mindre egenkapital

Magazine
Go Back   Computer Juice > Computer Software > Virus, Spyware & Sikkerhed

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal




Reply
 
Thread Tools
  #1  
Old 10. juni 2009, 18:15
Medlem Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

Jeg har en bærbar computer, der er noget alvorligt galt ... en IM blev modtaget på AIM den anden dag at sige, se på dette pic .... og det viste sig at være noget dårligt ....

computer er meget langsom om starte op, og så snart det begynder avast popper op siger malware blev fundet ...

Info fra avast er

Filnavn: C: \ Windows \ system32 \ SKYNETievebpws.dll
Malware navn: Win32: Alureon-BH [RTK]
Malware type: Rootkit

I bunden af skærmen over systembakken avast siger C: \ Windows \ system32 \ SKYNETievebpws.dll indeholder et udsnit af Win32: Alureon-BH [RTK]


any help is appreciated ......??? onde??? thanks in advance
  #2  
Old 10. juni 2009, 23:22
Malware-Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

Hej der

Vi begynder med ComboFix.exe. Kan du besøge denne webside for download links, og instruktioner for at køre værktøjet:

http://www.bleepingcomputer.com/comb...o-use-combofix

Sikre, at du har slået alle anti-virus og anti malware-programmer, så de ikke forstyrrer driften af ComboFix.

Angiv venligst også C: \ ComboFix.txt i dit næste svar med yderligere revision.

Når det er gjort ....

Downloade GMER Rootkit Scanner fra her eller her.
  • Udpak indholdet af zip-filen til skrivebordet.
  • Dobbeltklik GMER.exe. Hvis du bliver bedt om at tillade gmer.sys driver indlæse, skal du samtykke.
  • Hvis det giver dig en advarsel om rootkit aktivitet og spurgt, om du vil køre scan ... klik på NO.


    Klik på billedet for at forstørre det
  • I højre panel, vil du se flere kasser, der er blevet kontrolleret. Fjern markeringen i følgende ...
    • Sektioner
    • IAT / Eat
    • Drives / Partition andre end systemdrive (typisk C: \)
    • Vis Alle (gå ikke glip af denne ene)
  • Klik derefter på Scan-knappen og vente på det til slut.
  • Når det er gjort kan du klikke på [Save ..] knappen, og i filnavnet område, skriv i "Gmer.txt" eller det vil gemme som en. logfil
  • Gemme det, hvor du nemt kan finde det, såsom dit skrivebord og kopiere og indsætte det i dit næste svar


** Advarsel **
Rootkit scanner ofte fremstille falske positiver. Må ikke foretage nogen handling på alle "<--- ROOKIT "entries


Post tilbage med resultaterne form både logfiler
__________________
Stolt medlem af ASAP & UNITE
__________________

Mit system: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Bundkort:
ASUS M3N78 Pro
RAM Hukommelse:
Corsair 4GB Dual Channel
Grafikkort (r):
NVIDIA GeForce 8400 GS
Lydkort:
Ombord
Harddisk (e):
640GB Western Digital HD
Optisk drev (r):
LG LightScribe
Sag / PSU:
Køling:
Stock HSF
Network / Internet:
20MB Virgin Media Bredbånd
Monitor (s):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #3  
Old 11 juni 2009, 08:37
Medlem Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

Tak for svaret .... Jeg vil ikke være i stand til at nå til dette indtil i morgen, men jeg vil sende resultaterne efter færdiggørelsen
  #4  
Old 11 juni 2009, 08:43
Malware-Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

Thanks for the update
__________________
Stolt medlem af ASAP & UNITE
  #5  
Old 17. juni 2009, 12:05
Medlem Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

SJB ... sorry for forsinkelsen .... jeg vil være på i aften til at begynde at reparere på dette ... Jeg vil være på omkring 7pm EST at få arbejder på det .... jeg vil efter logfiler gang løb .. .. tak makker
  #6  
Old 17. juni 2009, 17:57
Medlem Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

Jeg forsøgte at køre combofix og når jeg kører det, jeg modtager denne besked:




Nogen idéer? Jeg har ikke køre GMER fordi du erklærede jeg bør køre combofix 1. ..... så lad mig det vide .... tak
  #7  
Old 17. juni 2009, 23:48
Malware-Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

Hej der

Jeg vil gerne bekræfte, hvad jeg føler vil være en dårlig nyhed for dig. Hvis jeg er korrekt, vil det betyde et format i denne maskine

Gå til: VirusTotal

I midten af siden finder du et "Browse"-Knappen.



Klik på knappen "Gennemse" og browse til denne fil i RED:

C: \ WINDOWS \ system32 \Winlogon.exe

Klik på "Åben".
Klik derefter på "Send File"-Knappen i bunden af VirusTotal side.
Dette vil scanne filen. Vær tålmodig.
Hvis du får en besked, siger Fil er allerede blevet analyseret: Klik Reanalyse filen nu



Kopier og indsæt derefter scanne resultater i dit næste svar.

Gør det samme med:

C: \ WINDOWS \ SYSTEM32 \Lsass.exe
C: \ WINDOWS \explorer.exe
__________________
Stolt medlem af ASAP & UNITE
  #8  
Old 18. juni 2009, 05:17
Medlem Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

Ja det er det, jeg troede, hvis den er sand .... jeg vil gøre som du sagde, og efter resultaterne ..... tak
  #9  
Old 18. juni 2009, 17:08
Medlem Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

okay SJB Jeg kan se du er på ... Jeg starter med scanninger lige nu og vil efter en gang gjort
  #10  
Old 18. juni 2009, 17:10
Medlem Gruppen
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus eller Malware Removal

når jeg går til virustotal Jeg får en side belastning fejl .... sker for alle andre???
Reply

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Annoncenetværk baseret på bytteøkonomi ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO ved vBSEO © 2009, websteds egnethed til webcrawling, Inc.