设为首页  
联系我们  
加入收藏  
网页制作 冲浪宝典 图形图像 操作系统 软件教学 编程开发 认证考试 安全技术 站长专区 文学驿站 娱乐天地 游戏天地 办公软件
文章搜索
您的位置: 首页 >> 文章首页 >> 操作系统 >> WinXP >> 使用WinXP很久了 你了解Winlogon吗?
精品推荐
WinXP点击TOP10
·Windows XP中磁盘的分区应用
·只转两圈 加快Windows XP启动速度
·剿灭Windows XP下的29个烦恼
·Windows XP中更改管理员帐户名称防止黑客攻击
·激活Win XP SP2前要了解的九大问题
·释放XP中隐藏的20%带宽
·Windows XP怎样节省内存,加快开机速度
·无需工具使用自带功能轻松优化Win XP
·联想OEM版windows xp硬件激活方法祥解
·Windows XP用户:教你超强50招技巧
操作系统点击TOP10
·Windows Vista完全硬盘安装法
·Windows Vista 激活不求人
·Windows Vista局域网网络连接设置
·Windows Vista系统动态桌面截图欣赏
·Windows XP中磁盘的分区应用
·Windows NT/2000/XP 出现蓝屏并显示“STOP 0x0000007f”错误
·让Windows XP变身Vista
·一招搞定Vista系统软件不兼容问题
·教你如何正确配置和优化Windows Vista
·只转两圈 加快Windows XP启动速度
精选专题

使用WinXP很久了 你了解Winlogon吗?

作者: 来源:http://www.xgdown.com/ 时间:2007-7-19 13:04:41

使用WinXP很久了 你了解Winlogon吗?(2) 图 3

  三、与Winlogon相关的“落雪”病毒

  前段时间,网上曾爆发过WINLOGON病毒,给大家造成了很大的麻烦和损失。WINLOGON病毒中文名叫“落雪”,是一种专门盗取“传奇世界”、“魔兽世界”、“QQ”及网银等帐号密码的病毒。它不仅盗窃密码,而且还能免杀、自动关闭杀毒软件及木马克星,中了该病毒后你会发现:

  双击“我的电脑”/盘符无法打开、或出现自动播放,大量的文件关联被修改;打开任务管理器,出现2个WINLOGON.exe进程,其中winlogon.exe是原进程,而WINLOGON.exe(路径为c:\windows\winlogon.exe)则是木马的主程序(为盗号马),你无法结束该进程。另外,在D盘下还会多出2个文件autorun.inf和pagefile.com;C盘中将生成如下15个病毒文件:

  C:\Windows\WINLOGON.EXE

  C:\Program Files\Internet Explorer\iexplore.com

  C:\Program Files\Common Files\iexplore.com

  C:\WINDOWS\1.com

  C:\WINDOWS\iexplore.com

  C:\WINDOWS\finder.com

  C:\WINDOWS\Exeroud.exe

  C:\WINDOWS\Debug\Debug Programme.exe

  C:\Windows\system32\command.com

  C:\Windows\system32\msconfig.com

  C:\Windows\system32\regedit.com

  C:\Windows\system32\dxdiag.com

  C:\Windows\system32\rundll32.com

  C:\Windows\system32\finder.com

  C:\Windows\system32\a.exe

  为了清除落雪病毒,建议你将杀毒软件病毒库升级到最新,然后再用杀毒软件去剿杀;或者手工清除,方法如下:

  1、终止WINLOGON.EXE

  利用进程杀手prockiller2.7,或者Procexp先结束这个进程(注意不要结束小写的winlogon.exe);然后进入注册表,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Torjan ragramme

  2、删除染毒文件

  删除 C:\Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再打开注册表,清除 AOL instant messenger 7.0 服务,即位于注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的 aol7.0 键。

  接下来右击D盘(不要双击,免得激活病毒),选“打开”,删除autorun.inf和pagefile.com;进入C盘,删除上面所列的15个文件!

  3、恢复文件关联

  用SRE恢复文件关联。先将SREng.EXE的后缀改为.com,以便能够运行SRE;在SRE主窗口选择“启动项目”,在“注册表”标签中去掉木马启动项;然后点击“系统修复”,进入“文件关联”标签,勾选“全选”(图4),点“修复”,即可恢复所有的文件关联。


共3页 9 7 [1] [2] [38 :>

使用WinXP很久了 你了解Winlogon吗? 相关文章:
使用WinXP很久了 你了解Winlogon吗? 相关软件:
特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
转载请注明来源:http://www.xgdown.com