HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 25.07.2012, 01:00
medved1156
Новичок
Регистрация: 21.07.2012
Сообщений: 11
С нами: 7268726

Репутация: 0
По умолчанию

Ладно, думаю тему можно закрывать.
 
Ответить с цитированием

  #2  
Старый 25.07.2012, 01:00
medved1156
Новичок
Регистрация: 21.07.2012
Сообщений: 11
С нами: 7268726

Репутация: 0
По умолчанию

я лазил по этому форуму и наткнулся на записи о том, что кто то сделал скрипт для "отправки Емэйлов с поддельного адреса", там был написан сайт - якобы посмотрите, оцените, ну я и зашел... Смотрю там таблички для ввода мыла и т.п. затея мне не понравилась и я закрыл вкладку, но тут выскочило окно от Хрома типа "Вы действительно хотите покинуть эту страницу" я не подумав нажал да...ГуглХром завис...на панели windows значок Хрома моргал желтым, то есть что то загрузилось... я сразу через диспетчер стал закрывать Хром(его было подозрительно много открыто), и вдруг, комп стал вырубаться(слава богу, что на 7 можно отменить выключение) выключение отменилось, я открыл диспетчер: в приложениях - пусто, а в процессах теперь сидит "winlogon.exe". Я ввел в поиске чтоб найти этот файл, он нашелся и я проверил его антивирусником - чист. Завершить процесс - никак, пишет отказано в доступе, UNLOCKER тоже не помогает, как вдруг свет вырубили...я чуть не выкинул комп в окно но позже коглда стал включать его, после титульного экрана ХОП и ПЕРЕЗАГРУЗКА, безопасный режим не помог - блокрует, windows выдал окно - восстановление системы, я восстановил... комп включился как ни в чем не бывало, но этот winlogon.exe сидит тут - в диспетчере...я не знаю, что делать И НУЖНО ЛИ ЧТО ТО ДЕЛАТЬ, может быть это файл OS и я параноик?
 
Ответить с цитированием

  #3  
Старый 25.07.2012, 01:00
mr.pro
Участник форума
Регистрация: 04.03.2012
Сообщений: 201
С нами: 7468886

Репутация: 15
По умолчанию

Ты - параноик. Winlogon - системный процесс, и этот процесс появляется с ОС... То, что ты словил - возможно, не из-за того, что ты там в нете нашарил... Возможно, другой вирь какой-то навредил...
 
Ответить с цитированием

  #4  
Старый 25.07.2012, 01:00
medved1156
Новичок
Регистрация: 21.07.2012
Сообщений: 11
С нами: 7268726

Репутация: 0
По умолчанию

Цитата:

Сообщение от mr.pro

Ты - параноик. Winlogon - системный процесс, и этот процесс появляется с ОС... То, что ты словил - возможно, не из-за того, что ты там в нете нашарил... Возможно, другой вирь какой-то навредил...

А это точно? Потому что ВРОДЕ БЫ его раньше не было... даже если был, ведь троянн может замаскироваться под этот процесс.
Я просто запаниковал чуточку из-за названия - winLOGON, то есть вдруг логи и пасы уже улетели...а заходить в вк, например, не рискую...
Как можно удостовериться?
 
Ответить с цитированием

  #5  
Старый 25.07.2012, 01:00
@HackerNovice@
Участник форума
Регистрация: 10.03.2012
Сообщений: 291
С нами: 7460246

Репутация: 3
По умолчанию

Цитата:

Сообщение от medved1156

Как можно удостовериться?

Dr.Web CureIt!
 
Ответить с цитированием

  #6  
Старый 25.07.2012, 01:00
BlackForest
Постоянный
Регистрация: 24.07.2011
Сообщений: 565
С нами: 7791446

Репутация: 54


По умолчанию

Цитата:

Сообщение от mr.pro

Ты - параноик. Winlogon - системный процесс, и этот процесс появляется с ОС...

да это ты некомпетентный, а не он. процессы можно маскировать, если не знаешь.

Цитата:

Сообщение от medved1156

чуточку из-за названия - winLOGON

Если именно в таком регистре, то это странно. Качай Procces Explorer, находи место расположения файла, кидай сюда путь до файла, а там уже решим, вирус это или нет.

Цитата:

Сообщение от @HackerNovice@

Dr.Web CureIt!

Да ладно, не так-то часто и помогает. В данном случае лучше поможет AVZ, нежели Dr.Web.
 
Ответить с цитированием

  #7  
Старый 25.07.2012, 01:00
medved1156
Новичок
Регистрация: 21.07.2012
Сообщений: 11
С нами: 7268726

Репутация: 0
По умолчанию

Цитата:

Сообщение от @HackerNovice@

Dr.Web CureIt!

Спасибо, во время проверки, точнее в самом конце проверки, нашел 11(!!!) вирусов.
Среди них было 9 троянов(по одному и тому же пути), 1 файл - .BAT, и еще 1смсТроян - вроде бы.
То есть, на сколько я знаю файл BAT используется для взлома...
 
Ответить с цитированием

  #8  
Старый 25.07.2012, 01:00
medved1156
Новичок
Регистрация: 21.07.2012
Сообщений: 11
С нами: 7268726

Репутация: 0
По умолчанию

Цитата:

Сообщение от BlackForest

Если именно в таком регистре, то это странно. Качай Procces Explorer, находи место расположения файла, кидай сюда путь до файла, а там уже решим, вирус это или нет.
Dr.Web.

файл winlogon.exе через пуск нашел
находится(все еще, доктор веб не тронул его) на пути C:\windows\system32
со значком - "Полумесяца на звездном небе за окном"
 
Ответить с цитированием

  #9  
Старый 25.07.2012, 01:00
BlackForest
Постоянный
Регистрация: 24.07.2011
Сообщений: 565
С нами: 7791446

Репутация: 54


По умолчанию

Цитата:

Сообщение от medved1156

файл winlogon.exе через пуск нашел
находится(все еще, доктор веб не тронул его) на пути C:\windows\system32
со значком - "Полумесяца на звездном небе за окном"

это нормально. проблема решена?

З.Ы.: все таки, лучше еще и AVZ просканить.
 
Ответить с цитированием

  #10  
Старый 25.07.2012, 01:00
medved1156
Новичок
Регистрация: 21.07.2012
Сообщений: 11
С нами: 7268726

Репутация: 0
По умолчанию

Цитата:

Сообщение от BlackForest

это нормально. проблема решена?

З.Ы.: все таки, лучше еще и AVZ просканить.

ну, файл БАТ удален, все что с ним связано вроде тоже...
я не знаю, АВЗ - это антивирус?
У меня антивирус стоит - Microsoft Security Essential
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.

×

Создать сделку

Продавец: ник или ID

Название сделки:

Сумма USDT:

Срок сделки, дней:

Кто платит комиссию:

Условия сделки:

После создания сделки средства будут зарезервированы в холде до завершения сделки.

×

Мои сделки

Загрузка...
×

Сделка


Загрузка чата...