Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Il file winlogon.exe è infetto da un trojan (elettroniko)
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 30 Ott 2010 12:45    Oggetto: Il file winlogon.exe è infetto da un trojan (elettroniko) Rispondi citando

Salve!
Aprendo un file che avevo salvato su un cd Avira ha trovato un trojan (TR/PATCHED.KL.167) che ha infettato il file winlogon.exe
Ora sto facendo le scansioni con MBAM e Superantispyware.
Appena finisce posto i logs.
Ditemi se con questi programmi riesco ad eliminarlo perchè avira mi fa comparire i messaggi del virus che nn può eliminare nè spostare in quarantena essendo un file importante.
Grazie!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 30 Ott 2010 14:02    Oggetto: Rispondi citando

Ciao elettroniko.
Vediamo cosa dicono i log.
Poi ho bisogno di alcune informazioni:
Che S.O usi?
Possiedi il CD d'installazione originale di Windows?
Potrebbe essere necessario, sostituire il winlogon.exe infetto con uno sano.
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 31 Ott 2010 14:06    Oggetto: Rispondi citando

Ciao R16.
Nessuno dei 2 programmi lo ha individuato. Ho provato a sostituirlo ma poi il pc nn si accendeva più e sono stato costretto a formattare tutto.
Per fortuna sono riuscito a salvare i dati.
Mi sembra molto strana la cosa perchè ho aperto questo file archivio Winrar che era già stato sul disco. Poi l'avevo salvato su un cd e ora riaprendolo dal cd Avira ha trovato il trojan.
Grazie comunque!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Ott 2010 14:12    Oggetto: Rispondi citando

Citazione:
e ora riaprendolo dal cd Avira ha trovato il trojan.

Sicchè adesso, sei di nuovo infetto? Question
Top
Profilo Invia messaggio privato
elettroniko
Eroe
Eroe


Registrato: 27/03/08 19:17
Messaggi: 68

MessaggioInviato: 31 Ott 2010 18:07    Oggetto: Rispondi citando

Citazione:
Mi sembra molto strana la cosa perchè ho aperto questo file archivio Winrar che era già stato sul disco. Poi l'avevo salvato su un cd e ora riaprendolo dal cd Avira ha trovato il trojan.
Grazie comunque!


No ora no! Ho sbagliato a scrivere. Dovevo parlare al passato. Avevo aperto quel file dal cd e avira ha trovato il trojan. Ora ho formattato e nessun problema!!
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 31 Ott 2010 18:19    Oggetto: Rispondi citando

Citazione:
Ora ho formattato e nessun problema!!

Ah... OK 8)
Ciao! Ciao
Top
Profilo Invia messaggio privato
Carlo83
Mortale devoto
Mortale devoto


Registrato: 02/11/10 17:49
Messaggi: 6

MessaggioInviato: 02 Nov 2010 17:58    Oggetto: Rispondi citando

Io ho il medesimo problema. Un mio amico ha il medesimo problema. Mio zio ha il medesimo problema.

Tutti e tre abbiamo una versione modificata hwnl e come antivirus avira.


Al che mi viene il sospetto che essendo delle versioni modificate avira le considerano corrotte. Provo ad inserire un file originale microsoft e poi vi dico.

Ah, siccome ieri sera avevo seguito il suggerimento di avira cancellando il file in questione, poi il pc non è più partito. Ho provato a copiare il file winlogon.exe proveniente da una installazione di win xp sp1 "clean" ma non funzionava. Quindi ho copiato il file da un'altra versione hwnl, antecedente ma sempre basata su win xp sp3, versione pulitissima da virus (installazione fatta ad hoc su macchina virtuale), il pc si è acceso ma è comparso subito il messaggio di avira di questo presunto trojan.
Top
Profilo Invia messaggio privato
Carlo83
Mortale devoto
Mortale devoto


Registrato: 02/11/10 17:49
Messaggi: 6

MessaggioInviato: 02 Nov 2010 18:00    Oggetto: Rispondi citando

elettroniko ha scritto:
Ora ho formattato e nessun problema!!



Che versione (intendo service pack e se "originale microsoft" oppure moddata tipo hwnl) avevi prima, e che versione hai ora?
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Nov 2010 18:21    Oggetto: Rispondi citando

@Carlo83
Ciao.
Non è consentito accodarsi a un'altra discussione già aperta, anche se il problema è simile.
Apri un topic tutto tuo, questo consentirà a chi ti aiuterà, di seguirti meglio.
Ciao.
Top
Profilo Invia messaggio privato
Carlo83
Mortale devoto
Mortale devoto


Registrato: 02/11/10 17:49
Messaggi: 6

MessaggioInviato: 02 Nov 2010 19:24    Oggetto: Rispondi citando

R16 ha scritto:
@Carlo83
Ciao.
Non è consentito accodarsi a un'altra discussione già aperta, anche se il problema è simile.
Apri un topic tutto tuo, questo consentirà a chi ti aiuterà, di seguirti meglio.
Ciao.


Ciao R16

io non mi sono accodato a questa discussione per risolvere i miei problemi, avendoli già risolti o comunque essendoci arrivato molto vicino (tra pochi minuti farò la prova del nove, ma anche se non funziona ho comunque un'altra soluzione che per il momento non mi sembra ancora il caso di dire).

Mi sono accodato semplicemente per comprendere meglio questo singolo caso, risolto secondo me troppo bruscamente con un format.
Top
Profilo Invia messaggio privato
R16
Dio maturo
Dio maturo


Registrato: 07/03/08 22:58
Messaggi: 10129

MessaggioInviato: 02 Nov 2010 19:35    Oggetto: Rispondi citando

Opsss... Confused
Scusa Carlo83, ho interpretato male il tuo messaggio.
Pensavo che volessi risolvere il problema, su questo topic.
Citazione:
risolto secondo me troppo bruscamente con un format.

Quoto in pieno.
Ciao.
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Nov 2010 23:05    Oggetto: Rispondi citando

@Carlo83:

hai, per caso, installato qualche tema modificato per visualizzare il desktop in stile Windows 7? Think
Top
Profilo Invia messaggio privato
Carlo83
Mortale devoto
Mortale devoto


Registrato: 02/11/10 17:49
Messaggi: 6

MessaggioInviato: 02 Nov 2010 23:12    Oggetto: Rispondi citando

Ho già scritto nell'altra discussione: sì, ma non solo!

anche una versione vecchia di hwnl, non in stile seven, mi ha dato questo problema!

Comunque ripristinati tutti i pc, su due è stato necessario usare un cd live di linux per modificare i file (uno perché il file winlogon era stato cancellato, l'altro perché con quella versione moddata non era concesso cancellare i file di sistema! (altrimenti quel file sarebbe stato cancellato)



se possibile, metterei il link a quel file per possibili altri "sfortunati"
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 02 Nov 2010 23:25    Oggetto: Rispondi

Questo è un winlogon non moddato di Windows XP SP3: winlogon.exe
Si può provare a sostituire il file moddato... per vedere se risolve.
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi