Facebook Winlogon.exe Вирус MSN Gaming Zone

571
Chad

Моя дочь нажала на сообщение о приманке в Facebook, и теперь мы считаем, что наш компьютер заражен вирусом, который рассылает аналогичные сообщения о приманке своим друзьям.

Я сузил его до папки

C: \ Program Files \ игровая зона msn \ windows

Я не могу удалить папку, поэтому я использовал приложение Unlocker, чтобы показать мне, какие файлы или папки заблокированы:

alt text

Если я убью winlogon.exe, у меня на компьютере синие экраны.

Я могу удалить папку в безопасном режиме, но сама папка восстанавливается. Пока я не могу определить процесс, ответственный за восстановление этой папки.

Любая идея, где этот winlogon.exe на самом деле находится? Путь \ ?? \ странный. Я считаю, что winlogon.exe является обязательным файлом. может ли он иметь ЗАМЕНЕННЫЕ Microsoftsofts таким образом, чтобы он выполнял ту же самую необходимую функцию, но также вводил поведение вируса?

Мне нужна помощь в избавлении от этого глушителя.

0

3 ответа на вопрос

1
kiamlaluno

WinLogon - это процесс, который позволяет вам войти в Windows; если вы убьете его, вы увидите BSOD, как вы заметили.
Исполняемый файл находится в C:\WINDOWS\System32.

UNC, начинающийся с \\?\, называется long UNC (или UNCW); \\?\C:\WINDOWSэквивалентно C:\WINDOWS.

1
Martey

Поскольку программа не заблокирована в безопасном режиме, скорее всего, она не работает - это должно облегчить ее удаление. Вы можете попробовать запустить современную антивирусную проверку на жестком диске в безопасном режиме; это может обнаружить другое вредоносное программное обеспечение на вашем компьютере, которое восстанавливает вредоносную папку.

Вот некоторые вспомогательные инструменты, которые могут помочь, если у вашей антивирусной программы есть проблемы:

  • Process Explorer - диспетчер задач на стероидах и с красивыми цветами.
  • HijackThis - показывает программы, библиотеки DLL и другие исполняемые файлы, которые запускаются автоматически
  • Rootkit Revealer - показывает файлы со странными атрибутами, которые могут быть вызваны руткитом .
0
Dave Hattman

I've applied the diagnostic tools and still have the same result that the "msn gaming zone" directory keeps getting re-created. Do you have a definitive way to fix this issue? I'm unable to replace winlogon.exe as its a basic windows process. Thanks, Dave

Возможно, какой-то шпионский побочный продукт? Запустите антивирус и средство для удаления шпионских программ. vonbrand 11 лет назад 0
Игровая зона MSN не является вредоносной программой. Кроме того, автор убивал winlogon.exe и получал BSOD, который следует ожидать, когда вы убиваете системный процесс. Ramhound 11 лет назад 0

Похожие вопросы