mazāku kapitāla

Magazine
Go Back   Computer Sulas > Computer Software > Vīrusu, spiegprogrammatūru un drošība

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal




Reply
 
Thread Tools
  #1  
Old Jūnijs 10, 2009, 18:15
Loceklis
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

Man ir klēpjdators, kas ir kaut kas nopietni nepareizi ... IM tika saņemts mērķis otro dienu saka Ieskatieties šajā pic .... un tas izrādījās nekas slikts ....

dators ir ļoti lēns, darbības uzsākšanas un, tiklīdz tā sāk Avast pops up sakot malware tika atrasta ...

Info no Avast ir

Datnes vārds: C: \ \ windows \ system32 \ SKYNETievebpws.dll
Malware nosaukums: Win32: Alureon-BH [RTK]
Malware type: Rootkit

Pēc apakšā ekrāna virs sistēmas teknē Avast saka: C: \ \ windows \ system32 \ SKYNETievebpws.dll satur paraugu Win32: Alureon-BH [RTK]


Any help is appreciated ......??? ļaunumu? Thanks in advance
  #2  
Old Jūnijs 10, 2009, 23:22
Malware Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

Hi there

Mēs sāksim ar ComboFix.exe. Lūdzu, apmeklējiet šo interneta lapu download saites un norādījumi par darba rīku:

http://www.bleepingcomputer.com/comb...o-use-combofix

Nodrošināt jums ir invalīds visi pret vīrusu un pret ļaunprātīgu programmatūru programmām, lai tās netraucē darbību ComboFix.

Lūdzu, iekļaujiet C: \ ComboFix.txt jūsu nākamajā atbildē uz papildu pārskatīšana.

Kad izdarīts ....

Lejupielādēt GMER Rootkit Scanner no šeit vai šeit.
  • Izvilkums no zip faila saturu uz darbvirsmas.
  • Dubultklikšķi GMER.exe. Ja lūdza ļaut gmer.sys vadītāju slodzes, lūdzu piekrišanu.
  • Ja tas dod jums brīdinājums par rootkit darbību, un jautā, vai vēlaties palaist skenēšanu ... noklikšķiniet uz .


    Noklikšķiniet uz attēla, lai palielinātu
  • Labajā panelī, jūs redzēsiet vairākas kārbas, kuras ir pārbaudītas. Neatķeksējiet pēc ...
    • Sadaļas
    • IAT / EAT
    • Diskdziņi / Partition izņemot Systemdrive (parasti C: \)
    • Rādīt visus (do garām vienu)
  • Tad noklikšķiniet Scan pogu un gaidīt, lai to pabeigtu.
  • Pēc tam, kad izdarīts, noklikšķiniet uz [Saglabāt ..] pogu, un jo Faila nosaukums jomā, ierakstiet "Gmer.txt" vai tas būs saglabāt kā. log failu
  • Saglabājiet to, kur var viegli atrast, piemēram, jūsu darbvirsmu un kopējiet un ielīmējiet to savā nākamajā atbildē


** Uzmanību **
Rootkit skenē bieži ir kļūdaini pozitīvi. Neveic nekādas darbības jebkurā "<--- ROOKIT "ieraksti


Post atpakaļ ar rezultātu veidlapu gan logs
__________________
Lepoties biedrs ASAP & UNITE
__________________

Mana sistēma: Steves Urbšanas

Processor (s):
AMD Athlon 64x2 6000 +
Motherboard:
ASUS M3N78 Pro
RAM Operatīvā atmiņa:
Corsair 4GB Dual Channel
Graphics Card (s):
NVIDIA GeForce 8400 GS
Sound Card:
Onboard
Hard Drive (s):
640GB Western Digital HD
Optical Drive (s):
LG Lightscribe
Case / PSU:
Dzesēšana:
Noliktavā HSF
Tīkla / Internets:
20MB Virgin Media Broadband
Monitor (s):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #3  
Old Jūnijs 11, 2009, 08:37
Loceklis
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

Paldies par atbildi .... es nevarētu nokļūt līdz šai rītdienu, bet es pēc rezultātiem pēc izpildes
  #4  
Old Jūnijs 11, 2009, 08:43
Malware Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

Paldies par update
__________________
Lepoties biedrs ASAP & UNITE
  #5  
Old Jūnijs 17, 2009, 12:05
Loceklis
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

SJB ... sorry par kavēšanos .... i būs šovakar, lai sāktu remontu par šo ... Es būtu par aptuveni 7 EST, lai saņemtu to strādāt .... Es post logs, kad beidzās .. .. paldies draugs
  #6  
Old Jūnijs 17, 2009, 17:57
Loceklis
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

Es mēģināju rādīt combofix un kad man palaist to es varu saņemt šo ziņojumu:




Any ideas? I didn't palaist GMER jo Jūs paziņoja man būtu jādarbojas combofix 1. ..... Please let me know .... thanks
  #7  
Old Jūnijs 17, 2009, 23:48
Malware Group
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

Hi there

Es gribētu, lai apstiprinātu to, kas man šķiet, būs slikti news for you. Ja es esmu pareizi, tad tas nozīmē formātu šī datora

Lūdzu, apmeklējiet: VirusTotal

In vidū lapā jūs atradīsiet "Pārlūkot"Button.



Noklikšķiniet uz "Browse" pogu un atrodiet šo failu RED:

C: \ WINDOWS \ system32 \winlogon.exe

Noklikšķiniet uz "Atvērt".
Pēc tam noklikšķiniet uz "Nosūtīt failu"Pogas apakšā VirusTotal lapā.
Šajā skenēs failu. Lūdzu, esiet pacietīgi.
Ja saņemat ziņojumu, kurā teikts Fails jau ir analizēts: noklikšķiniet uz Reanalyse fails tagad



Nokopējiet un ielīmējiet rezultātus scan jūsu nākamo atbildi.

Vai pats ar:

C: \ WINDOWS \ SYSTEM32 \lsass.exe
C: \ Windows \explorer.exe
__________________
Lepoties biedrs ASAP & UNITE
  #8  
Old Jūnijs 18, 2009, 05:17
Loceklis
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

Jā tas ir tas, ko es domāju, ja tiesa .... Es darīšu, kā jūs teicāt un pēc rezultātiem ..... paldies
  #9  
Old Jūnijs 18, 2009, 17:08
Loceklis
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

alright SJB Es redzu, ka jūs atrodaties ... i am sākot ar skenē tiesības tagad un būs pēc, kad veikts
  #10  
Old Jūnijs 18, 2009, 17:10
Loceklis
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus vai Malware Removal

kad es iet uz virustotal man lapas ielādes kļūda .... kas notiek, lai kāds cits?
Reply

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Sulas.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO līdz 2009 vBSEO ©, Crawlability, Inc