![]() |
| |||||||
| ลงทะเบียน | เว็บไซต์ไส้ศึก | รายชื่อสมาชิก | บริจาค | ค้นหา | ของวันนี้การโพสต์ | ทำเครื่องหมายกระดานข่าวอ่าน | ฟอรั่มกฎ |
|
![]() |
| | หัวข้อเครื่องมือ |
|
#1
| |||
| |||
| ฉันมีเครื่องแล็ปท็อปที่มีบางอย่างผิดอย่างจริงจัง ... การสนทนาคือได้รับในจุดมุ่งหมายอื่นๆวันบอกมองนี้ PIC .... และหันออกเป็นสิ่งเลว .... คอมพิวเตอร์ช้ามากที่เริ่มขึ้นโดยเร็วจะเริ่มขึ้น avast pops บอกพบมัลแวร์ ... ข้อมูลจาก avast คือ ชื่อไฟล์: ที่ C: \ \ หน้าต่าง \ system32 \ SKYNETievebpws.dll มัลแวร์ชื่อ: Win32: Alureon BH-[RTK] มัลแวร์ประเภท: Rootkit ที่ด้านล่างของหน้าจอเหนือถาดระบบ avast กล่าวที่ C: \ \ หน้าต่าง \ system32 \ SKYNETievebpws.dll ประกอบด้วยตัวอย่างของ Win32: Alureon BH-[RTK] ความช่วยเหลือเป็น appreciated ......??? ชั่ว??? ขอบคุณล่วงหน้า |
|
#2
| ||||||||||||
| ||||||||||||
| สวัสดี เราจะเริ่มต้นด้วย ComboFix.exe. โปรดเข้าสู่หน้าเว็บนี้เชื่อมโยงดาวน์โหลดและคำแนะนำในการรันเครื่องมือ: http://www.bleepingcomputer.com/comb...o-use-combofix ให้แน่ใจว่าท่านได้ปิดการใช้งานทั้งหมดป้องกันไวรัสและโปรแกรมป้องกันมัลแวร์เพื่อที่พวกเขาจะไม่แทรกแซงกับการทำงานของ ComboFix. โปรดรวม ที่ C: \ ComboFix.txt ในครั้งถัดไปของคุณตอบเพิ่มเติมทบทวน. เมื่อกระทำ .... ดาวน์โหลด GMER Rootkit สแกนเนอร์ จาก ที่นี่ หรือ ที่นี่.
ระมัดระวัง ** ** Rootkit สแกนมักจะผลิตเท็จ positives. ไม่ใช้การกระทำใดๆที่ "<--- ROOKIT "รายการ โพสต์กลับกับผลลัพธ์ฟอร์มทั้งล็อก
__________________
__________________
ภูมิใจสมาชิกของ ASAP & โยงใย ระบบของฉัน: Steves เสกสรร
|
|
#3
| |||
| |||
| ขอขอบคุณสำหรับการตอบ .... ฉันจะไม่สามารถรับไปนี้จนถึงวันพรุ่งนี้แต่ฉันจะโพสต์ผลลัพธ์เมื่อเสร็จสิ้น |
|
#4
| |||
| |||
| ขอขอบคุณสำหรับการปรับปรุง
__________________ ภูมิใจสมาชิกของ ASAP & โยงใย |
|
#5
| |||
| |||
| SJB ... ขออภัยสำหรับความล่าช้า .... ฉันจะคืนนี้เพื่อเริ่มต้นการซ่อมแซมนี้ ... ฉันควรในรอบ 7 EST เพื่อรับทำงานใน .... ฉันจะโพสต์ล็อกเมื่อ ran .. .. ขอบคุณบัดดี้ |
|
#6
| |||
| |||
| ฉันพยายามทำงาน combofix และเมื่อฉันรันฉันได้รับข้อความนี้: ![]() ความคิดเห็นใดๆ? ฉันไม่ทำงานเนื่องจากคุณระบุ GMER ฉันควรรัน combofix 1 ..... โปรดแจ้งให้เราทราบ .... ขอบคุณ |
|
#7
| |||
| |||
| สวัสดี ฉันต้องการยืนยันสิ่งที่ฉันรู้สึกจะข่าวร้ายสำหรับคุณ. ถ้าฉันถูกต้องจากนั้นก็จะหมายความว่ารูปแบบของเครื่องนี้ โปรดไปที่: VirusTotal ตรงกลางของหน้าคุณจะพบ "เบราส์"ปุ่ม. ![]() คลิกที่ "เบราส์" และปุ่ม Browse เพื่อแฟ้มนี้ใน แดง: ที่ C: \ WINDOWS \ system32 \winlogon.exe คลิกที่ "เปิด". จากนั้นคลิกที่ "ส่งไฟล์"ปุ่มที่ด้านล่างของหน้า VirusTotal. ซึ่งจะสแกนแฟ้ม. โปรดอดทนรอ. หากคุณได้รับข้อความบอก ไฟล์แล้ววิเคราะห์: คลิก Reanalyse ไฟล์นี้ ![]() จากนั้นคัดลอกและวางสแกนผลลัพธ์ในครั้งถัดไปของคุณตอบ. ดำเนินการอย่างเดียวกันกับ: ที่ C: \ WINDOWS \ System32 \lsass.exe ที่ C: \ WINDOWS \Explorer.exe
__________________ ภูมิใจสมาชิกของ ASAP & โยงใย |
|
#8
| |||
| |||
| ใช่นี้คือสิ่งที่ฉันคิดว่าถ้าจริง .... ฉันจะทำตามที่ท่านกล่าวและโพสต์ผลลัพธ์ ..... ขอบคุณ |
|
#9
| |||
| |||
| alright SJB ฉันเห็นว่าท่านอยู่ใน ... ฉันจะเริ่มต้นด้วยการสแกนตอนนี้และจะโพสต์เมื่อกระทำ |
|
#10
| |||
| |||
| เมื่อฉันไป virustotal ที่ฉันได้รับข้อผิดพลาดเพจโหลด .... เกิดขึ้นสำหรับใคร??? |
![]() |
|
| บุ๊คมาร์ค |
หัวข้อที่คล้ายกัน | ||||
| ด้าย | หัวข้อเริ่มต้น | ฟอรั่ม | คำตอบ | โพสต์ครั้งล่าสุด |
| ปัญหา: Win32 Rootkit โทรจันอื่นๆ / มัลแวร์และ Internet ทำให้ Redirecting. | คอนเซ็ปต์ | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 15 | 24 ตุลาคม 2009 09:53 |
| ฉันมีตำนาน Win32 Heur2 Trogen และ Win32 Alureon Virus? วิธีการแก้ไข? | maddawg512 | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 8 | 13 ตุลาคม 2009 07:29 |
| Win32 Trogen และ Win32 Alureon ถ่าย Over คอมพิวเตอร์ !!!!! ของฉันช่วยเหลือ | acute18 | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 8 | 2 ตุลาคม 2009 14:35 |
| Trojan Win32. ปัญหากับ Rootkit. หลังจากยุติมันยัง Reappears. | dekadanceyeh | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 1 | 24 สิงหาคม 2009 07:19 |
| Win32: Alureon BH-[RTK] Rootkit gingersonny | gingersonny | ไวรัสสปายแวร์และการรักษาความปลอดภัย | 36 | 27. มิถุนายน 2009 17:50 |
| หัวข้อเครื่องมือ | |
| |