Решена При запуске системы запускается smartlogon.exe

glax24

Разработчик
Сообщения
2,001
Реакции
1,485
Баллы
738
При запуске системы запускается smartlogon.exe
Кто его запускает и как отключить его запуск?
Отчет GSI
 

Вложения

  • CollectionLog-2014.01.12-01.13.zip
    71.6 KB · Просмотры: 7
  • USERPK_2014-01-12_01-21-15.7z
    568.1 KB · Просмотры: 5
Последнее редактирование:

mike 1

Ветеран
Сообщения
2,435
Реакции
937
Баллы
543
По логам плохого не видно. Прикрепите этот C:\TDSSKiller.2.6.25.0_11.01.2014_23.17.43_log.txt отчет.

Уточните что находится в этой C:\Windows\TempD352D01E-B2E2-892B-3BCA-B59C3DAAE642-Signatures папке?
 
Последнее редактирование:

akok

Команда форума
Администратор
Ассоциация VN
Сообщения
20,279
Реакции
13,843
Баллы
2,293
У тебя случаем не бук от asus?
 

glax24

Разработчик
Сообщения
2,001
Реакции
1,485
Баллы
738
Тк тема не вирусного характера перенесите её в профильный раздел и хотелось бы узнать ответ на свой вопрос. Если кому интересно можно через ЛС.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,170
Реакции
6,335
Баллы
1,098
При запуске системы запускается smartlogon.exe
Кто его запускает и как отключить его запуск?
если не нужно, деинсталируй
ASUS SmartLogon [1.0.0007] ---> MsiExec.exe /I{64452561-169F-4A36-A2FF-B5E118EC65F5}
это дополнительная утиль от производителя нотбука для идентификации пользователей с помощью веб-камеры.
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,170
Реакции
6,335
Баллы
1,098
Выложи лог загрузки виндоус сделанный процесс монитором, будет проще.
 

Сашка

Ветеран
Сообщения
4,610
Реакции
2,338
Баллы
783
лог загрузки procmon сделай (option - отметить Enable boot logging) - увидишь что его запускает.
 
Последнее редактирование:

glax24

Разработчик
Сообщения
2,001
Реакции
1,485
Баллы
738
лог загрузки procmon сделай
Сделал сейчас выложу,я незнаю как, хочу получить полный пошаговый ответ.Сашка, получается по логам которые мы собираем это нельзя увидеть?
лог загрузки procmon
http://rghost.ru/51586056
 
Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,170
Реакции
6,335
Баллы
1,098
Кто его запускает

Код:
23:22:31,3773621 LogonUI.exe 832 Process Create C:\Program Files (x86)\ASUS\SmartLogon\smartlogon.exe SUCCESS PID: 1316, Command line: "C:\Program Files (x86)\ASUS\SmartLogon\smartlogon.exe" -switch-3be2f036c43042cdb03588591c9325c3
 
Последнее редактирование:

glax24

Разработчик
Сообщения
2,001
Реакции
1,485
Баллы
738
Теперь как отключить запуск.
 

Кирилл

Команда форума
Администратор
Сообщения
14,229
Реакции
6,253
Баллы
1,093
glax24, не видно пока откуда,процесс монитор у меня не хочет лог 64 бита кушать..
Давай лог Autoruns + в RegScanner полный результат поиска по smartlogon.exe (бинарники,ключи,значения) экспорт в файл,посмотрим.
 

glax24

Разработчик
Сообщения
2,001
Реакции
1,485
Баллы
738
Koza Nozdri, пока то что есть, в реестре smart logon.exe не найден
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,170
Реакции
6,335
Баллы
1,098
запустите AVZ - сервис - Поиск данных в реестре. В строку "образец" впишите smartlogon.exe, нажмите "начать поиск", по окончанию поиска ПКМ - выделить все, затем нажмите "Создать Reg файл с отмеными ключами"
 

Сашка

Ветеран
Сообщения
4,610
Реакции
2,338
Баллы
783
Если тебе не нужна эта смарт хрень, почему бы просто не удалить ее через программы и компоненты?

В реестре вот у тебя чё есть - HKLM\SOFTWARE\Wow6432Node\ASUS\SmartCore\SmartLogonDir SUCCESS Type: REG_SZ, Length: 80, Data: C:\Program Files (x86)\ASUS\SmartLogon\

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\smartlogon.exe

кстати, производители ноутов любят пихать всякую хрень сюда - HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution

поэтому тут в первую очередь искать нуна)))
 
Последнее редактирование:

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
13,170
Реакции
6,335
Баллы
1,098
В реестре вот у тебя чё есть - HKLM\SOFTWARE\Wow6432Node\ASUS\SmartCore\SmartLogonDir SUCCESS Type: REG_SZ, Length: 80, Data: C:\Program Files (x86)\ASUS\SmartLogon\
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\smartlogon.exe
ещё есть
Код:
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Custom\smartlogon.exe
 

Сашка

Ветеран
Сообщения
4,610
Реакции
2,338
Баллы
783
да там и еще есть, я дальше не искал))
 
Сверху Снизу