Zoals de titel al wil vermoeden, ik heb last van 2 keer winlogon in mijn systeem. 1 winlogon.exe met een icoontje en 1 WINLOGON.EXE zondar hetzelfde icoontje maar met allemaal hoofdletters. Bij afsluiten pc geeft pc aan dat WINLOGON>EXE niet reageert. Beide winlogon zitten in C:\Windows\system32. Naar mijn mening moet degene met de Hoofdletters weg. Ik heb het Netskyremovalprogrammatje (FxNetsky.exe) gedraaid maar die vond niks.
Wat gebeurt er als je de files upload naar http://virusscan.jotti.org/ ?
"Supercars are made to mess around with G-forces, hypercars are made to mess around with G-strings"
Jeremy Clarkson
Ik vond het zelf ook nogal vreemd. Na er nog eens goed naar gekeken te hebben staat er inderdad iets anders. Die file in hoofdletters bevat namelijk een 0 (nul) ipv een O :WINLOG0N.EXEVerwijderd schreef op dinsdag 25 januari 2005 @ 07:21:
2 maal hetzelfde bestand in 1 directory kan niet, dus er is iets verschillend.
Dit schijnt een Troj/Agent-BO te zijn. Ik zal hem dus maar snel verwijderen. Bedankt voor de opmerking (die ik dus zelf wel had moeten ontdekken