Палит winlogon.exe

Discussion in 'Безопасность и Анонимность' started by wwwROOT, 4 Aug 2009.

  1. wwwROOT

    wwwROOT Member

    Joined:
    24 May 2009
    Messages:
    80
    Likes Received:
    50
    Reputations:
    -6
    Уже где-то с полгода не наблюдал у себя вирей, а седня вот что
    сидел себе в опере, пара тройка страничек, ничего криминального. Проц резко загрузился по полной, диспечер говорит, что грузит опера, весь ноут повис в говно. Принудительно ребутнул, вытащив батарею. После рестарта системы сразу зависание. С третьего раза не зависло, а Аваст заорал на system32/winlogon.exe, типа троян и т.п.
    Жрет этот процесс абсолютно столько же, сколько на других компах. Удалять его не разрешено :D
    Еще раз ребутнул, ниче не орет, щас поставил на проверку полную Авастом, инет выдрал, все внешние жд тоже, тот файл пропустил без палева.
    Вопрос компетентным людям: кто виноват и что делать?:(
     
    1 person likes this.
  2. A1exx

    A1exx New Member

    Joined:
    8 Feb 2009
    Messages:
    24
    Likes Received:
    4
    Reputations:
    0
    было точно такая же ситуцаия.......переустановка винды мне помогола....больше ничего ((((
     
  3. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    ну раз аваст заорал что троян,он наверное и имя его написал?
     
  4. wwwROOT

    wwwROOT Member

    Joined:
    24 May 2009
    Messages:
    80
    Likes Received:
    50
    Reputations:
    -6
    чето я ступил, не запомнил, троян ген какой-то
     
  5. aqqa

    aqqa Banned

    Joined:
    12 Jul 2008
    Messages:
    96
    Likes Received:
    16
    Reputations:
    3
    Жаль....Была такая шняга,только каспер выдавал подозрение на потенциально опасное ПО и никаких опозновательных знаков небыло....Положил балду на него,потому что проц не так грузил...В таких случаях я обычно пользуюсь AVZ,Гмером, сморю какие DLLки юзает процес,какие службы и откуда запускаются вместе с данно й шляпой,порты,драйвера и прочие злачные места и потихоньтку прибиваю методом тыка если незнаю че за набор символов .....Переустанавливаю винду! Еще ни разу не подвел этот метод))))))))))))))))
     
  6. wwwROOT

    wwwROOT Member

    Joined:
    24 May 2009
    Messages:
    80
    Likes Received:
    50
    Reputations:
    -6
    сейчас никаких признаков не подает вообще, как будто бы и не было :confused:
    на пк я тоже юзаю последний провереный метод ( :D ), но на нетбуке переставлять ось себе дороже :(
    сейчас вот тоже думаю качать AVZ, только не пойму, там базы какой давности :confused:
     
  7. CWT

    CWT Elder - Старейшина

    Joined:
    3 Oct 2008
    Messages:
    29
    Likes Received:
    9
    Reputations:
    0

    Там довольно свежие лежат. Всегда пользуйся AVZ и CureIT! в таких случаях.

    P.S. У меня тоже Аваст, и должен сказать, что он один в поле не воин. Авер отличный, но без более проворной поддержки он часто не справляется. И на последок: под рукой надо иметь LiveCD на всякий случай; лечиться надо обязательно из безопасного режима, если не уверен что вирус локализовался только в памяти/одной папке.
    P.P.S. Trojan-GEN это дескать ложное срабатывание Аваста, у меня в 100% случаев так срабатывал на HackTools и иногда пакованные exe.
     
  8. Fepsis

    Fepsis Elder - Старейшина

    Joined:
    17 Sep 2008
    Messages:
    791
    Likes Received:
    391
    Reputations:
    72
    Файл - обновление баз :)
     
  9. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    836
    Reputations:
    402
    Trojan-GEN означает "подозрение на вирус".
    Или же, если "по-русски" - он как бы говорит вам: "это что-то нездоровое".

    Простейший пример такого "Trojan-GEN" - обычный exe, на который вы РесурсХакером поставите иконку sfx Rar архива.
     
  10. CWT

    CWT Elder - Старейшина

    Joined:
    3 Oct 2008
    Messages:
    29
    Likes Received:
    9
    Reputations:
    0
    Нашёл как точно называется: Win32:Trojan-gen {Other}.

    Действительно должен сказать, что это дурное название вводит в заблуждение новых (или впервой встречающих его) пользователей Аваста. Обычно это может быть что угодно, а слово 'Trojan' так вообще отпугивает даже мух от монитора :D
    Хорошо бы если бы в Аваст зашили новое определение — подозрение на вирус.