新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 杀毒技术 > 正文:winlogon.exe手动清除方法

winlogon.exe手动清除方法

新客网 XKER.COM 2007-09-06 来源: 收藏本文

 症状:感染后的计算机运行变慢,打开任何程序都会弹出很多窗口,或者浏览器网页窗口,最终导致计算机没法运行。

  检测办法:按ctrl+alt+del在任务窗口中如果有一个大写的进程WINLOGON.EXE,那么说明计算机已经被感染了。同时在 D盘根目录和C盘系统目录会产生一些病毒文件,只不过由于隐藏一般人无法看到 。

  推断:WINLOGON.EXE一旦启动,因为和系统核心文件winlogon.exe同名,所以不能手工结束此进程。

  病毒生成一些诸如finder.com,iexplore.com,command.pif,pagefile.pif,iexplore.pif让用户每次执行exe文件都会执行病毒体,从而保证其继续存在。

  (估计还有其他的一些动作,本人没有细分,期待杀毒软件公司很好的解决,可现在的杀毒软件我一个也不相信,他们除了更新一下病毒库外,对恶意的程序根本置之不理,失望。。。。。。)

  解决办法:

  思路:由于正常模式下无法结束此进程和删除相关文件,必须进入“带命令提示符”的安全模式,以保证系统最基本的内核运行而不执行任何用户程序。

  用dos命令attrib,dir,del手工删除相关文件,至于注册表键值修改可以在完成此步骤之后再进行。

  步骤:重新启动计算机,在即将出现windows 图标之前迅速按下f8,出现选择菜单;

  选择“带命令提示符的安全模式”;

  在光标处键入cd\回车----c:回车,键入dir/ah后回车,查看屏幕上是否有 时间为近期的*.pif文件,如果有那么键入

  attrib -r -s -h 该文件名称(回车)

  del 该文件(回车)

  紧接着,进入浏览器的目录:

  cd c:\program files\internet explorer

  dir /ah看是否有iexplore.com和finder.com,如果存在,那么attrib -r -s -h iexplore.com

  然后del iexplore.com

  执行cd..返回上一级目录,cd common files

  dir /ah回车,看目录里是否有iexplore.pif文件或者其余后缀的文件,如果有那么还按上述方法删除;

  按照此种办法,分别将以下这些文件都手工删除:

  d:\autorun.inf

  d:\pagefiles.pif

  c:\WINDOWS\WINLOGON.EXE

  C:\WINDOWS\1.com (随机的,估计还会有其他的名字,比如2.com,6.com等)

  C:\WINDOWS\iexplore.com

  C:\WINDOWS\finder.com

  C:\WINDOWS\Exeroute.exe

  C:\WINDOWS\Debug\DebugProgramme.exe(非隐藏的)

  C:\Windows\system32\command.pif 

共2页: 上一页 [1] [2] 下一页
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐