¿El Winlogon.exe procesa un virus? Sistema Win7 Winlogon.exe introducción

  
                

¿Sabe qué proceso es Winlogon.exe en Win7? Recientemente, un amigo comprobó el administrador de tareas y descubrió que el proceso Winlogon.exe se está ejecutando. No sabía cuál era el proceso. Después de la consulta, se encontró que Winlogon.exe es probablemente un virus. ¿El proceso Winlogon.exe es un virus? ? Vamos a echarle un vistazo con Xiaobian.

Winlogon.exe es qué proceso:

1, el programa Winlogon.exe es la conexión del usuario, gestión de usuarios es el proceso de registro de entrada y salida. Y winlogon se activa cuando el usuario presiona CTRL + ALT + SUPR y se muestra el cuadro de diálogo de seguridad. Este proceso maneja las tareas de inicio y cierre de sesión. De hecho, este proceso es necesario, su tamaño está relacionado con el tiempo de inicio de sesión;

2, wowexec.exe cuando ejecuta algunas aplicaciones antiguas (como algunas Programa de 16 bits) O ejecute el programa de línea de comandos de DOS en la consola de DOS, lo encontrará en el proceso. Winlogon.exe se utiliza para manejar el inicio de sesión y el proceso de inicio de sesión de su sistema;

3. El rol de este proceso en su sistema es muy importante. La ruta normal para este proceso debe ser C: \\ Windows \\ System32 y ejecutarse como un usuario del SISTEMA. Si no es la ruta anterior y no se está ejecutando en el usuario del SISTEMA, se infectará cuando abra el archivo adjunto enviado por el virus;

4. Más importante aún, winlogon.exe también robará la cuenta del juego del usuario y la banca en línea. La información, etc., permite a los usuarios mostrar constantemente anuncios de spam mientras usan la computadora, e incluso mostrar algunas ganancias de usuarios y otra información.

Se recomienda que verifique si su computadora está envenenada por los siguientes puntos:

1. Verifique el nombre y la ruta de acceso de Winlogon.exe como otros procesos del sistema. El nombre de Winlogon.exe también es indistinguible. Con mayúsculas, si lo encuentra en el administrador de tareas, Winlogon.exe a veces está en mayúsculas y otras en minúsculas, ¡lo cual es normal! Pero hay que verificar cuidadosamente, en nombre de la "O", ¿es la letra O o el número 0? Si es el número 0, ¡Winlog0n.exe es definitivamente un virus!

2. A continuación, verifique la ruta donde se encuentra Winlogon.exe. El Winlogon.exe normal debería estar ubicado en el directorio C: \\ Windows \\ System32 y ejecutarse como usuario del SISTEMA. Si lo encuentra en el Administrador de tareas como un usuario no perteneciente al SISTEMA, o si su ruta es% Windows%, entonces este Winlogon.exe definitivamente está infectado con el virus.

3, Winlogon.exe no requiere automáticamente una conexión a la red. Winlogon.exe es un proceso local, por lo que definitivamente no se requiere automáticamente para conectarse a la red. Si inicia TCPView2.4 y descubre que hay un proceso Winlogon.exe en la lista de procesos para abrir un puerto para escuchar y solicitar la conexión a la red, entonces este Winlogon.exe debe ser secuestrado por el troyano, debe eliminarse tan pronto como sea posible.

También se recomienda que ejecute el software Ejecuciones automáticas, luego seleccione Winlogon.exe y verifique qué archivos se inician. En circunstancias normales, Winlogon.exe debe iniciar un archivo ejecutable logonui.exe y 6 archivos dll, el nombre específico es el siguiente, si no estos archivos, ¡es muy sospechoso!

A través de la introducción anterior, no es difícil ver que el proceso Winlogon.exe no es un virus, pero es fácil mantenerlo como rehén por virus. El método para determinar si Winlogon.exe está infectado con un virus se presentó anteriormente. Aprendamos.

Copyright © Conocimiento de Windows All Rights Reserved