HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Палит winlogon.exe
  #1  
Старый 04.08.2009, 11:55
wwwROOT
Участник форума
Регистрация: 24.05.2009
Сообщений: 110
С нами: 8929208

Репутация: 133
По умолчанию Палит winlogon.exe

Уже где-то с полгода не наблюдал у себя вирей, а седня вот что
сидел себе в опере, пара тройка страничек, ничего криминального. Проц резко загрузился по полной, диспечер говорит, что грузит опера, весь ноут повис в говно. Принудительно ребутнул, вытащив батарею. После рестарта системы сразу зависание. С третьего раза не зависло, а Аваст заорал на system32/winlogon.exe, типа троян и т.п.
Жрет этот процесс абсолютно столько же, сколько на других компах. Удалять его не разрешено
Еще раз ребутнул, ниче не орет, щас поставил на проверку полную Авастом, инет выдрал, все внешние жд тоже, тот файл пропустил без палева.
Вопрос компетентным людям: кто виноват и что делать?
 
Ответить с цитированием

  #2  
Старый 04.08.2009, 12:48
A1exx
Новичок
Регистрация: 08.02.2009
Сообщений: 16
С нами: 9080406

Репутация: 13
По умолчанию

было точно такая же ситуцаия.......переустановка винды мне помогола....больше ничего ((((
 
Ответить с цитированием

  #3  
Старый 04.08.2009, 12:50
aqqa
Banned
Регистрация: 12.07.2008
Сообщений: 206
С нами: 9384837

Репутация: 33
По умолчанию

ну раз аваст заорал что троян,он наверное и имя его написал?
 
Ответить с цитированием

  #4  
Старый 04.08.2009, 12:54
wwwROOT
Участник форума
Регистрация: 24.05.2009
Сообщений: 110
С нами: 8929208

Репутация: 133
По умолчанию

Цитата:
Сообщение от aqqa  
ну раз аваст заорал что троян,он наверное и имя его написал?
чето я ступил, не запомнил, троян ген какой-то
 
Ответить с цитированием

  #5  
Старый 04.08.2009, 13:06
aqqa
Banned
Регистрация: 12.07.2008
Сообщений: 206
С нами: 9384837

Репутация: 33
По умолчанию

Жаль....Была такая шняга,только каспер выдавал подозрение на потенциально опасное ПО и никаких опозновательных знаков небыло....Положил балду на него,потому что проц не так грузил...В таких случаях я обычно пользуюсь AVZ,Гмером, сморю какие DLLки юзает процес,какие службы и откуда запускаются вместе с данно й шляпой,порты,драйвера и прочие злачные места и потихоньтку прибиваю методом тыка если незнаю че за набор символов .....Переустанавливаю винду! Еще ни разу не подвел этот метод))))))))))))))))
 
Ответить с цитированием

  #6  
Старый 04.08.2009, 13:31
wwwROOT
Участник форума
Регистрация: 24.05.2009
Сообщений: 110
С нами: 8929208

Репутация: 133
По умолчанию

Цитата:
Сообщение от aqqa  
Жаль....Была такая шняга,только каспер выдавал подозрение на потенциально опасное ПО и никаких опозновательных знаков небыло....Положил балду на него,потому что проц не так грузил...В таких случаях я обычно пользуюсь AVZ,Гмером, сморю какие DLLки юзает процес,какие службы и откуда запускаются вместе с данно й шляпой,порты,драйвера и прочие злачные места и потихоньтку прибиваю методом тыка если незнаю че за набор символов .....Переустанавливаю винду! Еще ни разу не подвел этот метод))))))))))))))))
сейчас никаких признаков не подает вообще, как будто бы и не было
на пк я тоже юзаю последний провереный метод ( ), но на нетбуке переставлять ось себе дороже
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности
 
Ответить с цитированием

  #7  
Старый 04.08.2009, 15:50
CWT
Познающий
Регистрация: 03.10.2008
Сообщений: 59
С нами: 9264777

Репутация: 23
По умолчанию

Цитата:
Сообщение от wwwROOT  
сейчас никаких признаков не подает вообще, как будто бы и не было
на пк я тоже юзаю последний провереный метод ( ), но на нетбуке переставлять ось себе дороже
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности

Там довольно свежие лежат. Всегда пользуйся AVZ и CureIT! в таких случаях.

P.S. У меня тоже Аваст, и должен сказать, что он один в поле не воин. Авер отличный, но без более проворной поддержки он часто не справляется. И на последок: под рукой надо иметь LiveCD на всякий случай; лечиться надо обязательно из безопасного режима, если не уверен что вирус локализовался только в памяти/одной папке.
P.P.S. Trojan-GEN это дескать ложное срабатывание Аваста, у меня в 100% случаев так срабатывал на HackTools и иногда пакованные exe.
 
Ответить с цитированием

  #8  
Старый 04.08.2009, 16:05
Fepsis
Постоянный
Регистрация: 17.09.2008
Сообщений: 562
С нами: 9288386

Репутация: 536


По умолчанию

Цитата:
Сообщение от wwwROOT  
сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности
Файл - обновление баз
 
Ответить с цитированием

  #9  
Старый 04.08.2009, 16:07
ErrorNeo
Moderator - Level 7
Регистрация: 02.05.2009
Сообщений: 894
С нами: 8960826

Репутация: 2261


По умолчанию

Trojan-GEN означает "подозрение на вирус".
Или же, если "по-русски" - он как бы говорит вам: "это что-то нездоровое".

Простейший пример такого "Trojan-GEN" - обычный exe, на который вы РесурсХакером поставите иконку sfx Rar архива.
 
Ответить с цитированием

  #10  
Старый 04.08.2009, 17:25
CWT
Познающий
Регистрация: 03.10.2008
Сообщений: 59
С нами: 9264777

Репутация: 23
По умолчанию

Нашёл как точно называется: Win32:Trojan-gen {Other}.

Действительно должен сказать, что это дурное название вводит в заблуждение новых (или впервой встречающих его) пользователей Аваста. Обычно это может быть что угодно, а слово 'Trojan' так вообще отпугивает даже мух от монитора
Хорошо бы если бы в Аваст зашили новое определение — подозрение на вирус.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
winlogon.exe грузит ЦП Solide Snake Windows 2 26.01.2009 08:08
как через инет палит какая учётная запись? BlackCats Windows 14 06.06.2006 16:09



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.