Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wie entferne ich den virus/Trojaner winlogon.exe (https://www.trojaner-board.de/20410-entferne-virus-trojaner-winlogon-exe.html)

haircaco 30.03.2007 11:54

Super, vielen Dank!!!!!!!!!!:party:
Irene

Alphamänchen 30.03.2007 12:57

bist du dir da sicher? also ich wurde grade von einem kunden angerufen und dieser hat mir gesagt das er diese meldung bekommt. danach habe ich diese posts gelesen und ihm gesagt das er sein antivir updaten sollte. ca. eine stunde danach hat er sich gemeldet das diese meldung wieder gekommen ist. Ich weiß jetzt nicht ob er alles richtig gemacht hat aber ich denke mal schon. Ich werde dort gleich mal vorbei fahren und mir dieses problem vor ort angucken. Wenn die Meldung trotz update weiterhin kommt werde ich es hier anmerken.

MortonSt 30.03.2007 14:23

Hi,

kann ich bestätigen. Habe ein Automatisches Updat von Avira Antivir heute Morgen bekommen und anschließend wurde die winlogon.exe als Trojaner identifiziert.
Nach einem erneutem Update vor (vor 3 min) war der Spuk vorbei.

Gruß
Morton

Stygy 30.03.2007 14:53

Bestätige: Die Meldung TR/WLHack.A in Winlogon.exe ist ein Fehler von Antivir und kann durch ein update behoben werden.

Wer schon so voreilig war wie ich und die "winlogon.exe" gelöscht hat oder antvir sie durch einen Reparaturversuch beschädigt hat und nun windows nicht mehr bootet oder es Bluescreens hagelt, der soll folgendes ausprobieren:

1. Von windows XP-CD booten
2. in die Reparaturkonsole gehen
3. mit dem administrator login einloggen
4. auf cd wechseln ("D:" eingeben. Wobei der buchstabe variiert, je nach dem wieviele Laufwerke in eurem System vohanden sind)
5. in den Ordner "I386" wechseln
6. "expand winlogon.ex_ C:\windows\system32\" eingeben und darauf achten das die datei auch wirklich dorthin extrahiert wird.
7. die konsole mit "exit" beenden
8. normal windows starten

Mir half das.
Bitte postet ob euch das auch geholfen hat oder meine Prozedur fehlerhaft ist.

da5id 30.03.2007 17:23

dass es manchmal auch nicht mehr funktionieren kann zeigt mein fall...

tatsächlich behob ein update der virendefinitionen das problem mit den warnmeldungen

als ich antivir danach aber deinstallierte, um die professional-version davon aufzuspielen bootete er nicht mehr, weder normal, noch letze als funktionierend bekannte, noch abgesicherter

bei der wiederherstellungskonsole funktionierte das anmelden nicht (blieb stecken) und die automatische systemreparatur ebenfalls von der cd auch nicht.

unter knoppix war winlogon allerdings einwandfrei vorhanden

nova-imago 30.03.2007 19:45

Hallo,
Freundin vonmir hat das Problem, dass AntiVir kein Update mehr zulässt.
Die Meldung am PC lautet: C:WINDOWS/system32/winlogon.exe befindet sich trojaner TR/WLHack.A

Wie kann ich ihr helfen?
Gruß Ralf

Scorpy 30.03.2007 21:00

:heulen:
die Datei auf keinen Fall löschen...
also Antivir deaktiviren, jetzt solltest du wieder das Update durchführen können..
antivir updaten und wieder aktivieren... es kann natürlich sein dass die Server im Moment überlastet sind, muss du warten.... lass Antivir in der Zeit deaktiviert, weil sonst hängt er sich immer wieder auf, weil Antivir ununterbrochen die Meldungen ausgibt und sich irgendwann aufhängt.

Scorpy 30.03.2007 21:05

Zitat:

Zitat von da5id (Beitrag 260508)
dass es manchmal auch nicht mehr funktionieren kann zeigt mein fall...

tatsächlich behob ein update der virendefinitionen das problem mit den warnmeldungen

als ich antivir danach aber deinstallierte, um die professional-version davon aufzuspielen bootete er nicht mehr, weder normal, noch letze als funktionierend bekannte, noch abgesicherter

bei der wiederherstellungskonsole funktionierte das anmelden nicht (blieb stecken) und die automatische systemreparatur ebenfalls von der cd auch nicht.

unter knoppix war winlogon allerdings einwandfrei vorhanden

hat Antivir vielleicht winlogon.exe gelockt? Versuch mal die winlogon.exe zu ersetzen.
also mit einer anderer Boot CD hochfahren (z.B.: ERD Commander... da ist übrigens ein winlogon.exe gleich vorhanden) und die alte löschen und die neue einfügen.

nova-imago 30.03.2007 21:15

danke für eure hilfe. das problem konnte zum glück ganz einfach behoben werden. rechner neu starten, dann konnte auch antivir geupdatet werden und schon war das problem weg.
schönes wochenende noch!

shf10105 20.03.2008 12:21

Hallo zusammen,

Bei mir verhält sich seit knapp einer Woche die winlogon.exe merkwürdig.
Sie versucht auf v1.nuvodka.com:80 (59.148.221.241) zuzugreifen (hab ich mit der Firewall natürlich geblockt). Ich frage mich bloß, was winlogon alle 3 1/2Minuten von einem Host in Hong Kong will, vorallem von einem der eine dynamisch allocierte IP Adressen hat.

Da das ganze erst seit einer Woche passiert, frag ich mich, ob es sich um einen Schädling jeglicher Art handeln könnte?

Leider habe ich keine Antivir o.Ä. installiert.

Mellosun 20.03.2008 12:44

Zitat:

Zitat von shf10105 (Beitrag 329288)
Hallo zusammen,

Bei mir verhält sich seit knapp einer Woche die winlogon.exe merkwürdig.
Sie versucht auf v1.nuvodka.com:80 (59.148.221.241) zuzugreifen (hab ich mit der Firewall natürlich geblockt). Ich frage mich bloß, was winlogon alle 3 1/2Minuten von einem Host in Hong Kong will, vorallem von einem der eine dynamisch allocierte IP Adressen hat.

Da das ganze erst seit einer Woche passiert, frag ich mich, ob es sich um einen Schädling jeglicher Art handeln könnte?

Leider habe ich keine Antivir o.Ä. installiert.


Bitte eröffne einen eigenen Thread! Das wird viel zu unübersichtlich!

Poste dann auch gleich ein Hijackthis Log!


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131