Indice del forum Olimpo Informatico
I Forum di Zeus News
Leggi la newsletter gratuita - Attiva il Menu compatto
 
 FAQFAQ   CercaCerca   Lista utentiLista utenti   GruppiGruppi   RegistratiRegistrati 
 ProfiloProfilo   Messaggi privatiMessaggi privati   Log inLog in 

    Newsletter RSS Facebook Twitter Contatti Ricerca
Problema trojan in winlogon exe
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus
Precedente :: Successivo  
Autore Messaggio
ovlasm
Mortale adepto
Mortale adepto


Registrato: 06/10/09 10:55
Messaggi: 34

MessaggioInviato: 03 Nov 2010 15:19    Oggetto: Rispondi citando

Allora ragazzi fermiamoci un attimo che non sono tanto esperto(scusatemi x questo..)
Io ho fatto stamattina una scansione completa con avira come suggeriva btdoriano e ti allego alla fine il log di questa e cmq mi indica queste cose:

-Winlogon.exe.vir TR/Patched.KL.167
-A0062506.EXE TR/Patched.KL.167
-A0064162.EXE TR/Patched.KL.167

Faccio ripara tutti e conclude con 3 virus rilevati e 3 spostati....
Premetto che non da piu' in avvo il rilevamento del cavallo di troia in winlogon.exe,ma comunque ancora esiste!!!
Quindi ricapitolando vi mando i due file di txt della scansione con AVIRA e con System Scan cosi' potete analizzare bene e suggerirmi come muovermi,grazie ancora siete grandiosi!!!


report.txt

AVIRA LOGS.txt
Top
Profilo Invia messaggio privato
bdoriano
Amministratore
Amministratore


Registrato: 02/04/07 12:05
Messaggi: 14391
Residenza: 3° pianeta del sistema solare...

MessaggioInviato: 03 Nov 2010 20:06    Oggetto: Rispondi citando

Il winlogon infetto che viene trovato adesso, si trova all'interno della cartella di backup di combofix:
Citazione:
C:\Qoobox\Quarantine\C\WINDOWS\system32\winlogon.exe.vir

[RILEVAMENTO] Si tratta del cavallo di Troia TR/Patched.KL.167

In teoria dovrebbe essere risolto, anche perché R16 ti ha fatto ripristinare la versione originale di winlogon prelevandola dalla cartella di backup del tool Seven Remix XP 2.1.
Personalmente, sono profondamente contrario ai tool di sistemazione "facciata" (modding) dei sistemi operativi. Non si sa mai come vengono creati.

Ci sono da aggiornare diversi programmi.
Prima di farlo, però, lascerei passare un paio di giorni per vedere se il problema si ripresenta.
Top
Profilo Invia messaggio privato
ovlasm
Mortale adepto
Mortale adepto


Registrato: 06/10/09 10:55
Messaggi: 34

MessaggioInviato: 03 Nov 2010 22:20    Oggetto: Rispondi

si quel blocco note fatto metter in combofix mi e' stato suggerito da r16 che ringrazio ancora,direi di aspettare magari fino a prox settimana quando ritorno da firenze verso lunedi per vedere se il computer non ha piu questi problemi,e in caso mi dici quale programmi dovrei aggiornare....ti ringrazio ancora bt doriano SEI UN MITOOOOOOOO
Top
Profilo Invia messaggio privato
Mostra prima i messaggi di:   
Nuovo argomento   Rispondi    Indice del forum -> Pronto Soccorso Virus Tutti i fusi orari sono GMT + 2 ore
Vai a Precedente  1, 2
Pagina 2 di 2

 
Vai a:  
Non puoi inserire nuovi argomenti
Non puoi rispondere a nessun argomento
Non puoi modificare i tuoi messaggi
Non puoi cancellare i tuoi messaggi
Non puoi votare nei sondaggi