Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

Висит WINLOGON в процессах.

1
RSS
Всем доброе времени суток!
Есть ПК, что то висетьNIKA2_2013-02-13_11-22-58.7z (269.09 КБ), через некоторое время начинает. Winlogon ы начинают тоже систему уивать. Посмотрите плиз.
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код
;uVS v3.77.5 script [http://dsrt.dyndns.org]
;Target OS: NTv5.2
OFFSGNSAVE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\МОЯ МУЗЫКА\MY PLAYLISTS\WINLOGON.EXE
addsgn 9252778A126AC1CC0BD4574E33231995AF8CBA7E8EBD1EA3F0C44EA2D3388D5DF8652EEF3F559D492A5BF198CD08CA1481CE336395DB6B5F26028CA4D985CC8F 8 winlog.0213
delall %Sys32%\BATINIT.BAT
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\USERDATA\DATA\SERVICES.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\MICROSOFT\INTERNET EXPLORER\USERDATA\DATA\SERVICES.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\WINDOWS\SYSTEM\CSRSS.EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\WINDOWS\SYSTEM\CSRSS.EXE
zoo %SystemDrive%\DOCUMENTS AND SETTINGS\KASSA\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\U307MD4H\238[1].EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\KASSA\LOCAL SETTINGS\TEMPORARY INTERNET FILES\CONTENT.IE5\U307MD4H\238[1].EXE
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\ДОКУМЕНТЫ\МОЯ МУЗЫКА\MY PLAYLISTS\WINLOGON.EXE
deltmp
delnfr
czoo
restart

перезагрузка, пишем о старых и новых проблемах.
архив из каталога uVS, созданный после скрипта (например: ZOO_2011-12-31_23-59-59.rar/7z)  отправить в почту [email protected], [email protected]  
------------
далее,
сделайте дополнительно быструю проверку системы в малваребайт
http://forum.esetnod32.ru/forum9/topic682/
Вроде все норм. Большое спасибо! Сейчас еще проверяется на малваребайтом система.
ок, ждем логи малваребайт
1
Читают тему