赛利亚h本子:任务管理器里的wimlogon.exe进程是什么?

来源:百度文库 编辑:高考问答 时间:2024/05/05 05:34:28
找到该文件后,在属性里面什么也没写,是隐藏的,系统文件。

WIMLOGON.exe 可在安全模式下删除,或用杀毒软件查杀。
考虑是病毒伪装
重新启动,按住F8,进入安全模式,再从安全模式中启动杀毒软件就可以轻松杀毒了。
另外请最好清理一下你的临时文件夹

建议你安全模式下使用主流杀毒软件的最新版杀毒

winlogon.exe:
Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行,若路径是 C:\Windows 且不以 SYSTEM 用户运行,则是W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,群发邮件进行传播。手工清除该病毒时先结束病毒进程 winlogon.exe,然后删除 C:\Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的 aol7.0 键。

wimlogon.exe:
查无此物

1,是系统登陆进程
2 可能是木马进程

木马的可能性很大。

是木马的可能性很大