瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 已删除
162 - 2005-11-10 20:27:00
这个怎么传播的?卡卡社区怎么这么多人中?
魔法师8977 - 2005-11-10 20:46:00
该用户帖子内容已被屏蔽
寿宁 - 2005-11-10 20:55:00
引用:
【魔法师8977的贴子】我看了我的防火墙里的访问规则,里面的访问规则中winlogon.exe是默认访问的.是装瑞星防火墙时就有的,我以删之.不过想说明的是你开始装瑞星的墙时,它是默认的.
...........................

错!
你看我的有没有?!
我的没有!呵呵。
图1:

附件: 14059420051110205512.JPG
寿宁 - 2005-11-10 20:56:00
我的就没有!呵呵。
图2:


附件: 14059420051110205627.JPG
寿宁 - 2005-11-10 20:57:00
我的就没有!呵呵。
图3:



附件: 14059420051110205729.JPG
寿宁 - 2005-11-10 21:03:00
引用:
【传说中的宝贝的贴子】看了你的有关fe7zf.exe的说明,其中还涉及到了winlogon.exe的说明,我搜了自己电脑就搜到了一个winlogon.exe。貌似我很正常,可我有一点不明白的事,就是当我打开防火墙的时候里面的访问规则中winlogon.exe是默认访问的。也就是和你所说的winlogon.exe是不会访问网络的看法正好相反。
难道安装瑞星防火墙的时候,瑞星设置winlogon.exe是默认访问的吗?

...........................

我的访问规则里就没有这个!
传说中的宝贝 - 2005-11-10 21:03:00
谢谢斑竹,还有“魔法师8977”.“要狠”的回答,恩,没错,看来我记得没有错,一开始装瑞星墙的时候,访问规则中的winlogon.exe它是默认访问的,我想其他的用户也如此吧。也有个别例外的,比如斑竹,魔法师8977等曾经删过访问规则winlogon.exe。漂亮妹妹1989也好象删过.因为漂亮妹妹1989曾经出现过winlogon.exe访问提示窗口。
由于瑞星官方默认的winlogon.exe访问规则是默认访问的,有个别用户出现这样这样那样的问题不奇怪,当winlogon.exe要访问网络的时候,瑞星防火墙由于默认不会出现访问提示。所以希望其他用户及时查看访问规则,如有删除之

PS:我搜了一下,我自己机子没什么问题,就一个winlogon.exe.就连\WINDOWS\Prefetch下没有出现,说明它没有访问过网络。
漂亮妹妹1989 - 2005-11-10 21:07:00
惨!怎一个惨字了得!!!8个小时都除不了它!!!用winlogon做限制词搜索出15个,然后删除掉时间上可疑的4个,重启后那家伙又来了:winlogon.exe-32c57d49.pf
后来又删掉2个注册表项,还是不行。

附件: 59089920051110210723.jpg
传说中的宝贝 - 2005-11-10 21:12:00
引用:
【寿宁的贴子】
我的访问规则里就没有这个!
...........................

刚发出去,刷新,就发现寿宁说话了,谢谢,寿宁你那个图中的访问规则中的Windows NT Logon Application的名称所指向的路径C:\windows\system32\winlogon.exe就是默认访问的
寿宁 - 2005-11-10 21:16:00
引用:
【传说中的宝贝的贴子】一开始装瑞星墙的时候,访问规则中的winlogon.exe它是默认访问的,我想其他的用户也如此吧。

我的并不是你说的那样。
但对大家能够踊跃发表意见,我感到很高兴。论坛就应该要有这样友好的讨论氛围。
小虎子哥 - 2005-11-10 21:17:00
但是我的几个月前的就让它访问网络了请老大看看是不是有事,好象是用光盘装完再装瑞星墙,很早就有访问要求了,我想是新装的系统就没在意,看来盗版盘(XP)有鬼.

      望大家警惕,也请老大给个解决之道

附件: 59511120051110211712.JPG
传说中的宝贝 - 2005-11-10 21:21:00
引用:
【漂亮妹妹1989的贴子】惨!怎一个惨字了得!!!8个小时都除不了它!!!用winlogon做限制词搜索出15个,然后删除掉时间上可疑的4个,重启后那家伙又来了:winlogon.exe-32c57d49.pf
后来又删掉2个注册表项,还是不行。
...........................

漂亮妹妹1989,你不是说,它访问网络的时候防火墙曾经报警提示吗,后来你拒绝了。我想知道你防火墙的访问规则是否同时存在两个winlogon.exe吗?
寿宁 - 2005-11-10 21:25:00
引用:
【传说中的宝贝的贴子】
刚发出去,刷新,就发现寿宁说话了,谢谢,寿宁你那个图中的访问规则中的Windows NT Logon Application的名称所指向的路径C:\windows\system32\winlogon.exe就是默认访问的
...........................

是我没有把事情说清楚,让你误解了,真的不好意思。
我的意思是说我的访问规则里没有公司名称是数字型或提示为“unknown”的指向的路径为驱动盘里windows下system32的winlogon.exe。
漂亮妹妹1989 - 2005-11-10 21:29:00
引用:
【传说中的宝贝的贴子】
漂亮妹妹1989,你不是说,它访问网络的时候防火墙曾经报警提示吗,后来你拒绝了。我想知道你防火墙的访问规则是否同时存在两个winlogon.exe吗?
...........................

只有一个

附件: 59089920051110212938.jpg
小虎子哥 - 2005-11-10 21:29:00
看来是D版的问题啊







记得网上有这么条信息不知是真是假



辨别自己装的XP是不是上海政府版

上海政府版查看时,你右键点击我的电脑后--属性,查看号段如果是5566x-640-xxxxxxx-xxxxx

注意"640"即为此版本,已经无法在线升级了

去C:\\WINDOWS\\system32 目录下找个eula.txt的文件,看最后一行是否:

EULAID:XPSP1_RM.1_PRO_RTL_CN

试试在运行里输入oobe/msoobe / a 如果没反应就是免激活版!

vlk版是640,641,免激活(能装就能活),特别容易算出来;
零售版是005,011(能装的不一定活)。

安装过程中,输入序列号窗口应该出现“批量许可证产品密钥”字样,才是真正的VOL版。

地区显示为中华人民共和国而不是中国

鉴定Win XP的版本

在windows\\system32中找到eula.txt,是最终用户许可协议,在文件内容最后一行EULAID,它就是版本
说明:
1、以WX开头,就是正式版,WB开头是测试版。
2、有HOM,就是家庭版,PRO则是专业版。
3、OEM、RVL都是需要启动版,RTL是自启动安装版。
4、OEM版的说明内容,中文版应该是一半中文一半英文,如全是英文,那就是来自于英文的破解版。
5、EVA(RVL)版的说明全是中文。
6、简体中文正式版的版本是:EULAID:WX.4_PRO_RTL_CN。
  XPSP1_RM.1_PRO_RTL_CN  是上海政府版
另外,修改版本号也很简单的。


我看了下我的(偶看不懂):
在关于Windows里面有一个内部版本号(正式版的是:2600.xpclient.010817-1148),这个版本号也是存放在注册表中的,具体位置是HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion, 它用一个字符串来记录,修改这个名字叫做BuildLab的字符串就可以修改你的XP的版本号

附件: 59511120051110213637.JPG
Q多多 - 2005-11-10 21:30:00
俺滴系统盘里只搜出一个winlogon.exe,应没中招吧?

附件: 45281120051110213043.bmp
要狠 - 2005-11-10 21:32:00
引用:
【寿宁的贴子】
是我没有把事情说清楚,让你误解了,真的不好意思。
我的意思是说我的访问规则里没有公司名称是数字型或提示为“unknown”的指向的路径为驱动盘里windows下system32的winlogon.exe。

...........................

哦,终于放心了,我担心了一天啊!
传说中的宝贝 - 2005-11-10 21:33:00
引用:
【寿宁的贴子】
是我没有把事情说清楚,让你误解了,真的不好意思。
我的意思是说我的访问规则里没有公司名称是数字型或提示为“unknown”的指向的路径为驱动盘里windows下system32的winlogon.exe。

...........................

看来是一场误会啊,我也觉得系统Windows NT Logon Application没什么太大问题,要不然瑞星墙为什么会默认访问呢。就怕有人把这个winlogon.exe给混淆了
老友★万岁 - 2005-11-10 21:34:00
防火墙访问规则里面的要不要删?
漂亮妹妹1989 - 2005-11-10 21:35:00
我的是55274-640
但是可以自动或点up到微软更新的。
寿宁 - 2005-11-10 21:39:00
引用:
【Q多多的贴子】俺滴系统盘里只搜出一个winlogon.exe,应没中招吧?
...........................

有公司名就没有问题。
传说中的宝贝 - 2005-11-10 21:41:00
引用:
【漂亮妹妹1989的贴子】
只有一个
...........................

哦,那就奇怪了。装的瑞星墙明明默认是访问的,怎么还会弹出提示之类,莫非出现了如寿宁所说的没版本没公司的winlogon.exe访问了网络,不会吧?看了你截图,明明你拒绝那个winlogon.exe是有版本有公司的。
你说这不是很奇怪吗
传说中的宝贝 - 2005-11-10 21:44:00
引用:
【小虎子哥的贴子】看来是D版的问题啊







记得网上有这么条信息不知是真是假



辨别自己装的XP是不是上海政府版

上海政府版查看时,你右键点击我的电脑后--属性,查看号段如果是5566x-640-xxxxxxx-xxxxx

注意"640"即为此版本,已经无法在线升级了

去C:\\WINDOWS\\system32 目录下找个eula.txt的文件,看最后一行是否:

EULAID:XPSP1_RM.1_PRO_RTL_CN

试试在运行里输入oobe/msoobe / a 如果没反应就是免激活版!

vlk版是640,641,免激活(能装就能活),特别容易算出来;
零售版是005,011(能装的不一定活)。

安装过程中,输入序列号窗口应该出现“批量许可证产品密钥”字样,才是真正的VOL版。

地区显示为中华人民共和国而不是中国

鉴定Win XP的版本

在windows\\system32中找到eula.txt,是最终用户许可协议,在文件内容最后一行EULAID,它就是版本
说明:
1、以WX开头,就是正式版,WB开头是测试版。
2、有HOM,就是家庭版,PRO则是专业版。
3、OEM、RVL都是需要启动版,RTL是自启动安装版。
4、OEM版的说明内容,中文版应该是一半中文一半英文,如全是英文,那就是来自于英文的破解版。
5、EVA(RVL)版的说明全是中文。
6、简体中文正式版的版本是:EULAID:WX.4_PRO_RTL_CN。
  XPSP1_RM.1_PRO_RTL_CN  是上海政府版
另外,修改版本号也很简单的。


我看了下我的(偶看不懂):
在关于Windows里面有一个内部版本号(正式版的是:2600.xpclient.010817-1148),这个版本号也是存放在注册表中的,具体位置是HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion, 它用一个字符串来记录,修改这个名字叫做BuildLab的字符串就可以修改你的XP的版本号
...........................



关注此事
漂亮妹妹1989 - 2005-11-10 21:46:00
引用:
【传说中的宝贝的贴子】
哦,那就奇怪了。装的瑞星墙明明默认是访问的,怎么还会弹出提示之类,莫非出现了如寿宁所说的没版本没公司的winlogon.exe访问了网络,不会吧?看了你截图,明明你拒绝那个winlogon.exe是有版本有公司的。
你说这不是很奇怪吗
...........................

谢谢你的关心,这会儿我的头都发晕了?怎么办?
传说中的宝贝 - 2005-11-10 21:48:00
引用:
【寿宁的贴子】
我的并不是你说的那样。
但对大家能够踊跃发表意见,我感到很高兴。论坛就应该要有这样友好的讨论氛围。

...........................


呵呵,希望斑竹抽时间多补充一下,防止大家对系统自带的winlogon.exe(正常)的产生严重的误解。我觉得有必要分清winlogon.exe真假的问题
老友★万岁 - 2005-11-10 21:49:00
放心了,55的有公司名,虚惊一场~~~
传说中的宝贝 - 2005-11-10 21:54:00
引用:
【漂亮妹妹1989的贴子】
谢谢你的关心,这会儿我的头都发晕了?怎么办?
...........................

应该有最终解决办法的,现在就暂时不让它访问网络吧,呵呵
小虎子哥 - 2005-11-10 22:03:00
我也关注啊,我的winlogon.exe在安瑞形墙时就有防问网络问题.但是刚看寿宁的贴图也有啊,可网警说那东东不该访问网络啊.我现在越来越晕(迷糊)了
C++果冻 - 2005-11-10 22:06:00
汗,什么人都有
叶子弟弟 - 2005-11-10 22:08:00
我没有哦,
1234
查看完整版本: 已删除