瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 高手来帮下
楓『枼』 - 2010-8-26 8:38:00
:kaka4: WINLOGON.EXE大家帮忙下啊落雪木马怎么杀不掉啊:kaka4:

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; 4399Box.293; 360SE)
天月来了 - 2010-8-26 8:49:00
什么东西报WINLOGON.EXE的???

落雪木马这个概念你又是在哪听说的???

什么事件使你的系统重要程序WINLOGON.EXE和落雪木马挂上钩的呢???
RisingInternElit - 2010-8-26 9:31:00
针对你的情况,如果你确定或认为WINLOGON.EXE被感染木马或病毒,我建议:首先查看该WINLOGON.EXE存在的目录(正常情况下是在C:\windows\system32目录中;如有不是,考虑其为病毒和木马);同时,按组合键:Ctrl+Alt+Del或Ctrl+Shift+Esc,打开任务管理器,检查WINLOGON.EXE进程,看是否处在SYSTEM用户下运行,如有不是,亦考虑其为病毒或木马。

此外,你用杀软进行查杀时,有报WINLOGON.EXE为病毒或木马吗?对于杀软报毒或木马的情况,一般情况下,只要不是误报,删除之即可;如碰到删除不掉的情况(如:有可能是因该病毒或木马正加载运行中引起),可以从安全模式下进行查杀和删除,已达到彻底删除病毒。

如有问题,站内短信回复我。
kingyan - 2010-8-26 11:10:00
问一下楼主的电脑杀软是不是小红伞,如果是的话当心近期的误报。另外具体解释一下电脑的故障吧。
承德小涛 - 2010-8-26 20:11:00
WinLogon.exe是Windows NT登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的。注意:winlogon.exe也可能是W32.Netsky.D@mm蠕虫病毒。该病毒通过Email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议删除。
1
查看完整版本: 高手来帮下