Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » winlogon.exe ошибка

Ответить
Настройки темы
winlogon.exe ошибка

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 05-08-2009
Описание: удален ненужный архив
Windows не грузится. AVZ запустил через безопасный режим.

Отправлено: 19:18, 05-08-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Здравствуйте.

Выполните следующее

Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
1. Отключите антивирус/фаервол, интернет;

2. Очистите и создайте новую контрольную точку восстановления :
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы.
Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner или с зеркала , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.[*]

Удалите программу ASKSBAR

Скопируйте и выполните, расположенный ниже, скрипт в AVZ.

Перед выполнением скрипта в АВЗ отключите все программы защиты(антивирус, файрволл). Включите брандмауэр Windows

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить".

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL','');
 QuarantineFile('C:\Documents and Settings\Женя.RAP\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll','');
 DeleteFile('C:\Documents and Settings\Женя.RAP\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
 DeleteFile('C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL');
 DelBHO('{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}');
 DelBHO('{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}');
 DelBHO('{95289393-33EA-4F8D-B952-483415B9C955}');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
После перезагрузки выполните скрипт


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Пофиксить в HijackThis.

Код: Выделить весь код
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Женя.RAP\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: MyCentria Internet Mate v2.2 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
Обновите базы AVZ и сделайте новые логи. - В нормальном рабочем режиме.




Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 05-08-2009 в 22:19.


Отправлено: 21:16, 05-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.3 Kb, 3 просмотров)

Все сделал, ASKSBAR удалил из папки Program Files.
Щас проверю еще Malwarebytes Anti-Malware..
Но пока винда не грузится. Вот логи опять из безопасного режима ПОСЛЕ вышеуказанных процедур.

п.с. при запуске винды в обыном режиме просто зависает, аваст находит вирус в winlogon.exe и все, удалить его неможет (Read only)

Отправлено: 22:28, 05-08-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Chig777, Вы дали старые логи
Цитата:
Протокол антивирусной утилиты AVZ версии 4.30 Сканирование запущено в 05.08.2009 18:56:35
"новый" лог
Цитата:
Протокол антивирусной утилиты AVZ версии 4.30 Сканирование запущено в 05.08.2009 18:56:35
время одинаковое.

Вы наверное не сделали скрипт.

Из папки с АВЗ ( к примеру \avz4\LOG ) удалите всё и сделайте новые логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:40, 05-08-2009 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.0 Kb, 4 просмотров)

сорри.. ошибочка вышла.. не из той папки залил.

Отправлено: 22:51, 05-08-2009 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Chig777, что происходит при попытке загрузиться в обычном режиме?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:04, 05-08-2009 | #6


Аватара для yurfed

Ветеран


Сообщения: 20095
Благодарности: 3135

Профиль | Отправить PM | Цитировать


Chig777, фиксить
Цитата:
O4 - Global Startup: BTTray.lnk = ?
O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://F:\BitComet\tools\BitCometBHO_1.2.2.28.dll/206 (file missing)
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Диспетчер сеанса справки для удаленного рабочего стола (RDSessMgr) - Корпорация Майкрософт - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\DOCUME~1\31C4~1.RAP\LOCALS~1\Temp\Rar$EX19.828\PHILka.RU_PowerDVD Ultra v9.0.1501\setup\RichVideo\RichVideo.exe
O16 - DPF: {3EA4FA88-E0BE-419A-A732-9B79B87A6ED0} (CTVUAxCtrl Object) - http://dl.tvunetworks.com/TVUAx.cab
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto (?)
O2 - BHO: MyCentria Internet Mate v2.2 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Documents and Settings\Женя.RAP\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: BitComet ClickCapture - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - F:\BitComet\tools\BitCometBHO_1.2.2.28.dll (file missing)
R3 - Default URLSearchHook is missing
Для начала пофиксите это. Вместо BitComet (если используете), пользуйте uTorrent.

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 23:12, 05-08-2009 | #7


Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


yurfed, службы (023) через HJT не фиксятся, об этом говорил Pili.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 00:32, 06-08-2009 | #8


Аватара для yurfed

Ветеран


Сообщения: 20095
Благодарности: 3135

Профиль | Отправить PM | Цитировать


Цитата okshef:
службы (023) через HJT не фиксятся »
некоторые и то через раз. Никакой закономерности. Возможно от приоритета?

-------
Хочу ли я - Могу ли я - Говно ли я - Магнолия


Отправлено: 02:04, 06-08-2009 | #9


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


yurfed, для фикса служб через HJT нужно немного с бубном поплясать Тем более есть более эффективные инструменты для удаления служб.

-------


Отправлено: 10:14, 06-08-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » winlogon.exe ошибка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Ошибка - Ошибка SAS Windows:winlogon.exe Solitude Microsoft Windows 2000/XP 7 07-05-2011 14:08
winlogon.exe ошибка приложения Csafan Лечение систем от вредоносных программ 1 24-10-2009 19:20
Заражен winlogon.exe Zuxel Лечение систем от вредоносных программ 7 06-08-2009 10:58
shutdown.exe и winlogon.exe Котяра Хочу все знать 1 13-06-2008 16:09
[решено] winlogon. exe - ошибка приложения loedrive Лечение систем от вредоносных программ 6 14-01-2008 23:29




 
Переход