永发信息网

求助大侠们!

答案:1  悬赏:60  手机版
解决时间 2021-04-16 05:50
winstephot.exe是什么?可以删不?谢谢
最佳答案
winlogon.exe
进程文件: winlogon or winlogon.exe
进程名称: Microsoft Windows Logon Process

描述:
Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,群发邮件进行传播。手工清除该病毒时先结束病毒进程 winlogon.exe,然后删除 C:\Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的 aol7.0 键。
WINLOGON.EXE进程正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。进程查看方式 ctrl+alt+del 然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。
我要举报
如以上问答信息为低俗、色情、不良、暴力、侵权、涉及违法等信息,可以点下面链接进行举报!
大家都在看
Where you can shop,eat,see a film and
为什么脸上有红血丝?
白细胞与免疫调节的关系是什么?
舞阳县双喜文化传媒庆典礼仪服务中心怎么去啊
四海互动支持Windows7
周星驰的《少林足球》为什么将网上流传的那一
怎么玩丝路英雄?
江西省硬盒的庐山烟多少钱一包啊!
广东江门到深圳要多久,从深圳到江门要多久?
最近看鬼片都不敢一个睡觉了,晚上连去厕所都
中国建设银行天津翔宇支行地址有知道的么?有
現在的工作好找嗎?
求忧伤还是快乐有词的歌曲, 还有说唱女生淡
火卓念什么,卓姓在古代是哪个国家的后人?
农历91.09.05什么星座?
推荐资讯
武林外传里的八里庄保卫战几点?
下列两幅图表现了雨水的两种不同处理方式,左
我的电脑屏幕被分成4条线分成9快,谁知道怎么
CF年底会暂定营业?
天元五金怎么去啊,有知道地址的么
SS密室俱乐部地址在哪,我要去那里办事
优美文章语句赏析,写10个优美的短句子
帮我找首歌..
夜钓黄腊丁的几点经验,听了老者的话,让我水
亦师亦友亦爱人下句,亦师亦友亦伴侣下一句该
我在宝扬到岳阳路乘车怎样走
为啥说一个国家发达 也不一定会打其他国家 要
正方形一边上任一点到这个正方形两条对角线的
阴历怎么看 ?