น้อย-เที่ยงธรรม

Magazine
Go Back   คอมพิวเตอร์แก่นสาร > คอมพิวเตอร์ซอฟท์แวร์ > ไวรัสสปายแวร์และการรักษาความปลอดภัย

Register


 Default 

Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด




Reply
 
หัวข้อเครื่องมือ
  #1  
Old 10. มิถุนายน 2009, 18:15
สมาชิกกลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

ฉันมีเครื่องแล็ปท็อปที่มีบางอย่างผิดอย่างจริงจัง ... การสนทนาคือได้รับในจุดมุ่งหมายอื่นๆวันบอกมองนี้ PIC .... และหันออกเป็นสิ่งเลว ....

คอมพิวเตอร์ช้ามากที่เริ่มขึ้นโดยเร็วจะเริ่มขึ้น avast pops บอกพบมัลแวร์ ...

ข้อมูลจาก avast คือ

ชื่อไฟล์: ที่ C: \ \ หน้าต่าง \ system32 \ SKYNETievebpws.dll
มัลแวร์ชื่อ: Win32: Alureon BH-[RTK]
มัลแวร์ประเภท: Rootkit

ที่ด้านล่างของหน้าจอเหนือถาดระบบ avast กล่าวที่ C: \ \ หน้าต่าง \ system32 \ SKYNETievebpws.dll ประกอบด้วยตัวอย่างของ Win32: Alureon BH-[RTK]


ความช่วยเหลือเป็น appreciated ......??? ชั่ว??? ขอบคุณล่วงหน้า
  #2  
Old 10. มิถุนายน 2009, 23:22
มัลแวร์กลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

สวัสดี

เราจะเริ่มต้นด้วย ComboFix.exe. โปรดเข้าสู่หน้าเว็บนี้เชื่อมโยงดาวน์โหลดและคำแนะนำในการรันเครื่องมือ:

http://www.bleepingcomputer.com/comb...o-use-combofix

ให้แน่ใจว่าท่านได้ปิดการใช้งานทั้งหมดป้องกันไวรัสและโปรแกรมป้องกันมัลแวร์เพื่อที่พวกเขาจะไม่แทรกแซงกับการทำงานของ ComboFix.

โปรดรวม ที่ C: \ ComboFix.txt ในครั้งถัดไปของคุณตอบเพิ่มเติมทบทวน.

เมื่อกระทำ ....

ดาวน์โหลด GMER Rootkit สแกนเนอร์ จาก ที่นี่ หรือ ที่นี่.
  • ขยายเนื้อหาของบีบอัดแฟ้มไปยังเดสก์ท็อป.
  • ดับเบิลคลิก GMER.exe. หากถูกขอให้อนุญาตให้มีการโหลดไดรเวอร์ gmer.sys กรุณายินยอม.
  • หากคุณให้คำเตือนเกี่ยวกับ rootkit กิจกรรมถามและหากท่านต้องการใช้งานสแกน ... คลิกที่ ไม่มี.


    คลิกที่ภาพเพื่อขยายมัน
  • ในแผงขวาคุณจะเห็นหลายกล่องที่ได้รับการตรวจสอบ. ยกเลิกการเลือกต่อไปนี้ ...
    • ส่วน
    • IAT / กิน
    • ไดรฟ์ / พาร์ติชันอื่น Systemdrive (ปกติที่ C: \)
    • แสดงทั้งหมด (อย่าพลาดนี้)
  • จากนั้นคลิกที่ปุ่มสแกนและรอจนเสร็จสมบูรณ์.
  • เมื่อดำเนินการเสร็จคลิกที่ [บันทึก ..] ปุ่มและในชื่อไฟล์พื้นที่พิมพ์ "Gmer.txt" หรือจะบันทึกเป็น. ล็อกไฟล์
  • บันทึกที่คุณจะสามารถพบมันเช่นเดสก์ทอปของคุณและคัดลอกและวางนี้ในครั้งถัดไปของคุณตอบกลับ


ระมัดระวัง ** **
Rootkit สแกนมักจะผลิตเท็จ positives. ไม่ใช้การกระทำใดๆที่ "<--- ROOKIT "รายการ


โพสต์กลับกับผลลัพธ์ฟอร์มทั้งล็อก
__________________
ภูมิใจสมาชิกของ ASAP & โยงใย
__________________

ระบบของฉัน: Steves เสกสรร

โปรเซสเซอร์ (รายการ):
AMD Athlon 64x2 6000 +
เมนบอร์ด:
อัสซุส M3N78 ผู้เชี่ยวชาญ
แรมหน่วยความจำ:
สลัด 4GB คูช่อง
กราฟิกการ์ด (รายการ):
NVIDIA GeForce 8400 GS
การ์ดเสียง:
Onboard
ฮาร์ดดิสก์ (รายการ):
640GB ตะวันตกดิจิตอลจท
ออฟติคอลไดร์ฟ (รายการ):
แอลจี Lightscribe
กรณี / PSU:
เย็น:
หุ้น HSF
เครือข่าย / อินเทอร์เน็ต:
ราศีกันย์ 20Mb มีเดียบรอดแบนด์
จอภาพ (รายการ):
จี Hanns-19 "Widescreen
ระบบปฏิบัติการ (รายการ):
ทิวทัศน์เบี้ยประกันภัย 64x
  #3  
Old 11. มิถุนายน 2009, 08:37
สมาชิกกลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

ขอขอบคุณสำหรับการตอบ .... ฉันจะไม่สามารถรับไปนี้จนถึงวันพรุ่งนี้แต่ฉันจะโพสต์ผลลัพธ์เมื่อเสร็จสิ้น
  #4  
Old 11. มิถุนายน 2009, 08:43
มัลแวร์กลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

ขอขอบคุณสำหรับการปรับปรุง
__________________
ภูมิใจสมาชิกของ ASAP & โยงใย
  #5  
Old 17. มิถุนายน 2009, 12:05
สมาชิกกลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

SJB ... ขออภัยสำหรับความล่าช้า .... ฉันจะคืนนี้เพื่อเริ่มต้นการซ่อมแซมนี้ ... ฉันควรในรอบ 7 EST เพื่อรับทำงานใน .... ฉันจะโพสต์ล็อกเมื่อ ran .. .. ขอบคุณบัดดี้
  #6  
Old 17. มิถุนายน 2009, 17:57
สมาชิกกลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

ฉันพยายามทำงาน combofix และเมื่อฉันรันฉันได้รับข้อความนี้:




ความคิดเห็นใดๆ? ฉันไม่ทำงานเนื่องจากคุณระบุ GMER ฉันควรรัน combofix 1 ..... โปรดแจ้งให้เราทราบ .... ขอบคุณ
  #7  
Old 17. มิถุนายน 2009, 23:48
มัลแวร์กลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

สวัสดี

ฉันต้องการยืนยันสิ่งที่ฉันรู้สึกจะข่าวร้ายสำหรับคุณ. ถ้าฉันถูกต้องจากนั้นก็จะหมายความว่ารูปแบบของเครื่องนี้

โปรดไปที่: VirusTotal

ตรงกลางของหน้าคุณจะพบ "เบราส์"ปุ่ม.



คลิกที่ "เบราส์" และปุ่ม Browse เพื่อแฟ้มนี้ใน แดง:

ที่ C: \ WINDOWS \ system32 \winlogon.exe

คลิกที่ "เปิด".
จากนั้นคลิกที่ "ส่งไฟล์"ปุ่มที่ด้านล่างของหน้า VirusTotal.
ซึ่งจะสแกนแฟ้ม. โปรดอดทนรอ.
หากคุณได้รับข้อความบอก ไฟล์แล้ววิเคราะห์: คลิก Reanalyse ไฟล์นี้



จากนั้นคัดลอกและวางสแกนผลลัพธ์ในครั้งถัดไปของคุณตอบ.

ดำเนินการอย่างเดียวกันกับ:

ที่ C: \ WINDOWS \ System32 \lsass.exe
ที่ C: \ WINDOWS \Explorer.exe
__________________
ภูมิใจสมาชิกของ ASAP & โยงใย
  #8  
Old 18. มิถุนายน 2009, 05:17
สมาชิกกลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

ใช่นี้คือสิ่งที่ฉันคิดว่าถ้าจริง .... ฉันจะทำตามที่ท่านกล่าวและโพสต์ผลลัพธ์ ..... ขอบคุณ
  #9  
Old 18. มิถุนายน 2009, 17:08
สมาชิกกลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

alright SJB ฉันเห็นว่าท่านอยู่ใน ... ฉันจะเริ่มต้นด้วยการสแกนตอนนี้และจะโพสต์เมื่อกระทำ
  #10  
Old 18. มิถุนายน 2009, 17:10
สมาชิกกลุ่ม
 
Default Win32: Alureon BH-[RTK] Rootkit - มัลแวร์ไวรัสหรือกำจัด

เมื่อฉันไป virustotal ที่ฉันได้รับข้อผิดพลาดเพจโหลด .... เกิดขึ้นสำหรับใคร???
Reply

Register

บุ๊คมาร์ค

หัวข้อที่คล้ายกัน
ด้าย หัวข้อเริ่มต้น ฟอรั่ม คำตอบ โพสต์ครั้งล่าสุด
ปัญหา: Win32 Rootkit โทรจันอื่นๆ / มัลแวร์และ Internet ทำให้ Redirecting. คอนเซ็ปต์ ไวรัสสปายแวร์และการรักษาความปลอดภัย 15 24 ตุลาคม 2009 09:53
ฉันมีตำนาน Win32 Heur2 Trogen และ Win32 Alureon Virus? วิธีการแก้ไข? maddawg512 ไวรัสสปายแวร์และการรักษาความปลอดภัย 8 13 ตุลาคม 2009 07:29
Win32 Trogen และ Win32 Alureon ถ่าย Over คอมพิวเตอร์ !!!!! ของฉันช่วยเหลือ acute18 ไวรัสสปายแวร์และการรักษาความปลอดภัย 8 2 ตุลาคม 2009 14:35
Trojan Win32. ปัญหากับ Rootkit. หลังจากยุติมันยัง Reappears. dekadanceyeh ไวรัสสปายแวร์และการรักษาความปลอดภัย 1 24 สิงหาคม 2009 07:19
Win32: Alureon BH-[RTK] Rootkit gingersonny gingersonny ไวรัสสปายแวร์และการรักษาความปลอดภัย 36 27. มิถุนายน 2009 17:50
หัวข้อเครื่องมือ




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

ลิขสิทธิ์ © 2006 - 2009 น้ำผลไม้คอมพิวเตอร์.

ขับเคลื่อนโดย vBulletin ® ลิขสิทธิ์ © 2000 - 2009 Jelsoft Enterprises จำกัด SEO โดย vBSEO © 2009, Crawlability, Inc การ