Winlogon.exe是什麼程序:
1、Winlogon.exe是使用者登陸程式,這個程序是管理使用者登入和退出的。而且winlogon在使用者按下CTRL+ALT+DEL時就激活了,顯示安全對話方塊。這個程序處理登入和登出任務,事實上,這個程序是必需的,它的大小和你登入的時間有關係;
2、wowexec.exe當你執行一些老的應用程式(比如一些16位的程式)或者DOS控制檯下執行DOS命令列程式,你就會在程序裡面發現它。Winlogon.exe用於處理你係統的登陸和登陸過程;
3、該程序在你係統的作用是非常重要的。該程序的正常路徑應是 C:\Windows\System32 且是以 SYSTEM 使用者來執行。如果不是以上路徑且不是在SYSTEM使用者執行,當你開啟病毒傳送的附件時,即會被感染;
4、更重要的是winlogon.exe還會盜取使用者的遊戲賬號和網銀資訊等,讓使用者在使用電腦的時候不斷的彈出垃圾廣告,甚至還彈出一些使用者中獎等資訊。
建議你從以下幾點來考察你的電腦是否中毒:
1、檢查Winlogon.exe的名稱與路徑與其他系統程序一樣,Winlogon.exe的名稱也是不區分大小寫的,假如你在任務管理器中發現,Winlogon.exe有時是大寫、有時又是小寫,這也是正常的!不過你可要仔細檢查,其名稱中那個“O”到底是字母O、還是數字0?如果是數字0,Winlog0n.exe肯定就是病毒啦!
2、其次還要檢查Winlogon.exe所在的路徑,正常的Winlogon.exe應該位於C:\Windows\System32目錄下、並且是以 SYSTEM 使用者執行的。如果你在任務管理器中發現它是以非SYSTEM 使用者執行的,或者其所在路徑是%Windows%,那麼這個Winlogon.exe肯定也染上病毒了!
3、Winlogon.exe不會自動要求連線網路。Winlogon.exe是一個本地程序,所以它是絕對不會自動要求連線網路的!假如你啟動TCPView2.4,發現在程序列表中有Winlogon.exe程序開啟某埠監聽、要求連線網路,那麼這個Winlogon.exe肯定是被木馬程式劫持了,應該儘快清除之。
另外建議你執行一下軟體Auto runs,然後選擇Winlogon.ex
Winlogon.exe是什麼程序:
1、Winlogon.exe是使用者登陸程式,這個程序是管理使用者登入和退出的。而且winlogon在使用者按下CTRL+ALT+DEL時就激活了,顯示安全對話方塊。這個程序處理登入和登出任務,事實上,這個程序是必需的,它的大小和你登入的時間有關係;
2、wowexec.exe當你執行一些老的應用程式(比如一些16位的程式)或者DOS控制檯下執行DOS命令列程式,你就會在程序裡面發現它。Winlogon.exe用於處理你係統的登陸和登陸過程;
3、該程序在你係統的作用是非常重要的。該程序的正常路徑應是 C:\Windows\System32 且是以 SYSTEM 使用者來執行。如果不是以上路徑且不是在SYSTEM使用者執行,當你開啟病毒傳送的附件時,即會被感染;
4、更重要的是winlogon.exe還會盜取使用者的遊戲賬號和網銀資訊等,讓使用者在使用電腦的時候不斷的彈出垃圾廣告,甚至還彈出一些使用者中獎等資訊。
建議你從以下幾點來考察你的電腦是否中毒:
1、檢查Winlogon.exe的名稱與路徑與其他系統程序一樣,Winlogon.exe的名稱也是不區分大小寫的,假如你在任務管理器中發現,Winlogon.exe有時是大寫、有時又是小寫,這也是正常的!不過你可要仔細檢查,其名稱中那個“O”到底是字母O、還是數字0?如果是數字0,Winlog0n.exe肯定就是病毒啦!
2、其次還要檢查Winlogon.exe所在的路徑,正常的Winlogon.exe應該位於C:\Windows\System32目錄下、並且是以 SYSTEM 使用者執行的。如果你在任務管理器中發現它是以非SYSTEM 使用者執行的,或者其所在路徑是%Windows%,那麼這個Winlogon.exe肯定也染上病毒了!
3、Winlogon.exe不會自動要求連線網路。Winlogon.exe是一個本地程序,所以它是絕對不會自動要求連線網路的!假如你啟動TCPView2.4,發現在程序列表中有Winlogon.exe程序開啟某埠監聽、要求連線網路,那麼這個Winlogon.exe肯定是被木馬程式劫持了,應該儘快清除之。
另外建議你執行一下軟體Auto runs,然後選擇Winlogon.ex