è pericoloso?

madt

Nuovo Utente
14 Set 2004
7
0
0
ciao...ho fatto una scansione con ad-aware e mi ha trovato questo componente:
obj[0]=RegData : software\microsoft\windows nt\currentversion\winlogon "Shell"

è pericoloso?io l'ho messo in quarantined,non si sa mai..fatemi sapere,grazie
 

bluroy

Utente Attivo
31 Ott 2006
635
0
0
TORINO
bluroy.homeip.net
leggi attentamente!!!

Winlogon.exe è il processo responsabile dell'implementazione del logon interattivo. Esso tocca vari aspetti tra cui l'autenticazione delle credenziali dell'utente anche attraverso i protocolli di rete , lo screen saver e altre operazioni di startup.
Esso è fondamentale per il sistema poiché è lui che, crea la sessione utente e lancia la shell (solitamente Explorer).
WinLogon è il padre di alcuni processi fondamentali come services e lsass. Non appena avviato, WinLogon registra come propria la sequenza di tasti Ctrl-Alt-Canc (anche chiamata Secure Attention Sequence, SAS) in modo che applicazioni Trojan Horse non possano recuperare informazioni sugli account.
In parole povere, winlogon si occupa di gestire l'accesso al computer da parte degli utenti e provvede ad avviare tutti i programmi presenti nella lista di avvio automatico.
Da non toccare assolutamente.
Solo in rari casi alcuni virus si presentano con lo stesso nome.
solitamente quando e' mascherato e scritto cosi' winIogon
praticamente la elle e scritta con una i in maiuscolo.
subito uno non nota la differenza
buono winlogon e taroccato winIogon .

ciaoooo!
 

madt

Nuovo Utente
14 Set 2004
7
0
0
cavolo,anche se è passato un mese,ti ringrazio x questa tua risposta,è stata molto utile,anche se a me sembra che ci sia la l minuscola,grazie
 

madt

Nuovo Utente
14 Set 2004
7
0
0
ciao...vorrei ripristinare un file che prevx ha messo in jail,come si fa?ho provato a trascinarlo ma non va,che dovrei fare?
 

bluroy

Utente Attivo
31 Ott 2006
635
0
0
TORINO
bluroy.homeip.net
se vuoi toglierlo dalla quarantena basta che

avvii ad-aware
poi vai nella prima finestra che ti compare e clicchi su -open quarantine list- selezioni il file che hai messo in quarantena e clicchi su restore okkk

ciaooo!!!