낮은 - 형평

Magazine
Go Back   컴퓨터 주스 > 컴퓨터 소프트웨어 > 바이러스, 스파이웨어 및 보안

Register


 Default 

는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거




Reply
 
스레드 도구
  #1  
Old 2009년 6월 10일, 18:15
회원 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

내가 뭔가 심각하게 잘못 ... IM을 목표로 하루에 다른 사람이 그림을 받았습니다 .... 봐 말을 가지고 있으며, 이것은 뭔가 나쁜 .... 노트북이 필요로 판명

노젓는걸 시작으로 컴퓨터가 매우 느리게 시작으로 곧 최대 멀웨어 발견됐다 말하는 아빠 ..

정보 노젓는걸에서

파일 이름 :에서 C : \ \은 Windows \ System32 \ SKYNETievebpws.dll
악성 코드 이름 :는 Win32 : Alureon - BH는 [RTK]
악성 코드 유형 : Rootkit

시스템 트레이 노젓는걸 위의 화면의 하단에서 C 말한다 : \ \은 Windows \ System32 \ SKYNETievebpws.dll는 Win32의 샘플 : Alureon - BH는 [RTK가 포함되어있습니다]


어떤 도움 ......??? 악을 극명가? 사전에 감사합니다
  #2  
Old 2009년 6월 10일, 23:22
악성 코드 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

안녕하십니까?

우리 ComboFix.exe과 함께 시작됩니다. 제발,이 웹페이지를 방문하여 다운로드하는 링크를위한 도구를 실행하기위한 지침 :

http://www.bleepingcomputer.com/comb...o-use-combofix

그래서 그들은 ComboFix의 실행을 방해하지 말고 모든 안티 바이러스 및 안티 멀웨어 프로그램은 장애가 있는지 확인하십시오.

제발 포함 에 C : \ ComboFix.txt 추가 검토를 위해 다음 회신합니다.

일단 다 ....

다운로드 GMER Rootkit 스캐너 로부터 여기에 또는 여기에.
  • 바탕 화면에 압축 파일의 내용을 추출합니다.
  • 더블 클릭 GMER.exe. 만약 동의를 로드할 수 gmer.sys 드라이버를 허용하도록 요청하시기 바랍니다.
  • 만약 당신이 루트 킷이 활동에 대한 경고를 제공하고 묻는다 ...를 클릭하면 검사를 실행하려면 아니오.


    이미지를 클릭하면 확대
  • 오른쪽 패널에서, 당신은 확인된 여러 상자가 나타납니다. 선택을 취소 다음 ...
    • 섹션
    • IAT / 식탁을 따뜻하게
    • 드라이브 / 파티션 Systemdrive (일반적으로 C : \)가 아닌 다른
    • 전체보기 ()이 하나 놓치지 마세요
  • 그런 다음 검색 버튼 & 끝내 때까지 기다립니다.
  • 일단 완료를 클릭 [할인 ..] 버튼, 그리고 파일 이름 영역 유형에서 "Gmer.txt" 또는 그것으로 저장됩니다. 파일 로그
  • 그게 어디 쉽게 저장, 복사 및 붙여넣기하여 데스크톱 및 회신이 다음과 같은 그것을 찾을 수있습니다


**주의 **
루트 킷은 종종 잘못된 반응을 생산 스캔. 언제 어떤 조치를 취하하지 마십시오 "<--- ROOKIT "항목을


포스트 다시 결과를 모두 기록 양식
__________________
회원의 긍지 최대한 빨리 & UNITE
__________________

내 시스템 : Steves 조작

프로세서 (들) :
AMD 애슬론 64x2 6000 +
마더보드 :
아수스 M3N78 프로
RAM 메모리 :
해적 4GB의 듀얼 채널
그래픽 카드 (들) :
엔비디아 지포스 8400 GS
사운드 카드 :
온보드
하드 드라이브 (들) :
육백사십기가바이트 웨스턴 디지털의 HD
광학 드라이브 (들) :
LG 전자는 Lightscribe
케이스 / PSU :
냉각 :
재고 HSF
네트워크 / 인터넷 :
20MB의 버진 미디어 광대역
모니터 (들) :
Hanns - G는 19 "와이드
운영 체제 (들) :
비스타 프리미엄 64x
  #3  
Old 2009년 6월 11일, 08:37
회원 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

응답을 가져 주셔서 감사합니다 .... 저는이 내일까지받을 수 없을 것이다, 그러나 나는 결과를 게시할 예정입니다 일단 완료
  #4  
Old 2009년 6월 11일, 08:43
악성 코드 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

업데이 트를 위해 감사
__________________
회원의 긍지 최대한 빨리 & UNITE
  #5  
Old 2009년 6월 17일, 12:05
회원 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

지연 SJB ... 죄송합니다 .... 제가 오늘이 ... 내 주위에있는 동부 표준시 오후 7시에 위치해야한다고 수리를 시작하는 작업을 진행하게되며 .... 난 한때 .. 쳤 로그를 게시할 예정입니다 덕분에 친구 ..
  #6  
Old 2009년 6월 17일, 17:57
회원 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

난 combofix를 실행하려 할 때이 메시지가 나타납니다 제가 실행 :




좋은 아이디어 없나? 왜냐하면 당신은 내가 1 combofix 실행해야합니다 ..... 날 .... 덕분에 알려주시기 바랍니다 밝혔다 난 GMER를 실행하지 않은
  #7  
Old 2009년 6월 17일, 23:48
악성 코드 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

안녕하십니까?

내가 여러분에게 나쁜 소식이 될이 어떤 느낌을 확인하고 싶습니다. 만약 내가 그때 그것이 기계의 형식을 의미합니다 올바른 오전

제발로 이동 : VirusTotal

찿을꺼에요 페이지의 중간에 "브라 우즈"버튼을 클릭하십시오.



클릭하여 "찾아보기"버튼을 누르면이 파일에 탐색할 레드:

에 C : \ 윈도우 \ system32에 \의 Winlogon.exe

클릭 "열기".
그런 다음 "파일 보내기the VirusTotal 페이지 하단의 "버튼을 클릭하십시오.
이것은 파일을 스캔합니다. 조금만 더 기다려주세요.
만약 당신이 말하는 메시지를받을 파일이 이미 분석하고있다 : 클릭합니다 지금 Reanalyse 파일



복사 및 붙여넣기를 누른 다음 회신 결과를 검사합니다.

와 같은 마십시오 :

에 C : \ 윈도우 \ SYSTEM32 \Lsass.exe가
에 C : \ 윈도우 \Explorer.exe가
__________________
회원의 긍지 최대한 빨리 & UNITE
  #8  
Old 2009년 6월 18일, 05:17
회원 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

게시물을 검색 결과로 당신과 ..... 고맙다고 그래 .... 내가 할 것입니다 만약이게 사실 저도 그렇게 생각합니다
  #9  
Old 2009년 6월 18일, 17:08
회원 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

SJB 난 괜찮아 ... 난 지금 당장 당신과 스캔 한 번 게시할 예정으로 시작이야
  #10  
Old 2009년 6월 18일, 17:10
회원 그룹
 
Default 는 Win32 : Alureon - BH는 [RTK] Rootkit - 바이러스 또는 악성 프로그램 제거

virustotal i로 이동 페이지를 로드할 때 오류가 발생 .... 누구를 위해서???
Reply

Register
스레드 도구




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

저작권 © 2006 - 2009 컴퓨터 주스.

vBulletin에 의해 ® 저작권 © 2000 전원 공급 - 2009 Jelsoft 기업 주 서구 vBSEO © 2009, 크롤링, 주식 회사