Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Проблема с winlogon.exe (http://forum.oszone.net/showthread.php?t=184449)

oxotNik22 02-09-2010 07:20 1486936

Проблема с winlogon.exe
 
Вложений: 3
Здраствуйте...у мну проблемка...регался на трекере, поймал троян...появляется окошко PC defender и сканирует на вирусы...показывает что типо чтото находит...порнушное окно вылазиет...сделал скан в безоп. режиме утилитой CureIt , нашел сам exe`шник PC defender`a и удалил...я перезагрузил...теперь окно не появляется , но в процессах winlogon.exe висит...помогите плиз...заранее благодарен...вот логи

Arbitr 02-09-2010 11:15 1487019

Цитата:

Цитата oxotNik22
но в процессах winlogon.exe висит »

это нормально, активного заражения не наблюдаю.
p.s. на всякий случай можно сделать дополнительную проверку
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

oxotNik22 02-09-2010 15:08 1487187

Вложений: 1
сделал проверку этой утилитой...нашло остатки ПС дефендера и испорченные ключи реестра...вот собственно лог...спс за помощь

Arbitr 02-09-2010 15:10 1487188

удалить с помощью MBAM следующие строки
Цитата:

Зараженные папки:
C:\Documents and Settings\All Users\Главное меню\Программы\PC Defender (Rogue.PCDefender) -> No action taken.

Зараженные файлы:
C:\Documents and Settings\All Users\Главное меню\Программы\PC Defender\PC Defender.lnk (Rogue.PCDefender) -> No action taken.
C:\Documents and Settings\All Users\Главное меню\Программы\PC Defender\Uninstall.lnk (Rogue.PCDefender) -> No action taken.
и на этом все
отмечайте тему решенной если нет проблем.


Время: 13:13.

Время: 13:13.
© OSzone.net 2001-