PDA

Просмотр полной версии : Палит winlogon.exe


wwwROOT
04.08.2009, 11:55
Уже где-то с полгода не наблюдал у себя вирей, а седня вот что
сидел себе в опере, пара тройка страничек, ничего криминального. Проц резко загрузился по полной, диспечер говорит, что грузит опера, весь ноут повис в говно. Принудительно ребутнул, вытащив батарею. После рестарта системы сразу зависание. С третьего раза не зависло, а Аваст заорал на system32/winlogon.exe, типа троян и т.п.
Жрет этот процесс абсолютно столько же, сколько на других компах. Удалять его не разрешено :D
Еще раз ребутнул, ниче не орет, щас поставил на проверку полную Авастом, инет выдрал, все внешние жд тоже, тот файл пропустил без палева.
Вопрос компетентным людям: кто виноват и что делать?:(

A1exx
04.08.2009, 12:48
было точно такая же ситуцаия.......переустановка винды мне помогола....больше ничего ((((

aqqa
04.08.2009, 12:50
ну раз аваст заорал что троян,он наверное и имя его написал?

wwwROOT
04.08.2009, 12:54
ну раз аваст заорал что троян,он наверное и имя его написал?
чето я ступил, не запомнил, троян ген какой-то

aqqa
04.08.2009, 13:06
Жаль....Была такая шняга,только каспер выдавал подозрение на потенциально опасное ПО и никаких опозновательных знаков небыло....Положил балду на него,потому что проц не так грузил...В таких случаях я обычно пользуюсь AVZ,Гмером, сморю какие DLLки юзает процес,какие службы и откуда запускаются вместе с данно й шляпой,порты,драйвера и прочие злачные места и потихоньтку прибиваю методом тыка если незнаю че за набор символов .....Переустанавливаю винду! Еще ни разу не подвел этот метод))))))))))))))))

wwwROOT
04.08.2009, 13:31
Жаль....Была такая шняга,только каспер выдавал подозрение на потенциально опасное ПО и никаких опозновательных знаков небыло....Положил балду на него,потому что проц не так грузил...В таких случаях я обычно пользуюсь AVZ,Гмером, сморю какие DLLки юзает процес,какие службы и откуда запускаются вместе с данно й шляпой,порты,драйвера и прочие злачные места и потихоньтку прибиваю методом тыка если незнаю че за набор символов .....Переустанавливаю винду! Еще ни разу не подвел этот метод))))))))))))))))

сейчас никаких признаков не подает вообще, как будто бы и не было :confused:
на пк я тоже юзаю последний провереный метод ( :D ), но на нетбуке переставлять ось себе дороже :(
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности :confused:

CWT
04.08.2009, 15:50
сейчас никаких признаков не подает вообще, как будто бы и не было :confused:
на пк я тоже юзаю последний провереный метод ( :D ), но на нетбуке переставлять ось себе дороже :(
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности :confused:

Там довольно свежие лежат. Всегда пользуйся AVZ и CureIT! в таких случаях.

P.S. У меня тоже Аваст, и должен сказать, что он один в поле не воин. Авер отличный, но без более проворной поддержки он часто не справляется. И на последок: под рукой надо иметь LiveCD на всякий случай; лечиться надо обязательно из безопасного режима, если не уверен что вирус локализовался только в памяти/одной папке.
P.P.S. Trojan-GEN это дескать ложное срабатывание Аваста, у меня в 100% случаев так срабатывал на HackTools и иногда пакованные exe.

Fepsis
04.08.2009, 16:05
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности :confused:
Файл - обновление баз :)

ErrorNeo
04.08.2009, 16:07
Trojan-GEN означает "подозрение на вирус".
Или же, если "по-русски" - он как бы говорит вам: "это что-то нездоровое".

Простейший пример такого "Trojan-GEN" - обычный exe, на который вы РесурсХакером поставите иконку sfx Rar архива.

CWT
04.08.2009, 17:25
Нашёл как точно называется: Win32:Trojan-gen {Other}.

Действительно должен сказать, что это дурное название вводит в заблуждение новых (или впервой встречающих его) пользователей Аваста. Обычно это может быть что угодно, а слово 'Trojan' так вообще отпугивает даже мух от монитора :D
Хорошо бы если бы в Аваст зашили новое определение — подозрение на вирус.