פחותה-equity

Magazine
Go Back   מחשב מיץ > תוכנת מחשב > וירוסים, תוכנות ריגול ואבטחה

Register


 Default 

Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware




Reply
 
שרשרת כלים
  #1  
Old 10 יוני 2009, 18:15
חבר קבוצת
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

יש לי מחשב נייד שיש לו משהו לא בסדר ... ברצינות של הודעות מיידיות התקבל על המטרה של יום אחד אומר תראה את זה .... ו pic התברר שיש משהו רע ....

המחשב הוא מאוד איטי על התחל מעלה ברגע שהיא מתחילה avast אבא אומר תוכנות זדוניות למעלה נמצא ...

מידע מ avast הוא

שם קובץ: C: \ \ Windows \ system32 \ SKYNETievebpws.dll
Malware שם: Win32: Alureon-BH [RTK]
Malware סוג: rootkit

בחלק התחתון של המסך מעל מגש המערכת avast אומר C: \ \ Windows \ system32 \ SKYNETievebpws.dll מכיל דוגמה של Win32: Alureon-BH [RTK]


כל עזרה היא ךיתורעה ......??? רשע? תודה מראש
  #2  
Old 10 יוני 2009, 23:22
קבוצת Malware
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

אהלן

אנו נתחיל עם ComboFix.exe. בקר דף אינטרנט להורדה קישורים, והנחיות להפעלת הכלי:

http://www.bleepingcomputer.com/comb...o-use-combofix

ודא שיש לך את כל מושבת אנטי וירוס ואנטי תוכנות זדוניות התוכניות כך שהם לא להתערב עם סכויים של ComboFix.

אנא צרף את C: \ ComboFix.txt הבא שלך תגובה להמשך בדיקה.

לאחר שנעשה ....

להוריד GMER rootkit סורק מאת כאן או כאן.
  • חלץ את תוכן בקובץ ZIP את הקובץ בשולחן העבודה.
  • לחץ לחיצה כפולה על GMER.exe. אם ביקש לאפשר לנהג לטעון gmer.sys, אנא הסכמתו.
  • אם זה נותן לך אזהרה אודות פעילות rootkit ומבקש אם אתה רוצה להפעיל לחץ על הסריקה ... לא.


    לחץ על התמונה כדי להגדיל אותה
  • בשנת הזכות הפאנל, אתה תראה כמה תיבות כבר בדקו. בטל הבאה ...
    • מדורים
    • IAT / לאכול
    • כוננים / מחיצה אחרים מאשר SYSTEMDRIVE (בדרך כלל C: \)
    • הצג הכל (לא לפספס את זה)
  • לאחר מכן, לחץ על כפתור הסריקה & לחכות כדי לסיים אותו.
  • לאחר עשה לחץ על [שמור ..] כפתור, וכן את שם הקובץ לאזור, הקלד "Gmer.txt" או שהיא תחסוך כ. קובץ היומן
  • שמור את זה איפה אתה יכול למצוא את זה בקלות, כגון שולחן העבודה שלך ולהעתיק ולהדביק את הבא שלך תגובה


** זהירות **
Rootkit סריקות לעיתים קרובות לייצר שקר positives. לא תבצע כל פעולה על כל "<--- ROOKIT "ערכי


פוסט חזרה עם טופס התוצאות הן ביומנים
__________________
חבר גאה בהקדם האפשרי & להתאחד
__________________

המערכת שלי: Steves תלבושת

מעבד (ים):
AMD Athlon 64x2 6000 +
לוח האם:
ASUS M3N78 המקצוענים
זיכרון RAM:
Corsair 4GB Dual Channel
כרטיס מסך (S):
NVIDIA GeForce 8400 GS
כרטיס קול:
Onboard
Hard Drive (s):
Western Digital 640GB HD
כונן אופטי (S):
LG Lightscribe
Case / PSU:
Cooling:
מניות HSF
רשת / אינטרנט:
20 מגה מדיה הבתולה פס רחב
צג (S):
Hanns-G 19 "Widescreen
מערכת הפעלה (S):
Vista Premium 64x
  #3  
Old יוני 11 2009, 08:37
חבר קבוצת
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

תודה על התגובה .... אני לא יוכל להגיע זה עד מחר, אבל אני מוכן לפרסם תוצאות לאחר השלמת
  #4  
Old יוני 11 2009, 08:43
קבוצת Malware
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

תודה על העדכון
__________________
חבר גאה בהקדם האפשרי & להתאחד
  #5  
Old 17 יוני 2009, 12:05
חבר קבוצת
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

SJB ... מתנצלים על העיכוב .... אני אהיה על הערב כדי להתחיל לתקן את זה ... אני צריך להיות בערך ב 7 EST להשיג עובדים על זה .... אני רץ לכתוב יומני פעם .. תודה חבר ..
  #6  
Old 17 יוני 2009, 17:57
חבר קבוצת
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

ניסיתי לפעול combofix וכאשר אני מפעיל אותו אני מקבל הודעה זו:




יש לך רעיונות? אני לא מפעיל GMER לך מסר כי אני צריכה לרוץ combofix 1 ..... בבקשה תן לי לדעת .... תודה
  #7  
Old 17 יוני 2009, 23:48
קבוצת Malware
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

אהלן

ברצוני לאשר את מה שאני מרגיש יהיו חדשות רעות בשבילכם. אם נכון אז אני אומרת שזה יהיה פורמט זה מכונה

לך ל: VirusTotal

במרכז הדף תמצא "עיון"כפתור.



לחץ על הלחצן "עיון" ולעיין זה הקובץ RED:

C: \ WINDOWS \ system32 \Winlogon.exe

לחץ על "לפתוח".
לאחר מכן לחץ על "שלח קובץ"לחצן בחלק התחתון של דף VirusTotal.
זה יסרוק את הקובץ. אנא המתן בסבלנות.
אם אתה מקבל הודעה אומר הקובץ כבר analysed: לחץ Reanalyse הקובץ עכשיו



העתק ולאחר מכן הדבק את תוצאות הסריקה הבא שלך תגובה.

לעשות את אותו הדבר עם:

C: \ Windows \ System32 \lsass.exe
C: \ WINDOWS \Explorer.exe
__________________
חבר גאה בהקדם האפשרי & להתאחד
  #8  
Old 18 יוני 2009, 05:17
חבר קבוצת
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

כן זה מה שאני חשבתי נכון .... אם אני אעשה כמו שאמרת ולהפקיד תוצאות ..... תודה
  #9  
Old 18 יוני 2009, 17:08
חבר קבוצת
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

SJB בסדר אני רואה שאתה ב ... אני מתחיל עם סורק עכשיו ויהיה לכתוב פעם נעשה
  #10  
Old 18 יוני 2009, 17:10
חבר קבוצת
 
Default Win32: Alureon-BH [RTK] rootkit - וירוס או הסרה Malware

כאשר אני הולכת virustotal אני מקבל דף שגיאה לטעון .... קורה לכל אחד אחר?
Reply

Register
שרשרת כלים




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

כל הזכויות שמורות © 2006 - 2009 מיץ המחשב.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises בע"מ SEO by vBSEO © 2009, Crawlability, Inc