一个不是落雪的winlogon.exe病毒

来源:百度知道 编辑:UC知道 时间:2024/05/22 14:22:02
我的电脑C盘和D盘,还有移动硬盘的根目录下都有一个隐藏的winlogon.exe文件和一个autorun.inf文件。每次双击C,或D,或移动硬盘图标,就会加载一个winlogon.exe,而且是小写,并不是网上说的大写!(比如c:\winlogon.exe,d:\winlogon.exe...)
我用最新病毒库的金山毒霸查不出这个病毒。
前几天开始,我每次启动windows都会自动弹出个人文档那个文件夹(就是名字是登陆名,里面有文档、桌面信息、收藏夹的那个)。不知道是不是和这个病毒有关系。
用超级兔子进程分析,关于这个winlogon.exe,是来自一个叫http://www.hiddensoft.com/的网站。好象病毒用到了autoitV3。
在网上查了一天,只有关于“落雪”病毒的解决方法。可是我电脑里的情况跟网上说的不一样!
谁知道这是什么病毒?

这是一种蠕虫病毒用整版杀毒软件杀是无效的但是可以用百度查蠕虫winlogon专杀我就有那软件

管它什么病毒,铁定是病毒,杀无赦!
先打开任务管理器,察看是否有2个winlogon.exe进程(一个为病毒),有的话下载恶意软件清理助手,运行后先在“系统进程清理”中终止文件不是在system32下的winlogon.exe进程,然后右键单击每个分区盘符——不要双击!双击病毒就又会运行!——删除目录下的winlogon.exe及autorun.inf文件,接着在“启动项清理”中删除可以项,然后运行“恶意软件清理”查杀。最后建议搜索所有winlogon.exe文件,除windows目录下的其他一概删除。

WinLogon.exe是Windows NT登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的。注意:winlogon.exe也可能是W32.Netsky.D@mm蠕虫病毒。该病毒通过Email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议删除。

用瑞星来查漏洞 把所有漏洞全部修复后就没问题了 可能是有人利用你的系统漏洞攻击 共享你的硬盘 每次都自动打开 把所有硬盘的 网络共享关了 再说

装个正版杀毒软件 更新到最新状态 绝对能帮你搞定这个问题。

用卡巴斯基