问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

我的机器中了WINLOGON病毒,怎么办

发布网友 发布时间:2022-04-26 15:16

我来回答

2个回答

热心网友 时间:2023-10-11 07:31

中了木马不要着急,我来帮你:
木马的查杀,可以采用自动和手动两种方式。最简单的删除木马的方法是安装杀毒软件(自动),现在很多杀毒软件能删除网络最猖獗的木马,建议安装金山毒霸或安全之星XP,它们在查杀木马方面很有一套!
由于杀毒软件的升级多数情况下慢于木马的出现,因此学会手工查杀非常必要。方法是:

1.)检查注册表
看HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curren Version和HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion下,所有以“Run”开头的键值名,其下有没有可疑的文件名。如果有,就需要删除相应的键值,再删除相应的应用程序。
2.)检查启动组
木马们如果隐藏在启动组虽然不是十分隐蔽,但这里的确是自动加载运行的好场所,因此还是有木马喜欢在这里驻留的。启动组对应的文件夹为:C:\windows\start menu\programs\startup,在注册表中的位置:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell
Folders Startup="C:\windows\start menu\programs\startup"。要注意经常检查这两个地方哦!
3.)Win.ini以及System.ini也是木马们喜欢的隐蔽场所,要注意这些地方
比方说,Win.ini的[Windows]小节下的load和run后面在正常情况下是没有跟什么程序的,如果有了那就要小心了,看看是什么;在System.ini的[boot]小节的Shell=Explorer.exe后面也是加载木马的好场所,因此也要注意这里了。当你看到变成这样:Shell=Explorer.exe wind0ws.exe,请注意那个wind0ws.exe很有可能就是木马服务端程序!赶快检查吧。
4.)对于下面所列文件也要勤加检查,木马们也很可能隐藏在那里
C:\windows\winstart.bat、C:\windows\wininit.ini、Autoexec.bat。
5.)如果是EXE文件启动,那么运行这个程序,看木马是否被装入内存,端口是否打开。如果是的话,则说明要么是该文件启动木马程序,要么是该文件*了木马程序,只好再找一个这样的程序,重新安装一下了。
6.)万变不离其宗,木马启动都有一个方式,它只是在一个特定的情况下启动
所以,平时多注意一下你的端口,查看一下正在运行的程序,用此来监测大部分木马应该没问题的。

另外,你也可以试试用下面的办法来解决:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址。
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法。
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。

至于杀毒软件,应该说各人有各人的喜好,下面给出的链接上你看看比较一下:
六款主流杀毒软件横向评测
http://it.sohu.com/2004/05/19/39/article220183986.shtml

消费者该如何选择?六款杀毒软件横向评测(这个要详细些)
http://tech.tom.com/1380/1383/2005513-197230.html

热心网友 时间:2023-10-11 07:32

Windows Logon Process,Windows NT用户登陆程序。
这个进程是管理用户登录和退出的。
而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。
该进程在你系统的作用是非常重要的。
注意:
winlogon.exe也可能是W32.Netsky.D@mm蠕虫病毒。
该病毒通过Email邮件传播,当你打开病毒发送的附件时,即会被感染。
该病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。
该病毒允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议删除。

查杀方法:
1、先在IceSword(冰刃)的“设置”中勾选“禁止进程创建”,按“确定后,才能结束sounddv.exe进程。
2、C:\windows\system32\hpr34k8.sys可用IceSword直接删除。C:\windows\sounddv.exe已经插入winlogon.exe进程,因此,需用KillBox强行删除之(替换删除)。
3、删除病毒添加的上述注册表项。
冰刃的下载及使用方法:
从网上下一个叫“冰刃”的软件。这是一个绿色免安装的小软件,可以放心使用。
这个是下载地址:
http://www.ttian.net/website/2005/0829/391.html
这个是它的详细用法:
http://www.ccw.com.cn/soft/review/htm2005/20050930_2107Z.htm
一般来说,不管是木马、病毒进入我们的机器后都是“三隐”的即隐进程、隐服务、隐文件的,利害的能将杀毒软件有实时监控给杀死!但在这个冰刃里,它是无法遁身的。开启的非法进程会以红色显示出来。
PS:在使用这个软件前,你最好先认真看一下帮助文档,这对你清除病毒有很好的帮助。

其实你的这个问题,最大的可能还是注册表关联错误导致的,你可以下载一个注册表修复软件先修复下注册表看看。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
win7不能浏览网页,但用搜狗浏览器高速模式能上网,兼容就不行???求 ... ...64位 IE浏览器无法打开网页 搜狗浏览器可以打开 类似的新窗口网页都... 千牛工作台子账号怎么开权限?子账号的安全设置在哪里? 千牛怎么设置子账号-千牛设置子账号步骤 怎么把CD里的歌曲改成MP3格式? ...戴眼镜吗?想给孩子去检查一下,哪里比较推荐,渭南这块的 Windows Media Player将CD音乐转换为MP3 最简单的方法将CD转换为MP3音频文件(一步一步教你将CD音乐转换为MP3格 ... 孩子最近视力下降了有可能是近视吗?渭南哪里可以免费检查视力啊 奥运会跳远世界纪录 如何消灭winlogon病毒? 电脑中了Winlogon病毒 怎么办 中了winlogon 病毒 新版12306在哪儿下载 winlogon.exe 病毒怎么处理 winlogon 病毒 想下载新版Q,但是获取不到,怎么办? winlogon病毒 怎么下载新版本,我的版本过低 怎么下载最新版本? 新版word在哪里下载 王者荣耀最新版哪里下载? 新版百度在哪里下载? 怎样下载百度新版APP 打新股申购的时候和时间段有关系么 打新股一定要顶格 100万市值天天打新,从不中,郭神,怎么回事 我持有六十万股票,六年未中新股什么原因? 如何打新股?打新股有什么技巧 深市持有5000元股票才能打新股吗? 病毒?(winlogon.exe) 进程里有个WINLOGON是病毒吗? 如何杀死winlogon病毒 关于winlogon病毒!请指教! winlogon.exe 病毒怎么完全杀.急!! 关于winlogon.exe病毒! 我中了winlogon的病毒,无论点 确定 取消 还是直接关闭 机子就会重启 让后又出现这个, 以此类推 不断重复 winlogon.exe病毒怎么清除 急!急!急! 我用的win98,后台程序里有一个winlogon是个啥东西?是病毒吗? 插入到进程winlogon 中的病毒如何清除 winlogon.exe服务器忙是病毒吗? WINLOGON.EXE SYSTEM是病毒吗 winlogon.exe是个什么文件,是否是病毒文件,是否应该允许其访问IE 每次来大姨妈月经颜色总是发黑,这是什么因素导致的? “大姨妈”颜色发黑,是因为哪些原因呢? 我的苹果手机已经是最新版本了12.44如何下载库乐队? 长江实业的企业文化是什么? 长江集团到底是干什么的? 长江实业主要有哪些业务? 长江实业(上海)企业管理有限公司怎么样?