problem s winlogon

Místo pro vaše HiJackThis logy a logy z dalších programů…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod jaro3 » 25 úno 2009 17:30

Takže na VirusTotal byl výsledek winlogon.exe 0/32 ? Co Ti hlásí antivir AVG?
Zavři ostatní aplikace a prohlížeče, odpoj se od netu a fixni v HJT:

Kód: Vybrat vše

R3 - URLSearchHook: (no name) - - (no file)


ComboFix se odinstaluje takto:
Start-Spustit a zadej ComboFix[mezera]/u

takže jestli nejsou problémy,tak vyčisti systém CCleanerem

a použij i T-Cleaner
smaže vše po Combu,SDFixu,Avengeru,MWAVu atd.-stáhneš>spustíš

pozn. před stažením T-Cleaneru a po dobu čištění deaktivuj AVG, následně T-Cleaner smaž a zapni si AVG.


Stáhni si ATF Cleaner
Poklepej na ATF Cleaner.exe, klikni select all found, pak klik empty selected.
Pokud chceš zachovat svoje uložená hesla, klikni na No.

Nainstaluj javu:
Java SE Runtime Environment 6u12
Vyber OS ( předpokládám Windows), zatržítko agree-continue
Vyber:
Windows Offline Installation
jre-6u12-windows-i586-p.exe
Pokud je winlogon.exe O.K:, je to vše.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

Reklama
speedy123
nováček
Příspěvky: 20
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod speedy123 » 25 úno 2009 18:01

no v hjt som spravil ccleaner mam a hentie dva stiahnem..ale zatial to stale pise

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod jaro3 » 25 úno 2009 18:32

Udělej co jsem psal výše:
Start-spustit-napiš: notepad .do něho vlož tento celý text:
Kód: Vybrat vše

Kód: Vybrat vše

dir \winlogon.exe /a h /s > File.txt


uložit na plochu s názvem: find.bat (typ souboru- všechny soubory)
Najdi ho na ploše, poklepej na něj a počkej až se okno zavře a objeví se soubor.txt
Vlož sem potom celý text z tohoto souboru.

Vytvoř si novou složku s názvem infected ,najdi soubor C:\Windows\System32\winlogon.exe, ten zkopíruj do složky infected ,tuto složku zararuj a pošli mi jí do soukromé zprávy (SZ), předmět zprávy napiš třeba winlogon.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

speedy123
nováček
Příspěvky: 20
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod speedy123 » 01 bře 2009 08:46

Zväzok v jednotke C nemá žiadnu menovku.
Sériové číslo zväzku je B400-493E

Výpis adresára C:\WINDOWS\system32

03.08.2004 23:56 502 272 winlogon.exe
1 súborov, 502 272 bajtov

Výpis adresára C:\WINDOWS\system32\dllcache

03.08.2004 23:56 519 680 winlogon.exe
1 súborov, 519 680 bajtov

tu to je a hned ti to poslem, teda aa odfotim ti aj co pise avg

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod jaro3 » 01 bře 2009 09:29

Ten Tvůj winlogon je infikovaný skutečně:
http://www.virustotal.com/cs/analisis/b ... aabdb9d29c

Takže tady je ten postup:

Krok1*
Stáhni si neinfikovaný winlogon z tohoto odkazu:
ftp://128.233.192.184/pub/vendor/micros ... NLOGON.EXE

Ulož do dokumentů.

Krok2*
Stáhni si Process Explorer
http://www.geekstogo.com/forum/redirect ... lorer.mspx

Krok3*
Restartuj PC do nouzového režimu a spusť Process Explorer.Dej si ho na dolní lištu.

Krok4*
Nyní najdi neinfikovaný winlogon.exe v dokumentech, zkopíruj ho.

Krok5*
Nyní najdi :
C:\Windows\System32
Jdi do Process Explorer , najdi proces: smss.exe , pravým na něj klikni a vyber Kill Process.
Poté najdi proces winlogon.exe , pravým na něj klikni a vyber Kill Process.

Krok6*
Nyní najdi ve složce : C:\Windows\System32 winlogon.exe , pravým na něj klikni a vyber odstranit.
totéž ve složce : C:\WINDOWS\system32\dllcache

Krok7*
Nyní najeď myší na složku C:\Windows\System32 , pravým na ní klikni a vyber vložit.
Totéž ve složce: C:\WINDOWS\system32\dllcache
Vysyp koš.

Krok8*
Vypni PC i síť. šnůru, počkej 1 minutu a zapni PC, poté zkontroluj je-li vše v pořádku.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

speedy123
nováček
Příspěvky: 20
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod speedy123 » 01 bře 2009 13:26

ako dam pc do nudzoveho rezimu??

speedy123
nováček
Příspěvky: 20
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod speedy123 » 01 bře 2009 13:32

toto hlasi avg, tusim ze vzdy ked sa pripojim na net a zapnem operu
Obrázek

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod jaro3 » 01 bře 2009 15:36

To přeci víme , že máš infikovaný winlogon.exe. Proveď ten postup výše, jestli budeš mít problémy se stažením programu a souboru, deaktivuj AVG.

EDIT: do nouzového režimu se dostaneš tak , že restartuješ PC a po startu budeš držet klávesu F8, potom následně vybereš stav nouze.
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

speedy123
nováček
Příspěvky: 20
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod speedy123 » 01 bře 2009 17:59

ok dakujem idem to vykonat, vsetko v poho stiahlo idem to urobit drz palce potom ti napisem :P

speedy123
nováček
Příspěvky: 20
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod speedy123 » 02 bře 2009 13:30

no pomohlo mi to akurat tak ze mi nejde pc asi je nejaky zly ten winlogon ale ked ho zapnem a ma naskocit ta uzivatelska lista kde sa prihlasim tak sa restartuje pc skusal som ho aj cez nudzovy pustit a stale nic nejde :(

ps: nudyovz reyim je dufam safe mode??

Uživatelský avatar
jaro3
člen Security týmu
Guru Level 15
Guru Level 15
Příspěvky: 43293
Registrován: červen 07
Bydliště: Jižní Čechy
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod jaro3 » 02 bře 2009 15:59

jo , nouz. režim je safe mode..
Tak to je problém , nestahoval jsi něco jiného ještě? Ten nouz. režim Ti taky nejde?
Zkus stáhnout winlogon.exe tady:
http://www.edisk.cz/stahni/92385/winlog ... .01KB.html
Pokud Ti nejde ani nouz. režim, tak vyber poslední známou funkční konfiguraci ( nějak podobně se to jmenuje).
Při práci s programy HJT, ComboFix,MbAM, SDFix aj. zavřete všechny ostatní aplikace a prohlížeče!
Neposílejte logy do soukromých zpráv.Po dobu mé nepřítomnosti mě zastupuje memphisto , Žbeky a Orcus.
Pokud budete spokojeni , můžete podpořit naše forum:Podpora fóra

speedy123
nováček
Příspěvky: 20
Registrován: únor 09
Pohlaví: Muž
Stav:
Offline

Re: problem s winlogon

Příspěvekod speedy123 » 03 bře 2009 18:50

no uz nic preinstalovany win mam a stratil som vsetko co som v nom mal....... :(:(:(


Zpět na “HiJackThis”

Kdo je online

Uživatelé prohlížející si toto fórum: Žádní registrovaní uživatelé a 8 hostů