![]() |
| |||||||
|
![]() |
| | Thread Tools |
|
#1
| |||
| |||
| Eu tenho um computador portátil que tem algo errado ... um sério IM foi recebida em vista no outro dia dizendo olhar esse pic .... e ele acabou se tornando algo ruim .... computador é muito lento no arranque e logo que começa avast aparece dizendo malware foi encontrado ... Informação é do avast Nome do arquivo: C: \ \ windows \ system32 \ SKYNETievebpws.dll Malware name: Win32: Alureon-BH [RTK] Malware Tipo: Rootkit Na parte inferior da tela acima da bandeja do sistema avast diz C: \ \ windows \ system32 \ SKYNETievebpws.dll contém uma amostra de Win32: Alureon-BH [RTK] qualquer ajuda é apreciada ......??? mal? thanks in advance |
|
#2
| ||||||||||||
| ||||||||||||
| Oi lá Vamos começar com ComboFix.exe. Por favor visite esta página para download links e instruções para o funcionamento da ferramenta: http://www.bleepingcomputer.com/comb...o-use-combofix Verifique se você tem todos os deficientes anti vírus e anti malware programas para que eles não interferem com o funcionamento do ComboFix. Inclua a C: \ ComboFix.txt na sua próxima resposta para uma análise mais aprofundada. Uma vez feito .... Baixar GMER Rootkit Scanner de aqui ou aqui.
** Atenção ** Rootkit scan frequentemente produzir falsos positivos. Não tome qualquer acção em qualquer "<--- ROOKIT "entradas Correios de volta com os resultados forma tanto toras
__________________
__________________
Orgulhoso membro do ASAP & UNITE Meu Sistema: Steves Rig
|
|
#3
| |||
| |||
| Obrigado pela resposta .... eu não vou ser capaz de chegar a este até amanhã, mas vou postar os resultados, uma vez concluída |
|
#4
| |||
| |||
| Obrigado pela atualização
__________________ Orgulhoso membro do ASAP & UNITE |
|
#5
| |||
| |||
| SJB ... desculpe pela demora .... i vai ser hoje a noite para iniciar a reparação por isso ... Eu deveria estar em cerca de 7 a EST para obter trabalhando nisso .... vou postar logs uma vez funcionou .. .. obrigado amigo |
|
#6
| |||
| |||
| Tentei executar o combofix e quando eu executá-lo recebo a seguinte mensagem: ![]() Qualquer idéias? i GMER não foi executada porque você deve executar o combofix declarou i 1. ..... por favor me avise .... obrigado |
|
#7
| |||
| |||
| Oi lá Queria confirmar o que eu sinto será más notícias para você. Se estou correto, então isso significará um formato desta máquina Por favor, vá para: VirusTotal No meio da página, você vai encontrar uma "Percorrer"Botão. ![]() Clique no botão "Procurar" e navegue até o arquivo em VERMELHO: C: \ WINDOWS \ system32 \winlogon.exe Clique em "Abrir". Então clique no botão "Enviar Arquivo"Botão na parte inferior da página VirusTotal. Isto irá pesquisar o arquivo. Por favor, seja paciente. Se você receber uma mensagem dizendo Arquivo já foi analisada: clique Reanalyse arquivo agora ![]() Copie e cole os resultados do scan na sua próxima resposta. Faça o mesmo com: C: \ WINDOWS \ SYSTEM32 \lsass.exe C: \ WINDOWS \explorer.exe
__________________ Orgulhoso membro do ASAP & UNITE |
|
#8
| |||
| |||
| Sim é isso que eu pensei se true .... vou fazer o que você disse e pós resultados ..... obrigado |
|
#9
| |||
| |||
| SJB bem, vejo que estão em ... estou começando com os exames agora e irá postar uma vez feito |
|
#10
| |||
| |||
| quando vou para o virustotal i get carregar uma página de erro .... acontecendo para ninguém? |
![]() |
|
| Marcadores |
Similar Threads | ||||
| Fio | Thread Starter | Fórum | Respostas | Última postagem |
| Problema: Win32 Rootkit, outros Trojans / malware e Internet mantém Redirecting. | conceito | Vírus, spyware e Segurança | 15 | 24 de outubro de 2009 09:53 |
| Do I Have the Legendary Heur2 Trogen Win32 e Win32 Alureon vírus? Como corrigir? | maddawg512 | Vírus, spyware e Segurança | 8 | 13 de outubro de 2009 07:29 |
| Trogen Win32 e Win32 Alureon Taken Over My Pc !!!!! Ajuda | acute18 | Vírus, spyware e Segurança | 8 | 2 de outubro de 2009 14:35 |
| Win32 Trojan. Problemas com Rootkit. Após o Encerramento It Still reaparece. | dekadanceyeh | Vírus, spyware e Segurança | 1 | 24 de agosto de 2009 07:19 |
| Win32: Alureon-BH [RTK] Rootkit gingersonny | gingersonny | Vírus, spyware e Segurança | 36 | 27. De junho de 2009 17:50 |
| Thread Tools | |
| |