winlogon exewinlogon.exe是病毒吗

winlogon exe  时间:2022-02-26  阅读:()

winlogon.exe是什么程序?

winlogon.exe 这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。 winlogon.exe 管理用户登陆 首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。Windows2000/XP:smss.exe;csrss.exe;winlogon.exe;services.exe;lsass.exe;svchost.exe(可以同时存在多个);spoolsv.exe;explorer.exe;System ldle Process; Windows98 msgsrv32.exe;mprexe.exe;mmtask.tsk;kenrel32.dl

winlogon.exe是病毒吗

Winlogon.exe是系统启动必需的进程、非常重要,所以目前很多木马程序都盯上了它!例如国产木马程序中有个叫PcShare的,当你感染它之后,它就会自动把自己的进程插入到Winlogon.exe进程中;以后一旦你启动系统,PcShare就会随Winlogon.exe一起运行,而且还能躲过大部分网络防火墙的拦截。  正因为Winlogon.exe特别容易染上病毒和木马,所以关注Winlogon.exe是否染毒就很有必要了,那么如何检查Winlogon.exe是否正常呢?建议你从以下几点来考察:  1、检查Winlogon.exe的名称与路径  与其他系统进程(如SMSS.EXE、LSASS.EXE、CSRSS.EXE 等)一样,Winlogon.exe的名称也是不区分大小写的,假如你在任务管理器中发现,Winlogon.exe有时是大写、有时又是小写,这也是正常的!不过你可要仔细检查,其名称中那个“O”到底是字母O、还是数字0?如果是数字0,Winlog0n.exe肯定就是病毒啦!  其次还要检查Winlogon.exe所在的路径,正常的Winlogon.exe应该位于C:WindowsSystem32目录下、并且是以 SYSTEM 用户运行的。如果你在任务管理器中发现它是以非SYSTEM 用户运行的,或者其所在路径是%Windows%,那么这个Winlogon.exe肯定也染上病毒了!  2、Winlogon.exe不会自动要求连接网络  Winlogon.exe是一个本地进程,所以它是绝对不会自动要求连接网络的!假如你启动TCPView2.4,[1][2][3]发现在进程列表中有Winlogon.exe进程打开某端口监听、要求连接网络,那么这个Winlogon.exe肯定是被木马程序劫持了,应该尽快清除之。  另外建议你运行一下软件Auto runs,然后选择Winlogon.exe,检查它启动了哪些文件。正常情况下,Winlogon.exe应该启动了1个执行文件logonui.exe和6个dll文件,具体名称如下,如果不是这些文件,就非常可疑了!  关于杀毒软件的误杀:    2010年8月24日,安装了小红伞杀毒软件当天升级包的网友纷纷表示,小红伞将其实识别为特洛伊木马,命名为TR/Patched.AG Trojan,如果用户选择删除的话,系统重启后将无法正常关机。经网友分析,此乃小红伞误报,并非本词条开始所提及的 W32.Netsky.D@mm 蠕虫病毒,请大家放心,下面提供临时解决方法,等待官方发布补丁包!  临时解决方法:打开小红伞 配置(configuration)-勾选专家模式(expert mode),然后在扫描(scan)里面找到设置选项,里面有exception(例外),将winlogon.exe设为排除。待小红伞官方修复后再修改回来。

pacificrack:VPS降价,SSD价格下降

之前几个月由于CHIA挖矿导致全球固态硬盘的价格疯涨,如今硬盘挖矿基本上已死,硬盘的价格基本上恢复到常规价位,所以,pacificrack决定对全系Cloud server进行价格调整,降幅较大,“如果您是老用户,请通过续费管理或升级套餐,获取同步到最新的定价”。官方网站:https://pacificrack.com支持PayPal、支付宝等方式付款VPS特征:基于KVM虚拟,纯SSD raid...

paypal$10的代金券,选购美国VPS

paypal贝宝可撸$10的代金券!这两天paypal出了活动,本次并没有其他的限制,只要注册国区的paypal,使用国内的手机号和62开头的银联卡,就可以获得10美元的代金券,这个代金券购买产品需要大于10.1美元,站长给大家推荐几个方式,可以白嫖一年的VPS,有需要的朋友可以看看比较简单。PayPal送10美元活动:点击直达活动sfz与绑定卡的号码可以重复用 注册的邮箱,手机号与绑的银联卡必须...

Friendhosting 黑色星期五 VDS/VPS可享四五折优惠促销

Friendhosting商家在前面的篇幅中也又陆续介绍到,是一家保加利亚主机商,主要提供销售VPS和独立服务器出租业务,数据中心分布在:荷兰、保加利亚、立陶宛、捷克、乌克兰和美国洛杉矶等。这不近期黑色星期五活动,商家也有推出了黑五优惠,VPS全场一次性45折,虚拟主机4折,全球多机房可选,老用户续费可获9折加送1个月使用时长,VDS折后最低仅€14.53/年,有需要的可以看看。Friendhos...

winlogon exe为你推荐
垃圾文件清理bat一键清理系统垃圾文件的批处理spotlight搜索是什么如何启动Spotlight搜索百度预测世界杯预测2018年世界杯哪两个国家会打入决赛?windowsphone手机Windows Phone 手机有哪些客服系统方案营销呼叫中心系统的特点及解决方案?云图好看吗电影《云图》到底讲的什么,没看懂,高手来说一下。prepare的用法prepare和prepare for 用法有什么区别啊操控人心如何操控自己的人生500人同时满足500人在线的性能测试jmeter怎么设置线程和并发数oa源码lotus的oa源码,怎么样?
免费注册网站域名 购买域名和空间 息壤主机 rak机房 中国电信测速112 lol台服官网 nerds 空间合租 百度云1t 卡巴斯基是免费的吗 域名dns 空间购买 空间登陆首页 web应用服务器 smtp服务器地址 lamp什么意思 闪讯网 windowsserver2008r2 最新优惠 免费网站加速 更多