
Nový virus WINLOGON.EXE (Vyřešeno)
- Damned
- Tvůrce článků
-
Master Level 9
- Příspěvky: 8353
- Registrován: prosinec 06
- Bydliště: Rokycany
- Pohlaví:
- Stav:
Offline
- Kontakt:
Jen bych doplnil: Na http://virusscan.jotti.org/ detekuje Winlogon.exe jako vir jen Fortinet a na virustotalu to vypadá takto:


Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
- fredik
- člen Security týmu
-
Master Level 7
- Příspěvky: 4680
- Registrován: červenec 06
- Pohlaví:
- Stav:
Offline
To je jasné (taky sem se díval
) ale je tu řeč o Antivirech se kterými uživatelé měli problémy a které používají, pochybuji že běžný uživatel přijde do styku např. s Foritnetem.
Jediný s čím ještě může být problém je: Evido/AVG Anti-Spyware tím předpokládám že i AIS a AAM produkty od Avg které využívají daný antispy program.


Jediný s čím ještě může být problém je: Evido/AVG Anti-Spyware tím předpokládám že i AIS a AAM produkty od Avg které využívají daný antispy program.
-
- nováček
- Příspěvky: 4
- Registrován: duben 07
- Pohlaví:
- Stav:
Offline
Je to OK
Takže tímto Vám všem děkuji že jste se mi věnovali, už to jede v pohodě :-)
Re: Je to OK
Tomas Trenz píše:Takže tímto Vám všem děkuji že jste se mi věnovali, už to jede v pohodě :-)
jojo, taky moc děkuju!
Re: Nový virus WINLOGON.EXE (Vyřešeno)
Tomas Trenz píše:Dneska při aktualizaci Avira Antivir , mi tento antivir našel vir TR/Agent.HA.7 v souboru winlogon.exe ve složce system32.
S tímhle souborem jsem nikdy nic nedělal a nevím co s ním, protože je to systémový soubor.
Poraďte pls.
Už vím jak na to !!! Jednoduché !!! 29.4.2007 v 19:50 jsem si zaktualizoval AVIRU a je po problému. Vřele doporučuji. Nevěříte? Věřte a zkuste !!!
Co mě nezabije, to mě posílí.
Ahoj! taky mám údajně infikovaný soubor winlogon.exe Trojanem.Agentem.ha po skenu AVG Anti-Spyware. Ale problém je, že jsem "trochu" zazmatkařil a soubor přesunul do karantény (AVG Anti-Spyware mi oznamovalo, že se musí vytvořit záloha-další winlogon.exe jsem našel v C:\WINDOWS\system32\dllcache). Hned poté jsem winlogon.exe z karantény obnovil, ale bylo už zřejmě pozdě, doporučilo mi to okamžitý restart (AVG...). Windows XP mi oznamoval že došlo k důležité změně systému a že je nutné zkopírovat původní soubor z CD aktualizace Service Pack 2 systému Windows XP z důvodu stability systému. SP2 jsem neměl tak jsem si ho stáhl a vypálil na CD a ten krám (Windows XP) mi po vložení CD zahlásil, že mám blbý CD a že mám vložit aktualizaci Service Pack 2 systému Windows XP (SP2 má v nerozbaleném stavu koncovku .exe tak mě napadlo, zda sem neměl vypálit dočasně rozbalené soubory SP2). Restartoval jsem PC a konec: modrá obrazovka, vážná chyba systému. Do PC se dostanu pomocí UBCD4Win (Ultimate Boot CD for Windows), ale nemám krabicovou verzi Windows XP (home). Zjistil jsem že v C:\WINDOWS\system32 tedy chybí winlogon.exe. A tady bych potřeboval poradit, co mám udělat? Zkopírovat soubot winlogon.exe z C:\WINDOWS\system32\dllcache zda to vůbec půjde? Nebo to zkusit opravit pomocí SP2 (mám ho i na hardisku), ale potom nechápu tu nesrozumitelnou hlášku Windows XP o špatném CD? Obnovení systému asi za těchto okolností nepůjde...Díky za každou radu
Už to fakčííííííí!!!!!!! jednoduše jsem si winlogon.exe zpátky zkopíroval do C:\WINDOWS\system32, mimochodem co se týče Trojan.Agent.ha, mrkněte na http://security.blog.lupa.cz/0704/kaspe ... nlogon-exe
- Baron Prášil
- Master Level 7
- Příspěvky: 4882
- Registrován: červen 06
- Pohlaví:
- Stav:
Offline
Zpět na “Viry, antiviry, firewally…”
Kdo je online
Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 5 hostů