Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как вылечить-заменить winlogon.exe?

Ответить
Настройки темы
Как вылечить-заменить winlogon.exe?

Аватара для SergOst

Ветеран


Сообщения: 935
Благодарности: 50

Профиль | Отправить PM | Цитировать


Имеется win2003SmallBusServer. Антивир McAfee говорит, что в winlogon.exe троян, но удалить не может, поскольку winlogon уже запущен.
Я думаю, проще всего подключить винч к другому компу(с антивиром) и заменить дефектный winlogon.exe взятым из дистрибутива. Но где его найти на инсталляционном диске и как достать, если он в архиве?

Отправлено: 01:45, 06-02-2008

 

Ветеран


Сообщения: 3487
Благодарности: 507

Профиль | Сайт | Отправить PM | Цитировать


http://forum.oszone.net/post-717373-2.html

-------
Просьба обращаться на "ты".


Отправлено: 08:46, 06-02-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Vitac_Black

Старожил


Сообщения: 425
Благодарности: 45

Профиль | Отправить PM | Цитировать


Цитата SergOst:
winlogon.exe троян, но удалить не может »
Смотри на скрин 1 пиши так выглядит диспетчер задач или нет.

Последний раз редактировалось Vitac_Black, 07-02-2008 в 09:24.


Отправлено: 11:54, 06-02-2008 | #3


Аватара для SergOst

Ветеран


Сообщения: 935
Благодарности: 50

Профиль | Отправить PM | Цитировать


Это в первом пункте означает: снеси свой антивир и установи от DrWeb c битой ссылкой.
Чем DrWeb лучше, если бы он и скачивался?

Цитата Vitac_Black:
Смотри на скрин 1 пиши так выглядит диспетчер задач или нет. »
Нет не так выглядит скрин диспетчера, у меня всего один запуск winlogon и он 453 кб, что меньше натурального размера файла (около 500 кб)
Напомню, что у меня не win XP или Vista, а win 2003 Small Business Server

Я нашел winlogon.ex_ в i386 дистрибутива и разархивировал-заменил на него с помощью expand, но от этого ничего не изменилось.
По-прежнему McAfee дает проверку winlogon.exe заражен Trojan Spy-Agent.bw!mem
и еще ключ реестра "заражен" HKLM\Software\MS\WinNT\CurVer\Winlogon\Userinit , значение ключа - userinit.exe файл из system32
Проверил оба файла userinit.exe и winlogon.exe в онлайне у Касперского и DrWeb - сказали, что заражения нет.

Не понимаю, что делать?

Отправлено: 23:26, 06-02-2008 | #4


Новый участник


Сообщения: 16
Благодарности: 3

Профиль | Отправить PM | Цитировать


Выполнить правила, либо попробовать отослать файл в ВирЛаб McAfee

Отправлено: 23:35, 06-02-2008 | #5


(*.*)


Сообщения: 36510
Благодарности: 6681

Профиль | Сайт | Отправить PM | Цитировать


Цитата SergOst:
Это в первом пункте означает: снеси свой антивир и установи от DrWeb c битой ссылкой. »
Ссылка работает, см. http://www.freedrweb.com/cureit/

Тем не менее, помимо первого пункта, там было еще шесть. Если вы их не выполните к следующему сообщению, я тему закрою в соответствии с правилами форума.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 03:12, 07-02-2008 | #6


Аватара для Vitac_Black

Старожил


Сообщения: 425
Благодарности: 45

Профиль | Отправить PM | Цитировать


Цитата SergOst:
Нет не так выглядит скрин диспетчера »
Тогда я не могу ничего сказать.Не так давно лечил компьютер с двумя winlogonamи справился сразу,если было бы как на скрине помог бы словом.А скрин сделан с VMware Workstation поставил Win XP урезанную, и заразил winlogonом 2.
Буду прослеживать тему,должно пригодиться
Всём Удачи !

-------
А если тебе не по сердцу мой путь,
Выбери свой или выбери с кем.
А мне по барабану вся эта муть,
Я не червонец, что бы нравиться всем!
(гр.Алиса)


Отправлено: 09:51, 07-02-2008 | #7


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата SergOst:
Это в первом пункте означает: снеси свой антивир и установи от DrWeb c битой ссылкой. »
Где в правилах написано, что надо сносить свой антивирус? - Не надо - cureit не содержит антивирусного монитора, не требует установки, ссылки работающие, но если у вас нет доступа по ftp, cureit по этой ссылке не скачаете, зато можете воспользоваться AVPTool (ссылка в правилах)
AVZ, DSS, hijackthis работают на win2003, только их не надо запускать из терминальной сессии.
Вы хотите чтобы вам помогли? Если да, то нужны логи по правилам или логи хотя бы по кратким проавилам (там же).

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 10:22, 07-02-2008 | #8



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как вылечить-заменить winlogon.exe?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Заражен winlogon.exe Zuxel Лечение систем от вредоносных программ 7 06-08-2009 10:58
winlogon.exe ошибка Chig777 Лечение систем от вредоносных программ 9 06-08-2009 10:14
shutdown.exe и winlogon.exe Котяра Хочу все знать 1 13-06-2008 16:09
Заменить Winlogon.exe Котяра Хочу все знать 4 05-06-2008 15:14
Как программно заменить файл ntoskrnl.exe The Antihero Программирование и базы данных 2 04-05-2002 09:00




 
Переход