winlogon exewinlogon.exe是病毒吗

winlogon exe  时间:2022-02-26  阅读:()

winlogon.exe是什么程序?

winlogon.exe 这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。 winlogon.exe 管理用户登陆 首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。Windows2000/XP:smss.exe;csrss.exe;winlogon.exe;services.exe;lsass.exe;svchost.exe(可以同时存在多个);spoolsv.exe;explorer.exe;System ldle Process; Windows98 msgsrv32.exe;mprexe.exe;mmtask.tsk;kenrel32.dl

winlogon.exe是病毒吗

Winlogon.exe是系统启动必需的进程、非常重要,所以目前很多木马程序都盯上了它!例如国产木马程序中有个叫PcShare的,当你感染它之后,它就会自动把自己的进程插入到Winlogon.exe进程中;以后一旦你启动系统,PcShare就会随Winlogon.exe一起运行,而且还能躲过大部分网络防火墙的拦截。  正因为Winlogon.exe特别容易染上病毒和木马,所以关注Winlogon.exe是否染毒就很有必要了,那么如何检查Winlogon.exe是否正常呢?建议你从以下几点来考察:  1、检查Winlogon.exe的名称与路径  与其他系统进程(如SMSS.EXE、LSASS.EXE、CSRSS.EXE 等)一样,Winlogon.exe的名称也是不区分大小写的,假如你在任务管理器中发现,Winlogon.exe有时是大写、有时又是小写,这也是正常的!不过你可要仔细检查,其名称中那个“O”到底是字母O、还是数字0?如果是数字0,Winlog0n.exe肯定就是病毒啦!  其次还要检查Winlogon.exe所在的路径,正常的Winlogon.exe应该位于C:WindowsSystem32目录下、并且是以 SYSTEM 用户运行的。如果你在任务管理器中发现它是以非SYSTEM 用户运行的,或者其所在路径是%Windows%,那么这个Winlogon.exe肯定也染上病毒了!  2、Winlogon.exe不会自动要求连接网络  Winlogon.exe是一个本地进程,所以它是绝对不会自动要求连接网络的!假如你启动TCPView2.4,[1][2][3]发现在进程列表中有Winlogon.exe进程打开某端口监听、要求连接网络,那么这个Winlogon.exe肯定是被木马程序劫持了,应该尽快清除之。  另外建议你运行一下软件Auto runs,然后选择Winlogon.exe,检查它启动了哪些文件。正常情况下,Winlogon.exe应该启动了1个执行文件logonui.exe和6个dll文件,具体名称如下,如果不是这些文件,就非常可疑了!  关于杀毒软件的误杀:    2010年8月24日,安装了小红伞杀毒软件当天升级包的网友纷纷表示,小红伞将其实识别为特洛伊木马,命名为TR/Patched.AG Trojan,如果用户选择删除的话,系统重启后将无法正常关机。经网友分析,此乃小红伞误报,并非本词条开始所提及的 W32.Netsky.D@mm 蠕虫病毒,请大家放心,下面提供临时解决方法,等待官方发布补丁包!  临时解决方法:打开小红伞 配置(configuration)-勾选专家模式(expert mode),然后在扫描(scan)里面找到设置选项,里面有exception(例外),将winlogon.exe设为排除。待小红伞官方修复后再修改回来。

gcorelabs:CDN业务节点分布100多个国家地区,免费版提供1T/月流量

卢森堡商家gcorelabs是个全球数据中心集大成的运营者,不但提供超过32个数据中心的VPS、13个数据中心的cloud(云服务器)、超过44个数据中心的独立服务器,还提供超过100个数据中心节点的CDN业务。CDN的总带宽容量超过50Tbps,支持免费测试! Gcorelabs根据业务分,有2套后台,分别是: CDN、流媒体平台、DDoS高防业务、块存储、cloud云服务器、裸金属服务器...

丽萨主机122元/每季,原生IP,CN2 GIA网络

萨主机(lisahost)新上了美国cn2 gia国际精品网络 – 精品线路,支持解锁美区Netflix所有资源,HULU, DISNEY, StartZ, HBO MAX,ESPN, Amazon Prime Video等,同时支持Tiktok。套餐原价基础上加价20元可更换23段美国原生ip。支持Tiktok。成功下单后,在线充值相应差价,提交工单更换美国原生IP。!!!注意是加价20换原生I...

hostio荷兰10Gbps带宽,10Gbps带宽,€5/月,最低配2G内存+2核+5T流量

成立于2006年的荷兰Access2.IT Group B.V.(可查:VAT: NL853006404B01,CoC: 58365400) 一直运作着主机周边的业务,当前正在对荷兰的高性能AMD平台的VPS进行5折优惠,所有VPS直接砍一半。自有AS208258,vps母鸡配置为Supermicro 1024US-TRT 1U,2*AMD Epyc 7452(64核128线程),16条32G D...

winlogon exe为你推荐
win7无线局域网windows7怎样设置无线局域网安卓性能测试工具谁能介绍几个测试手机性能的软件?msn邮箱后缀所有后缀是hotmail.com的邮箱都是MSN吗windows7系统要求Windows7系统对电脑配置的要求,微信语音在哪个文件夹微信语音保存在手机那个文件夹里云图好看吗电影《云图》看了两遍,还是没怎么看懂,那位大侠讲讲,要通俗易懂。做视频的免费软件求有哪种视频制作软件是全免费的啊?罗振宇2017跨年演讲有时候拼命奔跑,只是为了留在原地是什么意思微软永久关闭实体店微软有一天倒闭了 你会怎样?杀戮空间联机杀戮间怎么联机 急!
注册国际域名 北京vps主机 mediafire payoneer 好看的桌面背景大图 lighttpd 免费个人空间申请 我爱水煮鱼 isp服务商 空间技术网 支付宝扫码领红包 美国凤凰城 申请免费空间 阿里云邮箱登陆地址 优惠服务器 西部主机 饭桶 ddos攻击工具 web服务器硬件配置 免费网络推广软件 更多