Показано с 1 по 9 из 9.

winlogon.exe блокирует IE (заявка № 6499)

  1. #1
    1001
    Guest

    Question winlogon.exe блокирует IE

    У меня неоригинальная, судя по всему, проблема, однако найти однозначного ответа мне не удалось.
    я бездумно открыл файл, который оказался с трояном, после чего outpost стал блокировать работу IE, ссылаясь на то, что winlogon.exe меняет его память.
    AVZ помог найти два вредных процесса (sxserv101.exe и ipwins.exe) и избавиться от них (удалил с диска и из реестра).
    hijackthis нашел несколько dll, связанных с winlogon, которые я тоже пофиксил с его помощью, но одна winghy32.dll осталась.

    посоветуйте что-нибудь?
    Вложения Вложения
    Последний раз редактировалось 1001; 17.10.2006 в 23:43.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    А где два лога AVZ, положенные по правилам ?

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Пришлите как написано в правилах -
    C:\WINDOWS\system32\winghy32.dll
    c:\windows\system32\regsrvc.exe
    c:\windows\system32\drivers\trcboot.exe
    c:\windows\System32\drivers\klognt.sys
    c:\windows\System32\drivers\nstrcnt.sys
    C:\WINDOWS\system32\windrvNT.sys
    C:\Program Files\OSD\OSD.EXE
    iwpdgina.dll
    C:\WINDOWS\system32\jpicpl32.cpl
    В основном для пополнения базы безвредных, если с траффиком проблем нет - пришлите то, что соберет "Файл" -> "Автокарантин" в АВЗ.

    Теперь с winghy32.dll - запускаете AVZ и включаете AVZGuard, после - идете в "Сервис" - > "Менеджер автозапуска" там находите строку с winghy32.dll - удалить,
    Затем "Файл" -> "Отложенное удаление" - C:\WINDOWS\system32\winghy32.dll
    после перезагрузка не выходя из AVZ и не отключая Guard`a.

  5. #4
    1001
    Guest
    похоже, не мой день сегодня ( пытаюсь загрузить файл virus.zip на сервер и получаю такое сообщение: Результат загрузки
    Ошибка загрузки.
    Не указана ссылка на тему. Должен быть линк вида http://virusinfo.info/showthread.php?t=XXXX на существующую тему на форуме

    адрес треда, естественно, указываю

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Ссылка на эту тему - http://virusinfo.info/showthread.php?t=6499

  7. #6
    1001
    Guest
    virus.zip закачал.
    рецепт по удалению winghy32 дал двойственные результаты: hijack после перезагрузки его видит, хотя из папки winlogon в автозагрузке avz он исчез. при этом блокировать IE вроде перестало.
    зы. файл с автокарантином (15 мб) закачать не удалось - канал у меня небыстр, и закачка почему-то обрывается. если это все еще будет актуально могу прислать в след. месяце, когда сменю тарифн. план.

  8. #7
    1001
    Guest
    да, и hijack теперь пишет:
    O20 - Winlogon Notify: SensLogn- - C:\WINDOWS\
    O20 - Winlogon Notify: winghy32 - C:\WINDOWS\

  9. #8
    1001
    Guest
    я-таки закачал его )
    Последний раз редактировалось 1001; 18.10.2006 в 00:15.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    O20 - Winlogon Notify: SensLogn- - C:\WINDOWS\
    O20 - Winlogon Notify: winghy32 - C:\WINDOWS\
    Пометтье в логе Hijack эти 2 строки и нажмите "Fix checked", а остальную компанию подождём пока эксперты просмотрят, особо подозрительного вроде больше ничего нет.

  • Уважаемый(ая) 1001, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Winlogon.exe(964)
      От Djin88 в разделе Вредоносные программы
      Ответов: 1
      Последнее сообщение: 15.12.2011, 06:05
    2. Ответов: 4
      Последнее сообщение: 30.08.2010, 18:34
    3. Winlogon 50%
      От Nable в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.08.2010, 21:46
    4. Ответов: 21
      Последнее сообщение: 06.02.2009, 16:02
    5. winlogon.exe
      От Craft в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.11.2007, 02:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00879 seconds with 20 queries