|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#1 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 3741
|
WINLOGON.EXE
Ogni volta che spengo o riavvio XP mi compare un'avvertimento che dice " attendere chiusura dell'applicazione in corso: WINLOGON.EXE"
ho indagato e scoperto che nella lista di startup compare proprio il sevizio incriminato che fino a poco tempo fa non c'era: Program : Winlogon Filename : C:\windows\winlogon.exe Description : rslocal MFC Application Loaded From : HKEY_CU\Run Che mi suggerite in proposito ?? Grazie |
|
|
|
|
|
#2 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 3741
|
e' forse un worm ??
|
|
|
|
|
|
#3 | |
|
Senior Member
Iscritto dal: Mar 2000
Città: Manoppello (PE) ma il cuore è ancora a Sulmona...
Messaggi: 579
|
Re: WINLOGON.EXE
Quote:
Il file è grande 507 Kb. Prova a fare una ricerca perchè la cosa sembra un po' anomala in effetti. Tra i processi attivi c'è sempre un (e uno solo) winlogon, bisogna solo vedere ora se il tuo è ok o è stato sputtanato da qualche bestia strana. |
|
|
|
|
|
|
#4 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Modena
Messaggi: 402
|
Re: Re: WINLOGON.EXE
Quote:
technet ...
__________________
ThermalTake Xaser III V2000A - AMD barton 2500+@3200+ - Abit NF7-S - 512 MB Kingston Xiperx 434 |
|
|
|
|
|
|
#5 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 3741
|
il winlogon incriminato nella startup list e' in una posizione in cui non dovrebbe essere e la dimensione e' 114 KB.
Mi puzza di worm o simili . Comunque l'ho disabilitato con jv16 ed ora l'errore alla chisura di xp non compare piu'. Che ne pensate ?? |
|
|
|
|
|
#6 |
|
Senior Member
Iscritto dal: Nov 2002
Messaggi: 1567
|
Tranquillo, niente worm.....
Winlogon.exe è il processo responsabile dell'implementazione del logon interattivo. Esso tocca vari aspetti tra cui l'autenticazione delle credenziali dell'utente anche attraverso i protocolli di rete , lo screen saver e altre operazioni di startup. Una DLL di supporto del Winlogon è la familiarmente chiamata GINA. Il nome reale è MSGINA.DLL e sta per MicroSoft Graphical Identification aNd Authentication. Questa DLL, di cui si riesce a trovare solo una minima documentazione, implementa le funzioni di Input/Output con l'utente, i dialoghi per l'inserimento di user-name, password e dominio e gestisce lo screen saver. Tanto per rendere l'idea, il logon tramite impronte digitali o scansione della retina, badge, Smart Card e così via sono di solito implementati tramite una GINA particolare. Per l’utente il winlogon non è granché visibile se non aprendo il Task Manager o qualche altra utility. Tuttavia esso è fondamentale per il sistema poiché è lui che, anche tramite GINA, crea la sessione utente e lancia la shell (solitamente Explorer).
__________________
Chi semina raccoglie, ma chi raccoglie si china e a quel punto è un attimo |
|
|
|
|
|
#7 | |
|
Senior Member
Iscritto dal: Feb 2002
Città: Modena
Messaggi: 402
|
Quote:
__________________
ThermalTake Xaser III V2000A - AMD barton 2500+@3200+ - Abit NF7-S - 512 MB Kingston Xiperx 434 |
|
|
|
|
|
|
#8 |
|
Senior Member
Iscritto dal: Jun 2001
Messaggi: 3741
|
Ho appena installato un firewall ed avuto conferma che il winlogon in questione era un malaware. All'avvio si voleva connettere con un sito porno e magari inviare informazioni di chissa' quale tipo...
ora l'ho eliminato dalla startup list, cancellato da c:\windows e tutto sembra tornato a posto. grazie |
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:35.



















