Показано с 1 по 6 из 6.

Winlogon.exe (заявка № 69515)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    22
    Вес репутации
    52

    Exclamation Winlogon.exe

    Здравствуйте!
    Словил где-то вирус. Симптомы следующие:
    Долго загружается windows после экрана приветствия. При этом висит окошко: "Установка личных параметров для: C:\windows\system32\Winlog\Winlogon.exe"
    После загрузки появляется много процессов winlogon.exe и KWW.exe, съедают всю память.

    Что это, и как с этим бороться?
    Заранее спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DelCLSID('464W6400-3H78-3WT6-8G32-K2011X8880UY');
    DelCLSID('{88888888-8888-8888-8888-888888888888}');
    DelCLSID('{E2F01944-DFCE-A341-0294-E93298416138}');
     DelBHO('{88888888-8888-8888-8888-888888888888}');
     DelBHO('{E2F01944-DFCE-A341-0294-E93298416138}');
     QuarantineFile('C:\windows\system32\Winlog\Winlogon.exe','');
     DeleteService('OXWXV');
     DeleteService('L');
     DeleteService('KCSNRQS');
     QuarantineFile('C:\DOCUME~1\KLESTC~1.000\LOCALS~1\Temp\KCSNRQS.exe','');
     DeleteFile('C:\DOCUME~1\KLESTC~1.000\LOCALS~1\Temp\KCSNRQS.exe');
     DeleteFile('C:\DOCUME~1\KLESTC~1.000\LOCALS~1\Temp\L.exe');
     DeleteFile('C:\DOCUME~1\3529~1.KLE\LOCALS~1\Temp\OXWXV.exe');
     DeleteFile('C:\windows\system32\Winlog\Winlogon.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run-','HKLM');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','HKLM');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','HKCU');
     BC_DeleteFile('C:\windows\system32\Winlog\Winlogon.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Policies');
     DeleteFile('C:\Documents and Settings\Клещ.KLESTCH\Application Data\axizxgIgcbt.dll');
    BC_Importall;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи после перезагрузки.
    Прислать карантин по Правилам.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    22
    Вес репутации
    52
    Спасибо большое!
    Помогло. Все заработало нормально.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Я бы посоветовал еще сделать полную проверку или CureIT, или AVPTool
    Что-то непонятного много у Вас на машине.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    31.01.2010
    Сообщений
    22
    Вес репутации
    52
    Сейчас проверю AVPTool-ом.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Снарк, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. winlogon
      От AzraelXI в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 23.11.2009, 20:11
    2. winlogon.exe и BN2.tmp
      От lore в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 22.02.2009, 05:52
    3. WINLOGON, rar.exe и все, все, все
      От FireBall в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 01:46
    4. Ответов: 21
      Последнее сообщение: 06.02.2009, 16:02
    5. winlogon.exe
      От Webnek в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.06.2008, 12:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00327 seconds with 19 queries