Proceso Winlogon...

Colapsar
X
 
  • Filtrar
  • Tiempo
  • Mostrar
Limpiar Todo
nuevos mensajes

  • Proceso Winlogon...

    tengo un monton de procesos como se puede apreciar en la imagen, el puntero del raton esta constantemente con el circulito dando vueltas como que esta activo, y no consigo saber de donde viene este proceso...ya he intentado quirtarlo en el inicio, y nada sigue ahi. Alguien que me puede ayudar a solucionar este problema

  • #2
    Buenas! Pues la verdad es que a mí nunca me ha pasado, pero echando un ojo así rápido veo que puede tratarse de varios malwares que se han apropiado del nombre del servicio que viene integrado con Windows. Este archivo se suele situar en la ruta C:\WINDOWS\system32\winlogon.exe, mira a ver si ahí tienes algo y, de ser así, deberías pasarlo por un antivirus que tengas a tu disposición.

    Si no tienes, puedes subir el archivo a la web virustotal que según leo es bastante efectiva, pero que yo tampoco he probado.

    Saludos!
    Intel Core i7 5820K|MSI X99S XPOWER AC|32 GB DDR4 G.Skill Ripjaws 4 2400
    MATRIX GTX 780Ti Platinum | LG 29UB65P
    Enermax Liqtech 240X|Corsair Air 540|Enermax Platimax 850W
    Tesoro Lobera Supreme|Razer Naga Hex
    Auzentech Forte 7.1|Sennheiser Game One|Logitech Z-5500
    Crucial MX200 500GB |Seagate 7200.11 1.500GB|Seagate 7200.12 1.000GB|WD Caviar Green 2.000GB | Seagate 7200.14 4.000GB

    Comentario


    • #3
      hola peybol...se agradece la ayuda, he mirado el archivo en la ruta que dices, y esto es lo que tengo...

      tambien decir que le he analizado con el Spybot, y no ha detectado nada.... voy a ver si hago eso de subir el archivo a la web virustotal

      Edito : He analizado el archivo en la web virustotal...y me dice : Probablemente inofensivo Todo indica que este archivo es seguro.
      Editado por última vez por Ramfu 25-06-15, 17:03:20.

      Comentario


      • #4
        ¿Has probado si reiniciando se quitan unos cuantos?
        Intel Core i7 5820K|MSI X99S XPOWER AC|32 GB DDR4 G.Skill Ripjaws 4 2400
        MATRIX GTX 780Ti Platinum | LG 29UB65P
        Enermax Liqtech 240X|Corsair Air 540|Enermax Platimax 850W
        Tesoro Lobera Supreme|Razer Naga Hex
        Auzentech Forte 7.1|Sennheiser Game One|Logitech Z-5500
        Crucial MX200 500GB |Seagate 7200.11 1.500GB|Seagate 7200.12 1.000GB|WD Caviar Green 2.000GB | Seagate 7200.14 4.000GB

        Comentario


        • #5
          si claro...llevo varios dias con esto, quitandolo del inicio....y como ves en la imagen lo vuelve a cargar

          Comentario


          • #6
            Puedes realizar una búsqueda de "winlogon.exe" a ver qué encuentra, o bien mirar a ver de dónde proviene cada uno de ellos. Es raro que el mismo proceso se inicie tantas veces y venga solo del Netframework. Además que ni viene desde su carpeta de instalación por defecto.

            También puedes ir a la ruta que te marca y probar a aislar el archivo en sí, lo cambias de directorio o lo pones en cuarentena con algún antivirus, reinicias y a ver qué pasa. En teoría el "winlogon.exe" original se encuentra en la ruta que te dije antes, mientras no toques ése no tiene por qué pasar nada.

            Saludos
            Intel Core i7 5820K|MSI X99S XPOWER AC|32 GB DDR4 G.Skill Ripjaws 4 2400
            MATRIX GTX 780Ti Platinum | LG 29UB65P
            Enermax Liqtech 240X|Corsair Air 540|Enermax Platimax 850W
            Tesoro Lobera Supreme|Razer Naga Hex
            Auzentech Forte 7.1|Sennheiser Game One|Logitech Z-5500
            Crucial MX200 500GB |Seagate 7200.11 1.500GB|Seagate 7200.12 1.000GB|WD Caviar Green 2.000GB | Seagate 7200.14 4.000GB

            Comentario


            • #7
              cuando intento hacer algo con este archivo me vuelve a crearlo...



              estoy desesperado...que `puedo hacer

              Comentario


              • #8
                Originalmente publicado por Ramfu Ver Mensaje
                cuando intento hacer algo con este archivo me vuelve a crearlo...



                estoy desesperado...que `puedo hacer
                Pasa el antivirus, pero en modo seguro con funciones de red.

                Así se cepilló el antimalware bits unos pocos de virus en el ordenador de un amigo mío.
                Agradecer no cuesta nada. Es más, motiva a seguir colaborando

                Comentario


                • #9
                  Vas a pasa rel verano con eso.

                  Salva y format, pierdes MENOS tiempo
                  La Psiquiatría/psicología es el único negocio donde el cliente nunca tiene la razón. PAGA PERO SIN GARANTIA

                  Comentario


                  • #10
                    hola Joao, pero lo dices por experiencia propia...quiero decir si te ha pasado a ti...porque formatear por esto me parece muy fuerte...por cierto en win7 el modo seguro tambien es con el F8 ?

                    Comentario


                    • #11
                      Originalmente publicado por Ramfu Ver Mensaje
                      hola Joao, pero lo dices por experiencia propia...quiero decir si te ha pasado a ti...porque formatear por esto me parece muy fuerte...por cierto en win7 el modo seguro tambien es con el F8 ?
                      No recuerdo si F8 con W7 reinicia la maquina y prueba apretando insistentemente la tecla F8 y ya veras si o no funciona.
                      En W8 no pero se puede colocar la tecla F8.

                      Abajo te dejo como se hace para W8.

                      Dices que por eso = pasa runo 2, 3, 4, dias en lo mismo y terminas con la maquina mala, a corto plaso vuelve a infectada porque si es problema de bicho o virus, aunque te pareciera que resolviste eliminando el bicho, es mentira porque las tripas se quedan en el registro y mas temprano que tarde, esas rtripas se vuelven bichs nuevamente.
                      Eso de que un buen antivirus te limpia el bicho, es mentira. Eso de que Cclener o otro similar aplicacion te limpia total el registro es pura mentira.
                      Prueba limpiar el registr ocon Ccleaner y al terminares con Ccleaner, pasale otra aplicacion que no sea Ccleaner y verás cuantas mas claves te dice que estan para reparar, luego me cuentas. Sinembargo yo uso Ccleaner, por mas que sea ALGO, algo "limpia".

                      Los que si dicen que si "limpia", que me prueben haciendo lo mismo con 2 o 3 aplicaciones como Ccleaner, una tras otra y veras que JAMAS te deja de presentar claves para reparar, ¿entonces? noo es que la aplicacion anterior decia quie el registro estaba limpio?

                      AL inicio me pasaba tiempo tratando de solventar problemas, era ma sel tiempo que pasaba en eso que lo que solucionaba.
                      Pase a otros tiempos y modo
                      En menos de 1 hora veo si resuelvo, si no, a salvar y formateo.
                      SIEMPRE recomiendo 2 particiones (si 2 HDs mejor aun

                      Una particion pequeña (80-100 GB) para sistema y instalacion de aplicaciones, la(s) demas partyicion(es) para datos, respaldos y otros menesteres.
                      En la particion del sistema tengo y recomiendo una determinada carpeta SOLO para trabajo, rar, zip, fotos (imagenes) ect y luego de terminado, la paso a su carpeta definitiva en la particion de respaldo.

                      Por mis datos o tus datos, estan a salvo porque la que mas se pierde, se daña es la particion del sistema y como los documentos y otros esta nen otra particion, pues no pierd otiempo en tratar de solventar problemas presentados en el sistema o particion. Un formateo para nueva instalacion o una restauracion a fecha anterior, si l oultimo no me resuelve, paso a formateo y en menos de 2 horas tengo el problema resuelto

                      Para tecla F8 en W8, 8., y 8.1.1
                      Configura Tecla F8 para inicio en modo seguro tu Windows 8/8.1

                      Para activar la opción F8

                      Abrimos la ventana CMD con derechos de administrador
                      Escribimos: bcdedit /set {default} bootmenupolicy legacy pisamos Enter

                      Para desactivar la opción F8 escribiremos: bcdedit /set {default} bootmenupolicy standard
                      Editado por última vez por JoaoM 25-06-15, 23:52:31.
                      La Psiquiatría/psicología es el único negocio donde el cliente nunca tiene la razón. PAGA PERO SIN GARANTIA

                      Comentario

                      Trabajando...
                      X