- 綠色版查看
- 綠色版查看
- 綠色版查看
- 綠色版查看
winlogon.exe病毒
正常的winlogon系統(tǒng)進(jìn)程,其用戶名為“system” 程序名為小寫winlogon.exe。而偽裝成該進(jìn)程的木馬程序其用戶名為當(dāng)前系統(tǒng)用戶名,且程序名為大寫的winlogon.exe。進(jìn)程查看方式 ctrl+alt+del 然后選擇進(jìn)程。正常情況下有且只有一個(gè)winlogon.exe進(jìn)程,其用戶名為“system”。如果出現(xiàn)了兩個(gè)winlogon.exe,且其中一個(gè)為大寫,用戶名為當(dāng)前系統(tǒng)用戶的話,表明可能存在木馬。這個(gè)木馬非常厲害,能破壞掉木馬克星,使其不能正常運(yùn)行。使用其他殺毒軟件查出難度大。
winlogon.exe使用說(shuō)明
-恢復(fù)文件
把那些文件刪掉后,所有的exe文件全都打不開(kāi)了,運(yùn)行cmd.exe也不行。
解決辦法是,到c:windowssystem32 里,把cmd.exe文件復(fù)制出來(lái),比如到桌面,改名成cmd#com,然后雙擊這個(gè)com文件,可以進(jìn)入到dos下的命令提示符。
輸入如下命令:
assoc .exe=exefile (assoc與.exe之間有空格)
ftype exefile="%1" %*
這樣exe文件就可以運(yùn)行了。如果不會(huì)打命令,只要打開(kāi)cmd#com后復(fù)制上面的兩行分兩次粘貼上去執(zhí)行就可以了。
但在弄完這些之后,在開(kāi)機(jī)的進(jìn)入用戶時(shí)會(huì)有些慢,并會(huì)跳出一個(gè)警告框,說(shuō)文件"1"找不到,最后用上網(wǎng)助手之類的軟件全面修復(fù)ie設(shè)置。
-若是還是無(wú)法執(zhí)行.exe文件
下面講述如何恢復(fù)被篡改后的.exe文件修復(fù)工作。
一定是某個(gè)軟件甚至可能是病毒把擴(kuò)展名為exe的文件關(guān)聯(lián)刪除或修改了,因此按照前面對(duì)話框的提示從控制面板中執(zhí)行“文件夾選項(xiàng)”命令,選擇“文件類型”標(biāo)簽,在“已注冊(cè)的文件類型”列表中找不到擴(kuò)展名exe和它的文件關(guān)聯(lián)。試著按[新建]按鈕,在“文件擴(kuò)展名”后輸入“.exe”,按[高級(jí)]按鈕,系統(tǒng)自動(dòng)將其文件類型定義為“應(yīng)用程序”,按[確定]按鈕后在“已注冊(cè)的文件類型”列表中出現(xiàn)了擴(kuò)展名“exe”,選擇它后按[更改]按鈕,系統(tǒng)要求選擇要使用的程序,可是到底要選擇什么應(yīng)用程序來(lái)打開(kāi)exe文件?看來(lái)這個(gè)方法無(wú)效,只好按[取消]按鈕返回“文件夾選項(xiàng)”對(duì)話框。
由于以前我從沒(méi)聽(tīng)說(shuō)要為擴(kuò)展名為“.exe”的文件建立文件關(guān)聯(lián),所以在“已注冊(cè)的文件類型”列表中選擇“exe應(yīng)用程序”,并按[刪除]按鈕將它刪除。
由于所有exe文件都不能執(zhí)行,所以也無(wú)法用注冊(cè)表編輯器(因?yàn)槲抑荒苓\(yùn)行regedit.exe或regedit32.exe來(lái)打開(kāi)注冊(cè)表編輯器)來(lái)修改注冊(cè)表,看來(lái)只好重新啟動(dòng)計(jì)算機(jī)了。在出現(xiàn)“正在啟動(dòng)windows…”時(shí)按[f8]鍵,出現(xiàn)“windows 2000高級(jí)選項(xiàng)菜單”,選其中的“最后一次正確的配置”,進(jìn)入windows 2000時(shí)仍然報(bào)錯(cuò)。只好再次重新啟動(dòng),這次選“安全模式”,雖然沒(méi)有報(bào)錯(cuò),但仍不能運(yùn)行exe文件。再試試“帶命令行提示的安全模式”選項(xiàng),啟動(dòng)成功后在命令提示符窗口的命令行輸入:help| more(“|”是管道符號(hào),在鍵盤上位于backspace鍵左邊),在系統(tǒng)顯示的信息第一行我看到了如下信息“assoc displays or modifies file extension associations”,大致意思是“assoc顯示或修改文件擴(kuò)展名關(guān)聯(lián)”,按任意鍵繼續(xù)查看,又看到了如下信息“ftype displays or modifies file types usedin file extension associations.”,大意是“ftype顯示或修改用在文件擴(kuò)展名關(guān)聯(lián)中的文件類型”,原來(lái)在命令提示符窗口還隱藏著這兩個(gè)特殊命令,可以用來(lái)設(shè)置文件擴(kuò)展名關(guān)聯(lián)。于是,在命令行分別輸入“help assoc”和“help ftype”兩個(gè)命令獲取了它們的使用方法接著通過(guò)下面的設(shè)置,終于解決了exe文件不能運(yùn)行的故障。故障解決先在命令行command輸入:assoc .exe來(lái)顯示exe文件關(guān)聯(lián),系統(tǒng)顯示“沒(méi)有為擴(kuò)展名.exe找到文件關(guān)聯(lián)”,難怪exe文件都不能執(zhí)行。接著輸入:ftype | more來(lái)分屏顯示系統(tǒng)中所有的文件類型,其中有一行顯示為“exefile="%1" %*”,只要將exe文件與“exefile”關(guān)聯(lián),故障就會(huì)解決。所以在命令行輸入:assoc .exe=exefile(assoc與.exe之間有一空格),屏幕顯示“.exe=exefile”。關(guān)閉命令提示符窗口,按[ctrl+alt+del]組合鍵調(diào)出“windows安全”窗口,按[關(guān)機(jī)]按鈕后選擇“重新啟動(dòng)”選項(xiàng),按正常模式啟動(dòng)windows 2000后,所有的exe文件都能正常運(yùn)行了。
winlogon.exe更新日志
1.細(xì)節(jié)更出眾!
2.BUG去無(wú)蹤
華軍小編推薦:
winlogon.exe能夠幫助你解決很多問(wèn)題,相信只要你敢用,絕對(duì)會(huì)讓你愛(ài)不釋手的,還推薦給您批量小管家、云機(jī)管家、硬盤序列號(hào)讀取器、快速隱藏任務(wù)欄圖標(biāo)工具、安卓模擬器大師
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用