Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Безопасность (https://forum.antichat.xyz/forumdisplay.php?f=41)
-   -   Палит winlogon.exe (https://forum.antichat.xyz/showthread.php?t=132920)

wwwROOT 04.08.2009 11:55

Палит winlogon.exe
 
Уже где-то с полгода не наблюдал у себя вирей, а седня вот что
сидел себе в опере, пара тройка страничек, ничего криминального. Проц резко загрузился по полной, диспечер говорит, что грузит опера, весь ноут повис в говно. Принудительно ребутнул, вытащив батарею. После рестарта системы сразу зависание. С третьего раза не зависло, а Аваст заорал на system32/winlogon.exe, типа троян и т.п.
Жрет этот процесс абсолютно столько же, сколько на других компах. Удалять его не разрешено :D
Еще раз ребутнул, ниче не орет, щас поставил на проверку полную Авастом, инет выдрал, все внешние жд тоже, тот файл пропустил без палева.
Вопрос компетентным людям: кто виноват и что делать?:(

A1exx 04.08.2009 12:48

было точно такая же ситуцаия.......переустановка винды мне помогола....больше ничего ((((

aqqa 04.08.2009 12:50

ну раз аваст заорал что троян,он наверное и имя его написал?

wwwROOT 04.08.2009 12:54

Цитата:

Сообщение от aqqa
ну раз аваст заорал что троян,он наверное и имя его написал?

чето я ступил, не запомнил, троян ген какой-то

aqqa 04.08.2009 13:06

Жаль....Была такая шняга,только каспер выдавал подозрение на потенциально опасное ПО и никаких опозновательных знаков небыло....Положил балду на него,потому что проц не так грузил...В таких случаях я обычно пользуюсь AVZ,Гмером, сморю какие DLLки юзает процес,какие службы и откуда запускаются вместе с данно й шляпой,порты,драйвера и прочие злачные места и потихоньтку прибиваю методом тыка если незнаю че за набор символов .....Переустанавливаю винду! Еще ни разу не подвел этот метод))))))))))))))))

wwwROOT 04.08.2009 13:31

Цитата:

Сообщение от aqqa
Жаль....Была такая шняга,только каспер выдавал подозрение на потенциально опасное ПО и никаких опозновательных знаков небыло....Положил балду на него,потому что проц не так грузил...В таких случаях я обычно пользуюсь AVZ,Гмером, сморю какие DLLки юзает процес,какие службы и откуда запускаются вместе с данно й шляпой,порты,драйвера и прочие злачные места и потихоньтку прибиваю методом тыка если незнаю че за набор символов .....Переустанавливаю винду! Еще ни разу не подвел этот метод))))))))))))))))

сейчас никаких признаков не подает вообще, как будто бы и не было :confused:
на пк я тоже юзаю последний провереный метод ( :D ), но на нетбуке переставлять ось себе дороже :(
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности :confused:

CWT 04.08.2009 15:50

Цитата:

Сообщение от wwwROOT
сейчас никаких признаков не подает вообще, как будто бы и не было :confused:
на пк я тоже юзаю последний провереный метод ( :D ), но на нетбуке переставлять ось себе дороже :(
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности :confused:


Там довольно свежие лежат. Всегда пользуйся AVZ и CureIT! в таких случаях.

P.S. У меня тоже Аваст, и должен сказать, что он один в поле не воин. Авер отличный, но без более проворной поддержки он часто не справляется. И на последок: под рукой надо иметь LiveCD на всякий случай; лечиться надо обязательно из безопасного режима, если не уверен что вирус локализовался только в памяти/одной папке.
P.P.S. Trojan-GEN это дескать ложное срабатывание Аваста, у меня в 100% случаев так срабатывал на HackTools и иногда пакованные exe.

Fepsis 04.08.2009 16:05

Цитата:

Сообщение от wwwROOT
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности :confused:

Файл - обновление баз :)

ErrorNeo 04.08.2009 16:07

Trojan-GEN означает "подозрение на вирус".
Или же, если "по-русски" - он как бы говорит вам: "это что-то нездоровое".

Простейший пример такого "Trojan-GEN" - обычный exe, на который вы РесурсХакером поставите иконку sfx Rar архива.

CWT 04.08.2009 17:25

Нашёл как точно называется: Win32:Trojan-gen {Other}.

Действительно должен сказать, что это дурное название вводит в заблуждение новых (или впервой встречающих его) пользователей Аваста. Обычно это может быть что угодно, а слово 'Trojan' так вообще отпугивает даже мух от монитора :D
Хорошо бы если бы в Аваст зашили новое определение — подозрение на вирус.


Время: 07:56