Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Траблы с winlogon в 2003. (http://forum.oszone.net/showthread.php?t=110615)

lolopop 03-07-2008 17:12 841472

Траблы с winlogon в 2003.
 
Здравствуйте!
У меня вроде бы вирус был который цепляется к winlogon и пытается
конектиться в инет,но фаервол его блокирует.
Удалить так просто его не получилось, так как процес системный.
Удалил его с помощью загрузочного диска и заменил новым чистым.
Но он продолжает в нет ломиться... Не подскажите в чём проблема?

Стоит НОД 32, который ничего больше не видит.

Delirium 04-07-2008 01:20 841851

Цитата:

Цитата lolopop
Удалил его с помощью загрузочного диска и заменил новым чистым »

кого удалил то? Какой вирус? Откуда ты нашел его, если НОД его не видит? Откуда знаешь что продолжает ломится?
P.S. Учимся задавать вопросы, будут и ответы.

Котяра 04-07-2008 01:54 841881

Цитата:

Цитата lolopop
Здравствуйте!
У меня вроде бы вирус был который цепляется к winlogon и пытается
конектиться в инет,но фаервол его блокирует.
Удалить так просто его не получилось, так как процес системный.
Удалил его с помощью загрузочного диска и заменил новым чистым.
Но он продолжает в нет ломиться... Не подскажите в чём проблема? »

Цитата:

Цитата Delirium
кого удалил то? Какой вирус? »

Вроде бы был заменен на чистый winlogon.exe.
Увы, вирусы не могу цепляться к winlogon, изменяя его. Ведь велик риск нарушить работоспособность ОС.
Они цепляются к нему, создавая подраздел в разделе
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
или меняя/создавая параметр GinaDll в разделе
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
Либо вовсе не цепляются, создавая вирусный winlogon.exe в %windir% или %temp% (настоящий находится в %windir%\system32).
P.S. Все это про Windows XP, но, я думаю, верно и для Windows 2003.

lolopop 05-07-2008 14:07 842944

2 Котяра

Спасибо проверю.


2 Delirium

Точнее НОД 32 дал сигнал о вирусе я нажал удалить.
Всё как положено. Но в фаерволе видно что после этого
начались попытки конекта на левый ай пи.

скачать книги и аудиокниги бесплатно.

Petya V4sechkin 05-07-2008 15:34 843015

Цитата:

Цитата lolopop
НОД 32, который ничего больше не видит.

Дополнительно сделайте полную проверку Dr.Web CureIt! (в безопасном режиме) и Kaspersky Virus Removal Tool

Подробнее здесь

Котяра 05-07-2008 15:40 843020

Цитата:

Цитата lolopop
Но в фаерволе видно что после этого
начались попытки конекта на левый ай пи. »

Какой процесс пытается соединиться?

Цитата:

Цитата lolopop
Спасибо проверю. »

Помните, что в разделе
Код:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify
уже есть несколько подразделов, системных. Их нельзя удалять.

lolopop 06-07-2008 00:59 843518

2 Котяра

Спасибо помогло!!!

Я и не заметил что был создан второй winlogon.exe в папке Windows.
Получилось, что я заменил здоровый файл на здоровый в "систем 32",
а того что есть ещё один просто не заметил...

А так зашёл с загрузочного и просто удалил вирусного гада.
В принципе фаервол и так его не пускал, но зачем он нужен.

Petya V4sechkin 06-07-2008 09:38 843641

Цитата:

Цитата lolopop
Я и не заметил что был создан второй winlogon.exe в папке Windows.

Цитата:

Цитата lolopop
Стоит НОД 32, который ничего больше не видит.

Цитата:

Цитата lolopop
А так зашёл с загрузочного и просто удалил вирусного гада.

Поздравляю - вручную удалили один вирус. А сколько их еще осталось, которых NOD32 в упор не видит? Ну, дело ваше...

lolopop 07-07-2008 00:54 844265

2 Petya V4sechkin

А что посоветуешь юзать?

HLT 07-07-2008 08:52 844417

Цитата:

Цитата lolopop
А что посоветуешь юзать? »

NOD
но обновлять хотя бы раз в день, а не раз в год


Время: 14:19.

Время: 14:19.
© OSzone.net 2001-