winlogon.exe пытается заходить на сайты

Vodnik

кто нить знает почему у меня winlogon пытается зайти на http://mir-vesov.ru/ и прочие непонятные сайты?

Trams

как ты это определил? и что значит, "пытается зайти", коннектится на 80 порт что ли?

Vodnik

Outpost
ага, через http

0000

у тя вирь

skvoria

пытается зайти на http://mir-vesov.ru/ и прочие непонятные сайты
DDOS?

Vodnik

как полечить не знаешь?

nas1234

антивирусом?

Vodnik

пытался сканировать system32 нортоном - не смог найти
пришлось вручную выписывать из реестра ldr64.dll и sloader62.dll а потом их удалять, пиздец какойто

viktor954

ldr64.dll
http://www.google.ru/search?q=ldr64.dll&start=0&ie=u...
- судя по этому Bagle.DM находится пока только трендмикрой и маккафёй
Updated: хотя гоню - Симантек аж с февраля его умеет находить...

evgen5555

Просто для интереса - у этого winlogon'а пид тот же, что и у системного процесса, или нет?

Vodnik

кароче winlogon там настоящий, вирус запускается под его неймспейсом в виде длл-ки (прописывает себя в реестр)
Оставить комментарий
Имя или ник:
Комментарий: