Visualizzazione dei risultati da 1 a 2 su 2

Discussione: winlogon

  1. #1

    winlogon

    salve a tutti
    inizialmente avevo questo problema rilevato da avira:

    Avvio della disinfezione:
    C:\WINXPMC\Explorer.EXE
    [RILEVAMENTO] Si tratta del cavallo di Troia TR/Spy.1034752.8
    [AVVISO] Il file è stato ignorato.
    C:\WINXPMC\Explorer.EXE
    [RILEVAMENTO] Si tratta del cavallo di Troia TR/Spy.1034752.8
    [AVVISO] Il file è stato ignorato.
    C:\WINXPMC\explorer.exe
    [RILEVAMENTO] Si tratta del cavallo di Troia TR/Spy.1034752.8
    [AVVISO] Il file è stato ignorato.
    C:\WINXPMC\system32\dllcache\explorer.exe
    [RILEVAMENTO] Si tratta del cavallo di Troia TR/Spy.1034752.8
    [AVVISO] Il file è stato ignorato.

    i log di hijackthis e malwarebytes sono puliti, ho provato quindi combofix
    questo e' il contenuto della sua cartella di quarantena:

    Registry_backups\tcpip.reg
    C\Documents and Settings\All Users\Documenti\Server\admin.txt.vir
    C\Documents and Settings\All Users\Documenti\Server\server.dat.vir
    C\WINXPMC\system32\Drivers\i8042prt.sys.vir
    C\WINXPMC\system32\winlogon.bak.vir
    C\WINXPMC\system32\winlogon.exe.vir

    mettendomi in quarantena winlogon.exe e winlogon.bak al riavvio mi richiedeva la registrazione di windows (xp), quindi ho ripristinato winlogon.exe (dalla modalita' provvisoria) per risolvere questo problema, ora mi chiedo 2 cose:

    1. se sostituisco il file winlogon.exe con quello che ho sul cd di windows xp mi funziona tutto come prima o mi richiedera' la registrazione (quando dira' "prova no?" )

    2. dite che cosi' facendo mi si risolve anche il problema "explorer.exe" o sono due cose diverse?

    grazie
    ale

  2. #2
    Utente bannato L'avatar di romanzo
    Registrato dal
    Oct 2010
    Messaggi
    32
    Il winlogon registra i tuoi dati utente e invece il file explorer.exe è praticamente il file "(((principale))))" di windows, cioè ti fa vedere le schermate standart.

    Se rimpiazzi il file winlogon e hai inserito password varie e o hai modificato i tuoi dati utente verrà visualizzato come una nuova sessione utente.

    Invece il file explorer.exe è un file di windows indispensabile.

    Sicuramente hai una copia di windows fasulla.


    COME PRIMA COSA

    1. starta il pc in modalità provvisoria con Network (F8 all avvio)

    se non si avvia normalmete, riavvia il pc e vai al passo 1.2 - se no continua al passo 2.

    1.2 Avvia il Pc con cd di windows e vai su ripara e digita chkdsk/r
    una volta finito tutto vai al passo 2

    2. Scarica malwarebytes e fai una scansione completa

    3. Se non va ancora portalo da un tecnico

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.