Показано с 1 по 4 из 4.

winlogon.exe постоянно выдает ошибку (заявка № 8205)

  1. #1
    Junior Member Репутация
    Регистрация
    01.03.2007
    Сообщений
    1
    Вес репутации
    63

    Exclamation winlogon.exe постоянно выдает ошибку

    winlogon.exe постоянно выдает ошибку. Память пожет быть только read.
    AVZ вроде бы писал что удалил winlogon.exe, но после перезагрузки все равно вылезла ошибка.
    не знаю из за этого ли, но перестали загружаться некоторые форумы в IE
    Вложения Вложения
    Последний раз редактировалось mannin; 01.03.2007 в 01:08.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\SIK\LOCALS~1\Temp\winlogon.exe','');
     QuarantineFile('C:\DOCUME~1\SIK\LOCALS~1\Temp\svchast.exe','');
     QuarantineFile('C:\WINDOWS\System32\rpcc.dll','');
     QuarantineFile('C:\WINDOWS\System32\ntio256.sys','');
     QuarantineFile('C:\WINDOWS\System32\MT4178a5.sys','');
     QuarantineFile('C:\WINDOWS\System32\xefrye.dll','');
     QuarantineFile('C:\WINDOWS\System32\MT4173a0.dll','');
     QuarantineFile('C:\Program Files\Easy CD-DA Extractor 10\ezcddax10.dll','');
     DeleteFile('C:\DOCUME~1\SIK\LOCALS~1\Temp\svchast.exe');
     DeleteFile('C:\DOCUME~1\SIK\LOCALS~1\Temp\winlogon.exe');
     DeleteFile('C:\WINDOWS\System32\rpcc.dll');
     Deletefile('C:\WINDOWS\System32\ntio256.sys');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, пришлите карантин, как написано в прил. 2 правил . В дополнение, проверьте машину утилитой CureIt! в безопасном режиме (F8 в начале загрузки). Кроме того, крайне рекомендуется установить SP2 для Windows XP+ все последующие дополнения.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Из того, что прислали в карантине(по Касперскому):
    C:\WINDOWS\System32\MT4173a0.dll - Trojan-Spy.Win32.Goldun.nx
    C:\WINDOWS\System32\xefrye.dll - Trojan-Downloader.Win32.Small.ddx
    C:\DOCUME~1\SIK\LOCALS~1\Temp\winlogon.exe - Trojan-Proxy.Win32.Small.du
    C:\WINDOWS\System32\ntio256.sys - Rootkit.Win32.Agent.cf
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\SIK\LOCALS~1\Temp\svchast.exe','');
     QuarantineFile('C:\WINDOWS\System32\rpcc.dll','');
     QuarantineFile('C:\WINDOWS\System32\MT4178a5.sys','');
     DeleteFile('C:\DOCUME~1\SIK\LOCALS~1\Temp\svchast.exe');
     DeleteFile('C:\WINDOWS\System32\xefrye.dll');
     DeleteFile('C:\WINDOWS\System32\rpcc.dll');
    DeleteFile('C:\WINDOWS\System32\MT4173a0.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, если папка карантина будет не пуста, пришлите содержимое карантина еще раз, и сделайте новые логи (п.п. 8-12 правил). Уже советовал, но еще раз: если не делали, то, перед созданием логов, проверьте машину утилитой CureIt! в безопасном режиме. Ссылка на нее есть в правилах.

  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\docume~1\\sik\\locals~1\\temp\\winlogon.exe - Trojan-Proxy.Win32.Puma.hs (DrWEB: Trojan.Spambot)
      2. c:\\windows\\system32\\mt4173a0.dll - Trojan-Spy.Win32.Goldun.nx (DrWEB: Trojan.PWS.GoldSpy)
      3. c:\\windows\\system32\\ntio256.sys - Rootkit.Win32.Agent.cf (DrWEB: Trojan.Sklog)
      4. c:\\windows\\system32\\xefrye.dll - Trojan-Downloader.Win32.Small.ddx (DrWEB: Trojan.DownLoader.19179)


  • Уважаемый(ая) mannin, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. выдает постоянно ошибку- fixhosts.exe (заявка №70503)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 12.05.2011, 21:00
    2. Explorer постоянно выдает ошибку
      От Boriasik в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 27.08.2010, 08:30
    3. Постоянно тормозит браузер, выдает ошибку
      От Mari on line в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 28.07.2010, 23:31
    4. Ответов: 6
      Последнее сообщение: 12.11.2009, 19:43
    5. Эксплорер постоянно выдает ошибку
      От Barbariska в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 08.06.2009, 17:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01527 seconds with 20 queries