问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

winlogon.exe是毒么?

发布网友 发布时间:2024-10-20 17:30

我来回答

5个回答

热心网友 时间:2024-11-25 00:26

是病毒,但有人认为是木马.其实是错的,木马通常传播不强,但是winlogon.exe病毒是很容易通过邮件来传播的.
它的程序名是w32.netsky.d@mm,我们把它叫蠕虫病毒.该病毒修改注册表创建run/torjan program项实现自启动.当你打开病毒发送的附件时就会被感染.主要目的是窃取个人的密码信息.还有csrss.exe smss.exe都是蠕虫病毒的一种.特别是smss.exe是比较严重的.建议使用专杀工具.

参考资料:http://zhidao.baidu.com/question/9153207.html

热心网友 时间:2024-11-25 00:26

winlogon.exe是用户登陆的一个进程.一般来说不是病毒

热心网友 时间:2024-11-25 00:27

winlogon.exe
用于用户登陆管理,在用户按下CTRL+ALT+DEL时激活,显示安全对话框,禁止中止。
winlogon.exe
客户端服务子系统,,用于控制Windows图形相关子程序。禁止终止。
smss.exe
会话管理子系统,负责启动用户会话。禁止终止。
这个是woti进程管理器对其的描述。

可见,都是系统必须的进程,并不是病毒。

这三个进程正常的都是小写,如果出现大写的情况,那估计就是病毒,最好检查了,还有一些病毒伪装成这些进程,比如修改里面的一个字母,把smss.exe写成snss.exe,这些都要留心。。

热心网友 时间:2024-11-25 00:27

WINLOGON.EXE进程问题! 中了这个木马的可以进来看看!!!我下一个注册码一不小心就下了这个木马,搞了几个小时,还没有删除完............刚刚找解决方法...有兴趣的看看吧!!

WINLOGON.EXE进程问题!
WINLOGON.EXE 用户名SYSTEM
WINLOGON.EXE 用户名当前用户名大写是木马程序。
winlogon.exe 用户名SYSTEM 才是系统的进程。WINLOGON.EXE小写的是每台电脑上面多有的么?
说有这个大写的WINLOGON.EXE 一定会出现2个进程一个大写一个小写。WINLOGON.EXE 当前用户名 winlogon SYSTEM
可我电脑上面就有个大写的,WINLOGON.EXE 用户名是SYSTEM

小写的winlogon.exe是系统的

大写的是病毒= =~~

解决“落雪”病毒的方法
症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。C盘里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\system32\a.exe
对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不
要运行任何程序,要不就又启动了,包括双击磁盘
还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!
C:\Windows\WINLOGON.EXE
这个在进程里可以看得到,有两个,一个是真的,一个是假的。
真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。
这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会
呆在你的进程里! 我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的, 连系统还原夹里都有!! 这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!
然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。 到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把autorun.inf和pagefile.com删掉,
然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过! 然后再注销。
我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。
然后,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com 嘿嘿 我也会用com文件,然后双击这个COM文件
然后行动可以进入到DOS下的命令提示符。
再打入以下的命令:
assoc .exe=exefile (assoc与.exe之间有空格)
ftype exefile="%1" %*
这样exe文件就可以运行了。 如果不会打命令,只要打开CMD.COM后复制上面的两行分两次粘贴上去执行就可以了。
但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。(应该是Windows下的1.com文件。),最后用上网助手之类的软件全面修复IE设置
最后说一下怎么解决开机跳出找不到文件“1.com”的方法:
在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"
大功告成!大家分享一下吧!

热心网友 时间:2024-11-25 00:28

不是病毒。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
找专业防水队做完还漏水怎么维权 法院会受理房屋漏水造成的纠纷吗? 巴西龟最长活多久,家养!!! 养胃的药最好的是什么啊 婴儿积食发烧不愿吃药怎么办 板门穴位在哪个部位 手机设置放偷看的方法? 凝结水回收器生产厂家? 个人账户养老金预测公式:现有5万元,缴费20年,能领多少钱? 临沂比较有名的男装品牌 winlogon.exe是什么进程?是病毒吗? winlogon.exe被报中毒 WINLOGON.EXE 这是个什么病毒?? 戒毒人员释放时间会通知家属吗 ...要被送去强制戒毒会在拘留那十五天内告知家属吗 如何在Word文档中画线段? 强制戒毒什么时间通知已被拘留 女朋友发的说说 提到我 我该怎么回她 2024年湖北历史类350分能考上什么大学? 这是我女朋友发的一条说说,她要我回复她,但我不知怎么回最好。请高 ... 2023年350分能上民办本科吗 陕西理科350分能报考什么大学 自制牛排酱汁,简单做法 如何做牛排汁.简单点的. 有一首歌,歌词里连唱男人男人这几个字的 男歌手唱的,是什么歌 农历1989年3月28日凌晨三点至五点出生的男孩命运 没有家人支持,我们该怎么办? 小铭工业互联网是外包吗 常州艺凡网络科技有限公司关于艺凡网络 鼓励居家隔离人员的暖心的话【精选93句】 个位高手,请指点下,我的进程里,出现了winlogon.exe,这是病毒吗? 迷惑啊,我的winlogon.exe不知道是不是病毒。 winlogon.exe是不是病毒??? 请问winlogon.exe错误,你的电脑是什么软件冲突了?我的电脑出现同样的问... 万豪月半山(万豪御景苑)项目简介 深圳万豪月半山什么人住 宫斗小说 像《后宫·甄嬛传》 这类的,推荐一下呗 为什么卫青是将军 卫少夫是皇后 而卫少儿只是个侍女后来才嫁给陈掌 这 ... 谁有《后宫·甄嬛传》的小说 最好是txt格式的,谢谢! 求“后宫甄嬛传”小说里所有涉及甄嬛和玄清见面的文字,最好按见面的... 求后宫甄嬛传剧本、台词,最好是全部的 求《后宫甄嬛传》所有歌曲,还有安陵容唱的所有歌的MP3格式。 请发至... 求宫斗文,最好是像后宫甄嬛传和禁宫绾暒传那种的 我是一名高中女生,反感是什么意思? 户户通卓异牌子边定那买着呢 卓异户户通定不了位怎么办 哈尔滨市医保跨省怎么办理,哈尔滨跨省旅游推荐 济南历城区都有哪些大学啊 哈尔滨异地医保 表 山东建筑大学具体地址可以告诉我吗?网上说法不一,不知信哪个,很无奈...