|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Решено | Winlogon.exe запускается из system32\drivers |
|
Решено | Winlogon.exe запускается из system32\drivers
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать Здравствуйте. Проблема с winlogon.exe, который появляется в system32\drivers, ставит себя в автозагрузку как service1 и прописывается в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Из автозагрузки и реестра удалить невозможно. Удаляется только winlogon.exe(подчеркиваю-из system32\DRIVERS).Антивирусы,антишпионы и т.п. ничего не находят,только Ad-Watch ругается на изменения в реестре. Кто знает - что это и насколько опасно, объясните, please. Ось - WindowsXP SR2+обнова. Заранее благодарен. |
|
Отправлено: 12:45, 19-04-2006 |
Ветеран Сообщения: 557
|
Профиль | Сайт | Цитировать Цитата:
C:\WINDOWS\system32\winlogon.exe - это первый C:\WINDOWS\system32\dllcache\winlogon.exe - вот тут ещё один есть Скорее всего у тебя троянец или червь в системе. Какой антивирус используешь? Можешь загрузится с ВООТ-диска ХР или Реаниматора и удалить его там смело. |
|
------- Отправлено: 13:33, 19-04-2006 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Железных Дел Мастер Сообщения: 24684
|
Профиль | Сайт | Отправить PM | Цитировать однозначно - троян, Ronald прав.
|
------- Отправлено: 14:29, 19-04-2006 | #3 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать winlogon.exe из system\drivers как раз удаляется легко, отсутствует какое-то время, даже до неск. дней, а в реестре запись service1(value name)=C:\WINDOWS\system32\drivers\winlogon.exe(value)появляется тут же после удаления.
Только что нашел на сайте Kompunet.com следующее: "Лаборатория Касперского" предупреждает об обнаружении новой вирусной эпидемии, вызванной четвертой модификацией сетевого червя "Netsky" - "Netsky.D" (Также известен как "Moodown.D" ). На данный момент уже получено несколько десятков сообщений о случаях заражения компьютеров...При установке "Netsky.D" копирует себя с именем WINLOGON.EXE в каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра. Таким образом он обеспечивает свою активизацию при каждой загрузке операционной системы". Так что теперь надо думать и работать. Наверное надо менять антивирь NOD32,хотя и жаль, антитрояны и антишпионы все от известных разработчиков, с посл. обновами. А компу нет и года- Athlon64 3000+, MSI K8N Neo4, PCIe Sapphire Radeon x600, дрова все последние. Спасибо за помощь. |
Отправлено: 19:10, 19-04-2006 | #4 |
Железных Дел Мастер Сообщения: 24684
|
Профиль | Сайт | Отправить PM | Цитировать Поставь Касперского и прогони им. Мож, это не единственный вир, пропущенный НОДом.
|
|
------- Отправлено: 19:38, 19-04-2006 | #5 |
Хищник (ушел из жизни) Сообщения: 7167
|
Профиль | Сайт | Отправить PM | Цитировать http://www.processlibrary.com/direct...ogon/index.php
Цитата:
|
|
------- Отправлено: 23:10, 19-04-2006 | #6 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Все получилось! А нашел Outpost!!! с последними базами.
Всем СПАСИБО!!! |
Отправлено: 05:09, 22-04-2006 | #7 |
Хищник (ушел из жизни) Сообщения: 7167
|
Профиль | Сайт | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 21:26, 22-04-2006 | #8 |
Сообщения: 25151
|
Профиль | Сайт | Отправить PM | Цитировать Tigr
В Outpost`е есть антишпионский модуль. Мне не удалось найти на сайте производителя данные о его сигнатурах. |
------- Отправлено: 21:32, 22-04-2006 | #9 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Outpost Firewall Pro ver. 3.51.748.6419 (462) с обновлениями базы AntiSpyware в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon шпионский модуль WinlogonShell. Может, надо было его сохранить,но я сразу удалил из карантина.
|
Отправлено: 07:35, 23-04-2006 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Проблема с winlogon.exe при выключении компьютера. | som | Проект WinStyle | 795 | 15-09-2015 02:59 | |
Загрузка - [решено] анивирус AVG убил winlogon.exe | treevalera | Microsoft Windows 2000/XP | 8 | 22-01-2010 11:34 | |
Загрузка - Вешается ХР, выдает, что не смог найти %windir%\system32\drivers\regview.exe | El_ka | Лечение систем от вредоносных программ | 5 | 28-04-2009 08:09 | |
Missing or corrupted \winnt\system32\drivers\ntfs.sys | Vygov | Microsoft Windows NT/2000/2003 | 17 | 09-03-2008 11:55 | |
[решено] winlogon. exe - ошибка приложения | loedrive | Лечение систем от вредоносных программ | 6 | 14-01-2008 23:29 |
|