менее справедливости

Magazine
Go Back   Компьютерные Сок > Компьютерные программы > Вирусов, программ-шпионов И Безопасности

Register


 Default 

Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ




Reply
 
Резьба Инструменты
  #1  
Old 10 июня 2009, 18:15
Член группы
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

У меня есть ноутбук, что-то серьезно неправильно ... в чат был получен направлены на днях говорил взглянуть на этот рис .... и она оказалась бы то плохо ....

компьютер очень медленно при запуске и, как только он начинает AVAST всплывает сказал вредоносная программа была найдена ...

Информация из AVAST является

Имя файла: C: \ \ Windows \ system32 \ SKYNETievebpws.dll
Вредоносных программ название: Win32: Alureon-BH [РТК]
Вредоносные программы типа: Rootkit

В нижней части экрана над системном трее AVAST говорит, C: \ \ Windows \ system32 \ SKYNETievebpws.dll содержит образец Win32: Alureon-BH [РТК]


любой помощи оценены ......??? зло??? заранее спасибо
  #2  
Old 10 июня 2009, 23:22
Группа вредоносных программ
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

Привет там

Мы начнем с ComboFix.exe. Пожалуйста, посетите эту страницу ссылки для скачивания и инструкции для работы инструмента:

http://www.bleepingcomputer.com/comb...o-use-combofix

Убедитесь, что Вы были отключены все антивирусное и анти вредоносных программ, чтобы они не вмешиваются в работу ComboFix.

Пожалуйста, включите C: \ ComboFix.txt В следующий ответ для дальнейшего рассмотрения.

После того, как сделал ....

Загрузка GMER Rootkit сканера от здесь или здесь.
  • Извлечение содержимого архивного файла на рабочем столе.
  • Дважды щелкните GMER.exe. Если просят разрешить gmer.sys загрузить драйвер, пожалуйста согласия.
  • Если она дает вам предупреждение о руткит активности и спрашивает, если вы хотите запустить скан ... нажмите на НЕТ.


    Нажмите на картинку, чтобы увеличить ее
  • На правой панели вы увидите несколько ящиков, которые были проверены. Снимите следующие ...
    • Разделы
    • IAT / EAT
    • Диски / раздела, помимо SystemDrive (обычно это C: \)
    • Показать все (не пропустите эту)
  • Затем нажмите на кнопку Scan И ждать его до конца.
  • После этого нажмите на [Сохр ..] кнопки, а также в районе имени файла, тип В "Gmer.txt" или он будет сохранить как файл. лог-файл
  • Сохраните его, где вы можете легко найти, например, ваш рабочий стол и скопировать и вставить в ваш следующий ответ


** ВНИМАНИЕ **
Rootkit сканирует часто ложных срабатываний. Ни в коем случае не принимать никаких решений ни по одному из "<--- ROOKIT "записей


Почтовые обратно с результатами форма обоих журналов
__________________
Гордые член АСАП И ОБЪЕДИНЕННЫХ
__________________

Моя система: Steves Рог

Процессор (ы):
AMD Athlon 64x2 6000 +
Материнская плата:
ASUS M3N78 Pro
ОЗУ:
Corsair Dual Channel 4 ГБ
Графическая карта (ы):
NVIDIA GeForce 8400 ОО
Звуковая карта:
Бортовые
Жесткий диск (и):
640GB Western Digital HD
Оптический привод (ы):
LG LightScribe
Дело / PSU:
Охлаждение:
Фондовый HSF
Сети / Интернет:
20Mb Виргинским Медиа Широкополосные
Монитор (ы):
Ханс-G 19-дюймовые
Операционная система (ы):
Vista Premium 64X
  #3  
Old 11 июня 2009, 08:37
Член группы
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

Спасибо за ответ .... я не сможет попасть в это до завтра, но результаты будут опубликованы после завершения
  #4  
Old 11 июня 2009, 08:43
Группа вредоносных программ
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

Спасибо за обновление
__________________
Гордые член АСАП И ОБЪЕДИНЕННЫХ
  #5  
Old 17 июня 2009, 12:05
Член группы
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

SJB ... Приносим извинения за задержку .... я буду на сегодня, чтобы начать ремонт на этом ... Я должен быть около 7 вечера EST, чтобы работать над ней .... я пост журналов раз побежал .. .. спасибо дружище
  #6  
Old 17 июня 2009, 17:57
Член группы
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

Я попробовал работает combofix и когда я запускаю его я получаю следующее сообщение:




Любые идеи? Я не запускать GMER, потому что вы заявили, я должен запускать combofix 1 ..... пожалуйста, дайте мне знать .... спасибо
  #7  
Old 17 июня 2009, 23:48
Группа вредоносных программ
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

Привет там

Я хотел бы подтвердить, что я чувствую будут плохие новости для вас. Если я исправить то это будет означать, формат этой машине

Пожалуйста, перейдите по ссылке: VirusTotal

В средней части страницы вы найдете "Люди"Кнопку.



Нажмите кнопку "Обзор" и найдите этот файл в RED:

C: \ WINDOWS \ system32 \winlogon.exe

Нажмите кнопку "Открывать".
Затем нажмите кнопку "Отправить Файл"Кнопки в нижней части страницы VirusTotal.
Это сканирование файла. Пожалуйста, будьте терпеливы.
Если вы получите сообщение о том, Файл уже проанализирован: нажмите Reanalyse файл сейчас



Скопируйте и вставьте результаты сканирования в следующем ответе.

Сделайте то же самое с:

C: \ WINDOWS \ SYSTEM32 \Lsass.exe
C: \ WINDOWS \explorer.exe
__________________
Гордые член АСАП И ОБЪЕДИНЕННЫХ
  #8  
Old 18 июня 2009, 05:17
Член группы
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

Да вот что я подумал, если это правда .... я буду делать, как вы сказали, и после результатов ..... благодарю вас
  #9  
Old 18 июня 2009, 17:08
Член группы
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

хорошо SJB Я вижу ты на ... Я начала с сканирует прямо сейчас и будет сделано после поста
  #10  
Old 18 июня 2009, 17:10
Член группы
 
Default Win32: Alureon-BH [РТК] Rootkit - вирус или удаления вредоносных программ

когда я иду на VirusTotal я получаю страницу нагрузки происходит ошибка .... для кого-либо еще???
Reply

Register

Закладки

Аналогичные нитки
Нить Резьба для начинающих Форум Ответы Последнее сообщение
Проблема: Win32 Rootkit, другими троянами / вредоносных программ и интернет Сохраняет Перенаправление. Концепция Вирусов, программ-шпионов И Безопасности 15 24 октября 2009 09:53
Имею ли я Легендарный Heur2 Троген Win32 и Win32 Alureon вирус? Как Fix? maddawg512 Вирусов, программ-шпионов И Безопасности 8 13 октября 2009 07:29
Троген Win32 и Win32 Alureon Taken Over My PC !!!!! Помощь acute18 Вирусов, программ-шпионов И Безопасности 8 2 октября 2009 14:35
Trojan Win32. Проблемы с руткит. После окончания он еще появляется. dekadanceyeh Вирусов, программ-шпионов И Безопасности 1 24 августа 2009 07:19
Win32: Alureon-BH [РТК] Rootkit gingersonny gingersonny Вирусов, программ-шпионов И Безопасности 36 27 июня 2009 17:50
Резьба Инструменты




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компьютер сока.

Powered By Справка ® Copyright © 2000 - 2009 Jelsoft Предприятия ООО SEO по vBSEO © 2009, Crawlability, Inc