winlogon占内存30多兆,咋办?

来源:百度知道 编辑:UC知道 时间:2024/05/17 23:28:38
是小写,用户名是system 高手来指教指教吧。。。以前从没这情况,就从最近开始的

可确定为病毒..
Winlogon是Windows 2000/NT操作系统提供交互式登录支持的组件。Winlogon有三个组成部分:可执行文件winlogon.exe,提供图形界面认证功能的动态库Gina Dll,以及一些网络服务提供动态库Network Provider Dll。

Win32/Netsky.worm.17424是 Win32/Netsky.worm系列之. 此类病毒通过邮件形式传播, 被感染的计算机在系统目录中以winlogon.exe 文件形成同时对几个蠕虫和特洛伊木马具有治疗功能。
运行后 症状:
运行蠕虫文件,WINDOW文件夹里的蠕虫文件复制为winlogon.exe文件.
(根据使用的WINDOW, 各系统文件夹都有所不同, 通常WINDOW 95/98/ME/XP是WINDOW NT/2000是 C:\WinNT 文件夹 )

但,WINDOW系统文件夹的winlogon.exe文件是正常的WINDOW系统文件.
(根据使用的WINDOW, 各系统文件夹都有所不同, 通常WINDOW 95/98/ME是 C:\Windows\System, WINDOW NT/2000是C:\WinNT\System32, WINDOW XP是 C:\Windows\System32文件夹 )

添加以下登记程序内容并启动WINDOW时蠕虫文件自动运行.

HKEY_LOCAL_MACHINE
\SOFTWARE
\Microsoft
\Windows
\CurrentVersion
\Run 的
ICQ Net键值 WINDOW文件夹\winlogon.exe -stealth ( 예 : c:\winnt\winlogon.exe -stealth )

被感染的系统中收集邮件地址并通过邮件形式传播蠕虫附件.

你要担心的话用260和清道夫扫一下