winlogon exewinlogon.exe是病毒吗

winlogon exe  时间:2022-02-26  阅读:()

winlogon.exe是什么程序?

winlogon.exe 这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。 winlogon.exe 管理用户登陆 首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。Windows2000/XP:smss.exe;csrss.exe;winlogon.exe;services.exe;lsass.exe;svchost.exe(可以同时存在多个);spoolsv.exe;explorer.exe;System ldle Process; Windows98 msgsrv32.exe;mprexe.exe;mmtask.tsk;kenrel32.dl

winlogon.exe是病毒吗

Winlogon.exe是系统启动必需的进程、非常重要,所以目前很多木马程序都盯上了它!例如国产木马程序中有个叫PcShare的,当你感染它之后,它就会自动把自己的进程插入到Winlogon.exe进程中;以后一旦你启动系统,PcShare就会随Winlogon.exe一起运行,而且还能躲过大部分网络防火墙的拦截。  正因为Winlogon.exe特别容易染上病毒和木马,所以关注Winlogon.exe是否染毒就很有必要了,那么如何检查Winlogon.exe是否正常呢?建议你从以下几点来考察:  1、检查Winlogon.exe的名称与路径  与其他系统进程(如SMSS.EXE、LSASS.EXE、CSRSS.EXE 等)一样,Winlogon.exe的名称也是不区分大小写的,假如你在任务管理器中发现,Winlogon.exe有时是大写、有时又是小写,这也是正常的!不过你可要仔细检查,其名称中那个“O”到底是字母O、还是数字0?如果是数字0,Winlog0n.exe肯定就是病毒啦!  其次还要检查Winlogon.exe所在的路径,正常的Winlogon.exe应该位于C:WindowsSystem32目录下、并且是以 SYSTEM 用户运行的。如果你在任务管理器中发现它是以非SYSTEM 用户运行的,或者其所在路径是%Windows%,那么这个Winlogon.exe肯定也染上病毒了!  2、Winlogon.exe不会自动要求连接网络  Winlogon.exe是一个本地进程,所以它是绝对不会自动要求连接网络的!假如你启动TCPView2.4,[1][2][3]发现在进程列表中有Winlogon.exe进程打开某端口监听、要求连接网络,那么这个Winlogon.exe肯定是被木马程序劫持了,应该尽快清除之。  另外建议你运行一下软件Auto runs,然后选择Winlogon.exe,检查它启动了哪些文件。正常情况下,Winlogon.exe应该启动了1个执行文件logonui.exe和6个dll文件,具体名称如下,如果不是这些文件,就非常可疑了!  关于杀毒软件的误杀:    2010年8月24日,安装了小红伞杀毒软件当天升级包的网友纷纷表示,小红伞将其实识别为特洛伊木马,命名为TR/Patched.AG Trojan,如果用户选择删除的话,系统重启后将无法正常关机。经网友分析,此乃小红伞误报,并非本词条开始所提及的 W32.Netsky.D@mm 蠕虫病毒,请大家放心,下面提供临时解决方法,等待官方发布补丁包!  临时解决方法:打开小红伞 配置(configuration)-勾选专家模式(expert mode),然后在扫描(scan)里面找到设置选项,里面有exception(例外),将winlogon.exe设为排除。待小红伞官方修复后再修改回来。

数脉科技8月促销,新客减400港币,BGP、CN2+BGP、阿里云线路低至350元

数脉科技(shuhost)8月促销:香港独立服务器,自营BGP、CN2+BGP、阿里云线路,新客立减400港币/月,老用户按照优惠码减免!香港服务器带宽可选10Mbps、30Mbps、50Mbps、100Mbps带宽,支持中文本Windows、Linux等系统。官方网站:https://www.shuhost.com* 更大带宽可在选购时选择同样享受优惠。* 目前仅提供HKBGP、阿里云产品,香港...

青云互联:洛杉矶CN2弹性云限时七折,Cera机房三网CN2gia回程,13.3元/月起

青云互联怎么样?青云互联是一家成立于2020年6月份的主机服务商,致力于为用户提供高性价比稳定快速的主机托管服务,目前提供有美国免费主机、香港主机、香港服务器、美国云服务器,让您的网站高速、稳定运行。目前,美国洛杉矶cn2弹性云限时七折,美国cera机房三网CN2gia回程 13.3元/月起,可选Windows/可自定义配置。点击进入:青云互联官网青云互联优惠码:七折优惠码:dVRKp2tP (续...

Ftech:越南vps,2核/2G/20G SSD/1Gbps不限流量/可安装Windows系统,$12.5月

ftech怎么样?ftech是一家越南本土的主机商,成立于2011年,比较低调,国内知道的人比较少。FTECH.VN以极低的成本提供高质量服务的领先提供商之一。主营虚拟主机、VPS、独立服务器、域名等传统的IDC业务,数据中心分布在河内和胡志明市。其中,VPS提供1G的共享带宽,且不限流量,还可以安装Windows server2003/2008的系统。Ftech支持信用卡、Paypal等付款,但...

winlogon exe为你推荐
外媒称华为加速南泥湾项目销量超过华为,苹果,小米,oppo和vivo怎么就突然逆袭了发送垃圾短信发垃圾短信违法吗 法律怎么规定的linksys无线路由器设置如何使用无线路由linksys wet11 在线等印象城市游戏论坛宙斯众神之王下的地图为什么没有?北漂论坛请问北票有论坛吗vs2005快捷键vs中的一个快捷键催收软件哪个好问下催款人爆通讯录是电话通讯录还是微信上的通讯录或者其它软件的通讯录flv转换avi怎样把视频flv格式转换成avi 、 mp4格式angel的意思Angel、的中文意思Costco茅台被抢光Costco在中国大陆第一家店开业首日被挤爆,为什么人们都特别青睐洋货?
淘宝虚拟主机 韩国vps a5域名交易 google电话 阿里云邮箱登陆首页 香港服务器99idc 百度云100as gitcafe 网盘申请 40g硬盘 柚子舍官网 hostloc qq对话框 免费cdn 银盘服务是什么 阿里云官方网站 智能dns解析 主机管理系统 个人免费邮箱 深圳主机托管 更多