећа Нортон Интернет Сецуриты и инсталиран Аваст! и то се боот скенирати и поставити овај рооткит у неколико датотека, али нису могли учинити ништа о њима, да ли сам га уклоните или карантена њима (ја сам овај пута скенирања за проверу).

И онда сам нашао овај форум ... у сваком случају, надамо се скенирање трупаца помоћи и моја прича има смисла =)
  #10  
Old 26. јуни 2009, 13:16
Модератор / ица групе
 
Default Уин32: Алуреон-БХ [РТК] Рооткит гингерсонны

Доунлоад ЦомбоФикс © бы субс један од линкова испод. Будите сигурни да сте на врху у Десктоп.

Линк # 1
Линк # 2

** Напомена: Важно је да се спрема директно на свој Десктоп

Затвори отворити било коју уеб прегледачима. (Фирефокс, Интернет Експлорер, етц) пре почетка ЦомбоФикс.

Привремено онемогућите твој Антивирусни и било који протушпијунских Заштита у реалном времену пре обавља Сцан. Кликните овај линк да бисте видели списак безбедносне програме, који би требао бити онемогућен и како да онемогућите их.

Двапут кликните цомбофикс.ексе и следите упутства.
Виста корисници Десним тастером миша кликните на ЦомбоФикс.ексе и изаберите Покрени као администратор (добит ћете промпт УАЦ, молимо допустити)
Када завршите ЦомбоФикс ће произвести пријава за вас.
Објавити ЦомбоФикс лог у следећем одговору.

Важно: Не моусецлицк ЦомбоФикс'с прозор док је покренут. Мај узроковати да га затајити.

Не заборавите да поново укључите ваш антивирусни и протушпијунски ЦомбоФикс заштита када је завршено.

Ако имате проблема са ЦомбоФикс употребе, погледајте Како користити ЦомбоФикс
__________________

Reply

Register

Боокмаркс

Сличне теме
Нит Тему започео Форум Одговори Задњи Пост
Проблем: Уин32 Рооткит, други Тројанци / злонамерних и Интернет Води Преусмјеравам. концепт Вирус, Спыуаре и безбедност 15 24. Окт 2009 09:53
Да ли имам Хеур2 Троген Легендарни Уин32 и Уин32 Алуреон вирус? Како поправити? маддауг512 Вирус, Спыуаре и безбедност 8 13 Окт 2009 07:29
Уин32 Троген и Уин32 Алуреон преузео мој пц !!!!! Помоћ ацуте18 Вирус, Спыуаре и безбедност 8 2. Окт 2009 14:35
Тројански уин32. Проблеми са Рооткит. Након Раскид Још увек се поново појављује. декаданцеыех Вирус, Спыуаре и безбедност 1 24 Авг 2009 07:19
Уин32: Алуреон-БХ [РТК] Рооткит - Вирус Уклањање или заштита од злонамерних програма Моосекнуцкле Вирус, Спыуаре и безбедност 13 19. јуна 2009 15:19
Тхреад Тоолс




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Цопыригхт © 2006 - 2009 Цомпутер сока.

Поуеред бы вБуллетин ® Цопыригхт © 2000 - 2009 Јелсофт Ентерприсес Лтд СЕО бы вБСЕО © 2009, Цраулабилиты, Инц