manji kapital -

Magazine
Go Back   Computer soka > Computer Software > Virus, Spyware i sigurnost

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa




Reply
 
Thread Tools
  #1  
Old 10. lipnja 2009, 18:15
Member Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

Imam laptop koji ima nešto ozbiljno krivo ... IM je primio na cilj prije neki dan rekao: Pogledajte ove slike .... a ispostavilo se da se nešto loše ....

Računalo je vrlo sporo na start up i čim ona počne avast pops gore kazivanje štetnih sadržaja je pronađena ...

Info iz avast je

File Name: C: \ \ windows \ system32 \ SKYNETievebpws.dll
Zaštita od zlonamjernih programa ime: Win32: Alureon-BH [RTK]
Zaštita od zlonamjernih programa tip: Rootkit

Na dnu ekrana iznad programskoj traci kaže avast C: \ \ windows \ system32 \ SKYNETievebpws.dll sadrži uzorak Win32: Alureon-BH [RTK]


Bilo kakva pomoć je dobrodošla ......??? zlo? Thanks in advance
  #2  
Old 10. lipnja 2009, 23:22
Štetni sadržaj grupe
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

Hi there

Mi ćemo početi sa ComboFix.exe. Molimo, posjetite ovu web stranicu za download linkovi i upute za pokretanje alata:

http://www.bleepingcomputer.com/comb...o-use-combofix

Bili sigurni da imate onemogućene sve protu-virus i anti štetnih sadržaja programa, tako da ne ometati vođenje ComboFix.

Molimo uključite C: \ ComboFix.txt u sljedećoj odgovor na daljnje razmatranje.

Nakon što završite ....

Preuzimanje GMER Rootkit Scanner iz ovdje ili ovdje.
  • Ekstrakt sadržaj komprimiranog datoteku na radnu površinu.
  • Dvaput kliknite GMER.exe. Ako je pitao kako bi se omogućilo da bi se učitao upravljački program gmer.sys, molimo pristanka.
  • Ako to vam daje upozorenje o rootkit aktivnost te pita, ako želite pokrenuti skeniranje ... kliknite na NE.


    Kliknite na sliku da je uvećate
  • U desnom prozoru ćete vidjeti nekoliko kutija koje su provjereni. Poništite sljedeće ...
    • Sections
    • IAT / Eat
    • Diskovi / particije osim Systemdrive (obično C: \)
    • Prikaži sve (ne propustite ovaj jedan)
  • Potom kliknite na gumb Scan i čekati da se završi.
  • Kada završite kliknite na [Spremi ..] dugme, a na području Naziv datoteke, upišite u "Gmer.txt" ili će ga spremiti kao. log datoteku
  • Spremi gdje ga možete lako naći, kao što su svoju radnu površinu i kopirati i zalijepiti u svoj sljedeći odgovor


** Oprez **
Rootkit scanova često false positives proizvoditi. NEMOJTE poduzimati nikakve akcije na bilo "<--- ROOKIT "entries


Post natrag s rezultatima oba obrasca logove
__________________
Ponosni član ASAP & Unite
__________________

My System: Steves katarka

Procesor (i):
AMD Athlon 64x2 6000 +
Matične ploče:
ASUS M3N78 Pro
RAM memorija:
Gusar 4GB Dual Channel
Grafička kartica (e):
NVIDIA GeForce 8400 GS
Sound Card:
Onboard
Tvrdi disk (i):
Western Digital 640GB HD
Optički pogon (e):
LG Lightscribe
Case / PSU:
Hlađenje:
Stock HSF
Network / Internet:
20Mb Virgin Media Broadband
Monitor (e):
Hanns-G 19 "Široki zaslon
Operacijski sustav (e):
Vista Premium 64x
  #3  
Old 11. lipnja 2009, 08:37
Member Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

Hvala za odgovor .... neću moći doći do ovoga do sutra, a ja ću post nakon završene rezultate
  #4  
Old 11. lipnja 2009, 08:43
Štetni sadržaj grupe
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

Hvala za jedan dan ažurirati
__________________
Ponosni član ASAP & Unite
  #5  
Old 17. lipnja 2009, 12:05
Member Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

SJB ... ispričavam za kašnjenje .... ja ću biti na večeras započeti popravak na ovaj ... ja bi trebao biti na oko 7 EST da se radi na to .... ja ću jednom post logove ran .. .. hvala drug
  #6  
Old 17. lipnja 2009, 17:57
Member Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

ja pokušao trčanje combofix i kad sam ga ja primiti ovu poruku:




Bilo koji ideja? Nisam GMER vožnji jer je izjavio da bi trebalo pokrenuti combofix 1. ..... molim vas javite mi .... hvala
  #7  
Old 17. lipnja 2009, 23:48
Štetni sadržaj grupe
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

Hi there

Htio bih potvrditi ono što mi smatramo da će biti loša vijest za vas. Ako sam točna onda će značiti format ovog stroja

Molimo idi na: VirusTotal

U sredini stranice ćete naći "Browse"Button.



Kliknite na "Browse" gumba i pregledajte datoteke u ovom RED:

C: \ WINDOWS \ system32 \Winlogon.exe

Kliknite na "Otvoriti".
Zatim kliknite na "Send File"Dugme na dnu na VirusTotal stranice.
To će skenirati datoteke. Budite strpljivi.
Ako dobijete poruku rekavši File već analizirane: klikni Reanalyse file sada



Copy, a zatim Paste skeniranje rezultate u sljedećoj odgovor.

Učiniti isto s:

C: \ Windows \ System32 \lsass.exe
C: \ Windows \explorer.exe
__________________
Ponosni član ASAP & Unite
  #8  
Old 18. lipnja 2009, 05:17
Member Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

Da je to ono što sam mislio ako je istinita .... Učinit ću kako si rekao i post rezultati ..... hvala vam
  #9  
Old 18. lipnja 2009, 17:08
Member Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

u redu SJB Vidim ste na ... ja sam počevši s skenira odmah i učinio jednom post
  #10  
Old 18. lipnja 2009, 17:10
Member Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Uklanjanje ili zaštita od zlonamjernih programa

kad idem ja dobiti virustotal stranicu load error .... događa za bilo tko drukčije?
Reply

Register

Bookmarks

Slične teme
Nit Temu Započeo Forum Odgovori Zadnji Post
Problem: Win32 Korijen, ostali Izdržljiv čovjek / malware i Internet Uspomena Preusmjeravam. koncept Virus, Spyware i sigurnost 15 24 listopad 2009 09:53
Moram Legendarne Heur2 Trogen Win32 i Win32 Alureon Virus? Kako to Škripac? maddawg512 Virus, Spyware i sigurnost 8 13 listopad 2009 07:29
Trogen Win32 i Win32 Alureon preuzela Moj PC !!!!! Pomoć acute18 Virus, Spyware i sigurnost 8 2 listopad 2009 14:35
Trojan Win32. Problemi s Rootkit. Nakon prestanka još uvijek ponovno pojavio. dekadanceyeh Virus, Spyware i sigurnost 1 24 kolovoz 2009 07:19
Win32: Alureon-BH [RTK] Rootkit gingersonny gingersonny Virus, Spyware i sigurnost 36 27. lipnja 2009 17:50
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer soka.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc