menší majetkové -

Magazine
Go Back   Počítačové Juice > Computer Software > Virus, spyware a bezpečnost

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání




Reply
 
Thread Nástroje
  #1  
Old 10. června 2009, 18:15
Člen Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

Mám notebook, který má něco vážně špatně ... PI byla doručena na cíl druhý den řekl: Podívej se na tohle pic .... a to se ukázalo být něco špatného ....

Počítač je velmi pomalý o zahájení a jakmile začne avast uvidíte, říká malware byl nalezen ...

Info ze avast je

Název souboru: C: \ \ windows \ system32 \ SKYNETievebpws.dll
Malware jméno: Win32: Alureon-BH [RTK]
Malware typ: Rootkit

V dolní části obrazovky nad systémové liště avast říká C: \ \ windows \ system32 \ SKYNETievebpws.dll obsahuje vzorek Win32: Alureon-BH [RTK]


pomoc je oceňována ......??? zlo? Thanks in advance
  #2  
Old 10. června 2009, 23:22
Malware Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

Ahoj

Začneme s ComboFix.exe. Prosím, navštivte tuto webovou stránku pro odkazy, a pokyny pro spuštění nástroje:

http://www.bleepingcomputer.com/comb...o-use-combofix

Zajistit jste zakázali všechny proti virům a proti malware programy tak, aby nezasahovaly do chodu ComboFix.

Uveďte prosím C: \ ComboFix.txt V další odpovědi na další přezkoumání.

Poté, co udělal ....

Stáhnout GMER Rootkit Scanner od tady nebo tady.
  • Extrahovat obsah tohoto zip souboru do počítače.
  • Dvojitým kliknutím GMER.exe. Je-li požádán, aby gmer.sys řidič zatížení, prosím, souhlas.
  • Pokud se vám varování rootkit aktivity a zeptá, zda chcete spustit scan ... klikněte na NE.


    Klikněte na obrázek pro zvětšení
  • V pravém panelu se zobrazí několik beden, které byly kontrolovány. Odškrtněte následující ...
    • Sekce
    • IAT / EAT
    • Pohony / oddíl kromě SystemDrive (typicky C: \)
    • Zobrazit všechny (nenechte si ujít tuhle)
  • Poté klikněte na tlačítko Scan & čekat na jeho dokončení.
  • Poté, co udělat klikněte na [Save ..] tlačítko a v oblasti Název souboru napište "Gmer.txt" nebo bude-li uložit jako. logovacího souboru
  • Nech si to, kde si můžete snadno najít to, jako svého počítače a zkopírovat a vložit to do příštího odpověď


Pozor ** **
Rootkit skeny často falešných poplachů. Neprovedete žádnou akci na jakékoli "<--- ROOKIT "položky


Poštou zpět s výsledky formou jak špalky
__________________
Hrdý člen ASAP & UNITE
__________________

Můj systém: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Základní deska:
ASUS M3N78 Pro
Paměť RAM:
Corsair 4GB Dual Channel
Grafické karty (s):
NVIDIA GeForce 8400 GS
Zvuková karta:
Palubní
Pevný disk (y):
640gb Western Digital HD
Optická mechanika (s):
LG LightScribe
Case / PSU:
Chlazení:
Sklad HSF
Síť / Internet:
20MB Panny Media Broadband
Monitor (s):
Hanns-G 19 "širokoúhlý
Operační systém (y):
Vista Premium 64x
  #3  
Old 11. června 2009, 08:37
Člen Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

Díky za odpověď .... i se nebudou moci dostat k tomuto až zítra, ale i výsledky budou zveřejněny, jakmile je vyplněn
  #4  
Old 11. června 2009, 08:43
Malware Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

Díky za aktualizaci
__________________
Hrdý člen ASAP & UNITE
  #5  
Old 17. června 2009, 12:05
Člen Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

SJB ... promiň za zpoždění .... budu na večer k zahájení opravy na tomto ... i třeba kolem 7pm EST získat Pracujeme na tom .... i zveřejníme přihlásí jednou běžel .. .. díky kámo
  #6  
Old 17. června 2009, 17:57
Člen Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

Snažil jsem se běží combofix a když jsem ji běžet i přijímat tuto zprávu:




Any ideas? I didn't spustit GMER protože jste uvedl, bych spustit combofix 1. ..... dejte mi prosím vědět, děkuji ....
  #7  
Old 17. června 2009, 23:48
Malware Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

Ahoj

Chtěl bych potvrdit to, co cítím se být špatná zpráva pro tebe. Pokud jsem správně, pak bude znamenat formát tohoto stroje

Najdete na: VirusTotal

Ve střední části stránky najdete "Lidé"Tlačítko.



Klikněte na tlačítko "Procházet" a vyhledejte tento soubor ve RED:

C: \ WINDOWS \ system32 \winlogon.exe

Klikněte na "Otevřít".
Poté klikněte na tlačítko "Poslat soubor"Tlačítkem dole na stránce VirusTotal.
To bude skenování souborů. Buďte trpěliví.
Pokud dostanete hlášení, Soubor již byl analyzován: klikněte Reanalyse soubor nyní



Zkopírujte a vložte výsledky testů ve vaší příští odpověď.

Udělat totéž s:

C: \ WINDOWS \ SYSTEM32 \lsass.exe
C: \ WINDOWS \explorer.exe
__________________
Hrdý člen ASAP & UNITE
  #8  
Old 18. června 2009, 05:17
Člen Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

Ano, je to, co jsem myslel, je-li pravda .... budu dělat, jak jste řekl, a post výsledky ..... děkuji
  #9  
Old 18. června 2009, 17:08
Člen Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

SJB dobře vidět i na ... Jsem začínající prohledává právě teď a bude post jednou udělat
  #10  
Old 18. června 2009, 17:10
Člen Skupina
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus nebo Malware odebrání

Když přejdu na virustotal i získat načtení stránky chybu .... happening pro kohokoliv jiného?
Reply

Register

Záložky

Podobná témata
Nitka Thread Začátečnickou Fórum Odpovědi Poslední příspěvek
Problém: Win32 Rootkit, další trojské koně / malware a Internet Keeps Přesměrování. Koncepce Virus, spyware a bezpečnost 15 24.října 2009 09:53
Musím Legendary Heur2 Trogen Win32 a Win32 Alureon Virus? Jak opravit? maddawg512 Virus, spyware a bezpečnost 8 13.října 2009 07:29
Trogen Win32 a Win32 Alureon převzal My Pc !!!!! Nápověda acute18 Virus, spyware a bezpečnost 8 2.října 2009 14:35
Win32 Trojan. Problémy s Rootkit. Po ukončení je ještě objeví znovu. dekadanceyeh Virus, spyware a bezpečnost 1 24.srpna 2009 07:19
Win32: Alureon-BH [RTK] Rootkit gingersonny gingersonny Virus, spyware a bezpečnost 36 27. červen 2009 17:50
Thread Nástroje




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Počítačová Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc