落雪 xinlogon.exe?反病毒高手请进

来源:百度知道 编辑:UC知道 时间:2024/06/04 20:06:23
电脑的进程里面有个 xinlogon.exe 用户名为 SYSTEM
不知道是不是落雪木马
前些天我的电脑是中了病毒木马,但是我用GHOST做了系统还原后将每个盘隐藏的pagefile和autorun一一删除了,用工具查杀了注册表。现在系统好象是没有问题。
但是后来我突然进程里面发现xinlogon.exe,听人说了是落雪木马,于是我就用删的方式后果系统不能启动,我又想别的办法在百度里面找了下资料照着他们讲的方法做,结果,除了xinlogon.exe并没有找到其他文件,注册表的项也没有。
然而我还是不放心,去下载了一个落雪木马专杀工具,但还是没有查到可疑文件。
请问:我进程里面用户名的SYSTEN的xinlogon.exe是不是病毒?

SYSTEN不是自己的帐户,这是系统自启动进程,不必担心!

我前几天刚解决,首先去江民网下落雪专杀,然后把隐藏的文件都显示出来,关门杀毒,就可以了,最后别忘了重新启动。(我是怎么解决的)很好用的!!

我有落雪专杀 但是没用过 要的话+410240680 注明 百度

是可疑进程,用最新杀毒杀下,杀不到可以dump出来,然后上报到杀软公司

如果没有问题了,就算了吧。

病毒一般解决方案(原创)
首先建议使用最新的专业杀毒软件和木马专杀工具Ewido 4.0和卡巴斯基等进行处理,如遇杀毒软件被禁用或杀毒失败或一开机就重新出现的情况:(如果是IE上网浏览的问题及其他与IE有关问题,先阅读步骤4 !!)

1.打开windows任务管理器,察看是否有可疑的进程(可以根据杀毒软件的报告或者在网上搜索相关信息来判定)在运行,如果有把它结束。注意在system32目录下的Rundll32.exe本身不是病毒,有可能一个dll文件在运行,他才可能是病毒或恶意程序之类的东西。由于windows任务管理器不能显示进程的路径,因此建议使用杀毒软件自带的进程察看和管理工具来查找并中止可疑进程。然后设法找到病毒程序文件(主要是你所中止的病毒进程文件,另外先在资源管理器的文件夹选项中,设置显示所有文件和文件夹、显示受保护的文件,再察看如system32文件夹中是否有不明dll或exe文件,C:\Program Files C:\Documents and Settings\user\Local Settings\Temporary Internet Files C:\Documents and Settings\user\Local Settings\Temp 等处是否有不明文件或病毒程序文件),然后删去,搞清楚是否是系统文件再动手。
2.有些病毒进程终止不了,提示“拒绝访问”,或者出现“屡禁不止”的情况。根据我的经验,有三种办法供尝试:
A.可能是某些木马病毒、流氓软件等注册为系统服务了。办法是:察看控制面板〉管理工具〉服务,看有没有与之相关的服务(特别是“描述”为空的)在运行,把它停止。再试着中止