Отправляет email-рассылки с помощью сервиса Sendsay

[TC] winlogon.exe

привет всем!

с недавних пор в процессе задач появилось аж два процесса с именем winlogon.exe.
один подобный системный файл я обнаружил
не в папке windows, а по другому пути:
C:\Documents and Settings\das\Local Settings\Temp
удалить его не получается, выгрузить
из процессов тоже. появился он 25
ноября. и по случайной ошибке я разрешил фаерволу спокойно выходить этому процессу
в сеть. drweb433 думает что он чист и не
инфицирован, фаервол в нём шпиона не видит. как его удалить?

удачи! (C)das

Ответить   das Fri, 30 Nov 2007 12:02:13 +0600 (#707418)

 

Ответы:

всем доброго здоровья!
здравствуйте, das!
попробуйте удалить ваш злополучный winlogon.exe изменив этому файлу
расширение с exe на mp3. именно на это расширение. если изменить на другое
расширение, то система жутко ругается, а с mp3 фокус прокатывает. ну а
дальше без проблем удаляете. возможно, что и в этом виде файл не захочет
удаляться. тогда попробуйте следующее.
на папку., где находится этот вредитель создайте ярлык на рабочий стол,
затем перезагрузите компьютер, и с помощью ярлыка перейдите в выше
упомянутую папку и удаляете файл. тут чем быстрее вы доберётесь до объекта
удаления после перезагрузки, тем больше вероятность успеха. может кому-то
этот вариант покажется тупым, но меня он уже не раз выручал.
с уважением Светлана
mnogosve***@i*****.ru

Ответить   Sat, 1 Dec 2007 01:47:09 +0300 (#707602)

 

привет.

этот файл отвечает за работу учетной записи. если его удалить, система скорее
всего больше не загрузится. слышал раньше, что есть вирусы, которые прописываются
в этот файл. может, они потом создают такие же процессы в памяти. не знаю. лучше
не удалять файл, а заменить его с помощью программы unlocker разблокировав предварительно.
чистый файл взять в другой чистой системе.
мацал кошек

Ответить   Sat, 1 Dec 2007 09:51:10 +0300 (#707636)

 

Доброе время суток, уважаемые участники рассылки и stelazine!
Мне есть, что ответить на письмо от 1 декабря 2007 г., 9:51:10

предварительно.

Э-ээ, там 2 файла: один грузится из %systemroot% а второй из временной
директории пользователя. В идеале, если есть возможность, надо в
защищённом режиме удалить оба файла, заменив файл в системной папке
оригинальным из дистрибутива, потом почистить реестр, так же лучше в
защищённом режиме, потом прогнать комп антивирем, ну а потом и
перезагружаться. Если не поможет и/или система откажется загружаться,
придётся провести полное восстановление windows

Ответить   Sat, 1 Dec 2007 12:38:16 +0300 (#707665)

 

hello, stelazine.
суббота 01.12.2007, 12:51 писалось:

прежде чем удалять, я посмотрел дату создания. это мне подсказало что это троян,
а также, данный файл находился не в том месте, где полагается. удалил через безопасный
режим, всё ок! winlogon.exe ввиде трояна загрузился с помощью программы folder
guard. теперь ищу замену данной проге.

удачи! das

Ответить   das Sat, 1 Dec 2007 15:50:55 +0600 (#707668)