|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » winlogon.exe ошибка |
|
winlogon.exe ошибка
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать
Windows не грузится. AVZ запустил через безопасный режим.
|
|
Отправлено: 19:18, 05-08-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Здравствуйте.
Выполните следующее Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих. 1. Отключите антивирус/фаервол, интернет; 2. Очистите и создайте новую контрольную точку восстановления : 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы. Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner или с зеркала , запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли.[*] Удалите программу ASKSBAR Скопируйте и выполните, расположенный ниже, скрипт в AVZ. Перед выполнением скрипта в АВЗ отключите все программы защиты(антивирус, файрволл). Включите брандмауэр Windows 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL',''); QuarantineFile('C:\Documents and Settings\Женя.RAP\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll',''); DeleteFile('C:\Documents and Settings\Женя.RAP\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll'); DeleteFile('C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL'); DelBHO('{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}'); DelBHO('{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}'); DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Пофиксить в HijackThis. O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Женя.RAP\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll O2 - BHO: MyCentria Internet Mate v2.2 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file) O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. |
------- Последний раз редактировалось iskander-k, 05-08-2009 в 22:19. Отправлено: 21:16, 05-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Все сделал, ASKSBAR удалил из папки Program Files.
Щас проверю еще Malwarebytes Anti-Malware.. Но пока винда не грузится. Вот логи опять из безопасного режима ПОСЛЕ вышеуказанных процедур. п.с. при запуске винды в обыном режиме просто зависает, аваст находит вирус в winlogon.exe и все, удалить его неможет (Read only) |
Отправлено: 22:28, 05-08-2009 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Chig777, Вы дали старые логи
Цитата:
Цитата:
Вы наверное не сделали скрипт. Из папки с АВЗ ( к примеру \avz4\LOG ) удалите всё и сделайте новые логи. |
||
------- Отправлено: 22:40, 05-08-2009 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать сорри.. ошибочка вышла.. не из той папки залил.
|
|
Отправлено: 22:51, 05-08-2009 | #5 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Chig777, что происходит при попытке загрузиться в обычном режиме?
|
------- Отправлено: 23:04, 05-08-2009 | #6 |
Ветеран Сообщения: 20095
|
Профиль | Отправить PM | Цитировать Chig777, фиксить
Цитата:
|
|
------- Отправлено: 23:12, 05-08-2009 | #7 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать yurfed, службы (023) через HJT не фиксятся, об этом говорил Pili.
|
------- Отправлено: 00:32, 06-08-2009 | #8 |
Ветеран Сообщения: 20095
|
Профиль | Отправить PM | Цитировать Цитата okshef:
|
|
------- Отправлено: 02:04, 06-08-2009 | #9 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать yurfed, для фикса служб через HJT нужно немного с бубном поплясать Тем более есть более эффективные инструменты для удаления служб.
|
Отправлено: 10:14, 06-08-2009 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - Ошибка SAS Windows:winlogon.exe | Solitude | Microsoft Windows 2000/XP | 7 | 07-05-2011 14:08 | |
winlogon.exe ошибка приложения | Csafan | Лечение систем от вредоносных программ | 1 | 24-10-2009 19:20 | |
Заражен winlogon.exe | Zuxel | Лечение систем от вредоносных программ | 7 | 06-08-2009 10:58 | |
shutdown.exe и winlogon.exe | Котяра | Хочу все знать | 1 | 13-06-2008 16:09 | |
[решено] winlogon. exe - ошибка приложения | loedrive | Лечение систем от вредоносных программ | 6 | 14-01-2008 23:29 |
|