Winlogon smalltroj.CDGY

anne -  
 robert -
Bonjour,

j'ai un probleme avec winlogon.
Norman me signale un cheval de troie :"location c:\windows\system32\winlogon.exe
"Trojan W32/Smalltroj.CDGY"

j'ai lancé spyware doctor qui ne trouve rien. Que dois je faire ?
Merci d'avance

20 réponses

softeac
 
tttt

Ce n'est pas bien de pirater !
0
anne
 
????
0
anne
 
personne n'a une idée???

pour softeac, je ne comprends pas l'allusion!
0
masfanto
 
depuis ce soir j'ai le même problème...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pat
 
Bonjour,
voir cette info:
http://forum.norman.com/viewtopic.php?t=2635
0
Fred2007
 
Pat ,pourriez-vous svp m'eclairsir je ne comprend pas l'anglais
0
le_pianiste
 
dans norman,

ouvrir l'editeur de configuration
dans réglages courant
ajouter C:\Windows\winlogon.exe dans la liste d'exclusion
sauvegarder
et attendre la prochaine mise à jour
0
le_pianiste Messages postés 2 Statut Membre
 
je vous conseille de vous rendre dans l'éditeur de configuration de Norman, réglage courant, liste d'exclusion et d'y rentrer le chemin de ce fichier, en outre pour moi il s'agit de :
c:\windows\system32\winlogon.exe

Petit plus, problème relaté sur le site de norman, en anglais mais résumant bien le même procédé en attendant une nouvelle mise à jour :

Donc ne trafiquez pas votre ordinateur pour rien.

Voir à ce lien

http://forum.norman.com/viewtopic.php?t=2635
-------
Bonne soirée
0
le_pianiste Messages postés 2 Statut Membre
 
la mise à jour est disponible
0
Lolo
 
bonjour j'ai eu le même problème hier soir mais malheureusement moi j'ai cliqué sur supprimer . Donc au prochain redémarrage Norman devrait me supprimer le fichier ??? Là il est encore là mais bon ....Comment faire pour effacer de la mémoire de Norman le fit qu'il doit supprimer Winlogon ??? ( et je ne pirate pas ;-) j'en serais bien incapable !!!

Merci beaucoup

Lolo
0
anne
 
je ne sais pas où est passe mon précédent message..
je viens d'aller sur le forum norman, apparement nous sommes loin d'être tout seuls, c'est déjà rassurant!! Merci pour l'info "le pianiste", pour la mise a jour mon gestionnaire de programme norman me dit que mon installation est à jour, la mise à jour concernant ce probleme s'installe elle automatiquement ou bien dois-je la telecharger moi-même ?
et au fait, moi non plus je ne pirate pas ;-)
0
softeac
 
Lol

Winlogon.exe = trojan = crack WPA 3 ... :)-
Je tient a preciser que certains trojans piratent le Winlogon.exe legal.

Dans 80% des cas , c'est un WPA pirate.
Attention , certains logiciels comme Roc[tuuuuuut] trafique le winlogon par un winlogon pirate !

C'est pourquoi c'est tres compliqué de regler le nettoyage d'un winlogon.

;)
0
Lolo
 
Euh désolée de poser cette question bête mais c'est quoi WPA ??
Merci
0
softeac
 
https://www.developpez.net/forums/d284376/systemes/windows/windows-vista/fichier-wpa-dbl/

https://www.google.com/search?hl=fr&q=WPA.dbl+winlogon&gws_rd=ssl

*******************************************************
ACER avec faux Windows XP Pirate :

http://forum.telecharger.01net.com/forum/high-tech/SECURITE/Securite/winlogon-windew32-impossible-sujet_13584_1.htm

"Voilà 3 jours que je suis infecté par cette chose vicieuse et je désespère. Je ne parviens pas à supprimer/réparer/mettre en quarantaine ce dénommé fichier .dll infecté : Windew32.dll (lié à l'ouverture de session j'ai l'impression).

Un processus semble très suspect aussi d'après Kaspersky (Winlogon). "


--->

Mssecure (Borobot-B) pirate winlogon et fait croire au PC que vous avez un Windows piraté !

C'est une base d'un delis du tatouage ACER avec les brevets HP ;)
Il y a risque de surchauffe en cas de soucis WPA legal.

https://www.google.be/search?hl=fr&q=winlogon+surchauffe+acer&gws_rd=ssl

http://www.commentcamarche.net/forum/affich 3099748 xp lenteur extreme

http://www.hijackthis.de/logfiles/3c0cda664e11cdbd06b2a66203c55d19.html

Vous pouvez verifier son Hijackthis sur HTTP://www.hijackthis.de/fr/
Son hijackthis me semble correcte malgré un "Spyware+W32" (Virus).
Vous ne revez pas , un Spyware est capable de detruire du materiel informatique via les tatouages HP sur un ACER.

https://www.google.be/search?hl=fr&q=ALCMTR.EXE&gws_rd=ssl

*****************************

Destruction d'un portable ASUS par tatouage sur le meme spyware [Non resolu] !

http://www.commentcamarche.net/forum/affich 4117224 alcmtr exe virus

;)

Voila , ca prouve que pirater ou ne pas pirater XP est dangereux pour votre ordinateur !
Une solution fort simple est d'utiliser Windows SteadyState pour contrer ce genre de piratages via Winlogon.

Je crois qu'a present vous comprenez le point de vue sur le fait que ACER me traite de pirate informatique !!
Quant la verité va eclater au grand jour , vous comprendrez mes objectifs principaux, pour l'instant je me cache pour mieux les attaquer en Justice PENALE.

Cordialement , ....
0
Lolo
 
merci mais c'est trop compliqué pour moi LOL

J'ai un vrai windows ( enfin livré avec la machine) à moi toute seule ;))

bref de toute façon le problème de départ est différent puisqu'il s'agit d'une erreur de Norman tout simplement !!!

Personne ne peut me dire si je peux effacer de la mémoire de norman le fait qu'il doit supprimer winlogon au prochain redémarrage ??

merci
0
softeac
 
Je sais que c'est compliqué lolo , mais ton probleme est compliqué a expliquer.
Expliquer aux gens que le Windows legal est devenu pirate sans crack WPA/WGA est hallucinant.

J'oublie de preciser que la theorie de "surchauffe + detraquage" par WPA.dbl OEM "redistribuable" sur un WPA.dbl tatoué XP OEM est toujours a l'ordre du jour.

Surchauffe = voltage et chaleur incontrollable sur CPU GPU RAM HDD CM
Detraquage = connecteur USB , carte son , Bluetooth , carte reseau , firewire, lecteur flash , bios , carte video , hdd et ecran qui ne fonctionnent pas (drivers).

Les marques qui tatouent de cette facon leur materiel sont :

ACER
HP
Packard Bell
Toshiba
Compaq
Fudjitsu-Siemens
Gateway
ASUS
Medion ... ect...

Il y a plusieurs theories de surchauffe + detraquage par tatouage.
Le mix Spyware / W32 fait partie du "probleme".

C'est de la faute de Microsoft d'inventer un systeme WPA (winlogon) aussi facile a pirater par des mix spywares/virus.

La garantie est annullée en cas de virus !
La garantie n'est pas annullée en cas de spyware !
JURISPRUDENCE en cas de mix (spyware qui implante un virus) !!!

C'est pour cette cause que ACER & Packard Bell raccroche au nez de leurs clientelles...
C'ets pour cette cause qu'apres 3 mois, ma garantie ACER ADVANTAGE de 3 ans a etee annullée !

C'est de la faute de ACER d'en produire une arnaque et de traiter les clients de pirates a tout bout de champs.

C'est ACER qui interdit de mettre un OEM "redistribuable" sur leurs PC et qui trafique leurs drivers + la mise jour de Windows.

C'est illegal de traiter quelqu'un de pirate informatique !
Je viens de vous donner un cours en TERRORISME informatique.
Ne melangez pas les pinceaux avec les couleurs , je suis au courant de ces arnaques depuis 2003

Donc tu dois etre prudent(e)(s) Anne , lolo et les autres...

Tu ne dois JAMAIS supprimer Winlogon au demarrage , sinon ton XP se bloquera.
Tu dois reinstaller XP et verifier tous les composants de ta machine (Voltage, SMART et chaleur) avec everest


http://www.commentcamarche.net/telecharger/telecharger 116 everest

./
0
softeac
 
On va appliquer ma theorie a la lettre.

Si tu as un Windows "legal" , tu devras pouvoir (telecharger et) installer ce software en WGA (la petite etoile bleue).

http://www.microsoft.com/downloads/details.aspx?familyid=D077A52D-93E9-4B02-BD95-9D770CCDB431&displaylang=fr

Fait l'installation de Windows SteadyState sur un XP SP2 NON MIS A JOUR par windowsupdate ou automaticupdate.
La reinstallation du windows via un autre logiciel est ton unique recours pour une base saine.
Il integre aussi un protecteur par image.

Aucuns antivirus ou antitrojans captent le tatouage informatique ni meme le piratage de Winlogon.exe + wpa.dbl
Avec ce logiciel, tu pourras proteger ton pc efficasement contre le piratage de tes fichiers les plus sensibles seront bloquées.

Il existe des centaines de "Spywares mix" qui piratent Winlogon.
Evidemment , si tu as un PC sans marque, tu ne seras pas surchauffée ni detraquée par un faux winlogon pirate.

Mais le risque est que ton OEM legal soit considerée comme pirate par le Service Pack 3 de XP (dans 12 jours).

http://bp3.blogger.com/...

http://bp1.blogger.com/...

http://bp2.blogger.com/...

Voila pourquoi je developpe cette theorie specifique a ton soucis [NON RESOLU]
0
MANU
 
SALUT
J'ai eu le même PB et j'ai donc mis hier soir le virus dans la liste d'exclusion de Norman. Ce soir j'ai effectué une mise à jour et Norman m'a éliminé le virus.
Voila pour les faits. N'étant pas un expert, je n'ai rien à rajouter
Cordialement
0
Gilou16
 
Bonjour
J'ai eu le même problème et mon antivirus Norman m'a mis ce winlogon.exe en quarantaine.Par contre j'ai fait ensuite des MàJ windows (demandées par Norman) et lorsque j'ai voulu redémarrer mon ordi pour prendre en compte les modifs, je n'ai pas pu. Il boucle. Dès que le logo windows XP s'affiche, qq instants après il recomence une procédure de démarrage ..... et ainsi de suite. Que faire ?
PS : je ne suis pas un spécialiste et je n'ai pas de CD bout. J'ai essayé de partir d'un CD Windows XP, mais quand je répond R (Réparer), il me répond qu'il ne trouve pas mon disque dur. J'ai un poratble HP. Je ne peux aller plus loin.
0
robert
 
J'ai eu le même problème... mais j'avais la chance d'avoir un multi-boot avec ubuntu, et j'ai replacer un "winlogon.exe" dans c:/windows/system32 et mise à jour de NORMAN et hop c'est reparti!! sans avoir perdu aucune données..
0