Nový virus WINLOGON.EXE (Vyřešeno)

Sekce věnovaná virům a jiným škodlivým kódům, rovněž ale nástrojům, kterým se lze proti nim bránit…

Moderátoři: Mods_senior, Security team

Uživatelský avatar
Damned
Tvůrce článků
Příspěvky: 8353
Registrován: 05 pro 2006 02:17
Bydliště: Rokycany
Kontaktovat uživatele:

Příspěvek od Damned »

Jen bych doplnil: Na http://virusscan.jotti.org/ detekuje Winlogon.exe jako vir jen Fortinet a na virustotalu to vypadá takto:


Obrázek
Nic není nemožné, proto tam, kde jsme s rozumem v koncích, neváháme použít kladivo.
Chceš-li vědět, co je nového, podívej se do starých knih.
Damnedovy češtiny - překlady programů pro údržbu PC
HiJackThis 2+návod FCleaner+čeština Wise Registry Cleaner
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

To je jasné (taky sem se díval :D) ale je tu řeč o Antivirech se kterými uživatelé měli problémy a které používají, pochybuji že běžný uživatel přijde do styku např. s Foritnetem. :wink:

Jediný s čím ještě může být problém je: Evido/AVG Anti-Spyware tím předpokládám že i AIS a AAM produkty od Avg které využívají daný antispy program.
Tomas Trenz
nováček
Příspěvky: 4
Registrován: 28 dub 2007 21:30

Je to OK

Příspěvek od Tomas Trenz »

Takže tímto Vám všem děkuji že jste se mi věnovali, už to jede v pohodě :-)
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Za všechny zúčastněné kolegy nemáš za co Obrázek
qitka
Level 1
Level 1
Příspěvky: 74
Registrován: 08 čer 2006 14:14

Re: Je to OK

Příspěvek od qitka »

Tomas Trenz píše:Takže tímto Vám všem děkuji že jste se mi věnovali, už to jede v pohodě :-)


jojo, taky moc děkuju!
parashut
nováček
Příspěvky: 1
Registrován: 31 pro 2006 12:09

Re: Nový virus WINLOGON.EXE (Vyřešeno)

Příspěvek od parashut »

Tomas Trenz píše:Dneska při aktualizaci Avira Antivir , mi tento antivir našel vir TR/Agent.HA.7 v souboru winlogon.exe ve složce system32.
S tímhle souborem jsem nikdy nic nedělal a nevím co s ním, protože je to systémový soubor.
Poraďte pls.


Už vím jak na to !!! Jednoduché !!! 29.4.2007 v 19:50 jsem si zaktualizoval AVIRU a je po problému. Vřele doporučuji. Nevěříte? Věřte a zkuste !!!
Co mě nezabije, to mě posílí.
robiik
nováček
Příspěvky: 2
Registrován: 30 dub 2007 10:40

Příspěvek od robiik »

Ahoj! taky mám údajně infikovaný soubor winlogon.exe Trojanem.Agentem.ha po skenu AVG Anti-Spyware. Ale problém je, že jsem "trochu" zazmatkařil a soubor přesunul do karantény (AVG Anti-Spyware mi oznamovalo, že se musí vytvořit záloha-další winlogon.exe jsem našel v C:\WINDOWS\system32\dllcache). Hned poté jsem winlogon.exe z karantény obnovil, ale bylo už zřejmě pozdě, doporučilo mi to okamžitý restart (AVG...). Windows XP mi oznamoval že došlo k důležité změně systému a že je nutné zkopírovat původní soubor z CD aktualizace Service Pack 2 systému Windows XP z důvodu stability systému. SP2 jsem neměl tak jsem si ho stáhl a vypálil na CD a ten krám (Windows XP) mi po vložení CD zahlásil, že mám blbý CD a že mám vložit aktualizaci Service Pack 2 systému Windows XP (SP2 má v nerozbaleném stavu koncovku .exe tak mě napadlo, zda sem neměl vypálit dočasně rozbalené soubory SP2). Restartoval jsem PC a konec: modrá obrazovka, vážná chyba systému. Do PC se dostanu pomocí UBCD4Win (Ultimate Boot CD for Windows), ale nemám krabicovou verzi Windows XP (home). Zjistil jsem že v C:\WINDOWS\system32 tedy chybí winlogon.exe. A tady bych potřeboval poradit, co mám udělat? Zkopírovat soubot winlogon.exe z C:\WINDOWS\system32\dllcache zda to vůbec půjde? Nebo to zkusit opravit pomocí SP2 (mám ho i na hardisku), ale potom nechápu tu nesrozumitelnou hlášku Windows XP o špatném CD? Obnovení systému asi za těchto okolností nepůjde...Díky za každou radu
robiik
nováček
Příspěvky: 2
Registrován: 30 dub 2007 10:40

Příspěvek od robiik »

Už to fakčííííííí!!!!!!! jednoduše jsem si winlogon.exe zpátky zkopíroval do C:\WINDOWS\system32, mimochodem co se týče Trojan.Agent.ha, mrkněte na http://security.blog.lupa.cz/0704/kaspe ... nlogon-exe
Uživatelský avatar
fredik
člen Security týmu
Příspěvky: 4680
Registrován: 25 črc 2006 22:18

Příspěvek od fredik »

Tento problém se tu řešil během víkendu, bohužel Ewido/Avg AS přidaly tuto chybnou detekci do své databáze (29.4)

Co se týká AVG Anti-Spyware tak dnes byla (9:59 CET) vydána aktualizace která daný problém eliminuje takže už by ti AVG AS neměl dělat problémy.
Uživatelský avatar
Baron Prášil
Master Level 7
Master Level 7
Příspěvky: 4882
Registrován: 09 čer 2006 18:47

Příspěvek od Baron Prášil »

ještě to detekujou tyto

eSafe 7.0.15.0 04.30.2007 Win32.Agent.ha
Fortinet 2.85.0.0 04.30.2007 W32/Agent.HA!tr
Ikarus T3.1.1.5 04.30.2007 Trojan.Win32.Agent.HA
Norman 5.80.02 04.30.2007 W32/Agent.BMVF

k 04.30.2007, 23:20:52 (CET)
Odpovědět

Zpět na „Viry, antiviry, firewally…“