以文本方式查看主题

-  计算机科学论坛  (http://bbs.xml.org.cn/index.asp)
--  『 安全理论 』  (http://bbs.xml.org.cn/list.asp?boardid=65)
----  提防winlogon.exe被病毒假冒  (http://bbs.xml.org.cn/dispbbs.asp?boardid=65&rootid=&id=87955)


--  作者:金山网盾安全专题网
--  发布时间:11/25/2010 5:36:00 PM

--  提防winlogon.exe被病毒假冒
[URL=http://labs.duba.net/zt/winlogonexe.html]winlogon.exe[/URL]本身是windows系统进程,经常会被病毒利用假冒,可能导致网游、网银被盗等恶性结果。
winlogon.exe是什么进程
winlogon.exe是Windows的NT内核操作系统的用户登录相关的进程,主要功能是负责用户的登录和退出过程。一把是以system级别进程运行;该进程一般的正常路径是按此在新窗口浏览图片 C:\Windows\System32 ,如果该进行不是以system用户权限运行,则极其有可能中病毒了.相关winlogon.exe为假冒的windows进程,需要进行系统的病毒清除工作.

winlogon.exe错误怎么办?winlogon.exe应用程序错误可能有哪些原因     
按此在新窗口浏览图片
类似上图的表现形式有很多,不同的原因可能导致不同的错误码和位置,有时候表现形式如下
windoow:winlogon.exe-应用程序错误
“Ox1100ad80”指令引用的“Ox1100ad80”内存。该内存不能为“read”。要终止程序,请单击确定。
要调试程序,请单击取消。
一般的点确定之后就会出现蓝屏。
显示为:STOP:c000ad or xxxxxx.
大致原因有以下几种:
1、硬件故障导致的winlogon.exe错误提示;一般为内存错误,或者硬盘故障导致写入的数据有问题产生软件类的问题;
2、其次是系统故障所致,此类问题一般是长期系统缺乏维护所致
3、病毒导致的winlogon.exe应用程序错误,此类问题也是最为常见的。

推荐winlogon.exe病毒专杀工具
事实上导致这类错误的原因有很多,软件、硬件都有,但是最为常见的还是winlogon.exe被病毒假冒或者“注入”
这类病毒往往构造精妙,花很大力气进驻到用户电脑,自然也不想空手而归,此类病毒一般会有以下行为
1、盗取网银、网游帐号,谋取暴利
2、弹窗广告,进行广告牟利,长期潜伏,无法检查出用户的问题
无论哪种手段,都是建立在劫持用户电脑的基础上
很多安全厂商推出了自己的winlogon.exe病毒专杀工具,金山卫士([URL=http://dl.ijinshan.com/safe/setup_zhuansha.exe]点击下载[/URL])的查杀技术走在了行业前端,针对winlogon错误可能出现的各种复杂原因,金山卫士集成了金山网盾的一键修复解决方案;

使用方法:
1、主界面进入【查杀木马】
2、然后点击【快速扫描】即可


W 3 C h i n a ( since 2003 ) 旗 下 站 点
苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
11.719ms