Precedente :: Successivo |
Autore |
Messaggio |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 30 Ott 2010 12:45 Oggetto: Il file winlogon.exe è infetto da un trojan (elettroniko) |
|
|
Salve!
Aprendo un file che avevo salvato su un cd Avira ha trovato un trojan (TR/PATCHED.KL.167) che ha infettato il file winlogon.exe
Ora sto facendo le scansioni con MBAM e Superantispyware.
Appena finisce posto i logs.
Ditemi se con questi programmi riesco ad eliminarlo perchè avira mi fa comparire i messaggi del virus che nn può eliminare nè spostare in quarantena essendo un file importante.
Grazie! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 30 Ott 2010 14:02 Oggetto: |
|
|
Ciao elettroniko.
Vediamo cosa dicono i log.
Poi ho bisogno di alcune informazioni:
Che S.O usi?
Possiedi il CD d'installazione originale di Windows?
Potrebbe essere necessario, sostituire il winlogon.exe infetto con uno sano. |
|
Top |
|
 |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 31 Ott 2010 14:06 Oggetto: |
|
|
Ciao R16.
Nessuno dei 2 programmi lo ha individuato. Ho provato a sostituirlo ma poi il pc nn si accendeva più e sono stato costretto a formattare tutto.
Per fortuna sono riuscito a salvare i dati.
Mi sembra molto strana la cosa perchè ho aperto questo file archivio Winrar che era già stato sul disco. Poi l'avevo salvato su un cd e ora riaprendolo dal cd Avira ha trovato il trojan.
Grazie comunque! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 31 Ott 2010 14:12 Oggetto: |
|
|
Citazione: | e ora riaprendolo dal cd Avira ha trovato il trojan. |
Sicchè adesso, sei di nuovo infetto?  |
|
Top |
|
 |
elettroniko Eroe

Registrato: 27/03/08 19:17 Messaggi: 68
|
Inviato: 31 Ott 2010 18:07 Oggetto: |
|
|
Citazione: | Mi sembra molto strana la cosa perchè ho aperto questo file archivio Winrar che era già stato sul disco. Poi l'avevo salvato su un cd e ora riaprendolo dal cd Avira ha trovato il trojan.
Grazie comunque! |
No ora no! Ho sbagliato a scrivere. Dovevo parlare al passato. Avevo aperto quel file dal cd e avira ha trovato il trojan. Ora ho formattato e nessun problema!! |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 31 Ott 2010 18:19 Oggetto: |
|
|
Citazione: | Ora ho formattato e nessun problema!! |
Ah... OK 8)
Ciao!  |
|
Top |
|
 |
Carlo83 Mortale devoto

Registrato: 02/11/10 17:49 Messaggi: 6
|
Inviato: 02 Nov 2010 17:58 Oggetto: |
|
|
Io ho il medesimo problema. Un mio amico ha il medesimo problema. Mio zio ha il medesimo problema.
Tutti e tre abbiamo una versione modificata hwnl e come antivirus avira.
Al che mi viene il sospetto che essendo delle versioni modificate avira le considerano corrotte. Provo ad inserire un file originale microsoft e poi vi dico.
Ah, siccome ieri sera avevo seguito il suggerimento di avira cancellando il file in questione, poi il pc non è più partito. Ho provato a copiare il file winlogon.exe proveniente da una installazione di win xp sp1 "clean" ma non funzionava. Quindi ho copiato il file da un'altra versione hwnl, antecedente ma sempre basata su win xp sp3, versione pulitissima da virus (installazione fatta ad hoc su macchina virtuale), il pc si è acceso ma è comparso subito il messaggio di avira di questo presunto trojan. |
|
Top |
|
 |
Carlo83 Mortale devoto

Registrato: 02/11/10 17:49 Messaggi: 6
|
Inviato: 02 Nov 2010 18:00 Oggetto: |
|
|
elettroniko ha scritto: | Ora ho formattato e nessun problema!! |
Che versione (intendo service pack e se "originale microsoft" oppure moddata tipo hwnl) avevi prima, e che versione hai ora? |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Nov 2010 18:21 Oggetto: |
|
|
@Carlo83
Ciao.
Non è consentito accodarsi a un'altra discussione già aperta, anche se il problema è simile.
Apri un topic tutto tuo, questo consentirà a chi ti aiuterà, di seguirti meglio.
Ciao. |
|
Top |
|
 |
Carlo83 Mortale devoto

Registrato: 02/11/10 17:49 Messaggi: 6
|
Inviato: 02 Nov 2010 19:24 Oggetto: |
|
|
R16 ha scritto: | @Carlo83
Ciao.
Non è consentito accodarsi a un'altra discussione già aperta, anche se il problema è simile.
Apri un topic tutto tuo, questo consentirà a chi ti aiuterà, di seguirti meglio.
Ciao. |
Ciao R16
io non mi sono accodato a questa discussione per risolvere i miei problemi, avendoli già risolti o comunque essendoci arrivato molto vicino (tra pochi minuti farò la prova del nove, ma anche se non funziona ho comunque un'altra soluzione che per il momento non mi sembra ancora il caso di dire).
Mi sono accodato semplicemente per comprendere meglio questo singolo caso, risolto secondo me troppo bruscamente con un format. |
|
Top |
|
 |
R16 Dio maturo


Registrato: 07/03/08 22:58 Messaggi: 10129
|
Inviato: 02 Nov 2010 19:35 Oggetto: |
|
|
Opsss...
Scusa Carlo83, ho interpretato male il tuo messaggio.
Pensavo che volessi risolvere il problema, su questo topic.
Citazione: | risolto secondo me troppo bruscamente con un format. |
Quoto in pieno.
Ciao. |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 02 Nov 2010 23:05 Oggetto: |
|
|
@Carlo83:
hai, per caso, installato qualche tema modificato per visualizzare il desktop in stile Windows 7?  |
|
Top |
|
 |
Carlo83 Mortale devoto

Registrato: 02/11/10 17:49 Messaggi: 6
|
Inviato: 02 Nov 2010 23:12 Oggetto: |
|
|
Ho già scritto nell'altra discussione: sì, ma non solo!
anche una versione vecchia di hwnl, non in stile seven, mi ha dato questo problema!
Comunque ripristinati tutti i pc, su due è stato necessario usare un cd live di linux per modificare i file (uno perché il file winlogon era stato cancellato, l'altro perché con quella versione moddata non era concesso cancellare i file di sistema! (altrimenti quel file sarebbe stato cancellato)
se possibile, metterei il link a quel file per possibili altri "sfortunati" |
|
Top |
|
 |
bdoriano Amministratore


Registrato: 02/04/07 12:05 Messaggi: 14391 Residenza: 3° pianeta del sistema solare...
|
Inviato: 02 Nov 2010 23:25 Oggetto: |
|
|
Questo è un winlogon non moddato di Windows XP SP3: winlogon.exe
Si può provare a sostituire il file moddato... per vedere se risolve. |
|
Top |
|
 |
|