一个人免费观看视频www中文,女人与公狍交酡女免费,久久99精品久久久久久hb无码,免费人成视频网站在线观看18,亚洲热妇无码av在线播放,好姑娘高清影视在线观看,久久aaaa片一区二区,aaaaa级少妇高潮大片

綠色資源網:您身邊最放心的安全下載站! 最新軟件|熱門排行|軟件分類|軟件專題|廠商大全

綠色資源網

技術教程
您的位置:首頁操作系統系統進程 → winlogon.exe應用程序錯誤、winlogon.exe是什么進程

winlogon.exe應用程序錯誤、winlogon.exe是什么進程

我要評論 2012/05/20 22:27:15 來源:綠色資源網 編輯:downcc.com [ ] 評論:0 點擊:878次

Windows Logon Process,Windows NT 用戶登陸程序,管理用戶登錄和退出。該進程的正常路徑應是 C:\Windows\System32 且是以 SYSTEM 用戶運行,若不是以上路徑且不以 SYSTEM 用戶運行,則可能是 W32.Netsky.D@mm 蠕蟲病毒,該病毒通過 EMail 郵件傳播,當你打開病毒發送的附件時,即會被感染。

文件信息

軟件大?。?67KB
軟件星級:2.5
軟件語言:中文簡體
開 發 商:HOMEPAGE
軟件類別:國產軟件
軟件授權:免費版本
更新時間:2010-02-0814:35:36
應用平臺:9x/XP/2K/Vista[1]

進程信息

進程文件: winlogon or winlogon.exe
進程名稱: Microsoft Windows Logon Process
描述:
該病毒會創建 SMTP 引擎在受害者的計算機上,群發郵件進行傳播。手工清除該病毒時先結束病毒進程 winlogon.exe,然后刪除 C:\Windows 目錄下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服務,位于注冊表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的 aol7.0 鍵。
出品者: Microsoft Corp.
屬于: Microsoft Windows Operating System
系統進程: 是
后臺程序: 是
使用網絡: 否
硬件相關: 否
常見錯誤: 目前未知
內存使用: 目前未知
安全等級 (0-5): 0
間諜軟件: 否
Adware: 否
病毒: 否
木馬: 否

檢查Winlogon.exe是否正常

由于Winlogon.exe是系統啟動必需的進程、非常重要,所以目前很多木馬程序都盯上了它!例如國產木馬程序中有個叫PcShare的,當你感染它之后,它就會自動把自己的進程插入到Winlogon.exe進程中;以后一旦你啟動系統,PcShare就會隨Winlogon.exe一起運行,而且還能躲過大部分網絡防火墻的攔截。
正因為Winlogon.exe特別容易染上病毒和木馬,所以關注Winlogon.exe是否染毒就很有必要了,那么如何檢查Winlogon.exe是否正常呢?建議你從以下幾點來考察:
檢查Winlogon.exe的名稱與路徑
與其他系統進程(如SMSS.EXE、LSASS.EXE、CSRSS.EXE 等)一樣,Winlogon.exe的名稱也是不區分大小寫的,假如你在任務管理器中發現,Winlogon.exe有時是大寫、有時又是小寫,這也是正常的!不過你可要仔細檢查,其名稱中那個“O”到底是字母O、還是數字0?如果是數字0,Winlog0n.exe肯定就是病毒啦!
其次還要檢查Winlogon.exe所在的路徑,正常的Winlogon.exe應該位于C:\Windows\System32目錄下、并且是以 SYSTEM 用戶運行的。如果你在任務管理器中發現它是以非SYSTEM 用戶運行的,或者其所在路徑是%Windows%,那么這個Winlogon.exe肯定也染上病毒了!
Winlogon.exe不會自動要求連接網絡
Winlogon.exe是一個本地進程,所以它是絕對不會自動要求連接網絡的!假如你啟動TCPView2.4,[2]發現在進程列表中有Winlogon.exe進程打開某端口監聽、要求連接網絡,那么這個Winlogon.exe肯定是被木馬程序劫持了,應該盡快清除之。
另外建議你運行一下軟件Auto runs,然后選擇Winlogon.exe,檢查它啟動了哪些文件。正常情況下,Winlogon.exe應該啟動了1個執行文件logonui.exe和6個dll文件,具體名稱如下,如果不是這些文件,就非??梢闪?

經案例

最近出現一個名為“落雪”的病毒,這個病毒非常厲害,能破壞木馬克星,使其不能正常運行。它由VB 程序語言編寫,通過北斗殼加殼處理,該木馬文件圖標一般是紅色的圖案,偽裝成網絡游戲的登錄器。病毒運行后,在C盤program file以及windows目錄下生成winlogon.exe、regedit.com等14個病毒文件,病毒文件之多比較少見。事實上這14個不同文件名的病毒文件系同一種文件,“落雪”之名亦可能由此而來。該木馬另一狡詐之處就是創建一名為winlogon.exe的進程,并把其路徑指向c:\windows\winlogon.exe(正常的系統進程路徑是C:\WINDOWS\system32\ winlogon.exe),以此達到迷惑用戶的目的。

不可或缺的Winlogon

悟空問道:“教授,今天我們學習哪個進程???”譚教授:“悟空,你每天啟動操作系統的時候,有沒有想過系統的啟動和哪些進程有關呢?”看著悟空抓耳撓腮的樣子,譚教授明白他一定是沒有注意到,于是說:“今天我們就來講解一下這個和系統啟動相關的進程——Winlogon.exe。”

小知識:Winlogon.exe是Windows NT登錄管理器。它用于處理用戶系統的登錄和登錄過程,并且管理用戶的登錄和退出。Winlogon在用戶按下Ctrl+Alt+Del時就激活了,顯示安全對話框。該進程在用戶系統中的作用是非常重要的。

看完前面的介紹,經常玩游戲的八戒說道:“通過這幾期的學習后我發現,這些高危的進程常常被病毒、木馬、后門所利用。木馬文件名都模擬成正常的系統工具名稱,但是文件擴展名變成了‘.com’,為什么會這樣呢?”

譚教授解釋道:“是因為Windows操作系統執行.com文件的優先級比.exe文件高的特性。比如木馬命名為Regedit.com,當用戶調用注冊表編輯器Regedit.exe的時候,一般習慣輸入Regedit,而這時執行的并不是微軟的Regedit.exe程序,而是木馬文件Regedit.com,由此也可以看出木馬作者的‘用心良苦’。”
悟空馬上接茬:“怪不得注冊表被加密后,人們將Regedit.exe改為Regedit.com就可以解密了。”譚教授對悟空的表現感到非常的欣慰。

突然悟空又撓著頭說道:“通過前面幾期的講解,我已經對這些病毒、木馬迷惑用戶的方法略知一二。那么除了通過相似的名稱,以及改變原有路徑來進行以假亂真以外,我常常聽網友說通過進程名稱的大小寫也可以進行分辨?”

“這個我也經常聽說,但是我覺得這樣分辨不科學,因為進程名稱的大小寫是根據文件名稱的大小寫來決定的。”譚教授解釋道。

關鍵詞:winlogon.exe,應用程序錯誤

閱讀本文后您有什么感想? 已有 人給出評價!

  • 0 歡迎喜歡
  • 0 白癡
  • 0 拜托
  • 0 哇
  • 0 加油
  • 0 鄙視
主站蜘蛛池模板: 免费看一区二区三区四区| 欧美精品videofree| 日本护士体内she精2╳╳╳ | 我把寡妇日出水了| 小蜜被两老头吸奶头| 中文在线8资源库| 人妻少妇被猛烈进入中文字幕| 成人网站免费看黄a站视频| 最近最新中文字幕视频| 欧美videos另类极品| 女人扒开屁股桶爽30分钟高潮| 女主播扒开屁股给粉丝看尿口| 国产乱人伦av麻豆网| 欧美xxxxhd高清| 公与淑婷厨房猛烈进出视频| 伊人色综合九久久天天蜜桃| 护士被两个病人伦奷日出白浆| 欧美a级片一区二区三区| 人人妻人人狠人人爽| 国产果冻豆传媒麻婆精东| 丝瓜视频在线观看免费| 中文字幕 日韩精品 在线| 亚洲高清毛片一区二区| 欧美xxxxhd高清| 日本一卡2卡3卡4卡无卡免费| 无码专区国产精品视频| 日本xxx免费高清色视频在线观看| 精品 综合 国产| 最近2019中文字幕大全视频10| 九九爱www免费人成视频| 免费观看片| 黄又色又污又爽又高潮动态图| 无翼乌工口肉肉无遮挡无码18| 护士人妻hd中文字幕| 永久黄网站色视频免费| 精品高朝久久久久9999| 国产无吗一区二区三区在线欢 | 啊┅┅快┅┅用力啊岳网站| 大地资源二在线视频观看 | 中文字幕 欧美 亚洲| 中文天堂资源|