по-малко капитал

Magazine
Go Back   Компютърна сок > Компютърен софтуер > Вирус, шпионски софтуер & Сигурност

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване




Reply
 
Нишка Инструменти
  #1  
Old 10 юни 2009 г., 18:15
Член Група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

Имам лаптоп, който е нещо сериозно лошо ... един IM е получено на целта онзи ден рече: погледни тази снимка .... и се оказа, да има нещо лошо ....

Компютърът е много бавна за стартиране и веднага след като тя започва avast появи казва зловреден софтуер е намерен ...

Информация от avast е

Име на файла: C: \ \ Windows \ System32 \ SKYNETievebpws.dll
Злонамерен софтуер име: Win32: Alureon-BH [RTK]
Злонамерен софтуер тип: Rootkit

В долната част на екрана над системата тава avast казва C: \ \ Windows \ System32 \ SKYNETievebpws.dll съдържа извадка от Win32: Alureon-BH [RTK]


всяка помощ е оценена ......??? зло??? Благодаря предварително
  #2  
Old 10 юни 2009 г., 23:22
Злонамерен софтуер група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

Здравейте

Ще започнем с ComboFix.exe. Моля, посетете тази страница за изтегляне на връзки, както и инструкции за изпълнение на инструмента:

http://www.bleepingcomputer.com/comb...o-use-combofix

Уверете сте увреждания всички анти вирус и анти зловреден софтуер програми, така че те да не се намесват в управлението на ComboFix.

Моля, включват C: \ ComboFix.txt в следващата си отговор за по-нататъшно разглеждане.

След като направи ....

Изтеглям GMER Rootkit скенер от тук или тук.
  • Извличане на съдържанието на компресиран файл към работния плот.
  • Щракнете два пъти GMER.exe. Ако поиска да се даде възможност да се зареди gmer.sys шофьор, моля съгласие.
  • Ако това ви дава предупреждение за rootkit активност и пита дали искате да пуснете сканиране ... кликнете върху NO.


    Кликнете върху изображението, за да я увеличите
  • В десния панел, ще видите няколко кутии, които са били проверени. Махнете отметката от следните ...
    • Раздели
    • IAT / EAT
    • Дискове / Partition различни от Systemdrive (обикновено C: \)
    • Показване на всички (не пропускайте това един)
  • След това кликнете на бутона Сканиране & изчакайте процеса да завърши.
  • След като направи кликнете върху [Запис ..] бутон, и в името на файла площ, вид на "Gmer.txt" или ще запазите като. лог файл
  • Запази я, където лесно можете да го намерите, като вашия работен плот и да копирате и поставите този в следващото Ви отговори


Внимание ** **
Rootkit сканира често произвеждат фалшиви положителни. Да не се предприемат никакви действия по всички "<--- ROOKIT "вписванията


Пост назад с резултатите под формата двете трупи
__________________
Горд член на Най-скоро & обедини
__________________

Моята система: Steves издокарвам

Процесор (и):
AMD Athlon 64x2 6000 +
Дънната платка:
ASUS M3N78 Pro
RAM памет:
Корсар 4GB Dual Channel
Графична карта (и):
NVIDIA GeForce 8400 GS
Звукова карта:
На борда
Hard Drive (и):
640GB Western Digital HD
Оптично устройство (а):
LG Lightscribe
Дело / PSU:
Охлаждане:
Фондова HSF
Мрежа / Интернет:
20Mb Вирджински Media Високоскоростен
Монитор (и):
Hanns-G 19 "Широкоекранен
Операционна система (и):
Vista Premium 64x
  #3  
Old 11 юни 2009 г., 08:37
Член Група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

Благодаря за отговора .... аз няма да можем да стигнем до това до утре, но аз ще публикуваме резултатите след завършено
  #4  
Old 11 юни 2009 г., 08:43
Злонамерен софтуер група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

Благодаря за обновяване
__________________
Горд член на Най-скоро & обедини
  #5  
Old 17 юни 2009 г., 12:05
Член Група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

SJB ... Съжалявам за закъснението .... аз ще бъда на тази вечер да започне ремонтът на ..., че трябва да бъде на около 7pm EST да се работи по нея .... Аз ще се завтече след логове веднъж .. .. благодаря приятел
  #6  
Old 17 юни 2009 г., 17:57
Член Група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

Опитах се изпълняват combofix и аз да го получа това съобщение:




Някакви идеи? Аз не тичам GMER, защото заяви, че трябва да тичам combofix 1вия ..... моля да ме уведомите .... благодаря
  #7  
Old 17 юни 2009 г., 23:48
Злонамерен софтуер група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

Здравейте

Бих искал да потвърдя това, което смятаме, че ще бъде лоша новина за вас. Ако аз съм правилни, тогава ще означава формат на тази машина

Моля, посетете: VirusTotal

В средата на страницата, която ще намерите "Преглед"Бутон.



Кликнете върху "Преглед" и да разглеждате този файл в ЧЕРВЕН:

C: \ Windows \ System32 \winlogon.exe

Натиснете "Отворен".
След това натиснете бутона "Изпратете файла"Бутона в долната част на VirusTotal страница.
Това ще сканира файла. Моля, бъдете търпеливи.
Ако получите съобщение, казвайки: Файл вече бяха анализирани: клик Reanalyse файл сега



Копирайте и тогава Вмъкнете сканиране резултати в следващата си реплика.

Направете същото с:

C: \ Windows \ System32 \lsass.exe
C: \ Windows \Explorer.exe
__________________
Горд член на Най-скоро & обедини
  #8  
Old 18 юни 2009 г., 05:17
Член Група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

Да това е, което мислех, че ако е вярно .... аз ще направя както ти каза и след резултатите ..... благодаря ти
  #9  
Old 18 юни 2009 г., 17:08
Член Група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

Добре SJB Виждам, че сте на ... аз съм се започне с сканира в момента и ще се извършва след еднократно
  #10  
Old 18 юни 2009 г., 17:10
Член Група
 
Default Win32: Alureon-BH [RTK] Rootkit - вирус или злонамерен софтуер Премахване

Когато отидете в virustotal аз добивам страница натоварване грешка .... става за някой друг???
Reply

Register

Маркери

Подобни Конци
Нишка Нишка Начално Форум Отговори Последно мнение
Проблем: Win32 Корен, други троянски коне / злонамерен софтуер и интернет Поддържа Пренасочване. Концепцията Вирус, шпионски софтуер & Сигурност 15 24-ти октомври 2009 година 09:53
Трябва ли на легендарния Win32 Heur2 Trogen и Win32 Alureon Вирус? Как да отстраня? maddawg512 Вирус, шпионски софтуер & Сигурност 8 13-ти октомври 2009 07:29
Win32 Trogen и Win32 Alureon пое Моят компютър !!!!! Помощ acute18 Вирус, шпионски софтуер & Сигурност 8 2-ри октомври 2009 година 14:35
Win32 Троян. Проблеми с корен. След прекратяване Той все още се появи отново. dekadanceyeh Вирус, шпионски софтуер & Сигурност 1 24-ти Август, 2009 07:19
Win32: Alureon-BH [RTK] Rootkit gingersonny gingersonny Вирус, шпионски софтуер & Сигурност 36 27 Юни 2009 17:50
Нишка Инструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компютърни сок.

Осъществено от vBulletin ® Copyright © 2000 - 2009 Jelsoft предприятия ООД SEO от vBSEO © 2009, Crawlability, Inc