【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法

第 1 頁,共 2 頁 1 2 末頁末頁
顯示結果從第 1 筆 到 10 筆,共計 15 筆
  1. #1
    地平線的那端 DarkSkyline 的大頭照
    註冊日期
    2001-05-09
    所在地區
    Hinet 4M/1M
    討論區文章
    554

    【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法

    這是本人最近所中的木馬程式,已經將這隻木馬程式清除了,提供清除方法與步驟讓大家參考:
    http://www.hatea.com.tw/tech/files/Del_WINLOGON.txt



  2. #2
    會員
    註冊日期
    2004-07-23
    討論區文章
    9

    回覆: 【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法

    我也中到winlogon.exe 跟你不一樣的
    我這隻winlogon.exe是小寫
    它會在C碟底下產生出 dbgView.Log這個文件,裡面是簡體字
    在完全模式也殺不掉 我是用winpe光碟去殺 殺掉它還會出現 快瘋了
    它會寫說
    (開始進行注入,準備注入到winlogon進程
    開始進行Hook
    綁定端口xxxxx成功
    IP位址為XXXXXXX)

    目前一直找不到方法解 快瘋掉 終於再大陸網站找到有人跟我一要的
    她也跟我一樣解不掉 感覺好像在等死一樣 被它控制住
    不知道有沒有高手 幫忙 謝謝你們

  3. #3
    會員
    註冊日期
    2006-07-05
    所在地區
    ADSL 2M/256
    討論區文章
    398

    回覆: 【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法

    請大家回報卡巴斯基

  4. #4
    地平線的那端 DarkSkyline 的大頭照
    註冊日期
    2001-05-09
    所在地區
    Hinet 4M/1M
    討論區文章
    554

    回覆: 【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法

    dbgView.Log這個文件是一個木馬的運行記錄,請使用下列木馬查殺的軟件清除木馬程式。

    木馬殺客 V5.31.0725安裝版(簡體中文):
    http://www.mmsk.cn/down/setup.exe

    木馬殺客 V5.31.0725免安裝版(簡體中文):
    http://www.mmsk.cn/down/setup.rar

    灰鴿子專殺(簡體中文):
    http://dx.mmsk.cn/zs.rar

    落雪木馬專殺(簡體中文):
    http://www.mmsk.cn/down/lxzs.rar

  5. #5
    47 Luger 的大頭照
    註冊日期
    2002-03-05
    討論區文章
    230

    回覆: 【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法

    網頁上寫
    正常情況下有且只有一個winlogon.exe程序,其用戶名稱為“SYSTEM”。
    如果出現了兩個 winlogon.exe,且其中一個為大寫 WINLOGON.EXE,用戶名稱為目前系統用戶的話,表示你已經中了這隻木馬程式。

    我看了自己的有一個WINLOGON 只有一個 是大寫 是正常嗎



  6. #6
    會員
    註冊日期
    2006-01-30
    所在地區
    FTTB 60KK/20KK
    討論區文章
    472

    回覆: 【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法

    我的也全大寫,約只有177KB大,ICON是窗戶配月亮。

  7. #7
    萌え尽き症候群 琥珀 的大頭照
    註冊日期
    2002-08-17
    所在地區
    中和區
    討論區文章
    10,022
    影像名稱大小寫,在 Windows 平台不重要。

  8. #8
    會員
    註冊日期
    2006-03-25
    所在地區
    HiNet 2M/256K
    討論區文章
    173

    回覆: 【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法



    我的winlogon長這樣,也是小寫,應該是正常的吧

  9. #9
    會員
    註冊日期
    2001-05-04
    討論區文章
    77

    回覆: 【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法

    真是非常感謝, 我最近也中了類似的木馬叫PSW.win32.wow.ck. 症狀幾乎一模一樣(有問題的是smss.exe,不是winlogon.exe). 現在已經刪除了. 但是還在繼續觀查中. 希望不要再復發了!!!

    再次感謝~~~

  10. #10
    長期威脅研究經驗
    註冊日期
    2005-08-23
    所在地區
    ADSL 12M/1M
    討論區文章
    1,074

    回覆: 【木馬】清除超難纏殘的木馬程式 WINLOGON.EXE 方法

    引用 作者:Luger
    網頁上寫
    正常情況下有且只有一個winlogon.exe程序,其用戶名稱為“SYSTEM”。
    如果出現了兩個 winlogon.exe,且其中一個為大寫 WINLOGON.EXE,用戶名稱為目前系統用戶的話,表示你已經中了這隻木馬程式。

    我看了自己的有一個WINLOGON 只有一個 是大寫 是正常嗎
    我只有一個小寫的winlogon.exe而且是系統用戶(SYSTEM),勸閣下最好是掃描看看



類似的主題

  1. 【木馬】清除木馬程式 SMSS.exe 方法
    作者:DarkSkyline 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 10
    最後發表: 2008-08-18, 02:10 PM
  2. 最萌的木馬程式
    作者:ellery 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 2
    最後發表: 2007-04-28, 11:33 AM
  3. 【木馬】清除木馬程式 LSASS.exe 方法
    作者:DarkSkyline 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 3
    最後發表: 2006-08-14, 10:05 AM
  4. sp.exe 是不是某種木馬程式或病毒
    作者:chao0707 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 6
    最後發表: 2004-07-21, 10:03 AM
  5. [教學]wininit.exe 是木馬程式嗎?
    作者:Bratte 所在討論版:-- 防 駭 / 防 毒 版
    回覆: 8
    最後發表: 2001-12-20, 10:29 PM

 

此網頁沒有從搜尋引擎而來的訪客

發表文章規則

  • 不可以發表新主題
  • 不可以回覆文章
  • 不可以上傳附加檔案
  • 不可以編輯自己的文章
  •