Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

winlogon.exe Ошибка приложения (заявка № 6818)

  1. #1
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    43
    Вес репутации
    64

    winlogon.exe Ошибка приложения

    Периодически, при работе в сети, выскакивает окно (приложил), после чего кнопки и иконки неестественно выделяются. Если нажать ОК в диалоговом окне то комп уходит в перезагрузку сразу, если "Отмена", то спустя некоторое время (секунды, или 1-2 минуты). Иногда, слово "read" в окне заменяется на "written".
    Файл Winlogon.exe присутствует в двух папках: windows/system32 и windows/system32/dllcash, размер одинаковый 506кб. Оба прогонял в online через dr.WEB - статус ОК.
    Проблема ориентировочно возникла после того как ковырял windows-настройки по одной статье, в частности - отключил надоедливое окно с запросом пароля администратора при загрузке системы. Позже окно вернул назад, но проблема не устранилась.
    Возникает проблема один раз в сутки, при работе 3-4 часа в сутки.
    Система winXP pro rus, SP1.

    Из имеющихся в свободном доступе антивирусов использовал ad aware, который нашел и удали трояна coldun. Проблема не ушла.
    Изображения Изображения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -потрудитесь всё же прочесть страничку http://virusinfo.info/showthread.php?t=1235 ...это правила, без выполнения которых Вам вряд ли кто-то возьмётся помочь.
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Без логов можно только посоветовать обовиться до SP2 и поставить ещё три десятка заплаток, вышедших после SP2.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    21.04.2005
    Адрес
    Perm, Russia
    Сообщений
    5,794
    Вес репутации
    2292
    Цитата Сообщение от pig
    и поставить ещё три десятка заплаток, вышедших после SP2.
    Шесть десятков

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Ага. Посмотрел в своё собрание - 54 заплатки для Windows (включая сам SP2) плюс отдельно лежат патчи на IE, Media Player, MDAC, .NET. Кошмар.

  7. #6
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    43
    Вес репутации
    64
    Так это вирус?! А мне казалось что я кривыми руками что-то намудрил. Заплатки - это на будущее, а как сейчас его обезвредить, как выдернуть занозу из компа? В папке dllcash должен быть близнец?
    Если неохота отвечать в сотый раз на старый вопрос, киньте линк на решение проблемы, плиз.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    http://virusinfo.info/showthread.php?t=1235
    Но лечение на долго не поможет без заплат и стенки .

  9. #8
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    43
    Вес репутации
    64
    Пардоньте, читаю fag, кажись то самое.

  10. #9
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    43
    Вес репутации
    64
    Снова я, проказник.
    Касперкого нет, dr.Web не скачал еще, но обязательно попробую.
    В остальном все по инструкции.
    Выкладываю анализы от avz4 и англоязычной программы с аброкадаброй вместо названия.
    Ваш ход, господа!
    Вложения Вложения

  11. #10
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    43
    Вес репутации
    64
    Чего-то сомнение меня взяло - корректно ли выполнен 13-й пункт правил?

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Прям прогрес на лицо , логи есть Прислать по правилам файлы :

    C:\WINDOWS\system32\dvr32.exe
    C:\WINDOWS\SYSTEM32\pasksa.dll
    C:\WINDOWS\system32\satad645.sys
    c:\eied_s7.cab
    c:\ex.cab
    C:\Documents and Settings\Администратор\Мои документы\Авто\Программы\Almi\ct25(температурный). zip/{ZIP}/CTuning.exe
    C:\Program Files\Ulead SmartSaver Pro 3.0\Ussfprun.exe
    C:\WINDOWS\System32\RadExe.dll


    Заражение есть , скачайте cureit- запустите Windows в безопасном режимe и пролечите , отпиши тут , что будет найдено , просто интетрестно
    Последний раз редактировалось drongo; 19.11.2006 в 00:23.

  13. #12
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    43
    Вес репутации
    64
    Исполнено:

    Файл сохранён как 061118_171511_virus_455f85efbe3b8.zip
    Размер файла 27026
    MD5 a501526c3e70fa36f8b443d9300b270b

    У меня уже руки чешутся удалить первых трех. О, Великий, дозволь я отрублю ему голову!
    Последний раз редактировалось hash; 20.11.2006 в 00:03.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Да, следующие файлы следует удалить через отложенное удаление AVZ:
    C:\WINDOWS\system32\dvr32.exe
    C:\WINDOWS\SYSTEM32\pasksa.dll
    C:\WINDOWS\system32\satad645.sys

  15. #14
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    43
    Вес репутации
    64
    Прогнал файлы через drweb-cureit.exe
    В качестве вируса был найден один файл srvany.exe (7кб), и перемещен в карантин. Я его частенько видел в списке запущенных приложений, как и dvr32.exe.
    Ему тоже бошку рубить? Может и Вам прислать, препарируете?

    Второй посылкой отправил на проверку radexe.dll
    Пути c:\eied_s7.cab и c:\ex.cab не нахожу ни я, ни avz4. Сокрытие системных файлов убрано.
    Последний раз редактировалось hash; 19.11.2006 в 03:46.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Пофиксить :
    Код:
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    O16 - DPF: {24311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab
    O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab
    O16 - DPF: {33331111-1111-1111-1111-611111193458} - file://c:\ex.cab
    O20 - Winlogon Notify: satad640 - satad640.dll (file missing)
    можете прислать , того что дрвеб обнаружил
    C:\WINDOWS\SYSTEM32\reset5.dll -тоже на всякий случай прислать

  17. #16
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    43
    Вес репутации
    64
    svany.exe и reset5.dll отослал.
    Сейчас изучаю ссылку "пофиксить".

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Alex Plutoff
    Регистрация
    05.02.2006
    Адрес
    Украина
    Сообщений
    1,728
    Вес репутации
    959
    -svany.exe и reset5.dll ни что иное, как крак Вашей "winXP pro rus, SP1" ...так что поосторожней с ними, а то останетесь и вовсе без ОС

    -теперь дальше...
    C:\WINDOWS\system32\dvr32.exe - Trojan.Win32.VB.apw (Kaspersky Labs) или Trojan.Vb.APW (BitDefender)
    C:\WINDOWS\SYSTEM32\pasksa.dll - DeepScan:Generic.Malware.SFYdld!.A914452B (BitDefender)
    C:\WINDOWS\system32\satad645.sys - TR/Spy.Haxspy.AP.2 (AntiVir) или W32/Goldun.gen3 (Authentium) и т.д и т.п. variant of Win32/Rootkit.Agent.AT

    -поскольку DrWeb их пока не знает - CureIT! не поможет... придётся удалять посредством AVZ через Файл > Отложенное удаление файла, а возможно и с включённым AVZ Guapd... впрочем, AndreyKa уже раньше об этом писал (что-то я не внимательный становлюсь, пора наверное отдохнуть)
    Последний раз редактировалось Alex Plutoff; 19.11.2006 в 14:21.
    С уважением,
    Alex Plutoff
    А. ПЛАТОВ

  19. #18
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    также поищите файлы:
    p79bsksb.sys
    a0dr0fl.dat
    satad640.dll
    sdrt1.p44
    sdrt2.p44
    sdrt3.p44
    если есть - присылайте

  20. #19
    Junior Member Репутация
    Регистрация
    18.11.2006
    Сообщений
    43
    Вес репутации
    64
    Искал средствами ОС в папке windows, таких файлов нет.
    -svany.exe и reset5.dll ни что иное, как крак Вашей "winXP pro rus, SP1" ...так что поосторожней с ними, а то останетесь и вовсе без ОС
    Надо ли вернуть srvany.exe на место? Dr.web выдернул файл откуда-то, а я не запомнил. Папка system32?

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от hash
    Искал средствами ОС в папке windows, таких файлов нет.
    http://virusinfo.info/showthread.php?t=4567

    Цитата Сообщение от hash
    Надо ли вернуть srvany.exe на место? Dr.web выдернул файл откуда-то, а я не запомнил. Папка system32?
    Два раза "да".
    Hint: сканер Доктора в папке карантина оставляет файл descript.ion, где пишет, что откуда выдернуто.

  • Уважаемый(ая) hash, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Winlogon- ошибка приложения
      От SergeSerge в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.06.2011, 21:52
    2. winlogon.exe ошибка приложения Win Xp
      От Джеф в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.11.2010, 18:15
    3. winlogon.exe- ошибка приложения
      От natal в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.09.2010, 11:07
    4. Winlogon.exe-Ошибка приложения
      От FSerg в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 05:25
    5. winlogon. exe - ошибка приложения
      От dword в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.01.2008, 21:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00717 seconds with 18 queries