较低的股票

Magazine
Go Back   计算机汁 计算机软件 病毒,间谍软件和安全

Register


 Default 

的Win32 : Alureon -波黑[动态]的rootkit -病毒或恶意代码删除




Reply
 
螺纹工具
  #1  
Old 2009年6月10号, 18:15
会员组
 
我有一个笔记本电脑,有一些严重的错误...即时通讯的目的收到的其他天说看这个图片....它原来是什么坏....

计算机是非常缓慢的启动和尽快启动avast弹出称恶意软件被发现...

信息是从avast

文件名中: C : \ \窗户\ system32 \ SKYNETievebpws.dll
恶意软件的名称:的Win32 : Alureon -波黑[动态]
恶意软件类型:后门

在屏幕底部的上述系统托盘avast说ç : \ \窗户\ system32 \ SKYNETievebpws.dll包含一个样本的Win32 : Alureon -波黑[动态]


任何帮助表示赞赏......???邪恶? ? ?在此先感谢
  #2  
Old 2009年6月10号, 23:22
恶意软件集团
 
您好

我们将首先ComboFix.exe 。请访问此网页下载链接,并指示,运行该工具:

http://www.bleepingcomputer.com/comb...o-use-combofix

确保您已停用所有反病毒和反恶意软件程序,使他们不干扰运行ComboFix 。

请注明 ç : \ ComboFix.txt 在您下次答复作进一步审查。

一旦做....

下载 GMER的rootkit扫描仪 这里这里
  • 提取的内容,压缩文件到桌面。
  • 双击GMER.exe 。如果有人问,让gmer.sys驱动程序加载,请同意。
  • 如果给您一个警告, rootkit的活动,并询问您是否要运行扫描...点击 一氧化氮


    点击图像放大
  • 在右窗格中,你会看到几个箱子已选中。取消以下...
    • 内隐联系测验/甲状腺炎
    • 驱动器/分区以外的其他系统驱动器(通常为C : \ )
    • 显示所有(不要错过这个一)
  • 然后按一下按钮,扫描和等待它完成。
  • 一旦做点击 [保存.. ] 按钮,并在文件名区,键入 “ Gmer.txt ” 或将另存为。日志文件
  • 将它保存在这里您可以很容易地找到它,例如您的桌面和复制并粘贴在您下次答复


**注意**
的rootkit扫描往往产生误报。不采取任何行动,任何"<--- ROOKIT “条目


回来后的结果都记录形式
__________________
骄傲的成员 ASAP项目与团结
__________________

我的系统: 史蒂夫钻机

处理器(补) :
AMD速龙64x2 6000 +
主板:
华硕M3N78临
RAM存储器:
海盗船4GB的双通道
图形卡(补) :
搭载NVIDIA GeForce 8400个GS
声卡:
板载
硬盘驱动器(补) :
640GB西部数字高清
光盘驱动器(补) :
LG电子光雕
案例/电源:
冷却:
库存HSF
网络/互联网:
20Mb维珍媒体宽带
监视器(补) :
汉斯荷19 “宽屏
作业系统(补) :
Vista Premium操作系统64x
  #3  
Old 09年6月11日, 08:37
会员组
 
感谢您的答复....我不能去这个到明天,但我会后的结果,一旦完成
  #4  
Old 09年6月11日, 08:43
恶意软件集团
 
感谢更新
__________________
骄傲的成员 ASAP项目与团结
  #5  
Old 2009年6月17号, 12:05
会员组
 
SJB ...抱歉耽搁....我将在今天晚上开始修复这个...我应该在美国东部时间晚上7时左右得到这个工作, ....我会后记录一次跑.. ..感谢好友
  #6  
Old 2009年6月17号, 17时57分
会员组
 
我尝试运行combofix和运行它时,我收到此讯息:




任何想法?我没有运行GMER因为你说我应该运行combofix第一.....请让我知道....感谢
  #7  
Old 2009年6月17号, 23:48
恶意软件集团
 
您好

我想确认我觉得将是个坏消息告诉你。如果我是正确的,那就意味着本机格式

请转到: VirusTotal

在中东的网页你会发现一个“浏览“按钮。



单击“浏览”按钮,浏览到这个文件

ç : \窗口\ system32 \winlogon.exe

点击“打开“ 。
然后点击“发送文件“按钮底部的VirusTotal页。
这将扫描该文件。请耐心等待。
如果您收到这样一条信息: 文件已经分析: 单击 现在Reanalyse文件



然后将其粘贴复制的扫描结果会在下次答复。

这样做的:

ç : \窗口\ SYSTEM32 \Lsass.exe中
ç : \窗口\Explorer.exe的
__________________
骄傲的成员 ASAP项目与团结
  #8  
Old 2009年6月18号, 05:17
会员组
 
是的,这是我想如果这是真的....我将尽如你所说,后结果.....谢谢
  #9  
Old 2009年6月18号, 17点08
会员组
 
好吧SJB我看你是...我从现在的扫描后,将再次进行
  #10  
Old 2009年6月18号, 17:10
会员组
 
如果我去virustotal ,我收到了网页加载错误....发生别人? ? ?
Reply

Register
螺纹工具




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

版权所有© 2006至09年计算机果汁。

本站由vBulletin ®版权所有© 2000至09年Jelsoft企业有限公司 搜索引擎优化的vBSEO © 2009年,检索公司