瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 致“虚假winlogon”——木马winlogon.exe的查杀方法

123456   3  /  6  页   跳转

致“虚假winlogon”——木马winlogon.exe的查杀方法

这世道是怎么的啦,病毒木马横行,我都有点不敢上网了.
gototop
 

该用户帖子内容已被屏蔽
gototop
 

才发现这有个关于winlogon.exe的帖子。不好意思刚才开了个新贴。
这是我用Hijackthis扫描的结果
O20 - Winlogon Notify: igfxcui - C:\WINNT\SYSTEM32\igfxsrvc.dll
O20 - Winlogon Notify: nwprovau - C:\WINNT\SYSTEM32\nwprovau.dll
是被病毒感染了吗?
gototop
 

引用:
【  鬼的贴子】好像你说的方法    已经不行了    病毒更新了  只要一结束    WINLOGON.EXE 这个进程      电脑就重启了  安去模式也没用
...........................

恐怕是你自己搞错了吧。
正常系统进程WINLOGON.EXE(路径为C:\WINDOWS\SYSTEM32\WINLOGON.EXE),这个进程是不能结束的,强行结束它,系统崩溃、重启。
木马进程WINLOGON.EXE的路径是C:\WINDOWS\WINLOGON.EXE。
区分正常系统进程与木马进程WINLOGON.EXE,请用IceSword。因为IceSword的进程列表有各个进程的路径显示。
gototop
 

我按照这个方法试了,可就是删除不掉啊!
gototop
 

baohe能提供一个最便捷的方法吗?实在没办法啊,手工修复还是有啊
gototop
 

我也是啊,我结束大写的winlogon,照样重启。而且删掉那个1后,所有执行文件都不能运行了,没办法,只能把它从回收站请回来。
gototop
 

是WINLOGON.EXE 还是winlogon.exe啊大写的吗.在任误拦里看吗
gototop
 

大写的,也提示系统关键进程,不能结束。
gototop
 

我的也是大写的,就一个WINLOGON.EXE 是系统进程
gototop
 
123456   3  /  6  页   跳转
页面顶部
Powered by Discuz!NT