病毒?(winlogon.exe)

来源:百度知道 编辑:UC知道 时间:2024/05/15 07:05:06
卡巴斯基扫描的时候发现(已检测到: 病毒 Virus.Win32.Delf.bz 文件: C:\WINDOWS\system\winlogon.exe/UPack),不能清除,只能删,我看是系统文件里,怕删错了,所以一直没删,我查了一下,都说病毒是大写的winlogon.exe,可这个就是小写的啊,进程里也没有两个winlogon.exe,我想问下大侠们,这个到底是病毒还是系统文件?能不能删?谢谢
系统文件可不是删好玩的,如果你不懂或你不确定请不要乱答!谢谢

winlogon.exe的正常路径是:C:\WINDOWS\system32\winlogon.exe
而这个文件的路径是: C:\WINDOWS\system\winlogon.exe
正常情况下,文件夹system中是没有winlogon.exe文件的。

所以可以肯定,system文件夹下的winlogon.exe是病毒。
你也可以先不删除,把这个文件剪切出来,如果系统没问题后再删除。

从名称来看
这个病毒名为诡秘下载器
入侵电脑后主要是对一些系统的重要进程进行插入
然后在用户上网时从指定的地方下载各种病毒到感染的机器上
从你的描述来看,有点象。但正常的路径不是在system这个文件夹下的,而是在SYSTEM32这个文件夹下的,如果你没有写错字,这个路径下的这个进程肯定是个病毒!
建议你用IceSword或其它的第三方的进程查看类软件,查看一下你机器与一个确定正常的机器时这个进程所调用的dll模块,作个对比,找出这个下载器插入到这个进程中的dll模块。

但这个进程本身不能删!一删你的系统就完了

是病毒 删除吧!