我的电脑最近经常死机 一个winlogin.exe进程占用100%

来源:百度知道 编辑:UC知道 时间:2024/09/21 22:40:24
是最近才出现的情况,我在网上看见了很多,因为怀疑是木马所以我重装了系统,但是重装以后还是会出现这样的情况,而我和网上说的木马又不一样,我只有winlogin.exe一个系统进程,没有全部大写的一个木马进程。
而且有时候会死机,有时候用又不会死机。我希望不是硬件的问题,请问有哪位大哥知道吗?

恭喜你中奖了!!!!!
winlogin.exe是RANDEX.E病毒的一部分。该IRC木马,允许攻击者通过IRC控制你的计算机。建议立即进行删除。
查杀:1.进安全模式杀。
2.如果不行,试试下面的方法
1,检查任务管理器,看其中是否有陌生进程.有的话OVER它!
2,检查启动项、注册表、INI文件、服务
注册表检查RUN、RUNONCE、RUNONCEEX、RUNSERVICES、RUNSERVICESONCE以及HKEY——CURRENT——USER\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\下面的与上相对的项
检查注册表的文件关联
HKEY_CLASSES_ROOT\EXEFILE\SHELL\IPEN\COMMAND项中是否有EXE文件关联型木马程序,正确的键值应为:"%1" %
检查HKEY_CLASSES_ROOT\INFFILE\SHELL\OPEN\COMMAND项中是否有INF文件关联型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1(%SYSTEMROOT%是系统目录
检查HKEY_CLASSES_ROOT\INIFILE\SHELL\OPEN\COMMAND项中是否有INI件关联型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1
检查HKEY_CLASSES_ROOT\TXTFILE\SHELL\OPEN\COMMAND项中是否有TXT型木马程序,正确的键值应为:%SYSTEMROOT%SYSTEM32\NOTEPAD.EXE %1

查INI文件
看RUN=和LOAD=和SHELL=EXPLORE.EXE后面有无相关项,正常均无!
有的话删除
再然后,去检查系统文件夹,把所有今天的文件全部删除,重启搞定。<