менше справедливості

Magazine
Go Back   Комп'ютерні Сік > Комп'ютерні програми > Вірусів, програм-шпигунів І Безпеки

Register


 Default 

Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм




Reply
 
Різьба Інструменти
  #1  
Old 10 червня 2009, 18:15
Член групи
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

У мене є ноутбук, який щось дуже неправильне ... чату було отримано метою днями говорив Подивіться на цю ПІК .... і вона виявилася чимось погано ....

комп'ютер дуже повільно на запуск, і як тільки він починає Avast спливаюче кажучи була виявлена шкідлива ...

Інформація від Avast є

Файл: C: \ WINDOWS \ system32 \ SKYNETievebpws.dll
Шкідливих ім'я: Win32: Alureon-BH [РТК]
Тип шкідливих програм: Rootkit

У нижній частині екрана над Avast системному треї каже, C: \ WINDOWS \ system32 \ SKYNETievebpws.dll містить зразок Win32: Alureon-BH [РТК]


Будь-яка допомога оцінив ......??? зло?? Спасибо заранее
  #2  
Old 10 червня 2009, 23:22
Група шкідливих програм
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

Привіт там

Ми почнемо з ComboFix.exe. Будь ласка, відвідайте цю сторінку Посилання для завантаження та інструкції для роботи з інструментом:

http://www.bleepingcomputer.com/comb...o-use-combofix

Переконайтеся, що Ви відключили всі анти вірус і анти шкідливих програм, щоб вони не заважали управління ComboFix.

Будь ласка, увімкніть C: \ ComboFix.txt У таку відповідь для подальшого розгляду.

Після цього ....

Завантаження GMER Rootkit Сканер від тут або тут.
  • Видаліть вміст заархівований файл на робочий стіл.
  • Двічі клацніть GMER.exe. Якщо вас попросять дозволити gmer.sys драйвера для завантаження, будь ласка згоди.
  • Якщо він дає вам попередження про руткіт активності і питає, якщо ви хочете запустити сканування ... Натисніть на НІ.


    Натисніть на зображення, щоб збільшити її
  • На правій панелі ви побачите кілька скриньок, які були перевірені. Зніміть наступні ...
    • Розділи
    • IAT / EAT
    • Дисків / розділів, крім Systemdrive (зазвичай C: \)
    • Показати все (не пропустіть цю)
  • Потім клацніть на кнопці Scan & чекати його до кінця.
  • Після цього натисніть на [Зберегти ..] кнопка, і в районі полі Ім'я файлу введіть у "Gmer.txt" або він буде зберегти у вигляді файлу. лог-файл
  • Збережіть його, де ви можете легко знайти, наприклад на робочому столі, скопіюйте її та вставте в наступному відповіді


** Увага **
Rootkit сканує часто дають помилкові спрацьовування. Не вживати жодних заходів щодо будь-якого "<--- ROOKIT "Записи


Поштові назад з результатами форму як журнали
__________________
Повноправним членом ASAP & ОБ'ЄДНАНИХ
__________________

Моя система: Steves Ріг

Процесор (и):
AMD Athlon 64x2 6000 +
Материнська плата:
ASUS M3N78 PRO
ОЗУ:
Corsair 4GB Двоканальна
Графічна карта (и):
NVIDIA GeForce 8400 GS
Звукова карта:
Бортові
Жорсткий диск (и):
Western Digital 640GB HD
Оптичний привід (и):
LG Lightscribe
Діло / PSU:
Охолодження:
Фондовий HSF
Мережі / Інтернет:
20Mb Virgin Media Broadband
Монітор (и):
Hanns-G 19 "широкоекранний
Операційна система (и):
Vista Premium 64x
  #3  
Old 11 червня 2009, 08:37
Член групи
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

Спасибо за ответ .... я не зможе потрапити в це до завтра, але я буду після результатів після завершення
  #4  
Old 11 червня 2009, 08:43
Група шкідливих програм
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

Спасибі за оновлення
__________________
Повноправним членом ASAP & ОБ'ЄДНАНИХ
  #5  
Old 17 червня 2009, 12:05
Член групи
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

SJB ... Вибачте за затримку .... я буду на сьогодні, щоб розпочати ремонт на цьому ... Я повинен бути близько 7 вечора EST щоб працювати над ним .... я буду після журналах раз побіг .. .. Завдяки Buddy
  #6  
Old 17 червня 2009, 17:57
Член групи
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

Я спробував Біг ComboFix і коли я запускаю її я отримав таке повідомлення:




Будь-які ідеї? я не побіг GMER, тому що ви заявили, я повинен працювати ComboFix 1 ..... будь ласка, дайте мені знати .... Спасибо
  #7  
Old 17 червня 2009, 23:48
Група шкідливих програм
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

Привіт там

Я хотів би підтвердити, що я відчуваю буде погана новина для вас. Якщо я правильно, то це буде означати, формат цієї машини

Будь ласка, перейдіть по посиланню: VirusTotal

У середній частині сторінки ви знайдете "ОглядКнопка ".



Натисніть кнопку "Огляд", щоб знайти шлях до цього файлу в RED:

C: \ WINDOWS \ system32 \winlogon.exe

Натисніть кнопку "Відкривати".
Потім натисніть кнопку "Відправити файлКнопка "в нижній частині VirusTotal сторінці.
Це сканування файлу. Будь ласка, будьте терплячими.
Якщо ви отримаєте повідомлення про те, Файл вже проаналізували: натисніть Reanalyse файл зараз



Скопіюйте та вставте результати сканування в наступному відповіді.

Зробити те ж саме:

C: \ WINDOWS \ system32 \lsass.exe
C: \ WINDOWS \Explorer.exe
__________________
Повноправним членом ASAP & ОБ'ЄДНАНИХ
  #8  
Old 18 червня 2009, 05:17
Член групи
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

Так ось що я подумав, що якщо істинний .... я зроблю як ви сказали, і після результатів ..... Спасибо
  #9  
Old 18 червня 2009, 17:08
Член групи
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

Alright SJB я бачу, що ти на ... Я починаю з сканує прямо зараз, і буде зроблено повідомлення, якщо
  #10  
Old 18 червня 2009, 17:10
Член групи
 
Default Win32: Alureon-BH [РТК] Rootkit - вірус або видалення шкідливих програм

Коли я йду на VirusTotal я отримую помилку завантаження сторінки відбувається .... для кого??
Reply

Register

Закладки

Аналогічні нитки
Нитка Різьба для початківців Форум Відповіді Останнє повідомлення
Проблема: Win32 Rootkit, іншими троянами / шкідливих програм і інтернет Зберігає Перенаправлення. Концепція Вірусів, програм-шпигунів І Безпеки 15 24 жовтня 2009 09:53
Чи маю я Легендарний Heur2 Троген Win32 і Win32 Alureon вірус? Як Fix? maddawg512 Вірусів, програм-шпигунів І Безпеки 8 13 жовтня 2009 07:29
Троген Win32 і Win32 Alureon Taken Over My PC !!!!! Допомога acute18 Вірусів, програм-шпигунів І Безпеки 8 2 жовтня 2009 14:35
Trojan Win32. Проблеми з руткіт. Після закінчення він ще з'являється. dekadanceyeh Вірусів, програм-шпигунів І Безпеки 1 24 серпня 2009 07:19
Win32: Alureon-BH [РТК] Rootkit gingersonny gingersonny Вірусів, програм-шпигунів І Безпеки 36 27 червня 2009 17:50
Різьба Інструменти




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Комп'ютер соку.

Powered By Довідка ® Copyright © 2000 - 2009 Jelsoft Підприємства ТОВ SEO по vBSEO © 2009, Crawlability, Inc