Vinnaren i pepparkakshustävlingen!
2010-11-20, 01:51
  #1
Medlem
Jag drabbades förra veckan av ett Security Tool virus som ställde till det lite grann i datan. Jag lyckades dock radera det m.h.a. Malwarebytes' Anti-Malware. Sökningar som görs med det programmet är nu fläckfria, men jag har fått en del svårigheter med att logga in i Windows. När jag skrivit in mitt lösenord och loggar in så blir skärmen svart ett par sekunder innan jag kommer till skrivbordet, detta hände aldrig tidigare. Nu senast blev det dock svart mycket längre (20 s ungefär).

Jag tittade i Aktivitetshanteraren och hittade två skumma processer. winlogon.exe och crss.exe
Jag vet att dessa två har vart på tapeten i det här forumet tidigare och att de ska köras i bakgrunden då de ingår i systemet, men då ska filerna finnas i system32 mappen. Dom här filerna finns inte där. Så här ser det ut.

[IMG=http://img18.imageshack.us/img18/9409/virusz.png][/IMG]

Uploaded with ImageShack.us

Som ni ser ligger de inte under några mappar under "Beskrivning" som alla andra processer, och när jag försöker högerklicka och sen trycka på "Öppna filens mapp" händer inget. Filer med samma namn finns i system32 mappen men jag undrar om det är samma filer som syns i aktivitetshanteraren? Kan det vara detta som spökar och gör att det svartnar när jag loggar in? Som sagt hittar inget med Malwarebytes'.
Citera
2010-11-20, 11:35
  #2
Medlem
927s avatar
kan ju va nåt med grafiken, posta en hijackthis logg när du loggat in
Citera
2010-11-20, 11:49
  #3
Medlem
Här kommer den. Får dela upp mina posts då Hijackthis-loggen blev för lång.

Citera
2010-11-20, 11:51
  #4
Medlem
Citera
2010-11-20, 11:51
  #5
Medlem
Citera
2010-11-20, 13:32
  #6
Medlem
927s avatar
bilden säger inte mej nåt och loggen visar inte på nåt avvikande.
har du bockat för visa kommandorad i aktivitetshanteraren?
Citera
2010-11-20, 13:47
  #7
Medlem
Nu har jag det. Dessa två .exe filer står inte under någon användare, utan det är helt blankt. Alla andra program har mitt användarnamn bredvid. Dessutom är det helt blankt under kommandorad samt under beskrivning. Det är det där som får mig att undra vad det egentligen är.
Citera
2010-11-20, 13:50
  #8
Medlem
Här är en bättre bild av aktivitetshanteraren.

http://img502.imageshack.us/img502/2024/virusda.png
Citera
2010-11-20, 14:12
  #9
Medlem
Citat:
Ursprungligen postat av xob2
Här är en bättre bild av aktivitetshanteraren.

http://img502.imageshack.us/img502/2024/virusda.png
Använder du windows? läste inte. Men winlogon.exe och csrss är båda windows filer. Winlogon är för login interfacet och csrss är för server något. Bifogar länkar csrss och winlogon är inget virus.

EDIT:linkarna failade här har du
csrss = http://www.neuber.com/taskmanager/pr...csrss.exe.html
winlogon = http://www.liutilities.com/products/...brary/winlogon
__________________
Senast redigerad av Loyst 2010-11-20 kl. 14:17.
Citera
2010-11-20, 20:21
  #10
Medlem
927s avatar
Citat:
Ursprungligen postat av xob2
Här är en bättre bild av aktivitetshanteraren.

http://img502.imageshack.us/img502/2024/virusda.png

jag vet inte, vad hittas om du söker på winlogon?
tror det ska finnas windows filer i mappen syswow64, är inte så hemma på 64 bit
Citera
2010-11-20, 23:25
  #11
Medlem
Tattarhunters avatar
kör en Scan me hitmanpro

http://www.surfright.nl/en
Citera
2010-11-21, 01:53
  #12
Medlem
Citat:
Ursprungligen postat av 927
jag vet inte, vad hittas om du söker på winlogon?
tror det ska finnas windows filer i mappen syswow64, är inte så hemma på 64 bit

Hittar bara en fil som heter winlogon, ser ut att vara originalet.

Citat:
Ursprungligen postat av Tattarhunter
kör en Scan me hitmanpro

http://www.surfright.nl/en

Hittade två trojaner som jag raderade. Ingen skillnad märks än, får väl acceptera att dessa två program inte är något märkligt och att svarta skärmen vid inloggningen har med något annat att göra. Tack för hjälpen iaf!
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback