设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> WinXP >> 使用WinXP很久了 你了解Winlogon吗?
精品推荐
WinXP点击TOP10
·Windows XP中磁盘的分区应用
·只转两圈 加快Windows XP启动速度
·剿灭Windows XP下的29个烦恼
·Windows XP中更改管理员帐户名称防止黑客攻击
·激活Win XP SP2前要了解的九大问题
·释放XP中隐藏的20%带宽
·Windows XP怎样节省内存,加快开机速度
·无需工具使用自带功能轻松优化Win XP
·联想OEM版windows xp硬件激活方法祥解
·Windows XP用户:教你超强50招技巧
操作系统点击TOP10
·Windows Vista完全硬盘安装法
·Windows Vista 激活不求人
·Windows Vista局域网网络连接设置
·Windows Vista系统动态桌面截图欣赏
·Windows XP中磁盘的分区应用
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·让Windows XP变身Vista
·一招搞定Vista系统软件不兼容问题
·教你如何正确配置和优化Windows Vista
·只转两圈 加快Windows XP启动速度
精选专题

使用WinXP很久了 你了解Winlogon吗?

作者: 来源:http://www.xgdown.com/ 时间:2007-7-19 13:04:41

使用WinXP很久了 你了解Winlogon吗?(1)

  提起Winlogon,许多WinXP用户可能都不知道,但是大家却经常用到它!当你按下Ctrl+Alt+Del时,Winlogon就激活了,此时你会看到一个Windows安全窗口,窗口中显示当前登陆帐号和登陆时间,还有“锁定计算机”、“注销”、“关机”、“更改密码”、“任务管理器”等按钮。

  一、Winlogon是什么?

  Winlogon.exe是Windows XP登录管理器,位于C:\Windows\System32目录下,主要用于管理XP用户的登录和退出,处理用户登录和注销任务。

  当你按Ctrl+Alt+Del然后选择“任务管理器”,在进程列表中即可看到Winlogon.exe(图1)进程,其占用空间大小是动态变化的──与用户登录的时间有关。如果你登录XP系统一个小时左右,该进程将会占用1.2MB~8.5MB内存空间。



图 1

  二、检查你的Winlogon.exe是否正常?

  由于Winlogon.exe是系统启动必需的进程、非常重要,所以目前很多木马程序都盯上了它!例如国产木马程序中有个叫PCShare的,当你感染它之后,它就会自动把自己的进程插入到Winlogon.exe进程中;以后一旦你启动系统,PcShare就会随Winlogon.exe一起运行,而且还能躲过大部分网络防火墙的拦截。

  正因为Winlogon.exe特别容易染上病毒和木马,所以关注Winlogon.exe是否染毒就很有必要了,那么如何检查Winlogon.exe是否正常呢?建议你从以下几点来考察:

  1、检查Winlogon.exe的名称与路径

  与其他系统进程(如SMSS.EXE、LSASS.EXE、CSRSS.EXE 等)一样,Winlogon.exe的名称也是不区分大小写的,假如你在任务管理器中发现,Winlogon.exe有时是大写、有时又是小写,这也是正常的!不过你可要仔细检查,其名称中那个“O”到底是字母O、还是数字0?如果是数字0,Winlog0n.exe肯定就是病毒啦!

  其次还要检查Winlogon.exe所在的路径,正常的Winlogon.exe应该位于C:\Windows\System32目录下、并且是以 SYSTEM 用户运行的。如果你在任务管理器中发现它是以非SYSTEM 用户运行的,或者其所在路径是%Windows%,那么这个Winlogon.exe肯定也染上病毒了!

  2、Winlogon.exe不会自动要求连接网络

  Winlogon.exe是一个本地进程,所以它是绝对不会自动要求连接网络的!假如你启动TCPView2.4(下载地址http://www.mydown.com/soft/network/netassistant/496/403496.shtml),发现在进程列表中(图2)有Winlogon.exe进程打开某端口监听、要求连接网络,那么这个Winlogon.exe肯定是被木马程序劫持了,应该尽快清除之。


图 2

  另外建议你运行一下软件Auto runs(下载地址http://www.mydown.com/soft/18/18943.html),然后选择Winlogon.exe,检查它启动了哪些文件。正常情况下,Winlogon.exe应该启动了1个执行文件logonui.exe和6个dll文件,具体名称如下(如图3),如果不是这些文件,就非常可疑了!


共3页 9 7 [1] [2] [38 :>

使用WinXP很久了 你了解Winlogon吗? 相关文章:
使用WinXP很久了 你了解Winlogon吗? 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com