Показано с 1 по 8 из 8.

Заражен трояном Win32:Spyware-gen [Trj] системный файл winlogon.exe (заявка № 51312)

  1. #1
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    6
    Вес репутации
    54

    Thumbs up Заражен трояном Win32:Spyware-gen [Trj] системный файл winlogon.exe

    Здравствуйте. Проблема следующая, при запуске Windows аваст начал автоматически проверять систему и нашел троян Win32:Spyware-gen [Trj] в системном файле winlogon.exe. При проверке другими антивирусниками (Нод32, Др. Веб, AVZ с последними обновлениями) они троян не находят, AVPTool также ничего не нашла. При повторной проверке авастом он предложил перегрузить компьютер и провести проверку при запуске, во время которой также обнаружил вышеуказанный вирус, вылечить не смог и я выбрала функцию игнорировать. Однако после этого Windows перестала грузиться, доходит до выбора пользователя и виснет. Грузится только в безопасном режиме. Причем winlogon.exe вроде бы имеет нормальный размер 492 кБ (сравнивала с другим компьютером с такой же операционкой), дата изменения 2007 год. Посоветуйте что делать или поможет только переустановка системы , что очень не хотелось бы делать. Буду весьма благодарна
    Вложения Вложения
    Последний раз редактировалось pig; 04.08.2009 в 19:40. Причина: Карантин в теме - моветон

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Прикрепите virusinfo_syscure.zip

  4. #3
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    6
    Вес репутации
    54
    прикрепляю обозначенній Вами файл
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    проблемы у аваста .... деисталируйте его
    выполните скрипт
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('E:\autorun.wsh','');
     QuarantineFile('C:\autorun.wsh','');
     DeleteFile('C:\autorun.wsh');
     DeleteFile('E:\autorun.wsh');
     DeleteFile('F:\autorun.wsh');
     DeleteFile('G:\autorun.wsh');
     DeleteFile('H:\autorun.wsh');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    6
    Вес репутации
    54
    деинсталировала аваст и выполнила скрипт, все сразу заработало . Спасибо Вам огромное!!!!!
    Карантин послала, логи новые прикрепляю.
    Можно хотя бы в двух словах, что делать дальше, в чем причина произошедшего. Пользовалась авастом уже 3 года, еще стоит нод и иногда проверяла AVZ, что посоветуете использовать вместо аваста?
    Может ли быть причиной открытая ссылка, присланная от знакомых по асе, которые это сообщение не посылали, ссылка
    Вложения Вложения
    Последний раз редактировалось V_Bond; 04.08.2009 в 23:27. Причина: ссылка и карантин

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах ничего плохого ....
    два любых антивируса - это много ...
    Ad-Aware - неэффективен , тоже стоит деинсталировать ...

  8. #7
    Junior Member Репутация
    Регистрация
    04.08.2009
    Сообщений
    6
    Вес репутации
    54
    Спасибо таким людям как Вы!!!
    Очень нужным и полезным делом Вы занимаетесь!!!!
    Может быть все-таки посоветуете какой-то конкретный антивирус, что бы он работал как сетевой экран, как в авасте, или поставить новый бесплатный аваст, на платный антивирус денег нет (надеюсь пока)?

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) elenka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Компьютер заражен измененным Virut.Win32.Virut.ce и трояном Blackdoor (заявка №18655)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 12.05.2010, 18:00
    2. Заражен трояном Trojan-GameThief.Win32.Magania.*
      От Gesserok в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 27.01.2010, 16:42
    3. Ответов: 1
      Последнее сообщение: 02.03.2009, 14:25
    4. Ответов: 9
      Последнее сообщение: 22.02.2009, 07:51
    5. Ответов: 50
      Последнее сообщение: 14.12.2007, 09:41

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00525 seconds with 20 queries