瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 【求助】请各位大侠来给我看看
友情岁月YOYO - 2007-10-26 13:43:00
我系统是2000的 进程中有个WINLOGON.EXE 占15692K
在网上看 有人说是病毒
我用搜索 在C盘找到
winlogon.exe    C:\WINNT\ServicePackFiles\i386
WINLOGON.EXE    C:\WINNT\system32
有人说什么大写是病毒.....
我用瑞星杀毒 杀不出

[用户系统信息]Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.0)


附件: 96781720071026133218.jpg
友情岁月YOYO - 2007-10-26 13:52:00
没人帮我吗
shjarthur - 2007-10-26 13:53:00
winlogon.exe是系统的必要进程,如果结束此进程,系统马上就崩溃了……

正常位置应该是:\WINDOWS\system32\winlogon.exe

如果不是在这个位置,一般都是木马程序。
PS:落雪木马会伪装这个文件
shjarthur - 2007-10-26 13:59:00
找了一篇文章:
如果删除 ServicePackFiles 文件夹,则当一个 Service Pack 文件损坏时,Windows文件保护系统将无法工作。Windows 文件保护系统不提示您提供备用文件位置,也不还原损坏的文件。 如果删除了 ServicePackFiles 文件夹,然后试图安装可选组件(如动态主机配置协议 (DHCP) 或 Windows Internet 名称服务 (WINS)),则系统将无法自动安装这些文件的最新 Service Pack 版本。系统会要求您提供文件安装的备用位置。

ServicePackFiles为备用文件包,其中有winlogon.exe应该不奇怪,不用担心。
友情岁月YOYO - 2007-10-26 14:01:00
谢谢 楼上的  十分感谢
落雪木马 怎么杀
shjarthur - 2007-10-26 14:10:00
这两个都是正常文件……
我只是打个比方有的程序会伪装系统文件~
不必担心。

落雪有专杀工具,新版的瑞星也可以杀。
idwetw - 2007-10-30 11:37:00
该用户帖子内容已被屏蔽
oieurew - 2007-10-30 13:21:00
中国市场还是比较落后的,看看美洲市场上,基本是趋势等等几家独占,中国倒是瑞星最高,市场策略不同啊。
1
查看完整版本: 【求助】请各位大侠来给我看看