Резултати от 1 до 11 от общо 11

win32/wigon. I trojan ?

Сподели във Facebook Сподели в Twitter Изпрати на Email Сподели в LinkedIn
  1. Member
    Тук е от
    Dec 2004
    Мнения
    508
    #1

    win32/wigon. I trojan ?

    Здравейте!

    от два дни ме тормози този троянец - win32/wigon. I trojan. С NOD 32 съм, хваща го, щял да го изчисти след reboot... да, ама не! И в Safe mode опитах...

    Сканирах с актуални дефиниции на SpyBot S&D и SpySweeper, но няма ефект.

    Пробвах и с специално туулче- roguescanfix, но не свърши работа.

    ОС - WinXP SP2

    Някой да е имал подобен проблем?

    Дайте някакви идеи......

  2.  
     
  3. Senior Member
    Тук е от
    May 2004
    Мнения
    3,779
    #2

    Re: win32/wigon. I trojan ?

    Изключи си "System Restore" първо.
    Дръпни и кабела на Нет-а, за всеки случай.
    В краен случай, изчакай 2-3 дена, докато се появят по-надеждни инструменти (и описание) за чистенето на този бацил.

  4. Member
    Тук е от
    Dec 2004
    Мнения
    508
    #3

    Re: win32/wigon. I trojan ?

    по време на "лечението" изключвах мрежовия кабел.
    System restore съм го изключил преди известно време.

    Май натам отиват нещата... да изчакам да се появи работещ инструмент...
    Ама е влудяващо... на всяко новостартирано приложение NOD вади червен прозорец

  5. Senior Member
    Тук е от
    May 2004
    Мнения
    3,779
    #4

    Re: win32/wigon. I trojan ?

    "NOD"-а не се справя добре с троянците.
    Я по-добре си инсталирай един "Trojan Remover" и го стартирай под "Safe Mode", като предварително си дръпнеш и последните дефиниции от сайта. Не се притеснявай, че е "30-day Trial"-версия - тя си е напълно функционална. Пускай и кажи какво е станало.

    http://www.simplysup.com/tremover/download.html

  6. Member
    Тук е от
    Oct 2006
    Мнения
    361
    #5

    Re: win32/wigon. I trojan ?

    Ами ако антивирусни и анти-спай не се оправят, тогава остават само сложни начини.

    I. Трябва да намериш къде се намира самия .exe файл на вируса - това става с аналогични на windows-кия task manager програмки (не се сещам за примери в момента)
    II. Ако случайно имаш под ръка един windows live cd или нещо подобно - изтриваш всичко, свързано с гадината
    III. С autoruns (от sysinternals.com) разглеждаш в детайли кое и къде се стартира - нататък е ясно
    IV. С някакъв registry cleaner (а може и с regedit) търсиш всичко, свързано с гадината и триеш (може да пуснеш едно търсене в google за да провериш какви мизерии прави гадината - файлове, регистри и т.н.)
    V. Надяваш се някоя антивирусна или анти-спай програма да е намерила решение и да се справи. От антивирусните препоръчвам avast!


  7. Member
    Тук е от
    Feb 2007
    Мнения
    272
    #6

    Re: win32/wigon. I trojan ?

    ами пусни тук един HijackThis лог, ако искаш (принципно с него е възможно да се научиш кофти registry keys и имената на кофти процесите в паметта)

  8.  
     
  9. Member
    Тук е от
    Dec 2004
    Мнения
    508
    #7

    Re: win32/wigon. I trojan ?

    Цитат Първоначално публикувано от IvO™
    "NOD"-а не се справя добре с троянците.
    Я по-добре си инсталирай един "Trojan Remover" и го стартирай под "Safe Mode", като предварително си дръпнеш и последните дефиниции от сайта. Не се притеснявай, че е "30-day Trial"-версия - тя си е напълно функционална. Пускай и кажи какво е станало.

    http://www.simplysup.com/tremover/download.html
    Не става...

    С Autoruns разглегдах, но не открих нищо, което да ми е подозритрлно (може и да не съм го забелязъл).

    В регистъра не открих нищо, свързано с името му.

    Май ще се наложи с LiveCD да опитам, лошото е, че нямам такова.
    Да препоръчате нещо?

  10. Member
    Тук е от
    Oct 2003
    Мнения
    281
    #8

    Re: win32/wigon. I trojan ?

    С търсене в за "win32/wigon. I trojan" (с кавичките) излизат 97 резултата.
    Във втория има някакво решение ( на втората страница). Прегледай го.

  11. Member
    Тук е от
    Dec 2004
    Мнения
    508
    #9

    Re: win32/wigon. I trojan ?

    Цитат Първоначално публикувано от bestman
    С търсене в за "win32/wigon. I trojan" (с кавичките) излизат 97 резултата.
    Във втория има някакво решение ( на втората страница). Прегледай го.
    Благодаря за линка! Прегледах го внимателно, направих всичко описано, но пак не стана.
    Явно вируса подменя оригиналния файл winlogon.exe.

    В Safe mode преименувам го winlogon1.exe, слагам инсталационен диск с WXPSP2 и се опитвам да стартирам
    sfc.exe / scannow
    за да възстановя оригиналните файлове..... До тук добре, ама след стартиране на sfc.exe се получава следното съобщение:

    C:\WINDOWS\system32>sfc /scannow
    Windows File Protection could not initiate a scan of protected system files.

    The specific error code is 0x000006ba [The RPC server is unavailable.]


    Някой да има идея от тук нататък накъде?

  12. Member
    Тук е от
    Oct 2006
    Мнения
    361
    #10

    Re: win32/wigon. I trojan ?

    Цитат Първоначално публикувано от boishin
    Май ще се наложи с LiveCD да опитам, лошото е, че нямам такова.
    Да препоръчате нещо?
    miniPe by DiGiWiZ

    Мога да го кача в някъде, ако не го намериш, 385 MB-та е.

  13. Member
    Тук е от
    Dec 2004
    Мнения
    508
    #11

    Re: win32/wigon. I trojan ?

    Да споделя как реших проблема

    Тъй като по неясна до момента причина с инсталационен диск Windows-a отказа да възстанови оригиналните файлове с командата sfc.exe постъпих по-елементарно.

    Взех "здрав" winlogon.exe от друга машина с ХР, в Safe mode преименувах заразения, записах в c:\windows\system32 "здравия" и рестартирах. Всичко вече е наред, като отворих system32 за да изтрия подменения и преименован файл, NOD32 ме изпревари откривайки го и го изтърка сам.
    Това е.
    Дано тази информация да бъде полезна на някого в подобна ситуация...

  14.  
     
Сподели във Facebook Сподели в Google Plus Сподели в Twitter Изпрати на Email Сподели в LinkedIn

Подобни теми

  1. is not a valid Win32 application
    От vtdy във форум Windows
    Отговори: 2
    Последно: 26-02-11, 14:13
  2. Win32:Bifrose-CBR[Trj] , Win32:Delf-ICC[Trj]
    От kozhoder във форум Windows
    Отговори: 3
    Последно: 08-02-08, 10:44
  3. Отговори: 3
    Последно: 23-12-06, 12:26
  4. Проблем с троянец Trojan.Win32.Stervis.b
    От vick_n във форум Windows
    Отговори: 2
    Последно: 18-04-05, 12:50

SetCombG.com
SetCombG.com е портален сайт и Форум за битова техника, телевизори, климатици, лаптопи и смартфони, създаден през 1999 година.
Заедно сме над 20 години!
Следвай ни
Горе