Winlogon.exe

Buenos días,tardes,noche, revisando el administrador de tareas veo q se esta ejecutando winlogon.exe, es un virus, leí algo acerca de ello pero no me queda claro ¿? debo borrarlo ¿? gracias

ACTUALIZAC. HACE poco le pase el malwarebytes scaneadndo todos los discos y no encontro nada

Hola, tu pc anda mal o notas algún síntoma o comportamiento extraño?

Saludos!

Hola, gracias por contestar, lo q te podría decir q noto es q últimamente a veces el navegador se me cierra solo aunque no se si sea un tema de memoria por tener muchas pestañas abiertas y lo q noto es q esta un poco lenta…

Hola, para descartar el tema de infección, por favor realiza un análisis con Estet Online Scanner.

Copia y pega el reporte en tu próxima respuesta.

Saludos.

Hola chicos y permiso:

winlogon.exe, es un virus?, leí algo acerca de ello pero no me queda claro ¿? debo borrarlo??

Es un archivo valido de Windows, no debes borrarlo. Maneja los procesos de Inicio de Sesión.

Pueden continuar.:+1:

Salu2

1 me gusta

Gracias,copio a continuac, lo q es avast no lo pudo eliminar

03/08/2019 0:30:31 Archivos explorados: 249794 Archivos infectados: 7 Amenazas eliminadas: 5 Tiempo total de exploración 03:08:45 Estado de la exploración: Finalizado C:\Program Files\AVAST Software\Avast\setup\aswOfferTool.exe Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura error al eliminando (Acceso denegado)

C:\Program Files\AVAST Software\Avast\setup\offertool_ais-94f.vpx Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura error al eliminando (Acceso denegado)

C:\Users\Diego\AppData\LocalLow\Oracle\Java\jre1.8.0_131\java_sp\amazoncct.dll una variante de Win32/Distromatic.E aplicación potencialmente no deseada desinfectado por eliminación

C:\Users\Diego\AppData\LocalLow\Oracle\Java\jre1.8.0_131\java_sp\YSearchUtil.dll una variante de Win32/YahooSearch.C aplicación potencialmente no deseada desinfectado por eliminación

C:\Users\Diego\AppData\LocalLow\Oracle\Java\jre1.8.0_131\java_sp.dll una variante de Win32/YahooSearch.C aplicación potencialmente no deseada,una variante de Win32/Distromatic.E aplicación potencialmente no deseada eliminado

C:\Users\Diego\Downloads\CCleaner_v5.57.7182.exe Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura desinfectado por eliminación

C:\Users\Diego\Downloads\Defraggler_v2.22.995.exe Win32/Bundled.Toolbar.Google.D aplicación potencialmente no segura desinfectado por eliminación

Hola, ejecuta la siguiente herramienta como indica su manual.

https://forospyware.com/t/manual-de-adwcleaner/98/2

Copia el reporte en tu próxima respuesta. También pega el reporte generado por Malwarebytes que lo has ejecutado como tu dices en tu post inicial.

Saludos.

-Detalles del registro- Fecha del análisis: 15/7/19 Hora del análisis: 16:20 Archivo de registro: 901442ce-a735-11e9-8c0c-e0cb4ee62916.json

-Información del software- Versión: 3.8.3.2965 Versión de los componentes: 1.0.613 Versión del paquete de actualización: 1.0.11564 Licencia: Prueba

-Información del sistema- SO: Windows 7 Service Pack 1 CPU: x86 Sistema de archivos: NTFS Usuario: Diego-PC\Diego

-Resumen del análisis- Tipo de análisis: Análisis personalizado Análisis iniciado por:: Manual Resultado: Completado Objetos analizados: 277514 Amenazas detectadas: 0 Amenazas en cuarentena: 0 Tiempo transcurrido: 14 hr, 29 min, 45 seg

-Opciones de análisis- Memoria: Activado Inicio: Activado Sistema de archivos: Activado Archivo: Activado Rootkits: Activado Heurística: Activado PUP: Detectar PUM: Detectar

-Detalles del análisis- Proceso: 0 (No hay elementos maliciosos detectados)

Módulo: 0 (No hay elementos maliciosos detectados)

Clave del registro: 0 (No hay elementos maliciosos detectados)

Valor del registro: 0 (No hay elementos maliciosos detectados)

Datos del registro: 0 (No hay elementos maliciosos detectados)

Secuencia de datos: 0 (No hay elementos maliciosos detectados)

Carpeta: 0 (No hay elementos maliciosos detectados)

Archivo: 0 (No hay elementos maliciosos detectados)

Sector físico: 0 (No hay elementos maliciosos detectados)

WMI: 0 (No hay elementos maliciosos detectados) (end)

-------------------------------

Malwarebytes AdwCleaner 7.4.0.0

-------------------------------

Build: 07-23-2019

Database: 2019-08-02.1 (Cloud)

Support: https://www.malwarebytes.com/support

-------------------------------

Mode: Scan

-------------------------------

Start: 08-03-2019

Duration: 00:00:30

OS: Windows 7 Ultimate

Scanned: 35815

Detected: 0

***** [ Services ] *****

No malicious services found.

***** [ Folders ] *****

No malicious folders found.

***** [ Files ] *****

No malicious files found.

***** [ DLL ] *****

No malicious DLLs found.

***** [ WMI ] *****

No malicious WMI found.

***** [ Shortcuts ] *****

No malicious shortcuts found.

***** [ Tasks ] *****

No malicious tasks found.

***** [ Registry ] *****

No malicious registry entries found.

***** [ Chromium (and derivatives) ] *****

No malicious Chromium entries found.

***** [ Chromium URLs ] *****

No malicious Chromium URLs found.

***** [ Firefox (and derivatives) ] *****

No malicious Firefox entries found.

***** [ Firefox URLs ] *****

No malicious Firefox URLs found.

***** [ Preinstalled Software ] *****

No Preinstalled Software found.

########## EOF - C:\AdwCleaner\Logs\AdwCleaner[S00].txt ##########

Hola @adm77

Los reportes se ven limpios, aun tienes dudas o problemas?

Salu2

por ahora todo tranquilo gracias

Hola @adm77

Para otros problemas, ya sabes donde encontrarnos. :wink:

Tema Solucionado

Salu2.