跑跑卡丁车?! 超级舞者??
来源:百度知道 编辑:UC知道 时间:2024/06/04 04:42:04
我得跑跑运行是提示必须关闭WINLOGON.EXE
当总是关不掉 请问怎么办那?!
还有我得超级舞者也登不进去 密码正确的 可一直没反映 ... ...
好像电脑提示过 虚拟内存不足
如果是这个原因 那怎么办
当总是关不掉 请问怎么办那?!
还有我得超级舞者也登不进去 密码正确的 可一直没反映 ... ...
好像电脑提示过 虚拟内存不足
如果是这个原因 那怎么办
都说的是错的 WINLOGON.EXE
这是伪系统木马 我中过的 同样的还有 LSASS.EXE
把他杀掉就可以了
我告诉你怎么杀 给分吧
不要着急,在做下面这些步骤以前我们要先下载木马杀客<[url]http://www.sf120.net/soft/setup.exe[/url]>和升级包我们可以到<[url]http://bbs.mmsk.cn/[/url]>里来下载.还有点击下载Regfix.rar<[url]http://www.sf120.net/soft/RegFix.rar[/url]>将里边的 Regfix.exe改名为Regfix.com.这个时候我们的EXE文件怎么改成COM呢!我们要先打开工具----文件夹选象------隐藏以知文件的扩展名,把前面的对勾去掉,然后点Regfix.exe的属性,我们将EXE改成COM这样就可以了!
正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。 而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。 进程查看方式 ctrl+alt+del ,然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。
这个木马非常厉害,能破坏掉木马XX和常用的杀毒软件,使其不能正常运行。目前我使用江民杀毒软件未能查出,连瑞星在线杀毒对它都没有查出来,并且