长兴充装灭火器在哪里?:我的电脑中了downloader 且有两个WINLOGON进程

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/13 03:41:24
1.downloader病毒

每次连上网络,诺顿都会报警发现此病毒,通常都是在“D:\WINDOWS\System32\”目录下,文件名可以看出是随机生成的DLL文件。用过很多方法都没用,网上能搜索到的办法也都用了一样无效。用GHOST恢复之后,几天就又出现这病毒。所以只能求助大家,拜托了。

===================================

2.在任务管理器中,我看到两个相同进程 “WINLOGON.exe”和“winlogon.exe”用户名都是SYSTEM。不知道是否有病毒,如果有的话,哪个才是呢?这两个文件一个在“D:\WINDOWS\System32\”,另一个在“D:\WINDOWS\”。请大家帮忙判断。

===================================

3.C盘每次启动都会在根目录下产生"kybrdef_7.exe"、"kybrdff_7.exe"、"nwnmef_7.exe"、"nwnmff_7.exe",或者其他类似"*_7.exe"的文件,总觉得不对劲,却又说不出也查不出,很是郁闷。拜托大家帮忙了。

我前几天也中了此类的病毒最后没办法重新做的系统
建议你系统中如果没有什么特别重要的软件什么的最好重新做一下系统就能彻底的杀掉他

小写的 winlogon.exe 是正常系统运行文件

大写的 WINLOGON.EXE 是落雪病毒“落雪”木马也叫“游戏大盗”( Trojan/PSW.GamePass) 专盗游戏帐号,而且极难删除

江民已经为此病毒做了专用的免费杀毒软件

下载地址: http://www.jiangmin.com/download/TrojanKiller.exe

winlogon.exe
Windows Logon Process,Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。
在“D:\WINDOWS\”下的winlogon.exe要干掉.