kisebb-sajáttőke

Magazine
Go Back   Számítógép Juice > Számítógépes szoftver > Vírus, kémprogram és biztonság

Register


 Default 

Win32: Alureon BH-[RTK] Rootkit - vírus vagy Malware Removal




Reply
 
Téma eszközök
  #1  
Old Június 10 2009, 18:15
Csoport tagja
 
Nekem van egy laptop, hogy van valami komoly baj ... csevegõcsoportba kapott a célja a minap mondta ezt nézd pic .... és kiderült, hogy valami rossz ....

számítógép nagyon lassan az induló és a lehető leghamarabb megkezdi avast durran ki mondván malware találtak ...

Információk a avast van

A fájl neve: C: \ \ Windows \ System32 \ SKYNETievebpws.dll
Malware neve: Win32: Alureon BH-[RTK]
Malware típus: Rootkit

Alján a képernyő felett tálcán avast mondja a C: \ \ Windows \ System32 \ SKYNETievebpws.dll tartalmaz mintát Win32: Alureon BH-[RTK]


any help is appreciated ......??? gonosz??? thanks in advance
  #2  
Old Június 10 2009, 23:22
Malware Group
 
Hello

Majd kezdődik ComboFix.exe. Kérjük, látogasson el a weboldalra a letöltési linket, és utasításokat futtató eszköz:

http://www.bleepingcomputer.com/comb...o-use-combofix

Róla, hogy van tiltva az összes anti-vírus és anti malware programok, így nem zavarja a működését, ComboFix.

Kérjük, adja meg a C: \ ComboFix.txt A válasz a következő további felülvizsgálatra.

Amint kész ....

Letöltés GMER Rootkit Szkenner óta itt vagy itt.
  • Kivonat a tartalmát a tömörített fájlt az asztalon.
  • Kattintson duplán GMER.exe. Ha kérdezte, hogy gmer.sys járművezető terhelését, kérjük hozzájárulását.
  • Ha ez ad egy figyelmeztető körülbelül Rootkit tevékenységet, és arra kéri, ha meg akarjuk futtatni scan ... kattintson NO.


    Kattintson a képre a nagyításhoz it
  • A jobb oldali panelen, látni fogja, hogy több dobozzal is ellenőrzik. Törölje a következő ...
    • Sections
    • IAT / EAT
    • Drives / partíció kivételével SystemDrive (általában C: \)
    • Összes (Ne hagyd ki ezt az egyet)
  • Ezután kattintson a Beolvasás gombra és várja, hogy befejezze.
  • Miután végzett, kattintson a [Save ..] gombra, és a fájl nevét a területen, írja be "Gmer.txt" vagy azt menteni a. naplófájlban
  • Mentsd meg, ahol könnyen megtalálja, mint például az asztalon, és másold be ezt a következő válasz


** Figyelem **
Rootkit letapogatja gyakran hamis pozitív. Ne tegyenek olyan intézkedést bármely "<--- ROOKIT "bejegyzések


Post vissza az eredmények formájában egyaránt logs
__________________
Proud member of ASAP & UNITE
__________________

My System: Steves Rig

Processzor (ok):
AMD Athlon 64x2 6000 +
Alaplap:
ASUS M3N78 Pro
RAM memória:
Corsair 4GB Dual Channel
Grafikus kártya (k):
NVIDIA GeForce 8400 GS
Hangkártya:
Onboard
Merevlemez (ek):
Western Digital 640GB HD
Optikai meghajtó (k):
LG Lightscribe
Case / tápegység:
Hűtés:
Stock HSF
Hálózat / Internet:
20MB Virgin Media Szélessávú
Monitor (ok):
Hanns-G 19 "Widescreen
Operációs rendszer (ek):
Vista Premium 64x
  #3  
Old Június 11 2009, 08:37
Csoport tagja
 
Köszi a választ .... Én nem tudják, hogy erre csak holnap, de amint befejezte utáni eredmények
  #4  
Old Június 11 2009, 08:43
Malware Group
 
Köszi a frissítést
__________________
Proud member of ASAP & UNITE
  #5  
Old Június 17 2009, 12:05
Csoport tagja
 
SJB ... bocs a késedelemért .... én kerül sor ma este, hogy a javítás erre ... én meg kell, mintegy 7 EST a dolgozó rajta .... i postán naplófájlokhoz egyszer futott .. .. köszönet pajtás
  #6  
Old Június 17 2009, 17:57
Csoport tagja
 
Próbáltam combofix fut, és amikor fut, hogy én ezt az üzenetet kapja:




Any ideas? Nem fut GMER, mert azt kellene futtatni combofix 1. ..... please let me know .... köszi
  #7  
Old Június 17 2009, 23:48
Malware Group
 
Hello

Szeretném megerősíteni, amit úgy érzem, majd a rossz hír az Ön számára. Ha én vagyok helyes, akkor olyan formátumban ezen a gépen

Kérjük, látogasson el a: VirusTotal

A középső az oldalon található egy "Tallózás"Gombra.



Kattintson a "Tallózás" gombra, és keresse meg ezt a fájlt RED:

C: \ WINDOWS \ System32 \winlogon.exe

Kattintson a "Nyitott".
Ezután kattintson a "Fájl küldése"Gomb alján a VirusTotal oldalon.
Ez scan a fájlt. Kérjük, legyen türelemmel.
Ha egy üzenet mondás A fájl már elemezték: click Reanalyse file most



Másolás és beillesztés a vizsgálat eredménye a következő választ.

Nem azonos az:

C: \ WINDOWS \ SYSTEM32 \Lsass.exe
C: \ WINDOWS \explorer.exe
__________________
Proud member of ASAP & UNITE
  #8  
Old Június 18 2009, 05:17
Csoport tagja
 
Igen ez az, amit úgy gondoltam, ha igaz .... fogom csinálni, amit mondott és utáni eredmények ..... köszönöm
  #9  
Old Június 18 2009, 17:08
Csoport tagja
 
alright SJB Látom van ... én vagyok, kezdve a letapogatja most majd elküldeni egyszer történik
  #10  
Old Június 18 2009, 17:10
Csoport tagja
 
mikor menjen VirusTotal kaphatok egy oldalon terhelés hiba történik .... bárki más???
Reply

Register
Téma eszközök




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Számítógép Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, Crawlability, Inc.