Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
Господа. Кто поможет решить следующую задачку о вирусах? Машина жутко глючила, стал искать вирус, обнаружил, что в процессах "висит" куча всякой ерунды, которую юзер подцепил невесть откуда. Я все это дело разыскал, удалил exe-шники и почистил реестр(автозапуск этой еруннды). При этом антивирь, который стоял на машине ничего не находил и я удалил все эти странные файлы вручную. Стало немного легче, но глюки оставались. Тогда я обратил внимание, что процесс winlogon запускается от имени юзера, а не от SYSTEM, и при этом этот процесс использует 10 Мб оперативной памяти. Решив, что это подозрительно, посмотрел winlogon на других машинах - 500-600 Кб. В общем, что это может быть? ------------------------------------- You know the day destroys the night, Night divides the day; Tried to run. Tried to hide. Break on through to the other side. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2004, 20:02 |
|
||
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
Да, да, очень странно. Касперскому надо бы сразу отправить ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2004, 20:16 |
|
||
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
Если вы действительно знаете в чем дело, то прошу рассказать мне непросвещенному ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2004, 21:37 |
|
||
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
Снимаешь хард с машины, топаешь на другую, к которой его привинчиваешь (предварительно обновив каспера) и проверяешь весь винт. Некоторые гадости умеют прибивать антивирус. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2004, 09:28 |
|
||
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
Хе.... Вчера таким образом пытался от трояна избавиться... Он, гаденыш, не давал антивирь поставить. Диск на другую машинку цепляю вторым, запускаю антивирь - ПУСТО! У меня: В списке процессов - сидит SDCHOSTS.EXE Прибиваю процесс. Удаляю этот файл в \SYSTEM32 Удаляю ветку в \Run Перезагружаю - все по кругу! После прибивания процесса удалось инсталлировать антивирь. Ну и что - при загрузке он обнаруживает эту пакость и вешается. На другой машине тот же антивирь НЕ НАХОДИТ НИЧЕГО! -------------- Короче, FORMAT C: лучше антивируса...... ИМХО ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2004, 16:33 |
|
||
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
когда бьешь процесс, пройдись после этого по реестру и удали все, где есть имя файла или процесса, что ты грохнул. я вылечил писюк, у которого была такая запись в реестре HKEY_LOCLAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogonexplorer.exe dll32x.exe. Так вот эксплеор должен запускаться без ключей.. а еще некоторые вири лезут в стандартные ДЛЛ и тогда ты болт с левой резбой найдешь, тогда уж точно формат Ц. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2004, 16:51 |
|
||
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
1. Винт в другую машину + антивирус + Спайбот 2. Загружаешься на своей машине, sfc /scannow 3. Устанавливаешь, обновляешь и запускаешь Спайбот на локальной машине 4. Устанавливаешь, обновляешь и запускаешь антивирь на локальной машине ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.12.2004, 07:23 |
|
||
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
Спайбот-что это такое? Anitspyware? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.12.2004, 12:48 |
|
||
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
ReFleXСпайбот-что это такое? Anitspyware?Да, можно и так назвать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 02.12.2004, 13:37 |
|
||
|
Вопрос о вирусах и поддельном winlogon
|
|||
|---|---|---|---|
|
#18+
Под windows98 c:\windows\winlogon.exe размер чуть меньше 7kB. 1. Загрузиться с чего-нибудь. 2. Поискать winlogon.exe везде. Переименовать его. 3. Загрузиться, найти и удалить в реестре c:\windows\winlogon.exe 4. Обновить установку Windows98. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.12.2004, 18:35 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=562&tid=1514353]: |
0ms |
get settings: |
7ms |
get forum list: |
16ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
28ms |
get topic data: |
10ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
2ms |
| others: | 179ms |
| total: | 297ms |

| 0 / 0 |
