Proszę o pomoc Winlogon zainfekowany

Tutaj możesz poprosić o pomoc po zainfekowaniu systemu przez wirusy, trojany etc.
Awatar użytkownika
Zainfekowany
Nowicjusz
  • Posty: 2

Post 17 lut 2012, 13:36

Witam Wszystkich. Mam następujący problem. W google nic nie ma na temat tego zainfekowania. Mam wgrany w komputerze jakiś program o nazwie "Peru Bloat" pisze że wydawca: Tomasz Pawlak. Sprawdzałem przy pomocy polecenia msconfig co się uruchamia wraz ze startem systemu okazało się że ten program jest powiązany z procesem "Winlogon" Nazwa wyświetlana w msconfig "Trip Fiat Card Hips Print". Czy ktoś już miał taki problem ? W google nic o tym nie ma. Dodam jeszcze że przez ten proces jest problem z włączeniem komputera czarny ekran po zalogowaniu do systemu Windows 7.
Awatar użytkownika
X26
Użytkownik
  • Posty: 631

Post 17 lut 2012, 13:55

A skanowałeś czymś na żądanie? MBAMem spróbuj jak nic nie robiłeś i zobacz. Jakie masz zabezpieczenia kompa?
Awatar użytkownika
kamil10506
Ekspert
  • Posty: 3184

Post 17 lut 2012, 14:03

Awatar użytkownika
Zainfekowany
Nowicjusz
  • Posty: 2

Post 17 lut 2012, 14:06

Przekanowałem programem Spybot Search & Destroy. Znalazł w tym pliku winlogon Trojana i prawdopodobnie usunął. Dzięki za odpowiedzi. Jak problem nie zniknie przeskanuje jeszcze raz tymi programami co napisaliście. Dzięki
Awatar użytkownika
kamil10506
Ekspert
  • Posty: 3184

Post 17 lut 2012, 14:08

Jeśli Sbybot usunął trojana, to nie wyłączaj komputera i sprawdź, czy nie usunał całego pliku (c:\windows\system32)
Jeśli będzie, to jak mówiłem, dla pewności sprawdź go na Virustotal.
Awatar użytkownika
Waves97
Malware hunter
Malware hunter
  • Posty: 748

Post 17 lut 2012, 16:04

Spybot -.- Użyj Hitman Pro lub MBAM tak jak mówił Kamil
Awatar użytkownika
rafiklegia
Nowicjusz
  • Posty: 2

Post 18 lut 2012, 10:58

Witam,
Mam niestety podobny problem. Nazwa Peru bloat pojawia się przy procesie csrss.exe. Uruchomione są dwa takie procesy - jeden bez Peru Bloat...
Po zalogowaniu się do windowsa Vista mam czarny ekran ( w trybie awaryjnym także ). Mogę tylko wejść do menedżera systemu poprzez ctrl-alt-del.
Niestety po dłuższym odczekaniu pulpit się nie pokazuje.
Bardzi proszę o jakieś wskazówki.
Awatar użytkownika
morphiusz
Mentor
Mentor
  • Posty: 2030

Post 18 lut 2012, 11:40

Wjedź do trybu awaryjnego z wierszem poleceń. Po załadowaniu się konsoli wpisz explorer.exe i wciśnij enter.

Przed wejściem do trybu awaryjnego : (możesz to mieć na pendrive)
Pobierz baże programu: http://www.comodo.com/home/internet-sec ... tabase.php (download V5.8 database)
Importuj bazę do programu: comodo-cleaning-essentials-poradnik-t5348.html#p137691
Wykonaj skanowanie: comodo-cleaning-essentials-poradnik-t5348.html#p137684

Program wykryje i naprawi zainfekowane systemowe pliki. Powinien przywrócić explorera do życia.
Awatar użytkownika
rafiklegia
Nowicjusz
  • Posty: 2

Post 18 lut 2012, 13:21

Chyba pomogło !
Wielkie dzięki za pomoc !!!
Awatar użytkownika
mamatata
Nowicjusz
  • Posty: 3

Post 23 lut 2012, 0:32

A co zrobić jak skasowałem plik WINLOGON.EXE?
Awatar użytkownika
kamil10506
Ekspert
  • Posty: 3184

Post 23 lut 2012, 0:42

Musisz wyciagnac ten plik z plytki instalacyjnej Windows. Znajduje sie on w folderze I386 WINLOGON.EX_ Rozpakuj to archiwum i skopiuj plik do C:\windows:\system32, np. przez Linuxa, jesli system nie odpala
Awatar użytkownika
mamatata
Nowicjusz
  • Posty: 3

Post 23 lut 2012, 0:50

System odpala. Nie mam pulpitu i startu, może to być od tego? Mam viste kupioną razem z lapkiem i nie mam płytki od windowsa, kopii zapasowej też nie mam
Awatar użytkownika
byku81
Dyskutant
  • Posty: 323

Post 23 lut 2012, 1:02

A ukrytej partycji Recovery z systemem też nie masz?

Prawoklik na> Mój Komputer >Zarządzaj>Magazyn>Zarządzanie dyskami>u mnie nazywa się to partycja odzyskiwania 13 GB

Sprawdz czy nie masz podobnej partycji
Ostatnio zmieniony 23 lut 2012, 1:06 przez byku81, łącznie zmieniany 1 raz
Awatar użytkownika
kamil10506
Ekspert
  • Posty: 3184

Post 23 lut 2012, 1:03

Ktos z Vista bedzie Ci musial przeslac plik... Innej mozliwosci nie widze... Chyba, ze "chamska" reinstalacja systemu.
Awatar użytkownika
mamatata
Nowicjusz
  • Posty: 3

Post 23 lut 2012, 2:02

@byku81 nie ma :/
@kamil10506 dzięki, będę szukał kogoś z płytką
Awatar użytkownika
nikitagorbaczow
Dyskutant
  • Posty: 384

Post 25 lut 2012, 1:54

mamatata pisze:@kamil10506 dzięki, będę szukał kogoś z płytką

Nie chodzi raczej o samą płytkę. Plik może Ci podrzucić ktoś, kto ma tą samą wersję systemu.
Awatar użytkownika
Fix00ser
Amator
  • Posty: 81

Post 25 lut 2012, 13:36

Awatar użytkownika
Flash999
Specjalista
  • Posty: 1156

Post 25 lut 2012, 13:48

Mam Vistę. Mogę podesłać pliki z płytki.

Wróć do Pomoc po zainfekowaniu

Kto jest online

Użytkownicy przeglądający ten temat: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 1 gość