ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Палит winlogon.exe
  #1  
Старый 04.08.2009, 11:55
Аватар для wwwROOT
wwwROOT
Участник форума
Регистрация: 24.05.2009
Сообщений: 110
Провел на форуме:
1249612

Репутация: 133
По умолчанию Палит winlogon.exe

Уже где-то с полгода не наблюдал у себя вирей, а седня вот что
сидел себе в опере, пара тройка страничек, ничего криминального. Проц резко загрузился по полной, диспечер говорит, что грузит опера, весь ноут повис в говно. Принудительно ребутнул, вытащив батарею. После рестарта системы сразу зависание. С третьего раза не зависло, а Аваст заорал на system32/winlogon.exe, типа троян и т.п.
Жрет этот процесс абсолютно столько же, сколько на других компах. Удалять его не разрешено
Еще раз ребутнул, ниче не орет, щас поставил на проверку полную Авастом, инет выдрал, все внешние жд тоже, тот файл пропустил без палева.
Вопрос компетентным людям: кто виноват и что делать?
 
Ответить с цитированием

  #2  
Старый 04.08.2009, 12:48
Аватар для A1exx
A1exx
Новичок
Регистрация: 08.02.2009
Сообщений: 16
Провел на форуме:
441928

Репутация: 13
Отправить сообщение для A1exx с помощью ICQ
По умолчанию

было точно такая же ситуцаия.......переустановка винды мне помогола....больше ничего ((((
 
Ответить с цитированием

  #3  
Старый 04.08.2009, 12:50
Аватар для aqqa
aqqa
Banned
Регистрация: 12.07.2008
Сообщений: 206
Провел на форуме:
801258

Репутация: 33
Отправить сообщение для aqqa с помощью ICQ
По умолчанию

ну раз аваст заорал что троян,он наверное и имя его написал?
 
Ответить с цитированием

  #4  
Старый 04.08.2009, 12:54
Аватар для wwwROOT
wwwROOT
Участник форума
Регистрация: 24.05.2009
Сообщений: 110
Провел на форуме:
1249612

Репутация: 133
По умолчанию

Цитата:
Сообщение от aqqa  
ну раз аваст заорал что троян,он наверное и имя его написал?
чето я ступил, не запомнил, троян ген какой-то
 
Ответить с цитированием

  #5  
Старый 04.08.2009, 13:06
Аватар для aqqa
aqqa
Banned
Регистрация: 12.07.2008
Сообщений: 206
Провел на форуме:
801258

Репутация: 33
Отправить сообщение для aqqa с помощью ICQ
По умолчанию

Жаль....Была такая шняга,только каспер выдавал подозрение на потенциально опасное ПО и никаких опозновательных знаков небыло....Положил балду на него,потому что проц не так грузил...В таких случаях я обычно пользуюсь AVZ,Гмером, сморю какие DLLки юзает процес,какие службы и откуда запускаются вместе с данно й шляпой,порты,драйвера и прочие злачные места и потихоньтку прибиваю методом тыка если незнаю че за набор символов .....Переустанавливаю винду! Еще ни разу не подвел этот метод))))))))))))))))
 
Ответить с цитированием

  #6  
Старый 04.08.2009, 13:31
Аватар для wwwROOT
wwwROOT
Участник форума
Регистрация: 24.05.2009
Сообщений: 110
Провел на форуме:
1249612

Репутация: 133
По умолчанию

Цитата:
Сообщение от aqqa  
Жаль....Была такая шняга,только каспер выдавал подозрение на потенциально опасное ПО и никаких опозновательных знаков небыло....Положил балду на него,потому что проц не так грузил...В таких случаях я обычно пользуюсь AVZ,Гмером, сморю какие DLLки юзает процес,какие службы и откуда запускаются вместе с данно й шляпой,порты,драйвера и прочие злачные места и потихоньтку прибиваю методом тыка если незнаю че за набор символов .....Переустанавливаю винду! Еще ни разу не подвел этот метод))))))))))))))))
сейчас никаких признаков не подает вообще, как будто бы и не было
на пк я тоже юзаю последний провереный метод ( ), но на нетбуке переставлять ось себе дороже
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности
 
Ответить с цитированием

  #7  
Старый 04.08.2009, 15:50
Аватар для CWT
CWT
Познающий
Регистрация: 03.10.2008
Сообщений: 59
Провел на форуме:
424708

Репутация: 23
По умолчанию

Цитата:
Сообщение от wwwROOT  
сейчас никаких признаков не подает вообще, как будто бы и не было
на пк я тоже юзаю последний провереный метод ( ), но на нетбуке переставлять ось себе дороже
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности

Там довольно свежие лежат. Всегда пользуйся AVZ и CureIT! в таких случаях.

P.S. У меня тоже Аваст, и должен сказать, что он один в поле не воин. Авер отличный, но без более проворной поддержки он часто не справляется. И на последок: под рукой надо иметь LiveCD на всякий случай; лечиться надо обязательно из безопасного режима, если не уверен что вирус локализовался только в памяти/одной папке.
P.P.S. Trojan-GEN это дескать ложное срабатывание Аваста, у меня в 100% случаев так срабатывал на HackTools и иногда пакованные exe.
 
Ответить с цитированием

  #8  
Старый 04.08.2009, 16:05
Аватар для Fepsis
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
Провел на форуме:
6962560

Репутация: 536


По умолчанию

Цитата:
Сообщение от wwwROOT  
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности
Файл - обновление баз
 
Ответить с цитированием

  #9  
Старый 04.08.2009, 16:07
Аватар для ErrorNeo
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
Провел на форуме:
4297091

Репутация: 2261


Отправить сообщение для ErrorNeo с помощью ICQ
По умолчанию

Trojan-GEN означает "подозрение на вирус".
Или же, если "по-русски" - он как бы говорит вам: "это что-то нездоровое".

Простейший пример такого "Trojan-GEN" - обычный exe, на который вы РесурсХакером поставите иконку sfx Rar архива.
 
Ответить с цитированием

  #10  
Старый 04.08.2009, 17:25
Аватар для CWT
CWT
Познающий
Регистрация: 03.10.2008
Сообщений: 59
Провел на форуме:
424708

Репутация: 23
По умолчанию

Нашёл как точно называется: Win32:Trojan-gen {Other}.

Действительно должен сказать, что это дурное название вводит в заблуждение новых (или впервой встречающих его) пользователей Аваста. Обычно это может быть что угодно, а слово 'Trojan' так вообще отпугивает даже мух от монитора
Хорошо бы если бы в Аваст зашили новое определение — подозрение на вирус.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
winlogon.exe грузит ЦП Solide Snake Windows 2 26.01.2009 08:08
как через инет палит какая учётная запись? BlackCats Windows 14 06.06.2006 16:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ