Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Решено | Winlogon.exe запускается из system32\drivers

Ответить
Настройки темы
Решено | Winlogon.exe запускается из system32\drivers

Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте. Проблема с winlogon.exe, который появляется в system32\drivers, ставит себя в автозагрузку как service1 и прописывается в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Из автозагрузки и реестра удалить невозможно. Удаляется только winlogon.exe(подчеркиваю-из system32\DRIVERS).Антивирусы,антишпионы и т.п. ничего не находят,только Ad-Watch ругается на изменения в реестре. Кто знает - что это и насколько опасно, объясните, please.
Ось - WindowsXP SR2+обнова. Заранее благодарен.

Отправлено: 12:45, 19-04-2006

 

Аватара для Ronald

Ветеран


Сообщения: 557
Благодарности: 10

Профиль | Сайт | Цитировать


Цитата:
system32\drivers
- тут его быть не должно
C:\WINDOWS\system32\winlogon.exe - это первый
C:\WINDOWS\system32\dllcache\winlogon.exe - вот тут ещё один есть
Скорее всего у тебя троянец или червь в системе. Какой антивирус используешь?
Можешь загрузится с ВООТ-диска ХР или Реаниматора и удалить его там смело.

-------
http://line4auto.ru/fiat/1_1d_1_27082008_3_1.gif


Отправлено: 13:33, 19-04-2006 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24526
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


однозначно - троян, Ronald прав.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 14:29, 19-04-2006 | #3


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


winlogon.exe из system\drivers как раз удаляется легко, отсутствует какое-то время, даже до неск. дней, а в реестре запись service1(value name)=C:\WINDOWS\system32\drivers\winlogon.exe(value)появляется тут же после удаления.
Только что нашел на сайте Kompunet.com следующее:
"Лаборатория Касперского" предупреждает об обнаружении новой вирусной эпидемии, вызванной четвертой модификацией сетевого червя "Netsky" - "Netsky.D" (Также известен как "Moodown.D" ). На данный момент уже получено несколько десятков сообщений о случаях заражения компьютеров...При установке "Netsky.D" копирует себя с именем WINLOGON.EXE в каталог Windows и регистрирует этот файл в ключе авто-запуска системного реестра. Таким образом он обеспечивает свою активизацию при каждой загрузке операционной системы".
Так что теперь надо думать и работать. Наверное надо менять антивирь NOD32,хотя и жаль, антитрояны и антишпионы все от известных разработчиков, с посл. обновами.
А компу нет и года- Athlon64 3000+, MSI K8N Neo4, PCIe Sapphire Radeon x600, дрова все последние. Спасибо за помощь.

Отправлено: 19:10, 19-04-2006 | #4


Аватара для ShaddyR

Железных Дел Мастер


Moderator


Сообщения: 24526
Благодарности: 4498

Профиль | Сайт | Отправить PM | Цитировать


Поставь Касперского и прогони им. Мож, это не единственный вир, пропущенный НОДом.

-------
[FAQ] Как определить аппаратную конфигурацию компьютера и правильно задать вопрос
-------
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее). Помните: админ конфеты НЕ ПЬЁТ ;)
-------
Говори, что думаешь и думай, что говоришь! (c) || МОЙ ShaddyR.at.UA/blog - Как поменять термопасту за 100+ баксов


Отправлено: 19:38, 19-04-2006 | #5


Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335

Профиль | Сайт | Отправить PM | Цитировать


http://www.processlibrary.com/direct...ogon/index.php
Цитата:
Note: winlogon.exe is also a process which is registered as Trojan.W32.Netsky and the Backdoor.w32.Prorat Trojans...

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 23:10, 19-04-2006 | #6


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Все получилось! А нашел Outpost!!! с последними базами.
Всем СПАСИБО!!!

Отправлено: 05:09, 22-04-2006 | #7


Аватара для Tigr

Хищник (ушел из жизни)


Сообщения: 7167
Благодарности: 335

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
нашел Outpost ... с последними базами
Какие базы ты имеешь в виду ? Нельзя ли линк на эту страницу ?

-------
"Большинство болезней от некачественного блока питания" (Авиценна, X-XI век н.э.) || Если я не ответил Вам в теме, то отправьте, пожалуйста, ссылку на нее с комментариями через РМ || Кто я такой, чтоб не пить ! (© М. Жванецкий)


Отправлено: 21:26, 22-04-2006 | #8



Administrator


Сообщения: 25152
Благодарности: 3798

Профиль | Сайт | Отправить PM | Цитировать


Tigr
В Outpost`е есть антишпионский модуль. Мне не удалось найти на сайте производителя данные о его сигнатурах.

-------
FAQ по Windows 10 .::. Настройка Центра обновления в Windows 10 .::. Чистая установка Windows 10 – пошаговая инструкция


Отправлено: 21:32, 22-04-2006 | #9


Новый участник


Сообщения: 8
Благодарности: 1

Профиль | Отправить PM | Цитировать


Outpost Firewall Pro ver. 3.51.748.6419 (462) с обновлениями базы AntiSpyware в HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon шпионский модуль WinlogonShell. Может, надо было его сохранить,но я сразу удалил из карантина.

Отправлено: 07:35, 23-04-2006 | #10



Компьютерный форум OSzone.net » Компьютеры + Интернет » Хочу все знать » Решено | Winlogon.exe запускается из system32\drivers

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Проблема с winlogon.exe при выключении компьютера. som Проект WinStyle 795 15-09-2015 02:59
Загрузка - [решено] анивирус AVG убил winlogon.exe treevalera Microsoft Windows 2000/XP 8 22-01-2010 11:34
Загрузка - Вешается ХР, выдает, что не смог найти %windir%\system32\drivers\regview.exe El_ka Лечение систем от вредоносных программ 5 28-04-2009 08:09
Missing or corrupted \winnt\system32\drivers\ntfs.sys Vygov Microsoft Windows NT/2000/2003 17 09-03-2008 11:55
[решено] winlogon. exe - ошибка приложения loedrive Лечение систем от вредоносных программ 6 14-01-2008 23:29




 
Переход