Amigos ayer descubrí que tengo dos virus corriendo en mi computadora. De vez en cuando se reinicia y aparece una pantalla azul he intentado varias cosas que he leidio en foros y ninguna ha funcionado. Espero que alguien aquí tenga la suficiente experticia en el tema como para darme una solución a los inconvenientes causados por: csrss.exe y winlogon.exe. Le estaré muy agradecido.
A continuación aprovecho y dejo el log del hijackthis,
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 8:09:17, on 26/06/2008
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16681)
Boot mode: Normal
Hola a todos.
Yo tengo windows XP professional, no soy muy bueno en el tema, pero trato de arreglarmelas.
Hace unas noches atras me encajeto un archivo que se instalo en mi PC llamado WINLOGON.exe
E leido que un troyano se mete junto a el en tu maquina.
Tambien e leido que hay que borrarlo, lo e intentado y se me reinicio la maquina. Luego e puesto en marcha mi antivirus (Panda Titanium 2007) y se me volvio a reiniciar.
Ahora cada vez que la prendo, inicio mi sesion, y se reinicia cada vez màs rapido.
En casa tenemos dos PC, una vieja con windows 95 y la mia.
E pensado en instalar un antivirus para este tipo de problemas en la win95 y ponerle el disco infectado para desinfectarlo.
La cuestion es que no se si haciendo eso voy o puedo llegar a infectar la otra, la de win95 tiene 1GB de disco rigido y no se si el antivirus adecuado para el troyana de WINLOGON.exe va a tener espacio allì.
Le e preguntado a una supuesta programadora del barrio y me dijo que me traeria un programa llamado NOD32 (Aquì en Argentina en muchos cybers esta) no se si sera realmente el programa indicado para esto.
Me dijo tambien que deje engordar al virus, que prenda la maquina y ponga en marcha mi antivirus.
El problema es que mi maquina se reinicia y no me deja ver siquiera el boton inicio.
¿Que puedo hacer?
Desde ya muchas gracias.
lo que pasa es que borro los archivos del sistema y cuando comienza a realizar los procesos de inicio, no lo encuentra y vuelve a reiniciar. en su caso tiene reparar el windows y realmente buscar winlogon.exe fuera de las carpetas del sistema.
compa soy domingo de manzanillo,colima,mexico. el archivo winlogon.exe es el rachivo que envia windows cuando detecta que el software que tienes instalado es pirata, en la red hay una forma de quitarlo
El winlogon es un proceso del sistema operativo windows, pero el otro es un virus que se crea por infeccion de un archivo pasado por pendrive ejemplo ingresas tu pendrive y los archivos estan en acceso directo y el usuario le da doble click automaticamente el virus ingresa atu equipo te detiene el Administrador de tareas, te desactivo la consola del DOS y desactiva el boton ejecutar, si ingresas un pendrive en tu maquina y tiene estos accesos y si no le has dado doble clic debes antes ingresar a la consola del sistema e ingresar al promp de tu pendrive ejemplo F:\ luego de eso tecleas attrib -s -r -h /s /d al terminar eso verifica tu pendrive y las carpetas son restauradas luego borras las que tienen el acceso directo pero si le distes doble clic a esas carpetas estas infectado con el virus winlogon ese virus se camufla en tus usuarios para borrarlo tienes que buscar linux ubuntu en version ejecutable es decir de prueba al estar ahi buscar en document and setting los archivos winlogon, aveces se camufla tambien en el disco c o en el system pero ahi tienes que verificar si no es el ejecutable de windows si lo borras el aistema se te reiniciara hasta que reemplaces el archivo borrado... buena tarea... el resto les toca averiguar... cordialmente... Ecuatoriano pilas
Master4
Mensajes enviados2225Fecha de inscripciónviernes, 4 de abril de 2008EstatusMiembroÚltima intervenciónsábado, 1 de noviembre de 20081.497 26 jun 2008 a las 16:23
Hola, gracias por tu respuesta. Desafortunadamente, creo que en mi caso se trata de un virus que se hace pasar por ellos. He estado leyendo y al parecer hay algunos capaces de hacerlo. Ambos procesos se comportan de manera irregular en el administrador de tareas; no me dejan terminar el proceso (ni siquiera aparece la opción), cosa que he visto posible en otras pcs. Estoy trabajando bajo vista, si de algo sirve esta información. Haciendo pruebas, inicié en modo a prueba de fallos y aparecieron los procesos csrss.exe y winlogon.exe reales en el administrador, ambos permtían terminarse desde el mismo.
La pc se vuelto en extremo pesada desde que hicieron su aparición, he tenido reiniciadas inexplicables y tambièn algunos volcados de memoria física (pantalla azul!!!!!!!!!!!!!!!!!!!!!!)...
Agradezco de antemano cualquier ayuda que me puedan brindar...
hola, saludos.
por experiencia propia te recomiendo que escanees la particion de disco donde tengas instalado el windows PERO no lo hagas directamente del sistema ya que si es un camaleon o algo asi puede haberse hecho inmune o parecer hacer parte de windows, asi que lo mejor es que escanees ese disco en otra compu que tenga el antivirus actualizado hazlo pronto.
si cuando lo escaneas desde el mismo sistema operativo y no detecta nada es porque ya se logro hacer inmune.
si te desabilito el administrador de tareas y el regedit es mejor que formatees todo ok.
TENGO EL CSRSS.EXE Y EL WINLOGON.EXE, Y FORMATE LA MAQUINA PERO NO FUNCIONA ME SIGUEN SALIENDO, MI SITEMA OPERATIVO ES WINDOWS VISTA, SI ESTOS YA SE HICIERON INMUNES Y NO LOS BORRO NI CON EL FORMAT, QUE MAS HAGO ? ME PODRIAN AYUDAR POR AFAVOR!
formateando los puedes borrar, compa soy domingo de manzanillo,colima,mexico. el archivo winlogon.exe es el rachivo que envia windows cuando detecta que el software que tienes instalado es pirata, en la red hay una forma de quitarlo
SI HAY UN VIRUS LLAMADO WINLOGON.EXE SE ALIA CON UN TROYANO, EL SE ENCUENTRA OCULTO EN LA RUTA C:\WINDOWS\SYSTEM32\DRIVERS EN ESTA RUTA LO ENCUENTRA OCULTO MEHOR DICHO EN ESTA CARPETA NO TIENE QUE HABER NINGUN .EXE TAMBIEN MIRAR SI EN C EN LA RAIZ HAY .EXE SI LO HAY BORRARLOS A NO SER QUE SEAN CONOCIDOS.
pues tengo el mismo problema y si es un virus que se copia con los mismos nombres que el que ocupa el inico del sistema, lo mejor es respaldar informacion y darle una formateada
Virus Winlogon.exe es un virus que crea en cada directorio de los usuarios con una carpeta del usuario aumentado con 1 y dentro de encuentra el virus llamado winlogon.exe ademas de encontrarse en el directorio system32, este virus cambia a todos los archivo y carpetas de los USB en acceso directo para que al ejecutar el virus se active, para eliminar este virus detengan el proceso y vayan a ese directorio para eliminar, luego ingresen al regedit para eliminar las entradas que son muchas por cada programa que ejecutes. y con eso ya habras desinfectado a ese virus ........
El winlogon es un virus q se crea dentro de los usuarios de windows, ejemplo si tu usuario es de nombre user te crea un archivo ejecutable user1 y dentro de esa carpeta te camufla el winlogon.exe, este virus lo puedes borrar usando linux y buscas en la carpeta de nombre en base a tu usuario, luego de haber borrado con linux el virus simplemente ingresas a tu sistema y ejecutas el Gpedit.msc y habilitas el administrador de tareas, el cmd simbolo de sistema y el boton ejecutar q el virus te deshabilita... cualquier novedad me las hacen saber a rromeroc26@hotmail.com...
Master4
Mensajes enviados2225Fecha de inscripciónviernes, 4 de abril de 2008EstatusMiembroÚltima intervenciónsábado, 1 de noviembre de 20081.497 26 jun 2008 a las 18:20
Hola
En tu caso no es un virus sino que es un troyano.. Proba con el AVG Anti-Spyware
Lo usé y no arrojo ningún resultado, lo mismo me sucede con el ESET smart security. Gracias por tu ayuda igualmente.
Master4
Mensajes enviados2225Fecha de inscripciónviernes, 4 de abril de 2008EstatusMiembroÚltima intervenciónsábado, 1 de noviembre de 20081.497
>
CPIN
27 jun 2008 a las 14:57
con ningun antivirus los van a quitar, compa soy domingo de manzanillo,colima,mexico. el archivo winlogon.exe es el rachivo que envia windows cuando detecta que el software que tienes instalado es pirata, en la red hay una forma de quitarlo
sos pelotudo en serio .. yo soy Elias Rueda .. de tucuman Argentina.. y me parece q escribiste una boludez mas grande q una casa.. anda a la casa pensa en lo q decis y volve cuando tengas una respuesta coherente...
En fin ... El fallo se quita .. entrando en modo booteo... con offset ... entren con un cd de win X (X = CUALQUIERA) .. inician el modo a prueba de fallos.. y copian el modulo de arranque...
como soluciono este aviso C:\Program Files\Microsoft Office\Office 14\WINWORD.EXE
Que no me deja habrir office. Yo tenia office 2007 y me salia lo mismo luego pensando que era office lo elimine e intale office 2010 y susede lo mismo aparece: C:\Program Files\Microsoft Office\Office 14\WINWORD.EXE
Que sera lo que tengo mi correo es villalobosadolfo55@gmail.com
Gracias de ante mano
locos no se si es tarde para opinar pero yo tambien tengo ese virus mubun.exe
winlogon.exe csrss.exe pero en micaso es en windos 7 se manifiesta de la siguiente manera cada vez que entra una memoria el detine la reproduccion automatica y deja el dispositivo simplemente como dispositivo extraible(x) osea que le quita el nombre a la usb ademas le crea a todo o por lo menos a la mayoria de los doc un acceso direccto y deja el archivo original como archivo oculto me gustaria que me ayudaran mi nombre es joel soy de nicaragua mi correo es ludwinromero@yahoo.com
de antemano gracias
te recomiendo un enlace que te dejare al final del comentario alli tendras un software para acabar con el problema y ademas remplazar el proceso afectado http://www.elarchivo.es/proceso/csrss.exe.html
para detener ese virus te recomiendo de cambiar de antivirus, por el que mas te llame la atencion pero si no tienes en mente uno te recomiendo el que trae este sitio http://www.elarchivo.es/proceso/csrss.exe.html
ta comprobado que si la pasas un iman al HD no le sucede nada, al menos que sea un super iman de los que levantan autos..... pelotudo, primero informate nako
esta comprobado solamente si se lo pasas en la parte de encima del disco duro, pero pasale un imancito aunque sea de los mas debiles a la tarjeta logica del disco duro a ver que le pasa, ademas se daña estando encendido.
informese bien antes de tratar de corregir a alguien...
21 oct 2009 a las 23:56
22 mar 2010 a las 03:37
1 nov 2010 a las 21:36
2 dic 2010 a las 16:41
25 may 2021 a las 20:39