rzadziej kapitałowych

Magazine
Go Back   Komputer Juice > Computer Software > Wirusów, oprogramowania szpiegującego i Bezpieczeństwa

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware




Reply
 
Narzędzia wątku
  #1  
Old 10. czerwca 2009, 18:15
Członek grupy
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

Mam laptopa, który poważnie coś złego ... IM otrzymano na cel drugi dzień mówi się ten pic .... i okazało się, że coś źle ....

komputer jest bardzo powolny na początku i jak tylko zacznie avast wyskakuje mówiąc złośliwym stwierdzono ...

Informacja jest z avast

Nazwa pliku: C: \ windows \ system32 \ SKYNETievebpws.dll
Malware name: Win32: Alureon-BH [RTK]
Malware typ: Rootkit

Na dole ekranu powyżej zasobniku systemowym avast mówi C: \ windows \ system32 \ SKYNETievebpws.dll zawiera przykładowy Win32: Alureon-BH [RTK]


any help is appreciated ......??? zła? thanks in advance
  #2  
Old 10. czerwca 2009, 23:22
Malware Grupa
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

Hi there

Zaczniemy z ComboFix.exe. Zapraszamy do odwiedzenia strony internetowej linki do pobrania i instrukcje dla prowadzenia narzędzia:

http://www.bleepingcomputer.com/comb...o-use-combofix

Upewnij się, że wyłączone wszystkie anty wirus i anty malware programów tak, że nie koliduje z prowadzeniem ComboFix.

Podaj C: \ ComboFix.txt w następnej odpowiedzi do dalszego przeglądu.

Gdy to zrobisz ....

Pobrać GMER Rootkit Skaner od tu lub tu.
  • Wyodrębnij zawartość spakowany plik na pulpit.
  • Dwukrotnie kliknij GMER.exe. Jeśli pojawi się prośba o gmer.sys umożliwić załadowanie sterownika, proszę zgody.
  • Jeśli daje się ostrzeżenie na temat działalności rootkita i pyta, czy chcesz uruchomić skanowanie ... kliknij NIE.


    Kliknij w zdjęcie, aby je powiększyć
  • W prawym panelu zobaczysz kilka pól, które zostały zaznaczone. Usuń następujące ...
    • Sekcje
    • IAT / EAT
    • Drives / partycji innych niż SystemDrive (zazwyczaj C: \)
    • Pokaż wszystkie (don't miss this one)
  • Następnie kliknij przycisk Scan i poczekać na zakończenie procesu.
  • Gdy to zrobisz, kliknij przycisk [Zapisz ..] przycisku, a także w obszarze Nazwa pliku wpisz "Gmer.txt" lub będzie zapisać jako plik. pliku
  • Zapisz go, gdzie można łatwo znaleźć to, na przykład na pulpicie, skopiować i wkleić w następnej odpowiedzi


** Uwaga **
Rootkit skanuje często wytwarzają fałszywe pozytywy. Nie podejmą żadnych działań, na każdym "<--- ROOKIT "wpisy


Opublikuj powrót z wynikami formie zarówno dzienniki
__________________
Proud członkiem ASAP & UNITE
__________________

My System: Steves RIG

Procesor (y):
AMD Athlon 64x2 6000 +
Płyta główna:
ASUS M3N78 Pro
Pamięć RAM:
Corsair 4GB Dual Channel
Karta graficzna (y):
NVIDIA GeForce 8400 GS
Karta dźwiękowa:
Onboard
Hard Drive (s):
Western Digital 640GB HD
Optical Drive (s):
LG LightScribe
Case / PSU:
Chłodzenie:
Stock HSF
Sieć / Internet:
Virgin Media 20MB Broadband
Monitor (y):
Hanns-G 19 "widescreen
Operating System (-y):
Vista Premium 64x
  #3  
Old 11 czerwca 2009, 08:37
Członek grupy
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

Dziękujemy za odpowiedź .... i nie będzie w stanie dotrzeć do tego do jutra, ale wyniki po raz zakończone
  #4  
Old 11 czerwca 2009, 08:43
Malware Grupa
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

Dziękujemy za aktualizację
__________________
Proud członkiem ASAP & UNITE
  #5  
Old 17 czerwca 2009, 12:05
Członek grupy
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

SJB ... Przepraszam za opóźnienie .... i będzie dziś wieczorem do rozpoczęcia naprawy w tym ... i powinny być na około 7pm EST się pracy przy nim .... będę po raz prowadził dzienniki .. .. thanks buddy
  #6  
Old 17 czerwca 2009, 17:57
Członek grupy
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

Próbowałem jazdy combofix i kiedy go uruchomić i taki komunikat:




Any ideas? I nie uruchomić GMER ponieważ stwierdził i powinien uruchomić combofix 1-cie ..... proszę dać mi znać .... dzięki
  #7  
Old 17 czerwca 2009, 23:48
Malware Grupa
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

Hi there

Chciałbym potwierdzić to, co czuję będzie złe wiadomości dla Ciebie. Jeśli mam poprawne, to oznaczać będzie format tym komputerze

Proszę przejść do: VirusTotal

W połowie stronie znajdziesz "Ludzie"Guzik.



Kliknij przycisk "Przeglądaj" i przejdź do tego pliku w CZERWONY:

C: \ WINDOWS \ system32 \winlogon.exe

Kliknij przycisk "Otwarty".
Następnie kliknij przycisk "Wyślij plik"Na dole strony z VirusTotal.
To skanowania pliku. Prosimy o cierpliwość.
Jeśli pojawi się komunikat Plik już analizowane: kliknij Reanalyse plik teraz



Skopiuj i wklej wyniki skanowania w następnej odpowiedzi.

Czy to samo z:

C: \ WINDOWS \ SYSTEM32 \lsass.exe
C: \ WINDOWS \explorer.exe
__________________
Proud członkiem ASAP & UNITE
  #8  
Old 18 czerwca 2009, 05:17
Członek grupy
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

Tak to jest prawda, i jeśli myśli .... będę robić, jak powiedział pan, i po wyniki ..... dziękuję
  #9  
Old 18 czerwca 2009, 17:08
Członek grupy
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

alright SJB widzę jesteś na ... Ja zaczynając od skanuje teraz i będzie po raz zrobić
  #10  
Old 18 czerwca 2009, 17:10
Członek grupy
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus Removal lub Malware

kiedy idę do virustotal i zdobyć ładowania strony błędu .... dzieje dla nikogo innego?
Reply

Register

Zakładki

Podobne wątki
Wątek Thread Starter Forum Odpowiedzi Ostatni Post
Problem: Win32 Rootkit innych trojanów / malware i Internet Keeps Przekierowanie. Pojęcie Wirusów, oprogramowania szpiegującego i Bezpieczeństwa 15 24 października 2009 09:53
Czy muszę Legendary Win32 Heur2 Trogen i Win32 Alureon Virus? Jak to naprawić? maddawg512 Wirusów, oprogramowania szpiegującego i Bezpieczeństwa 8 13 października 2009 07:29
Trogen Win32 i Win32 Alureon przejęła My PC !!!!! Pomoc acute18 Wirusów, oprogramowania szpiegującego i Bezpieczeństwa 8 2 października 2009 14:35
Win32 Trojan. Problemy z Rootkit. Po zakończeniu Wciąż pojawia się ponownie. dekadanceyeh Wirusów, oprogramowania szpiegującego i Bezpieczeństwa 1 24 sierpnia 2009 07:19
Win32: Alureon-BH [RTK] Rootkit gingersonny gingersonny Wirusów, oprogramowania szpiegującego i Bezpieczeństwa 36 27 czerwiec 2009 17:50
Narzędzia wątku




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO by vBSEO © 2009, zaindeksowania, Inc