Sobre Winlogon.exe

Responder
rosney
Mensajes: 1
Registrado: 04 Sep 2007, 20:52

Sobre Winlogon.exe

Mensaje por rosney » 04 Sep 2007, 21:03

Hola a Todos soy nuevo por acá: :D



El problema es que hace 2 días detecte en mi disco d un archivo que se llama winlogon.exe el cual tiene 241 kb de tamaño, lo elimino, vuelve a aparecer, en mi memoria flash también está junto con un autorun.inf los borro y vuelven a aparecer, kaspersky 6 ciego por completo, NOD32 igual, AVAST lo mismo no se....





alguien puede echarme una mano porfa?



see you



les adjunto el archivo para que lo puedan revisar

Avatar de Usuario
msc hotline sat
Mensajes: 93500
Registrado: 09 Mar 2004, 20:39
Ubicación: BARCELONA (ESPAÑA)
Contactar:

Mensaje por msc hotline sat » 04 Sep 2007, 21:37

Ante todo digamos que inicialmente el WINLOGON.EXE es un fichero de sistema operativo y que reside en la carpeta de sistema.



Tambien algunos virus usan este nombre, para despistar, y oculyat asi su troyano, pero entonces lo guardan en otra carpeta, por ejemplo c:\windows, como lo hace algun Netsky



http://www.alegsa.com.ar/Dic/winlogon.exe.php



Lo ficheros de sistema son repuestos si se eliminan, desde la carpeta DLLCACHE, por lo que no es de extrañar que si lo elimina, se regenere, no hace falta que sea un virus para ello .



Pero evidentemente puede ser un malware...



Arranque en modo seguro con funciones de red y lance este AV ONLINE e informenos de lo que detecta:



[url=https://www.eset.es/analisis-online/][b][color=Darknesred]Antivirus ONLINE aconsejado[/color][/b][/url]



Por supuesto que si pendrive tiene un AUTORUN.INF es probable que contenga un virus. Abralo con el bloc de Notas y posteenos el contenido del mismo, con un copiar y pegar.



y si quiere envienos este WINLOGON.EXE y el que lance el AUTORUN.INF y los analizaremos.





->[b] Para ello recordar[/b]: https://foros.zonavirus.com/viewtopic.php?f=2&t=45334





Mientras, para ganar tiempo los puede subir al Virus Total https://www.virustotal.com/es/ y nos comneta el resultado, gracias



saludos



ms, 4-09-2007

Responder

Volver a “Foro Virus - Cuentanos tu problema”