menor de capital

Magazine
Go Back   Computador Juice > Computer Software > Vírus, spyware e Segurança

Register


 Default 

Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal




Reply
 
Thread Tools
  #1  
Old 10 jun 2009, 18:15
Membro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

Eu tenho um computador portátil que tem algo errado ... um sério IM foi recebida em vista no outro dia dizendo olhar esse pic .... e ele acabou se tornando algo ruim ....

computador é muito lento no arranque e logo que começa avast aparece dizendo malware foi encontrado ...

Informação é do avast

Nome do arquivo: C: \ \ windows \ system32 \ SKYNETievebpws.dll
Malware name: Win32: Alureon-BH [RTK]
Malware Tipo: Rootkit

Na parte inferior da tela acima da bandeja do sistema avast diz C: \ \ windows \ system32 \ SKYNETievebpws.dll contém uma amostra de Win32: Alureon-BH [RTK]


qualquer ajuda é apreciada ......??? mal? thanks in advance
  #2  
Old 10 jun 2009, 23:22
Malware Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

Oi lá

Vamos começar com ComboFix.exe. Por favor visite esta página para download links e instruções para o funcionamento da ferramenta:

http://www.bleepingcomputer.com/comb...o-use-combofix

Verifique se você tem todos os deficientes anti vírus e anti malware programas para que eles não interferem com o funcionamento do ComboFix.

Inclua a C: \ ComboFix.txt na sua próxima resposta para uma análise mais aprofundada.

Uma vez feito ....

Baixar GMER Rootkit Scanner de aqui ou aqui.
  • Extraia o conteúdo do arquivo zipado para desktop.
  • Dê um clique duplo GMER.exe. Se você for solicitado a permitir gmer.sys condutor da carga, por favor consentimento.
  • Se lhe dá um alerta sobre rootkit actividade e pergunta se você deseja executar scan ... clique em NÃO.


    Clique na imagem para aumentá-la
  • No painel da direita, você verá várias caixas que foram controlados. Desmarque a seguinte ...
    • Secções
    • IAT / COMER
    • Drives / Partição Systemdrive diferente (normalmente C: \)
    • Mostrar Todos (não perca esta uma)
  • Em seguida, clique no botão Scan e espere até que seja concluída.
  • Uma vez feito clique sobre o [Salvar ..] botão, e no nome do arquivo zona, tipo de "Gmer.txt" ou ele vai salvar como um arquivo. log
  • Salve-o onde você pode encontrá-lo facilmente, tais como a sua área de trabalho e copie e cole isso na sua próxima resposta


** Atenção **
Rootkit scan frequentemente produzir falsos positivos. Não tome qualquer acção em qualquer "<--- ROOKIT "entradas


Correios de volta com os resultados forma tanto toras
__________________
Orgulhoso membro do ASAP & UNITE
__________________

Meu Sistema: Steves Rig

Processor (s):
AMD Athlon 64x2 6000 +
Motherboard:
ASUS M3N78 Pro
Memória RAM:
Corsair 4GB Dual Channel
Placas Gráficas (s):
NVIDIA GeForce 8400 GS
Placa de Som:
Onboard
Hard Drive (s):
HD 640GB Western Digital
Optical Drive (s):
LG Lightscribe
Case / PSU:
Refrigeração:
Stock HSF
Rede / Internet:
20MB Virgin Media Banda Larga
Monitor (es):
Hanns-G 19 "Widescreen
Operating System (s):
Vista Premium 64x
  #3  
Old 11 jun 2009, 08:37
Membro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

Obrigado pela resposta .... eu não vou ser capaz de chegar a este até amanhã, mas vou postar os resultados, uma vez concluída
  #4  
Old 11 jun 2009, 08:43
Malware Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

Obrigado pela atualização
__________________
Orgulhoso membro do ASAP & UNITE
  #5  
Old 17 jun. 2009, 12:05
Membro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

SJB ... desculpe pela demora .... i vai ser hoje a noite para iniciar a reparação por isso ... Eu deveria estar em cerca de 7 a EST para obter trabalhando nisso .... vou postar logs uma vez funcionou .. .. obrigado amigo
  #6  
Old 17 jun. 2009, 17:57
Membro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

Tentei executar o combofix e quando eu executá-lo recebo a seguinte mensagem:




Qualquer idéias? i GMER não foi executada porque você deve executar o combofix declarou i 1. ..... por favor me avise .... obrigado
  #7  
Old 17 jun. 2009, 23:48
Malware Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

Oi lá

Queria confirmar o que eu sinto será más notícias para você. Se estou correto, então isso significará um formato desta máquina

Por favor, vá para: VirusTotal

No meio da página, você vai encontrar uma "Percorrer"Botão.



Clique no botão "Procurar" e navegue até o arquivo em VERMELHO:

C: \ WINDOWS \ system32 \winlogon.exe

Clique em "Abrir".
Então clique no botão "Enviar Arquivo"Botão na parte inferior da página VirusTotal.
Isto irá pesquisar o arquivo. Por favor, seja paciente.
Se você receber uma mensagem dizendo Arquivo já foi analisada: clique Reanalyse arquivo agora



Copie e cole os resultados do scan na sua próxima resposta.

Faça o mesmo com:

C: \ WINDOWS \ SYSTEM32 \lsass.exe
C: \ WINDOWS \explorer.exe
__________________
Orgulhoso membro do ASAP & UNITE
  #8  
Old 18 jun. 2009, 05:17
Membro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

Sim é isso que eu pensei se true .... vou fazer o que você disse e pós resultados ..... obrigado
  #9  
Old 18 jun. 2009, 17:08
Membro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

SJB bem, vejo que estão em ... estou começando com os exames agora e irá postar uma vez feito
  #10  
Old 18 jun. 2009, 17:10
Membro Grupo
 
Default Win32: Alureon-BH [RTK] Rootkit - Virus ou Malware Removal

quando vou para o virustotal i get carregar uma página de erro .... acontecendo para ninguém?
Reply

Register

Marcadores

Similar Threads
Fio Thread Starter Fórum Respostas Última postagem
Problema: Win32 Rootkit, outros Trojans / malware e Internet mantém Redirecting. conceito Vírus, spyware e Segurança 15 24 de outubro de 2009 09:53
Do I Have the Legendary Heur2 Trogen Win32 e Win32 Alureon vírus? Como corrigir? maddawg512 Vírus, spyware e Segurança 8 13 de outubro de 2009 07:29
Trogen Win32 e Win32 Alureon Taken Over My Pc !!!!! Ajuda acute18 Vírus, spyware e Segurança 8 2 de outubro de 2009 14:35
Win32 Trojan. Problemas com Rootkit. Após o Encerramento It Still reaparece. dekadanceyeh Vírus, spyware e Segurança 1 24 de agosto de 2009 07:19
Win32: Alureon-BH [RTK] Rootkit gingersonny gingersonny Vírus, spyware e Segurança 36 27. De junho de 2009 17:50
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer Juice.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd. SEO por vBSEO © 2009, rastreamento, Inc.