PDA

Показать полную графическую версию : [решено] winlogon перезагружает компьютер


kostr24
16-01-2012, 21:41
Процесс winlogon.exe инициировал перезапуск COMPUTER-NEW, по причине: Причина на перечислена
Вспомогательный номер причины: 0xff
Тип выключения: Перезагрузка

Подозреваю троян, логи прилагаю.

thyrex
16-01-2012, 23:06
C:\Program Files\kykbndd8.exe - это файл Вам известен?

Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\Admin\Application Data\Microsoft Corporation\wucxch40.i','');
DeleteFile('C:\Documents and Settings\Admin\Application Data\Microsoft Corporation\wucxch40.i');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDel ayLoad','SysTray');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. Компьютер перезагрузится.

Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.Отправьте c:\quarantine.zip при помощи этой формы (http://www.oszone.net/virusnet/)

Сделайте новые логи

kostr24
17-01-2012, 00:19
Сделала, вот логи. Спасибо.

thyrex
17-01-2012, 01:31
C:\Program Files\kykbndd8.exe - это файл Вам известен? »
Ответ хочется увидеть

kostr24
17-01-2012, 11:52
А, извините, это CureIt старый.

Мне еще что-то делать надо?

thyrex
17-01-2012, 13:57
Что с проблемой?

kostr24
17-01-2012, 16:32
Не знаю, больше пока не перезагружался.
Спасибо за помощь!

SolarSpark
17-01-2012, 16:53
Выполнитерекомендации после лечения (http://safezone.cc/forum/showthread.php?t=16715)




© OSzone.net 2001-2012