menos equidad

Magazine
Go Back   Jugo de ordenador > Software de Computadora > Virus, Spyware y Seguridad

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware




Reply
 
Herramientas de hilo
  #1  
Old 10 de junio de 2009, 18:15
Miembro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

Tengo una laptop que tiene algo malo en serio ... un mensaje se recibió el objetivo el otro día diciendo mire esta pic .... y resultó ser algo malo ....

computadora es muy lenta en el arranque y en cuanto empiece avast aparece diciendo viral fue encontrado ...

Información de avast es

Nombre del archivo C: \ \ windows \ system32 \ SKYNETievebpws.dll
Nombre del malware: Win32: Alureon-BH [RTK]
Tipo de malware: Rootkit

En la parte inferior de la pantalla por encima de la bandeja del sistema de avast dice C: \ \ windows \ system32 \ SKYNETievebpws.dll contiene una muestra de Win32: Alureon-BH [RTK]


cualquier ayuda es apreciada ......??? mal? gracias de antemano
  #2  
Old 10 de junio de 2009, 23:22
Grupo de malware
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

Hola

Empezaremos con ComboFix.exe. Por favor, visite esta página web para descargar enlaces, y las instrucciones para el funcionamiento de la herramienta:

http://www.bleepingcomputer.com/comb...o-use-combofix

Asegúrese de que ha desactivado todos los antivirus y contra programas de malware para que no interfiera con el funcionamiento de ComboFix.

Por favor, incluya la C: \ ComboFix.txt en la siguiente respuesta para una revisión posterior.

Una vez hecho esto ....

Descargar GMER Rootkit escáner desde aquí o aquí.
  • Extraer el contenido del archivo comprimido al escritorio.
  • Haga doble clic en GMER.exe. Si se le pide que permita gmer.sys al conductor, por favor, consentimiento.
  • Si se le da una advertencia acerca de la actividad de rootkit y le preguntará si desea ejecutar la exploración, haga clic en ... NO.


    Haga clic en la imagen para ampliarla
  • En el panel derecho, verás varias cajas que han sido verificados. Desmarca la siguiente ...
    • Secciones
    • IAT / COMER
    • Unidades / particiones que no sean Systemdrive (normalmente C: \)
    • Mostrar todos los (no se pierda esta)
  • Luego haga clic en el botón de exploración y esperar a que termine.
  • Una vez hecho esto haga clic en el [Guardar ..] botón, y en el Nombre de archivo, escriba en "Gmer.txt" o se guardará como un archivo. archivo de registro
  • Guárdelo donde usted puede encontrar fácilmente, como el escritorio y copiar y pegar esta respuesta en su próxima


** Atención **
Rootkit a menudo explora producir falsos positivos. NO tome ninguna medida sobre cualquier "<--- ROOKIT "entradas


Puesto de nuevo con los resultados de ambos registros
__________________
Miembro orgulloso de Lo antes posible y de UNITE
__________________

Mi sistema: Steves Rig

Procesador (s):
AMD Athlon 64x2 6000 +
Placa madre:
ASUS M3N78 Pro
Memoria RAM:
Corsair 4GB de doble canal
Tarjeta gráfica (s):
NVIDIA GeForce 8400 GS
Tarjeta de Sonido:
A bordo
Unidad de disco duro (s):
Western Digital HD 640 GB
Optical Drive (s):
LG Lightscribe
Caso / PSU:
Refrigeración:
HSF stock
Red / Internet:
Vírgenes de los medios de comunicación de banda ancha 20Mb
Monitor (s):
Hanns-G de 19 "panorámico
Sistema Operativo (s):
Vista Premium 64X
  #3  
Old 11 de junio de 2009, 08:37
Miembro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

Gracias por la respuesta .... i no será capaz de llegar a este hasta mañana, pero voy a publicar los resultados una vez finalizado
  #4  
Old 11 de junio de 2009, 08:43
Grupo de malware
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

Gracias por la actualización
__________________
Miembro orgulloso de Lo antes posible y de UNITE
  #5  
Old 17 de junio de 2009, 12:05
Miembro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

SJB ... lo siento por el retraso .... i será esta noche para iniciar la reparación en este ... i debe estar en alrededor de 7 p.m. EST para obtener trabajando en ello .... i publicaremos los registros una vez que corrió .. gracias amigo ..
  #6  
Old 17 de junio de 2009, 17:57
Miembro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

He intentado correr combofix y cuando i ejecutarlo i recibir este mensaje:




Alguna idea? i no va en GMER porque declaró i debe ejecutar combofix 1 ..... por favor hágamelo saber .... gracias
  #7  
Old 17 de junio de 2009, 23:48
Grupo de malware
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

Hola

Me gustaría confirmar lo que yo siento se una mala noticia para usted. Si estoy correcto, entonces, significa un formato de esta máquina

Por favor, vaya a: VirusTotal

En el centro de la página encontrará un "Navegar"Botón.



Haga clic en el botón "Examinar" y busque el archivo en ROJO:

C: \ WINDOWS \ system32 \winlogon.exe

Haga clic en "Abrir".
Luego haga clic en el "Enviar Archivo"Situado en la parte inferior de la página de VirusTotal.
Este buscará el archivo. Por favor, sea paciente.
Si recibe un mensaje que dice El archivo ya se ha analizado: haga clic en Reanalyse archivo ahora



Copie y pegue los resultados de exploración en la siguiente respuesta.

Haga lo mismo con:

C: \ WINDOWS \ SYSTEM32 \lsass.exe
C: \ WINDOWS \explorer.exe
__________________
Miembro orgulloso de Lo antes posible y de UNITE
  #8  
Old 18 de junio de 2009, 05:17
Miembro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

Si esto es lo que he pensado si es cierto .... voy a hacer lo que dice y después los resultados ..... gracias
  #9  
Old 18 de junio de 2009, 17:08
Miembro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

SJB veo bien que se encuentre en ... estoy empezando con los scans ahora y después, una vez hecho
  #10  
Old 18 de junio de 2009, 17:10
Miembro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Eliminación de virus o malware

Cuando voy a VirusTotal me carga una página de error .... pasando por cualquier otra persona?
Reply

Register

Marcadores

Hilos similares
Hilo Hilo para principiantes Foro Respuestas Último mensaje
Problema: Win32 rootkits, troyanos / malware y de Internet mantiene Redirigir. concepto Virus, Spyware y Seguridad 15 24 de octubre 2009 09:53
¿Tengo el legendario Heur2 Trogen Win32 y Win32 Alureon virus? Cómo arreglar? maddawg512 Virus, Spyware y Seguridad 8 13 de octubre 2009 07:29
Trogen Win32 y Win32 Alureon apoderado de mi Pc !!!!! Ayuda acute18 Virus, Spyware y Seguridad 8 2 de octubre 2009 14:35
Win32 Trojan. Problemas con el rootkit. Aún después de la resolución que vuelve a aparecer. dekadanceyeh Virus, Spyware y Seguridad 1 24 de agosto 2009 07:19
Win32: Alureon-BH [RTK] Rootkit gingersonny gingersonny Virus, Spyware y Seguridad 36 27 jun 2009 17:50
Herramientas de hilo




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Jugo ordenador.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, Crawlability, Inc.