![]() |
| |||||||
| Регистрация | Карта Spy | Държава Списък | Дарения | Търся | Днешната Постове | Марк Форуми Прочети | Форум Правила |
|
![]() |
| | Нишка Инструменти |
|
#1
| |||
| |||
| Имам лаптоп, който е нещо сериозно лошо ... един IM е получено на целта онзи ден рече: погледни тази снимка .... и се оказа, да има нещо лошо .... Компютърът е много бавна за стартиране и веднага след като тя започва avast появи казва зловреден софтуер е намерен ... Информация от avast е Име на файла: C: \ \ Windows \ System32 \ SKYNETievebpws.dll Злонамерен софтуер име: Win32: Alureon-BH [RTK] Злонамерен софтуер тип: Rootkit В долната част на екрана над системата тава avast казва C: \ \ Windows \ System32 \ SKYNETievebpws.dll съдържа извадка от Win32: Alureon-BH [RTK] всяка помощ е оценена ......??? зло??? Благодаря предварително |
|
#2
| ||||||||||||
| ||||||||||||
| Здравейте Ще започнем с ComboFix.exe. Моля, посетете тази страница за изтегляне на връзки, както и инструкции за изпълнение на инструмента: http://www.bleepingcomputer.com/comb...o-use-combofix Уверете сте увреждания всички анти вирус и анти зловреден софтуер програми, така че те да не се намесват в управлението на ComboFix. Моля, включват C: \ ComboFix.txt в следващата си отговор за по-нататъшно разглеждане. След като направи .... Изтеглям GMER Rootkit скенер от тук или тук.
Внимание ** ** Rootkit сканира често произвеждат фалшиви положителни. Да не се предприемат никакви действия по всички "<--- ROOKIT "вписванията Пост назад с резултатите под формата двете трупи
__________________
__________________
Горд член на Най-скоро & обедини Моята система: Steves издокарвам
|
|
#3
| |||
| |||
| Благодаря за отговора .... аз няма да можем да стигнем до това до утре, но аз ще публикуваме резултатите след завършено |
|
#4
| |||
| |||
| Благодаря за обновяване
__________________ Горд член на Най-скоро & обедини |
|
#5
| |||
| |||
| SJB ... Съжалявам за закъснението .... аз ще бъда на тази вечер да започне ремонтът на ..., че трябва да бъде на около 7pm EST да се работи по нея .... Аз ще се завтече след логове веднъж .. .. благодаря приятел |
|
#6
| |||
| |||
| Опитах се изпълняват combofix и аз да го получа това съобщение: ![]() Някакви идеи? Аз не тичам GMER, защото заяви, че трябва да тичам combofix 1вия ..... моля да ме уведомите .... благодаря |
|
#7
| |||
| |||
| Здравейте Бих искал да потвърдя това, което смятаме, че ще бъде лоша новина за вас. Ако аз съм правилни, тогава ще означава формат на тази машина Моля, посетете: VirusTotal В средата на страницата, която ще намерите "Преглед"Бутон. ![]() Кликнете върху "Преглед" и да разглеждате този файл в ЧЕРВЕН: C: \ Windows \ System32 \winlogon.exe Натиснете "Отворен". След това натиснете бутона "Изпратете файла"Бутона в долната част на VirusTotal страница. Това ще сканира файла. Моля, бъдете търпеливи. Ако получите съобщение, казвайки: Файл вече бяха анализирани: клик Reanalyse файл сега ![]() Копирайте и тогава Вмъкнете сканиране резултати в следващата си реплика. Направете същото с: C: \ Windows \ System32 \lsass.exe C: \ Windows \Explorer.exe
__________________ Горд член на Най-скоро & обедини |
|
#8
| |||
| |||
| Да това е, което мислех, че ако е вярно .... аз ще направя както ти каза и след резултатите ..... благодаря ти |
|
#9
| |||
| |||
| Добре SJB Виждам, че сте на ... аз съм се започне с сканира в момента и ще се извършва след еднократно |
|
#10
| |||
| |||
| Когато отидете в virustotal аз добивам страница натоварване грешка .... става за някой друг??? |
![]() |
|
| Маркери |
Подобни Конци | ||||
| Нишка | Нишка Начално | Форум | Отговори | Последно мнение |
| Проблем: Win32 Корен, други троянски коне / злонамерен софтуер и интернет Поддържа Пренасочване. | Концепцията | Вирус, шпионски софтуер & Сигурност | 15 | 24-ти октомври 2009 година 09:53 |
| Трябва ли на легендарния Win32 Heur2 Trogen и Win32 Alureon Вирус? Как да отстраня? | maddawg512 | Вирус, шпионски софтуер & Сигурност | 8 | 13-ти октомври 2009 07:29 |
| Win32 Trogen и Win32 Alureon пое Моят компютър !!!!! Помощ | acute18 | Вирус, шпионски софтуер & Сигурност | 8 | 2-ри октомври 2009 година 14:35 |
| Win32 Троян. Проблеми с корен. След прекратяване Той все още се появи отново. | dekadanceyeh | Вирус, шпионски софтуер & Сигурност | 1 | 24-ти Август, 2009 07:19 |
| Win32: Alureon-BH [RTK] Rootkit gingersonny | gingersonny | Вирус, шпионски софтуер & Сигурност | 36 | 27 Юни 2009 17:50 |
| Нишка Инструменти | |
| |