系統(tǒng)軟件園 - 專注分享最好的電腦系統(tǒng)軟件!免費(fèi)安全下載 系統(tǒng)軟件園首頁 | Win7激活工具 | 熱門專題
系統(tǒng)軟件園>您的位置:首頁 > > 系統(tǒng)教程 > Win7系統(tǒng)教程 >

Winlogon.exe進(jìn)程是什么?如何判斷Winlogon.exe是不是病毒偽裝的?

更新時(shí)間:2017-07-24 14:59:30| 編輯:本站整理 | 信息來源:本站整理|瀏覽數(shù):

  Winlogon.exe是什么進(jìn)程?

   1、Winlogon.exe是用戶登陸程序,這個(gè)進(jìn)程是管理用戶登錄和退出的。而且winlogon在用戶按下CTRL+ALT+DEL時(shí)就激活了,顯示安全對(duì)話框。這個(gè)進(jìn)程處理登錄和注銷任務(wù),事實(shí)上,這個(gè)進(jìn)程是必需的,它的大小和你登錄的時(shí)間有關(guān)系;

   2、wowexec.exe當(dāng)你運(yùn)行一些老的應(yīng)用程序(比如一些16位的程序)或者DOS控制臺(tái)下運(yùn)行DOS命令行程序,你就會(huì)在進(jìn)程里面發(fā)現(xiàn)它。Winlogon.exe用于處理你系統(tǒng)的登陸和登陸過程;

   3、該進(jìn)程在你系統(tǒng)的作用是非常重要的。該進(jìn)程的正常路徑應(yīng)是 C:WindowsSystem32 且是以 SYSTEM 用戶來運(yùn)行。如果不是以上路徑且不是在SYSTEM用戶運(yùn)行,當(dāng)你打開病毒發(fā)送的附件時(shí),即會(huì)被感染;

   4、更重要的是winlogon.exe還會(huì)盜取用戶的游戲賬號(hào)和網(wǎng)銀信息等,讓用戶在使用電腦的時(shí)候不斷的彈出垃圾廣告,甚至還彈出一些用戶中獎(jiǎng)等信息。

如何判斷Winlogon.exe進(jìn)程是不病毒偽裝的?

  1、檢查Winlogon.exe的名稱與路徑與其他系統(tǒng)進(jìn)程一樣,Winlogon.exe的名稱也是不區(qū)分大小寫的,假如你在任務(wù)管理器中發(fā)現(xiàn),Winlogon.exe有時(shí)是大寫、有時(shí)又是小寫,這也是正常的!不過你可要仔細(xì)檢查,其名稱中那個(gè)O到底是字母O、還是數(shù)字0?如果是數(shù)字0,Winlog0n.exe肯定就是病毒啦!

  2、其次還要檢查Winlogon.exe所在的路徑,正常的Winlogon.exe應(yīng)該位于C:WindowsSystem32目錄下、并且是以 SYSTEM 用戶運(yùn)行的。如果你在任務(wù)管理器中發(fā)現(xiàn)它是以非SYSTEM 用戶運(yùn)行的,或者其所在路徑是%Windows%,那么這個(gè)Winlogon.exe肯定也染上病毒了!

  3、Winlogon.exe不會(huì)自動(dòng)要求連接網(wǎng)絡(luò)。Winlogon.exe是一個(gè)本地進(jìn)程,所以它是絕對(duì)不會(huì)自動(dòng)要求連接網(wǎng)絡(luò)的!假如你啟動(dòng)TCPView2.4,發(fā)現(xiàn)在進(jìn)程列表中有Winlogon.exe進(jìn)程打開某端口監(jiān)聽、要求連接網(wǎng)絡(luò),那么這個(gè)Winlogon.exe肯定是被木馬程序劫持了,應(yīng)該盡快清除之。

  另外建議你運(yùn)行一下軟件Auto runs,然后選擇Winlogon.exe,檢查它啟動(dòng)了哪些文件。正常情況下,Winlogon.exe應(yīng)該啟動(dòng)了1個(gè)執(zhí)行文件logonui.exe和6個(gè)dll文件,具體名稱如下,如果不是這些文件,就非常可疑了!


返回頂部


系統(tǒng)軟件園發(fā)布的系統(tǒng)鏡像及軟件均來至互聯(lián)網(wǎng),僅供學(xué)習(xí)和研究使用,不得用于任何商業(yè)用途并請(qǐng)?jiān)谙螺d后24小時(shí)內(nèi)刪除,如果滿意請(qǐng)聯(lián)系版權(quán)方購買。
如果您發(fā)現(xiàn)本站侵害了您的版權(quán),請(qǐng)立即聯(lián)系我們,本站將第一時(shí)間進(jìn)行相關(guān)處理。聯(lián)系方式(見首頁)
版權(quán)聲明|下載聲明 Copyright @ 2016 系統(tǒng)軟件園