谁能告诉我Winlogon~~这是什么文件啊~~

来源:百度知道 编辑:UC知道 时间:2024/09/22 21:24:31
我电脑里有Winlogon ~~~不知道是个什么文件~~在C:\WINDOWS\system32里面~~那个文件的图标描述:一扇蓝色窗户~~后面几点星星~~和一个黄色的月亮~~~我用木马克星`~扫出来是个可以文件~~~~在天网的"应用程序访问网络权限设置"里面也有这个东西~~~谁能告诉我这是个什么文件 啊~~~~

表现症状:双击盘符无法打开,或出现自动播放,在盘根目录下出现autorun.inf和pagefile.***文件,同时修改了大量的文件关联。打开任务管理器,出现大写的WINLOGON.EXE,该东东为盗号马,曾见过对该马儿的定义名称,为“落雪”,挺好听的名字噢~
在系统里存在的病毒文件及被修改的文件为:
D:\pagefile.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe
C:\WINDOWS\Debug\DebugProgramme.exe
C:\Windows\system32\command.com
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\WINLOGON.EXE
前几天,我曾经写过关于此类病毒的处理方式,处理问题的关键相同,大概思路还是如此
http://www.ljack.com.cn/article.asp?id=75

依照目前这个WINLOGON.EXE情况,基本过程为: