![]() |
|
|||||||
|
![]() |
|
|
Εργαλεία Θέματος |
|
#1
|
|||
|
|||
|
Έχω ένα φορητό υπολογιστή που έχει κάτι σοβαρό λάθος ... ΔΥ παρελήφθη στις στόχο την επόμενη ημέρα, λέγοντας εξετάσουμε αυτό pic .... και το οποίο είναι κάτι κακό ....
υπολογιστή είναι πολύ αργή για την έναρξη λειτουργίας και μόλις αρχίζει avast Αναδύεται μέχρι λέγοντας malware βρέθηκε ... Πληροφορίες από avast είναι Όνομα αρχείου: C: \ \ windows \ system32 \ SKYNETievebpws.dll Malware όνομα: Win32: Alureon-BH [RTK] Κακόβουλα προγράμματα τύπου: rootkit Στο κάτω μέρος της οθόνης πάνω από το δίσκο συστήματος avast λέει C: \ \ windows \ system32 \ SKYNETievebpws.dll περιέχει ένα δείγμα του Win32: BH-Alureon [RTK] κάθε βοήθεια εκτιμάται ......??? κακό;;; ευχαριστώ εκ των προτέρων |
|
#2
|
||||||||||||
|
||||||||||||
|
Γεια σου
Θα ξεκινήσουμε με ComboFix.exe. Παρακαλούμε να επισκεφθείτε αυτή την ιστοσελίδα για λήψη δεσμών, και οδηγίες για τη λειτουργία του εργαλείου: http://www.bleepingcomputer.com/comb...o-use-combofix Βεβαιωθείτε ότι έχετε όλα τα άτομα με ειδικές ανάγκες καταπολέμησης του ιού και τα προγράμματα κατά του κακόβουλου λογισμικού, ώστε να μην συμπίπτουν με τη διεξαγωγή των ComboFix. Παρακαλούμε να συμπεριλάβετε το C: \ ComboFix.txt στην επόμενη απάντησή σας για περαιτέρω εξέταση. Μόλις γίνει .... Λήψη GMER rootkit Scanner από εδώ ή εδώ.
** Προσοχή ** Rootkit σαρώνει συχνά παράγουν ψευδή θετικά. Δεν προβαίνουν σε καμία ενέργεια για κάθε "<--- ROOKIT "εγγραφές Post πίσω με τα αποτελέσματα τόσο μορφή κορμών
__________________
__________________
Περήφανοι μέλος της ASAP & UNITE Το σύστημά μου: Steves εξέδρας
|
|
#3
|
|||
|
|||
|
Ευχαριστώ για την απάντηση .... δεν θα μπορέσω να πάω σε αυτό, μέχρι αύριο, αλλά θα κάνω μετά τα αποτελέσματα μετά την ολοκλήρωσή
|
|
#4
|
|||
|
|||
|
Ευχαριστούμε για την ενημέρωση
__________________
Περήφανοι μέλος της ASAP & UNITE |
|
#5
|
|||
|
|||
|
SJB ... συγνώμη για την καθυστέρηση .... i θα είναι για σήμερα το βράδυ για να αρχίσει η επισκευή σε αυτό το ... i θα πρέπει να είναι κοντά στις 7μμ EST να εργάζεται για αυτό .... Θα μετά κορμών μία φορά έτρεξε .. ευχαριστώ φίλε ..
|
|
#6
|
|||
|
|||
|
Προσπάθησα combofix λειτουργίας και όταν το τρέξετε i λάβετε αυτό το μήνυμα:
![]() Οποιαδήποτε ιδέα; Δεν τρέχει GMER γιατί δήλωσε i θα πρέπει να αρχίσει combofix 1η ..... παρακαλώ ενημερώστε με ευχαριστώ .... |
|
#7
|
|||
|
|||
|
Γεια σου
Θα ήθελα να επιβεβαιώσω αυτό που πιστεύω θα είναι άσχημα νέα για σας. Αν είμαι σωστή, τότε θα σημαίνει μια μορφή αυτής της μηχανής Παρακαλούμε πηγαίνετε στο: VirusTotal Στη μέση της σελίδας θα βρείτε ένα "Φυλλομέτρηση"Κουμπί. ![]() Κάντε κλικ στην "Αναζήτηση" και να περιηγηθείτε σε αυτό το αρχείο RED: C: \ WINDOWS \ system32 \Winlogon.exe Κάντε κλικ στο κουμπί "Ανοικτός". Στη συνέχεια, κάντε κλικ στην "Αποστολή αρχείου"Κουμπί στο κάτω μέρος της σελίδας VirusTotal. Αυτό θα σαρώσει το αρχείο. Κάντε υπομονή. Εάν λάβετε ένα μήνυμα λέγοντας Φάκελος έχει ήδη αναλυθεί: κάντε κλικ Reanalyse αρχείο τώρα ![]() Αντιγραφή και στη συνέχεια επικολλήστε τη σάρωση αποτελέσματα κατά την επόμενη απάντηση. Κάντε το ίδιο με: C: \ WINDOWS \ SYSTEM32 \lsass.exe C: \ WINDOWS \explorer.exe
__________________
Περήφανοι μέλος της ASAP & UNITE |
|
#8
|
|||
|
|||
|
Ναι αυτό είναι ό, τι νόμιζα ότι αν αληθεύει .... Θα το κάνω όπως είπατε και μετά τα αποτελέσματα ..... ευχαριστώ
|
|
#9
|
|||
|
|||
|
SJB πειράζει να σε δω είναι για ... είμαι αρχής γενομένης με την σαρώνει τη στιγμή και μετά θα γίνει μια φορά
|
|
#10
|
|||
|
|||
|
Όταν πηγαίνω να virustotal έχω μια σελίδα .... φορτίο σφάλμα συμβαίνει για κανέναν άλλο;;;
|