Benvenuto Ospite Cerca | Topic Attivi | Utenti | | Log In | Registra

winlogon.exe emergenza!! Opzioni
pupet
Inviato: Tuesday, September 14, 2010 3:32:37 PM

Rank: AiutAmico

Iscritto dal : 10/15/2005
Posts: 483
Con la ricerca ho trovato:
winlogon.exe in C:\windows\system32
winlogon.exe in C:\windows\softwaredistribution\download che ha un'icona che sembra un portone con una luna...
Per il debug fatto, infatti era disattivato solo per IE e non per altri e come prevedevo non ho la targhetta microsoft con il product key...lo so wolfestein hai ragione, ma quando me ne sono accorta il negozio aveva già chiuso e allora ho lasciato perdere per ste cose sono una battaglia persa in partenza...in effetti avevo già pensato di passare a linux...se riesco a risolvere il problema in corso!!grazie per le pronta risposte di tutti
monsee
Inviato: Tuesday, September 14, 2010 3:38:45 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Se decidi di passare a Linux, risolvere il problema in corso è praticamente cosa fatta: passando a Linux, infatti, ti liberi automaticamente anche dei nefasti effetti di virus e malware (perché Linux non risente danni da tali fetecchi).
E risolveresti, al medesimo tempo, anche ogni possibile questione di legalità: Linux è gratuito e perfettamente legale.
Per poter usare Linux nella massima libertà quel che ti serve è semplicemente di avere un Modem (o un Router) Ethernet (e meglio assai se è "cablato", ossia se si connette al PC tramite apposito cavetto Ethernet). Se questo c'è, poter avere Linux (e non soltanto Linux: esistono anche altri validissimi Sistemi Operativi opensource parimenti gratuiti e legali) è cosa molto facile e veloce (naturalmente, ti servirà poi qualche mese d'uso per imparare a padroneggiarlo al meglio). Noi siamo -ovviamente- più che disponibili a aiutarti.
kyron
Inviato: Tuesday, September 14, 2010 3:43:44 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
Io mi chiedo cosa si aspetta a far scaricare Mbam, per cercare almeno di tentare una soluzione.
Scarica ed installa MalwareBytes:
clicca qui per il download : http://www.aiutamici.com/software?id=80346
Prima di fare la scansione AGGIORNALO.
Esegui una scansione completa del sistema.
Elimina gli eventuali file infetti trovati.
Posta il log.
pupet
Inviato: Tuesday, September 14, 2010 3:47:48 PM

Rank: AiutAmico

Iscritto dal : 10/15/2005
Posts: 483
Kyron, ho già eseguito questa operazione ieri sera come mi era stato suggerito e non sono state trovate voci infette!
Monsee ma nel momento in cui passo a linux non devo stare a disinstallare e poi reinstallare vari programmi,videogames etc.. vero?non ho mai disinstallato un s.o. e non so nemmeno da che parte iniziare!!
Mi è di nuovo spuntata la finestra del debug nonostante abbia seguito le tue istruzioni...
kyron
Inviato: Tuesday, September 14, 2010 3:53:31 PM
Rank: AiutAmico

Iscritto dal : 12/28/2009
Posts: 234
pupet ..... le infezioni, le stai rilevando adesso. (non ieri)
Fai la scansione. (è un consiglio.)
monsee
Inviato: Tuesday, September 14, 2010 3:54:14 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
No, Pupet.
Quello che ti accadrà è che devi salvare i documenti e i files cui tieni e che non vuoi rischiar di perdere, inizialmente su pen-drive o HD "esterno". Più tardi, quando avrai il tuo Linux bello pimpante, li potrai tranquillamente trasferire di nuovo sul PC.
Per "salvare" i documenti e i files (foto, video e quant'altro) cui tieni, ti basta un HD "esterno" (oppure pen-drive [che, chiaramente, è meno capiente!]) e un LiveCD di Linux. Se al momento non capisci cosa sia un LiveCD di Linux e non sai manco come lo si possa usare, non fartene un problema: ci penseremo noi, a guidarti lungo questa via.
Vedrai che il tuo SO Linux (UBUNTU o quel che più ti piacerà) sarà, già poco dopo l'installazione sua, già in grado di darti belle soddisfazioni.
pupet
Inviato: Tuesday, September 14, 2010 4:20:22 PM

Rank: AiutAmico

Iscritto dal : 10/15/2005
Posts: 483
Ok monsee, ho un hd esterno che fa al caso mio...comunque vorrei risolvere questo problema del winlogon prima possibile...ricapitolando
-ho eliminato tutte le toolbar e i programmi come boonty,search guard plus etc...che potevano essere dannosi
-ho postato un log di hijakc this e in seguito ho fixato tutte le stringhe indicate
-ho fatto una scansione completa con malwarebytes ieri sera dopo che si è manifestata l'infezione e non è stato rilevato niente
-ho controllato che winlogon.exe fosse ancora nella sua posizione originaria
-effettuato pulizia del registro con glary utilities
ma l'infezione è ancora in corso...eliminando windows xp si eliminerebbe il problema allora?
cbbusto
Inviato: Tuesday, September 14, 2010 4:57:03 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
kyron ha scritto:
pupet ..... le infezioni, le stai rilevando adesso. (non ieri)
Fai la scansione. (è un consiglio.)

Guarda che non c'è nessuna infezione nuova, il problema di winlogon è dall'inizio e se leggi bene ho subito consigliato di fare una scansione con MAB oltre al log con HJT, non complichiamo le cose, MAB queste infezioni non le rimuove. Speak to the hand
cbbusto
Inviato: Tuesday, September 14, 2010 5:13:27 PM

Rank: AiutAmico

Iscritto dal : 11/8/2008
Posts: 13,964
Eliminando XP, tanto se non è originale, avrai solo guai, col Service Pack 2 non puoi più fare aggiornamenti, formatti, quindi elimini tutte le infezioni, poi installi una distro di Linux e sei a posto, con i consigli di monsee
e se vuoi ci sono anche delle valide guide, vedrai che non sarà difficile.
A questo punto io tenterei una scansione con Combofix, se monsee è d'accordo, che potrebbe riuscire ad eliminare
l'infezione.

Scarica Combofix
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

Salvalo sul desktop.
Importante: dopo aver scaricato COMBOFIX chiudi la connessione disabilita il tuo antivirus e
chiudi TUTTI i programmi aperti,(Firewall compreso) Doppio click su combofix.exe (comparirà una videata.)
E' probabile che ti siano inviati messaggi dall'antivirus,(o dallo stesso Combofix) tu ignorali.

Se ti verrà chiesto se vuoi Installare LA CONSOLE DI RIPRISTINO DI EMERGENZA, clicca NO.

Durante l'operazione di scansione è importante non usare il PC (neanche il mouse)
e attendere pazientemente la fine delle operazioni.

Al termine, verrà creato un file log sul Desktop, chiamato C:\ComboFix.txt. Postalo qui.
Combofix eliminerà in automatico tutte le eventuali infezioni che trova.
Un saluto e buon lavoro. Speak to the hand
pupet
Inviato: Tuesday, September 14, 2010 5:24:44 PM

Rank: AiutAmico

Iscritto dal : 10/15/2005
Posts: 483
Ok proviamo con combofix e poi mi sa che mi tocca scaricare linux e eliminare sto pacco di windows!!ci sentiamo più tardi appena finita la scansione,grazie a tutti
monsee
Inviato: Tuesday, September 14, 2010 6:00:06 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
Naturalmente, possiam provare a "salvare" il tuo Windows, Puppet, ma... anche salvandolo (cosa non impossibile, a parer mio [anche se non ritengo che sarà cosa facile]) quel che otterremmo è di ridarti in mano un Sistema Operativo il cui uso resterebbe comunque illegale (per cui dovresti continuamente "guardarti le spalle" dai controlli di Microsoft, viver di "nascondini", sempre con lo spauracchio di essere scoperta... per tacere del fatto che NON avresti modo di scaricar gli aggiornamenti di Windows Update [Microsoft li fornisce solo a chi ha installato il Service Pack 3], il che renderebbe il tuo Windows XP Service Pack 2 sempre più fragile e inefficiente ad ogni giorno che passa).
Proviamo pure con ComboFix (anche se -ma è solo quel che avrei consigliato di far per prima cosa io- sarebbe forse stato preferibile, prima di far dell'altro, aggiornare per bene il tuo AntiVir e poi -col Ripristino configurazione di sistema disabilitato- andare in Modalità Provvisoria e lanciare una scansione completa del Disco C con AntiVir... eliminando o ponendo il quarantena tutte le voci eventualmente rilevate [ma segnandosene il nome e il percorso in modo da poterlo riferire qui]. Questo per farsi un'idea un po' più chiara, giacché -oltre al lanciare all'attacco ComboFix- potrebbero anche esserci ulteriori strategie "di rescue" cui fare ricorso).
Comunque sia, la soluzione vera (quella che ti permetterebbe di usare il PC con la massima tranquillità, in piena legalità e senza dover temere nulla [né virus né consimili fetecchi]) è quella che contempla l'ipotesi di installare -e di usare- un Sistema Operativo Linux (UBUNTU o quel che preferisci... oppure un BSD [che non è Linux], anch'esso gratuito e assai valido). Così facendo, non solo arriveresti a possedere e usare un Sistema Operativo gratis ma in modo assolutamente legale, ma -insieme- faresti certamente secca qualsivoglia infezione il tuo PC possa oggi contenere e non avresti più a temer dai virus che tanto rompono le tasche a chi utilizza Windows.
maopapof
Inviato: Tuesday, September 14, 2010 6:31:06 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
.......... :O))))))) ........ winlogon.exe si trova nella cartella C:\Windows\System32 ( detto dall'utente C:\windows\system32\winlogon.exe ) è un file firmato da Microsoft. winlogon.exe è in grado di registrare input, monitorare applicazioni, manipolare altri programmi. come consigliato da ccbusto può andare bene come forse uguale o meglio una virusata in modalità provvisoria :O) ........... o no ?

ps ... Se winlogon.exe si trova nella cartella C:\Windows è pericoloso !


da internet ...... alcuni malware si camuffano come winlogon.exe, in c:\windows o c:\windows\system32. Controllare quindi il processo winlogon.exe sul pc per vedere se è nocivo. ( anche con scansione online http://onecare.live.com/site/it-it/default.htm )

pupet
Inviato: Tuesday, September 14, 2010 6:36:02 PM

Rank: AiutAmico

Iscritto dal : 10/15/2005
Posts: 483
Ok allora facciamo così..io comunque ho scaricato combofix ma non ho ancora iniziato la scansione...se mi dici che il problema si può eliminare cambiando il so ben venga, avevo già intenzione di disfarmi di windows...ho solo bisogno di sapere alcune cose (ve le scrivo per punti almeno anche le risposte saranno più dirette)
1) qual è il sistema migliore tra linux,ubuntu etc...io utilizzo il pc solo per navigare,guardare film e giocare, non ho programmi di lavoro o cose impestate è un uso strettamente "casalingo"
2)dove posso scaricare l'eventuale s.o.?
3)devo disinstallare e poi reinstallare i vari programmi e utilità o altro (Es modem) o lascio tutto com'è e ritrovo tutto dopo?
4)questi s.o. hanno suite tipo office con vari programmi come world,excel etc oppure devo scaricare openoffice?(che utilizzo già sul notebook)
Scusate per le tante domande ma non avendo nessuno accanto che può fare materialmente queste cose devo essere sicura al 100% di quello che vado a manipolare...grazie mille
maopapof
Inviato: Tuesday, September 14, 2010 6:54:31 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
scusa ma che problemi hai con il pc ....... ? ..... fai questa scansione online http://onecare.live.com/site/it-it/default.htm :O) grazie

pupet
Inviato: Tuesday, September 14, 2010 6:58:41 PM

Rank: AiutAmico

Iscritto dal : 10/15/2005
Posts: 483
Ho spiegato il problema che ho all'inizio del post...c'è questo winlogon.exe che contiene un trojan e non riesco ad eliminarlo e come se non bastasse quelli del negozio di pc mi hanno installato windows crackato e non originale, per quello voglio passare a un altro so...ho provato a fare la scansione ma mi dice "Impossibile eseguire questa versione di Windows Live OneCare Safety scanner con il browser o il sistema operativo in uso." perchè?ho windows xp home edition!
maopapof
Inviato: Tuesday, September 14, 2010 7:26:05 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
ho provato ....continua a schiacciare ...dopo ti chiederà di installare un actve x ( vedrai in alto nella pagina una striscia gialla ,,,, fai clic il dx e dai consenso )

i tecnici hanno messo un xp .... che non era il tuo , perchè forse non lo avevi portato ..... io adesso non sò che pc hai .... ma non è detto che sia craccato se hanno messo la tua chiave del computer !

se poi vuoi mettere un'altro SO è un'altro paio di maniche .... sei tu che decidi ..... io se fossi in te mi terrei xp e proverei prima linux con un cdlive per vedere prima se mi piace .... poi fai tu ! .... ciao :O)

pupet
Inviato: Tuesday, September 14, 2010 7:30:31 PM

Rank: AiutAmico

Iscritto dal : 10/15/2005
Posts: 483
Non è che i tecnici hanno messo un xp che non era mio, ho comprato il pc in un negozio e mi hanno messo windows crackato senza dirmelo e quindi non ho nemmeno il cd!Ho provato a cliccare più volte, ho provato anche a fare soltanto pulizia del pc ma niente, il messaggio che mi da è sempre lo stesso...
maopapof
Inviato: Tuesday, September 14, 2010 7:50:21 PM

Rank: AiutAmico

Iscritto dal : 10/31/2004
Posts: 7,185
prima fai ....strumenti ....opzioni internet .... clic su elimina .... e metti le x su tutti cancella tutto e riprova : ----- )

se non funziona lo stesso .... scarica da questo sito il dovnload di avira e mettilo sul desktop e poi disinstalli sia il firewall che l'antivirus spegni e riaccendi e fai una pulizia ..... togli il cavo net ed installi nuovamente avira e solo quando ti chiederà di aggiornarlo .... rimetterai il cavo per entrare in net

ad aggiornamento terminato spegni e riaccendi in modalità provvisoria ( F8 ) e seza essere collegato al net .... fai una scansione completa del pc .... elimina tutto quello che ti dice ( quarantena ) spegni e riaccendi .... ciao :O)

ps ....guarda se nel pc non ci sia un adesivo con il seriale ..... se c'è sei a posto .... al limite dopo ti insegno come si fà per cercarlo sul pc :O))))

monsee
Inviato: Tuesday, September 14, 2010 8:07:03 PM
Rank: AiutAmico

Iscritto dal : 4/5/2005
Posts: 22,971
pupet ha scritto:
Ok allora facciamo così..io comunque ho scaricato combofix ma non ho ancora iniziato la scansione...se mi dici che il problema si può eliminare cambiando il so ben venga, avevo già intenzione di disfarmi di windows...ho solo bisogno di sapere alcune cose (ve le scrivo per punti almeno anche le risposte saranno più dirette)
1) qual è il sistema migliore tra linux,ubuntu etc...io utilizzo il pc solo per navigare,guardare film e giocare, non ho programmi di lavoro o cose impestate è un uso strettamente "casalingo"
2)dove posso scaricare l'eventuale s.o.?
3)devo disinstallare e poi reinstallare i vari programmi e utilità o altro (Es modem) o lascio tutto com'è e ritrovo tutto dopo?
4)questi s.o. hanno suite tipo office con vari programmi come world,excel etc oppure devo scaricare openoffice?(che utilizzo già sul notebook)
Scusate per le tante domande ma non avendo nessuno accanto che può fare materialmente queste cose devo essere sicura al 100% di quello che vado a manipolare...grazie mille

Personalmente, non apprezzo più di tanto UBUNTU, né le "distro" da UBUNTU derivate.
1) Io preferisco usare, per navigare in Rete e fare cose di tipo "casalingo" -fra le diverse "distro" Linux- PCLinuxOS. Si tratta di un Sistema Operativo a parer mio parecchio valido. Per quel che vuoi far tu, suggerirei di provare PCLinuxOS 2010 LXDE Edition (che uso pure io con piena soddisfazione). La pagina del link è in lingua inglese: in lingua inglese è anche il LiveCD e, non appena installato, anche il Sistema Operativo è in lingua inglese. Ma, subito dopo l'installazione e dopo aver effettuato il primo aggiornamento si può procedere a tradurre il Sistema in italiano semplicemente con un paio di click.
2) se clicchi sul nome che ti ho postato nella risposta 1 vedrai che si tratta di un link che conduce direttamente alla pagina di download della ISO;
3) il Modem è importante che sia un Modem Ethernet (e meglio se è collegato al PC tramite cavetto Ethernet), dopo di che, non serve praticamente alcunché. In quanto a quel che "ritroverai" dopo aver installato Linux, ti posso dire che NON ritroverai più niente del tuo Windows. Per cui, se ti interessa di salvar qualcosa (su pen-drive o HD "esterno") dobbiam pensarci prima di installare Linux. Il salvataggio dei files che ti interessano si può fare, ma devi dirmelo, così ti posso aiutare.
4) dopo l'installazione del Sistema e dopo averlo portato in italiano, potrai, con un paio di click, installare la versione aggiornata (in italiano) di OpenOffice. Non serve che te lo scarichi: in Linux, aggiornamenti e installazioni si fan tramite un apposito programma (Synaptic, nel caso di PCLinuxOS), ma nel caso specifico di OpenOffice, c'è un'iconetta apposta sulla quale cliccare per far l'installazione.
Si tratta, comunque, di un Sistema Operativo che utilizzo anch'io quotidianamente (in questo momento, ad esempio, sto usando proprio PCLinuxOS), per cui, per qualsivoglia cosa, puoi postare nella sezione intitolata ad "Altri Linux, Mac e BSD" e io (o qualcun'altro che usa PCLinuxOS e legge la domanda tua prima di me) ti risponderò di certo.
I browsers che potrai utilizzare (per esempio) sono: Firefox, Opera, Flock, Iron (oppure Chromium), Seamonkey. Disponibili pure Thunderbird e Sylpheed (per la gestione delle email). C'è Skype, Google Earth, AbiWord, VLC Media Player, Inskape, Koffice (un'altra suite di tipo Office, diversa da OpenOffice), Gnumeric, Scribus e un sacco di altri programmi installabili semplicemente con un click (e tutti gratuiti, fra l'altro!)...
pupet
Inviato: Tuesday, September 14, 2010 8:20:52 PM

Rank: AiutAmico

Iscritto dal : 10/15/2005
Posts: 483
Sei stato chiarissimo monsee!!Per quanto riguarda il modem io ho quello di tiscali collegato tramite ethernet quindi non dovrei avere problemi!Sull'hd vorrei poter salvare oltre che documenti, film, foto etc...ma quello mi sembra abbastanza semplice, anche alcuni salvataggi di videogames ma oltre quello niente...ne approfitto anche per fare un po' di puliza ed eliminare vecchi programmi o giochi che non uso più!Potresti spiegarmi come funziona il LiveCd per piacere?
Utenti presenti in questo topic
Guest


Salta al Forum
Aggiunta nuovi Topic disabilitata in questo forum.
Risposte disabilitate in questo forum.
Eliminazione tuoi Post disabilitata in questo forum.
Modifica dei tuoi post disabilitata in questo forum.
Creazione Sondaggi disabilitata in questo forum.
Voto ai sondaggi disabilitato in questo forum.

Main Forum RSS : RSS

Aiutamici Theme
Powered by Yet Another Forum.net versione 1.9.1.8 (NET v2.0) - 3/29/2008
Copyright © 2003-2008 Yet Another Forum.net. All rights reserved.