μικρότερο μετοχοποίηση

Magazine
Go Back   Computer Juice > Λογισμικό υπολογιστών > Virus, Spyware & Ασφάλεια

Register


 Default 

Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση




Reply
 
Εργαλεία Θέματος
  #1  
Old 10η Ιουν 2009, 18:15
Μέλος Ομάδα
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

Έχω ένα φορητό υπολογιστή που έχει κάτι σοβαρό λάθος ... ΔΥ παρελήφθη στις στόχο την επόμενη ημέρα, λέγοντας εξετάσουμε αυτό pic .... και το οποίο είναι κάτι κακό ....

υπολογιστή είναι πολύ αργή για την έναρξη λειτουργίας και μόλις αρχίζει avast Αναδύεται μέχρι λέγοντας malware βρέθηκε ...

Πληροφορίες από avast είναι

Όνομα αρχείου: C: \ \ windows \ system32 \ SKYNETievebpws.dll
Malware όνομα: Win32: Alureon-BH [RTK]
Κακόβουλα προγράμματα τύπου: rootkit

Στο κάτω μέρος της οθόνης πάνω από το δίσκο συστήματος avast λέει C: \ \ windows \ system32 \ SKYNETievebpws.dll περιέχει ένα δείγμα του Win32: BH-Alureon [RTK]


κάθε βοήθεια εκτιμάται ......??? κακό;;; ευχαριστώ εκ των προτέρων
  #2  
Old 10η Ιουν 2009, 23:22
Malware Group
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

Γεια σου

Θα ξεκινήσουμε με ComboFix.exe. Παρακαλούμε να επισκεφθείτε αυτή την ιστοσελίδα για λήψη δεσμών, και οδηγίες για τη λειτουργία του εργαλείου:

http://www.bleepingcomputer.com/comb...o-use-combofix

Βεβαιωθείτε ότι έχετε όλα τα άτομα με ειδικές ανάγκες καταπολέμησης του ιού και τα προγράμματα κατά του κακόβουλου λογισμικού, ώστε να μην συμπίπτουν με τη διεξαγωγή των ComboFix.

Παρακαλούμε να συμπεριλάβετε το C: \ ComboFix.txt στην επόμενη απάντησή σας για περαιτέρω εξέταση.

Μόλις γίνει ....

Λήψη GMER rootkit Scanner από εδώ ή εδώ.
  • Εξάγετε τα περιεχόμενα του φακέλου στην επιφάνεια εργασίας zipped.
  • Κάντε διπλό κλικ GMER.exe. Εάν ζητηθεί να επιτρέψει gmer.sys οδηγό για να φορτώσει, παρακαλούμε συναίνεση.
  • Εάν αυτό σας δίνει μια προειδοποίηση σχετικά με rootkit δραστηριότητα και ρωτά εάν θέλετε να εκτελέσετε σάρωση ... κλικ για ΟΧΙ.


    Κάντε κλικ στην εικόνα για να μεγεθύνετε
  • Στο δεξιό πίνακα, θα δείτε διάφορες θέσεις που έχουν ελεγχθεί. Αποεπιλέξτε το εξής ...
    • Ενότητες
    • IAT / EAT
    • Δίσκοι / Partition εκτός από Systemdrive (συνήθως C: \)
    • Δείτε Όλα (Μη χάσετε αυτό το ένα)
  • Μετά πατήστε το κουμπί Scan και περιμένετε να τελειώσει.
  • Άπαξ και γίνει αυτό κάντε κλικ στο [Αποθήκ ..] κουμπί, και στην περιοχή το όνομα του αρχείου, πληκτρολογήστε το "Gmer.txt" ή θα σε σώσει. αρχείου
  • Αποθήκευση, όπου μπορείτε εύκολα να το βρείτε, όπως η επιφάνεια εργασίας σας και να αντιγράψετε και να επικολλήσετε αυτό κατά την επόμενη απάντηση


** Προσοχή **
Rootkit σαρώνει συχνά παράγουν ψευδή θετικά. Δεν προβαίνουν σε καμία ενέργεια για κάθε "<--- ROOKIT "εγγραφές


Post πίσω με τα αποτελέσματα τόσο μορφή κορμών
__________________
Περήφανοι μέλος της ASAP & UNITE
__________________

Το σύστημά μου: Steves εξέδρας

Processor (s):
AMD Athlon 64x2 6000 +
Motherboard:
ASUS M3N78 Pro
Μνήμες:
Corsair 4GB Dual Channel
Κάρτα γραφικών (ες):
NVIDIA GeForce 8400 GS
Κάρτα Ήχου:
Εποχούμενες
Hard Drive (s):
640GB HD Western Digital
Optical Drive (s):
LG Lightscribe
Υπόθεση / PSU:
Ψύξη:
Stock HSF
Network / Internet:
20Mb Virgin Media Broadband
Monitor (ες):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #3  
Old 11 Ιουν 2009, 08:37
Μέλος Ομάδα
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

Ευχαριστώ για την απάντηση .... δεν θα μπορέσω να πάω σε αυτό, μέχρι αύριο, αλλά θα κάνω μετά τα αποτελέσματα μετά την ολοκλήρωσή
  #4  
Old 11 Ιουν 2009, 08:43
Malware Group
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

Ευχαριστούμε για την ενημέρωση
__________________
Περήφανοι μέλος της ASAP & UNITE
  #5  
Old 17η Ιουνίου 2009, 12:05
Μέλος Ομάδα
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

SJB ... συγνώμη για την καθυστέρηση .... i θα είναι για σήμερα το βράδυ για να αρχίσει η επισκευή σε αυτό το ... i θα πρέπει να είναι κοντά στις 7μμ EST να εργάζεται για αυτό .... Θα μετά κορμών μία φορά έτρεξε .. ευχαριστώ φίλε ..
  #6  
Old 17η Ιουνίου 2009, 17:57
Μέλος Ομάδα
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

Προσπάθησα combofix λειτουργίας και όταν το τρέξετε i λάβετε αυτό το μήνυμα:




Οποιαδήποτε ιδέα; Δεν τρέχει GMER γιατί δήλωσε i θα πρέπει να αρχίσει combofix 1η ..... παρακαλώ ενημερώστε με ευχαριστώ ....
  #7  
Old 17η Ιουνίου 2009, 23:48
Malware Group
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

Γεια σου

Θα ήθελα να επιβεβαιώσω αυτό που πιστεύω θα είναι άσχημα νέα για σας. Αν είμαι σωστή, τότε θα σημαίνει μια μορφή αυτής της μηχανής

Παρακαλούμε πηγαίνετε στο: VirusTotal

Στη μέση της σελίδας θα βρείτε ένα "Φυλλομέτρηση"Κουμπί.



Κάντε κλικ στην "Αναζήτηση" και να περιηγηθείτε σε αυτό το αρχείο RED:

C: \ WINDOWS \ system32 \Winlogon.exe

Κάντε κλικ στο κουμπί "Ανοικτός".
Στη συνέχεια, κάντε κλικ στην "Αποστολή αρχείου"Κουμπί στο κάτω μέρος της σελίδας VirusTotal.
Αυτό θα σαρώσει το αρχείο. Κάντε υπομονή.
Εάν λάβετε ένα μήνυμα λέγοντας Φάκελος έχει ήδη αναλυθεί: κάντε κλικ Reanalyse αρχείο τώρα



Αντιγραφή και στη συνέχεια επικολλήστε τη σάρωση αποτελέσματα κατά την επόμενη απάντηση.

Κάντε το ίδιο με:

C: \ WINDOWS \ SYSTEM32 \lsass.exe
C: \ WINDOWS \explorer.exe
__________________
Περήφανοι μέλος της ASAP & UNITE
  #8  
Old 18η Ιουν. 2009, 05:17
Μέλος Ομάδα
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

Ναι αυτό είναι ό, τι νόμιζα ότι αν αληθεύει .... Θα το κάνω όπως είπατε και μετά τα αποτελέσματα ..... ευχαριστώ
  #9  
Old 18η Ιουν. 2009, 17:08
Μέλος Ομάδα
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

SJB πειράζει να σε δω είναι για ... είμαι αρχής γενομένης με την σαρώνει τη στιγμή και μετά θα γίνει μια φορά
  #10  
Old 18η Ιουν. 2009, 17:10
Μέλος Ομάδα
 
Default Win32: Alureon-BH [RTK] rootkit - ιούς ή κακόβουλα προγράμματα Απομάκρυνση

Όταν πηγαίνω να virustotal έχω μια σελίδα .... φορτίο σφάλμα συμβαίνει για κανέναν άλλο;;;
Reply

Register
Εργαλεία Θέματος




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ε.Π.Ε. SEO από vBSEO © 2009, Crawlability, Inc