Probelm z plikiem winlogon.exe


(system) #1

Witam.

Już od dawna mam problem z plikiem winlogon.exe Kiedy odpala się kompa wyskakuje informacja, że system Windows nie może odnaleźć tego pliku, choć ten plik znajduje się tam gdzie powinien. Do tej pory jakoś nie chciało mi się z tym nic robić, ale powoli zaczyna mnie to wkurzać :confused: Szukałam w google informacji na ten temat i tak dotarłam do Hijack'a. Oto logi:

http://wklejto.pl/4585 Hijack

http://wklejto.pl/4586 Silnet Runners


(Gutek) #2
O4 - HKLM\..\Run: [Microsoft WinUpdate] C:\WINDOWS\system32\msupdte.exe

daj log z ComboFix


(system) #3

Log z ComboFixa:

http://wklejto.pl/4609


(huber2t) #4

Pobierz ComboFix, ale nie uruchamiaj

Wklej do notatnika:

File::

C:\WINDOWS\NV3968808.TMP

C:\WINDOWS\system32\msupdte.exe


Registry::

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

"Microsoft WinUpdate"=-

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\J]

[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{06d28bde-9a9a-11dc-8ce8-b5aa0c1ac664}]

Plik -> zapisz jako -> CFScript.txt (najwygodniej będzie, jeśli zapiszesz w takiej lokalizacji, by ikonka CFScript.txt znalazła się obok ikonki ComboFix.exe )

Przeciągnij i upuść ikonkę CFScript.txt na ikonkę ComboFix.exe tak jak tu ->

02f8f1e3c410a4cc.gif

Rozpocznie się usuwanie i powstanie log, daj ten log na forum.

Logi dajesz na http://wklejto.pl a w poście dajesz tylko link


(system) #5

http://wklejto.pl/4649


(huber2t) #6

Log wyglada na czysty

usuń ręcznie folder C: \Qoobox , usuń instalkę Combofix z dysku.

Przeczyść komputer Ccleanerem

Wykonaj optymalizację autostartu

Wyłącz i włącz przywracanie systemu na wszystkich dyskach. Instrukcja

Przeskanuj obszar mojego komputera http://www.kaspersky.pl/virusscanner.html (uruchom przez IE) Daj raport z niego na forum

lub

Dr.WEB CureIt!


(system) #7

Zrobiłam co trzeba. I oczywiście wirusa mam w gierkach ściąganych przez siostrę :confused: Gry usunęłam, ale jutro i tak je pewnie ściągnie (Opiekun nic nie daje, bo ma tylko opcje zakazu pobierania plików .exe, a ona chyba te gierki pobiera spakowane).

Oto raport: http://wklejto.pl/4668


(huber2t) #8

Usuń to:


(system) #9

Od razu jak zobaczyłam, gdzie są wirusy usunęłam :slight_smile: Dzięki za pomoc (okienko z winlogon już się nie pojawia i komp odpala się szybciej).