winlogon.exe在占内存非常高,是为什么,前今天还不这样呢,高手帮忙

来源:百度知道 编辑:UC知道 时间:2024/06/07 10:10:44
我的电脑今天忽然这个进程内存使用量非常高,不知道是为什么,查毒了没有呀。
这个病毒怎么杀呀,我用卡吧和360都没有找到病毒呢。
在进程中只有一个,也关不掉,求法(内存高,CPU没有什么,就是占着内存不放手)

可确定为病毒..
Winlogon是Windows 2000/NT操作系统提供交互式登录支持的组件。Winlogon有三个组成部分:可执行文件winlogon.exe,提供图形界面认证功能的动态库Gina Dll,以及一些网络服务提供动态库Network Provider Dll。

Win32/Netsky.worm.17424是 Win32/Netsky.worm系列之. 此类病毒通过邮件形式传播, 被感染的计算机在系统目录中以winlogon.exe 文件形成同时对几个蠕虫和特洛伊木马具有治疗功能。
运行后 症状:
运行蠕虫文件,WINDOW文件夹里的蠕虫文件复制为winlogon.exe文件.
(根据使用的WINDOW, 各系统文件夹都有所不同, 通常WINDOW 95/98/ME/XP是WINDOW NT/2000是 C:\WinNT 文件夹 )

但,WINDOW系统文件夹的winlogon.exe文件是正常的WINDOW系统文件.
(根据使用的WINDOW, 各系统文件夹都有所不同, 通常WINDOW 95/98/ME是 C:\Windows\System, WINDOW NT/2000是C:\WinNT\System32, WINDOW XP是 C:\Windows\System32文件夹 )

添加以下登记程序内容并启动WINDOW时蠕虫文件自动运行.

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run 的
ICQ Net键值 WINDOW文件夹\winlogon.exe -stealth ( 예 : c:\winnt\winlogon.exe -stealth )

被感染的系统中收集邮件地址并通过邮件形式传播蠕虫附件.

不用看了..是病毒...
或者是你的磁盘碎片很久没整理了