WINLOGON.EXE木马怎么删除啊??

来源:百度知道 编辑:UC知道 时间:2024/05/03 14:44:35
我确定它是木马啊,因为进程里有两个一个是WINLOGON.EXE,另一个是winlogon.exe,而且防火墙都被关了,一开机就出现什么内存错误啊,不能是written什么的,位置是在c盘windows里

这个进程是系统启动必须的进程
所以它本身不是木马,可能是被木马进行了线程注入或dll的挂靠,使杀毒软件认为它就是木马了。
建议楼主用这个软件来清查这只木马:
冰刃:
这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

楼主补充一下具体的位置。。。

文件的位置!!

如果的确是木马,建议在安全模式下清除。

[为何要进安全模式?]
木马病毒(特洛伊 后门等)一般情况下都比较顽固,常规模式下不好清除。
(容易隐藏病毒文件 容易与其他系统文件关联)

首先重启电脑,进入安全模式运行电脑,再启动你的杀毒软件扫描一遍就可以了。
安全模式:启动的时候按住 F8 键,出现选择的时候 选“进入安全模式”

WINLOGON.EXE应该是系统进程,你确定是木马吗