mindere aandelenkarakter

Magazine
Go Back   Computer Juice > Computer Software > Virus, spyware & Security

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal




Reply
 
Thread Tools
  #1  
Old 10 jun 2009, 18:15
Lid Fractie
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

Ik heb een laptop die is iets serieus mis ... een IM werd ontvangen op doel de andere dag zeggen kijken naar deze pic .... en het bleek te zijn, iets wat slecht ....

computer is erg traag op start en zodra het begint avast opduikt zeggen malware werd gevonden ...

Info van avast is

Bestandsnaam: C: \ \ windows \ system32 \ SKYNETievebpws.dll
Malware naam: Win32: Alureon-BH [RTK]
Malware type: Rootkit

Aan de onderkant van het scherm boven het systeemvak avast zegt C: \ \ windows \ system32 \ SKYNETievebpws.dll bevat een steekproef van Win32: Alureon-BH [RTK]


alle hulp wordt gewaardeerd ......??? kwaad? Thanks in advance
  #2  
Old 10 jun 2009, 23:22
Malware Groep
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

Hi there

We zullen beginnen met ComboFix.exe. Ga naar deze webpagina voor download links en instructies voor het uitvoeren van het hulpprogramma:

http://www.bleepingcomputer.com/comb...o-use-combofix

Zorg ervoor dat u hebt uitgeschakeld alle anti-virus en anti-malware programma's zodat ze niet interfereren met de werking van ComboFix.

Geef ook de C: \ ComboFix.txt in uw volgende antwoord voor verder onderzoek.

Eenmaal gedaan ....

Downloaden GMER Rootkit Scanner van hier of hier.
  • Pak de inhoud van het zip-bestand op het bureaublad.
  • Dubbelklik GMER.exe. Als gevraagd om gmer.sys stuurprogramma te laden, moet u toestemming.
  • Als het geeft een waarschuwing over rootkit-activiteit en de vraag of u wilt uitvoeren scan ... klik op NEE.


    Klik op de afbeelding om te vergroten
  • In het rechter paneel ziet u een aantal vakken die zijn gecontroleerd. Verwijder het vinkje bij de volgende ...
    • Secties
    • IAT / EAT
    • Schijven / Partitie andere dan SystemDrive (meestal C: \)
    • Toon Alles (don't miss this one)
  • Klik op de knop Scan & wachten tot dit proces is voltooid.
  • Eenmaal gedaan klikt u op de [Opslaan ..] knop, en in de naam van het bestand gebied, type in "Gmer.txt" of zal het opslaan als een. logboekbestand
  • Sla het op, waar u gemakkelijk kan vinden, zoals uw bureaublad en kopieer en plak deze in je volgende antwoord


** Let op **
Rootkit scannen vaak valse positieven. Geen actie op elke "<--- ROOKIT "items


Post terug met de resultaten vorm beide logs
__________________
Trots lid van ASAP & UNITE
__________________

Mijn Systeem: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Moederbord:
ASUS M3N78 Pro
RAM Geheugen:
Corsair 4GB Dual Channel
Graphics Card (s):
NVIDIA GeForce 8400 GS
Sound Card:
Onboard
Hard Drive (s):
Western Digital 640GB HD
Optische Drive (s):
LG LightScribe
Case / PSU:
Koeling:
Voorraad HSF
Netwerk / Internet:
20MB Virgin Media Broadband
Monitor (s):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #3  
Old 11 jun 2009, 08:37
Lid Fractie
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

Bedankt voor de reactie .... dat zal ik niet kunnen krijgen tot deze tot morgen, maar ik zal na resultaten eenmaal voltooid
  #4  
Old 11 jun 2009, 08:43
Malware Groep
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

Bedankt voor de update
__________________
Trots lid van ASAP & UNITE
  #5  
Old 17 juni 2009, 12:05
Lid Fractie
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

SJB ... sorry voor de vertraging .... Ik zal vanavond om te beginnen met de reparatie van dit ... Ik zou het op ongeveer 7pm EST te krijgen wordt aan gewerkt .... i will post logt eenmaal liep .. .. thanks buddy
  #6  
Old 17 juni 2009, 17:57
Lid Fractie
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

Ik heb geprobeerd combofix draaien en wanneer ik dat ik dit bericht:




Any ideas? i did not run GMER want je verklaard ik zou lopen combofix 1e ..... laat het me weten .... thanks
  #7  
Old 17 juni 2009, 23:48
Malware Groep
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

Hi there

Ik wil graag bevestigen wat ik voel zal slecht nieuws voor je. Als ik juist dan zal leiden tot een formaat van deze machine

Ga naar: VirusTotal

In het midden van de pagina vind je een "Bladeren"Knop.



Klik op de knop "Bladeren" en ga naar dit bestand in RED:

C: \ WINDOWS \ system32 \winlogon.exe

Klik op 'Open".
Klik op de "Stuur Bestand"Knop aan de onderkant van de VirusTotal pagina.
Dit zal scan van het bestand. Even geduld aub.
Als je een bericht zeg Bestand is al geanalyseerd: klik Reanalyse bestand



Kopieer en plak de scan resultaten in je volgende antwoord.

Doe hetzelfde met:

C: \ WINDOWS \ SYSTEM32 \lsass.exe
C: \ WINDOWS \explorer.exe
__________________
Trots lid van ASAP & UNITE
  #8  
Old 18 jun 2009, 05:17
Lid Fractie
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

Ja dit is wat ik dacht als ware .... ik zal doen wat je zei en post resultaten ..... dank u
  #9  
Old 18 juni 2009, 17:08
Lid Fractie
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

SJB oke ik zie je op ... ik ben beginnen met de scans nu en zal na een keer gedaan
  #10  
Old 18 juni 2009, 17:10
Lid Fractie
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus of Malware Removal

Wanneer ik naar virustotal ik een pagina laden fout .... gebeurt voor iemand anders?
Reply

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc