Показано с 1 по 11 из 11.

Вирусняк, winlogon.exe подвесил на 100% (заявка № 63201)

  1. #1
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    6
    Вес репутации
    53

    Exclamation Вирусняк, winlogon.exe подвесил на 100%

    Всем доброго времени суток, подхватила сотрудница дрянь которая вешает процесс winlogon.exe на 100%. Все файлы winlogon.exe кроме нужно для винды я по удалял ( по всему компу их оказалось примерно около 10 шт. ), почистил все файл темп и кокисы. Последущая проверка на вирусы ни чего не дала... но проблема осталась...
    Надеюсь на вашу профессиональную помощь... логи в письме.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сделайте еще такой лог:
    http://virusinfo.info/showthread.php?t=40118

  4. #3
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    6
    Вес репутации
    53
    пожалуйста

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Пофиксите в HiJack
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    R3 - URLSearchHook: (no name) - {855F3B16-6D32-4fe6-8A56-BBB695989046} - (no file)
    F2 - REG:system.ini: Shell=explorer.exe rundll32.exe
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится pewdseno.exe (gmer)
    Код:
    pewdseno.exe -del service ghkal
    pewdseno.exe -del file "C:\WINDOWS\system32\vszbook.dll"
    pewdseno.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ghkal"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\ghkal"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ghkal"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ghkal"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\ghkal"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet005\Services\ghkal"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet006\Services\ghkal"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet007\Services\ghkal"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet007\Services\xmvwwacy"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\ghkal"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet008\Services\xmvwwacy"
    pewdseno.exe -del reg "HKLM\SYSTEM\ControlSet010\Services\ghkal"
    pewdseno.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новый лог gmer.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    6
    Вес репутации
    53
    пофиксил, батник запустил но при отработке были ошибки... :
    An error 0x000000002 occured during the deletion of file : C"\WINDOWS\system32\vszbook.dll":не удается найти указанный файл.

    DeleteKey: Параметр задан неверно.

    лог прилагается.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В логе чисто. Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    6
    Вес репутации
    53
    thyrex, проблема все еще актуальна...
    по прежнему процесс winlogon.exe грузится на 98 - 100% ...

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сделайте еще такой лог:
    http://virusinfo.info/showthread.php?t=53070

  10. #9
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    6
    Вес репутации
    53
    лог сделал. Только все что связано с именем MPK или zlock это все наше )

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите в МВАМ
    Код:
    Заражено ключей реестра:
    HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.
    
    Заражено папок:
    C:\Program Files\Microsoft Common (Trojan.Agent) -> No action taken.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    10.12.2009
    Сообщений
    6
    Вес репутации
    53
    Уважаемые Хелперы, компьютер временно от меня забрали... но проблема актуальна, как только будет доступ к нему, сразу же проделаю действия что написал "thyrex" и отпишусь о результатах. Компьютер должен быть у меня к концу недели... спасибо за понимание.

  • Уважаемый(ая) Creature, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирусняк
      От GIGANTilus в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 02.09.2011, 06:42
    2. Походу вирусняк
      От neotrance в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.03.2011, 20:10
    3. Вирусняк
      От Ment00 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.03.2010, 16:03
    4. Вирусняк
      От smiFF в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 11.05.2009, 11:04
    5. Вирусняк
      От shashnikov в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.12.2008, 15:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01338 seconds with 20 queries