![]() |
| |||||||
|
![]() |
| | שרשרת כלים |
|
#1
| |||
| |||
| יש לי מחשב נייד שיש לו משהו לא בסדר ... ברצינות של הודעות מיידיות התקבל על המטרה של יום אחד אומר תראה את זה .... ו pic התברר שיש משהו רע .... המחשב הוא מאוד איטי על התחל מעלה ברגע שהיא מתחילה avast אבא אומר תוכנות זדוניות למעלה נמצא ... מידע מ avast הוא שם קובץ: C: \ \ Windows \ system32 \ SKYNETievebpws.dll Malware שם: Win32: Alureon-BH [RTK] Malware סוג: rootkit בחלק התחתון של המסך מעל מגש המערכת avast אומר C: \ \ Windows \ system32 \ SKYNETievebpws.dll מכיל דוגמה של Win32: Alureon-BH [RTK] כל עזרה היא ךיתורעה ......??? רשע? תודה מראש |
|
#2
| ||||||||||||
| ||||||||||||
| אהלן אנו נתחיל עם ComboFix.exe. בקר דף אינטרנט להורדה קישורים, והנחיות להפעלת הכלי: http://www.bleepingcomputer.com/comb...o-use-combofix ודא שיש לך את כל מושבת אנטי וירוס ואנטי תוכנות זדוניות התוכניות כך שהם לא להתערב עם סכויים של ComboFix. אנא צרף את C: \ ComboFix.txt הבא שלך תגובה להמשך בדיקה. לאחר שנעשה .... להוריד GMER rootkit סורק מאת כאן או כאן.
** זהירות ** Rootkit סריקות לעיתים קרובות לייצר שקר positives. לא תבצע כל פעולה על כל "<--- ROOKIT "ערכי פוסט חזרה עם טופס התוצאות הן ביומנים
__________________
__________________
חבר גאה בהקדם האפשרי & להתאחד המערכת שלי: Steves תלבושת
|
|
#3
| |||
| |||
| תודה על התגובה .... אני לא יוכל להגיע זה עד מחר, אבל אני מוכן לפרסם תוצאות לאחר השלמת |
|
#4
| |||
| |||
| תודה על העדכון
__________________ חבר גאה בהקדם האפשרי & להתאחד |
|
#5
| |||
| |||
| SJB ... מתנצלים על העיכוב .... אני אהיה על הערב כדי להתחיל לתקן את זה ... אני צריך להיות בערך ב 7 EST להשיג עובדים על זה .... אני רץ לכתוב יומני פעם .. תודה חבר .. |
|
#6
| |||
| |||
| ניסיתי לפעול combofix וכאשר אני מפעיל אותו אני מקבל הודעה זו: ![]() יש לך רעיונות? אני לא מפעיל GMER לך מסר כי אני צריכה לרוץ combofix 1 ..... בבקשה תן לי לדעת .... תודה |
|
#7
| |||
| |||
| אהלן ברצוני לאשר את מה שאני מרגיש יהיו חדשות רעות בשבילכם. אם נכון אז אני אומרת שזה יהיה פורמט זה מכונה לך ל: VirusTotal במרכז הדף תמצא "עיון"כפתור. ![]() לחץ על הלחצן "עיון" ולעיין זה הקובץ RED: C: \ WINDOWS \ system32 \Winlogon.exe לחץ על "לפתוח". לאחר מכן לחץ על "שלח קובץ"לחצן בחלק התחתון של דף VirusTotal. זה יסרוק את הקובץ. אנא המתן בסבלנות. אם אתה מקבל הודעה אומר הקובץ כבר analysed: לחץ Reanalyse הקובץ עכשיו ![]() העתק ולאחר מכן הדבק את תוצאות הסריקה הבא שלך תגובה. לעשות את אותו הדבר עם: C: \ Windows \ System32 \lsass.exe C: \ WINDOWS \Explorer.exe
__________________ חבר גאה בהקדם האפשרי & להתאחד |
|
#8
| |||
| |||
| כן זה מה שאני חשבתי נכון .... אם אני אעשה כמו שאמרת ולהפקיד תוצאות ..... תודה |
|
#9
| |||
| |||
| SJB בסדר אני רואה שאתה ב ... אני מתחיל עם סורק עכשיו ויהיה לכתוב פעם נעשה |
|
#10
| |||
| |||
| כאשר אני הולכת virustotal אני מקבל דף שגיאה לטעון .... קורה לכל אחד אחר? |