问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

winlogon.exe应用程序错误 点确定后蓝屏

发布网友 发布时间:2024-10-17 04:57

我来回答

3个回答

热心网友 时间:2024-11-06 00:28

这个进程是不是一个传奇世界程序的图标使用51破解版传家宝会生产一个WINLOGON.EXE进程
正常的winlogon系统进程,其用户名为“SYSTEM” 程序名为小写winlogon.exe。
而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。
进程查看方式 ctrl+alt+del 然后选择进程。正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。如果出现了两个winlogon.exe,且其中一个为大写,用户名为当前系统用户的话,表明可能存在木马。

这个木马非常厉害,能破坏掉木马克星,使其不能正常运行。目前我使用其他杀毒软件未能查出。
那个WINDOWS下的WINLOGON.EXE确实是病毒,但是,她不过是这个病毒中的小角色而已,大家打开D盘看看是否有一个pagefile的DOS指向文件和一个autorun.inf文件了,呵呵,当然都是隐藏的,删这几个没用的,因为她关联了很多东西,甚至在安全模式都难搞,只要运行任何程序,或者双击打开D盘,她就会重新被安装了,呵呵,这段时间很多人被盗就是因为这个破解的传家宝了,而且杀毒软件查不出来,有人叫这个病毒为 ”落雪“ 是专门盗传奇传奇世界的木马,至于会不会盗其他帐号如QQ,网银 就看她高兴了,呵呵,估计也都是一并录制。不怕毒和要减少损失的最好开启防火墙阻止除了自己信任的几个常用任务出门,其他的全部阻挡,当然大家最好尽快备份,然后关门杀毒
包括方新等修改过的51pywg传家宝,和他们破解的其他一切外挂,这次嫌疑最大的是51PYWG,至于其他合作网站估计也逃不了关系,特别是方新网站,已经被证实过多次在网站放木马,虽然他解释是被黑了,但是不能排除其他可能,特别小心那些启动后连接网站的外挂,不排除启动器本身就有毒,反正一句话,这种启动就连接某网站的破解软件最容易放毒,至于什么时候放,怎么方,比如一天放几个小时,都要看他怎么爽,用也尽量用那种完全本地破解验证版的,虽然挂盟现在好像还没发现被放马或者自己放,但是千万小心,,最近传奇世界传奇N多人被盗号,目标直指这些网站,以下是最近特别毒的WINLOGON.EXE盗号病毒清除方法,注意这个假的WINLOGON.EXE是在WINDOWS下,进程里头表现为当前用户或ADMINISTRATOR.另外一个 SYSTEM的winlogon.exe是正常的,那个千万不要乱删,看清楚了,前面一个是大写,后面一个是小写,而且经部分网友证实,此文件连接目的地为河南。

解决“落雪”病毒的方法
症状:D盘双击打不开,里面有autorun.inf和pagefile.com文件
做这个病毒的人也太强了,在安全模式用Administrator一样解决不了!经过一个下午的奋战才算勉强解决。 我没用什么查杀木马的软件,全是手动一个一个把它揪出来把他删掉的。它所关联的文件如下,绝大多数文件都是显示为系统文件和隐藏的。 所以要在文件夹选项里打开显示隐藏文件。
D盘里就两个,搞得你无法双击打开D盘。C盘里盘里的就多了!
D:\autorun.inf
D:\pagefile.com
C:\Program Files\Internet Explorer\iexplore.com
C:\Program Files\Common Files\iexplore.com
C:\WINDOWS\1.com
C:\WINDOWS\iexplore.com
C:\WINDOWS\finder.com
C:\WINDOWS\Exeroud.exe(忘了是不是这个名字了,红色图标有传奇世界图标的)
C:\WINDOWS\Debug\*** Programme.exe(也是上面那个图标,名字忘了-_- 好大好明显非隐藏的)
C:\Windows\system32\command.com 这个不要轻易删,看看是不是和下面几个日期不一样而和其他文件日期一样,如果和其他文件大部分系统文件日期一样就不能删,当然系统文件肯定不是这段时间的。
C:\Windows\system32\msconfig.com
C:\Windows\system32\regedit.com
C:\Windows\system32\dxdiag.com
C:\Windows\system32\rundll32.com
C:\Windows\system32\finder.com
C:\Windows\system32\a.exe
对了,看看这些文件的日期,看看其他地方还有没有相同时间的文件还是.COM结尾的可疑文件,小心不
要运行任何程序,要不就又启动了,包括双击磁盘
还有一个头号文件!WINLOGON.EXE!做了这么多工作目的就是要干掉她!!!
C:\Windows\WINLOGON.EXE
这个在进程里可以看得到,有两个,一个是真的,一个是假的。
真的是小写winlogon.exe,(不知你们的是不是),用户名是SYSTEM,
而假的是大写的WINLOGON.EXE,用户名是你自己的用户名。
这个文件在进程里是中止不了的,说是关键进程无法中止,搞得跟真的一样!就连在安全模式下它都会
呆在你的进程里! 我现在所知道的就这些,要是不放心,就最好看一下其中一个文件的修改日期,然后用“搜索”搜这天修改过的文件,相同时间的肯定会出来一大堆的, 连系统还原夹里都有!! 这些文件会自己关联的,要是你删了一部分,不小心运行了一个,或在开始-运行里运行msocnfig,command,regedit这些命令,所有的这些文件全会自己补充回来!
知道了这些文件,首先关闭可以关闭的所有程序,打开程序附件里头的WINDOWS资源管理器,并在上面的工具里头的文件夹选项里头的查看里设置显示所有文件和文件假,取消隐藏受保护操作系统文件,然后打开开始菜单的运行,输入命令 regedit,进注册表,到
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
里面,有一个Torjan pragramme,这个明摆着“我是木马”,删!!
然后注销! 重新进入系统后,打开“任务管理器”,看看有没rundll32,有的话先中止了,不知这个是真还是假,小心为好。 到D盘(注意不要双击进入!否则又会激活这个病毒)右键,选“打开”,把autorun.inf和pagefile.com删掉,
然后再到C盘把上面所列出来的文件都删掉!中途注意不要双击到其中一个文件,否则所有步骤都要重新来过! 然后再注销。
我在奋战过程中,把那些文件删掉后,所有的exe文件全都打不开了,运行cmd也不行。
然后,到C:\Windows\system32 里,把cmd.exe文件复制出来,比如到桌面,改名成cmd.com 嘿嘿 我也会用com文件,然后双击这个COM文件
然后行动可以进入到DOS下的命令提示符。
再打入以下的命令:
assoc .exe=exefile (assoc与.exe之间有空格)
ftype exefile="%1" %*
这样exe文件就可以运行了。 如果不会打命令,只要打开CMD.COM后复制上面的两行分两次粘贴上去执行就可以了。
但我在弄完这些之后,在开机的进入用户时会有些慢,并会跳出一个警告框,说文件"1"找不到。(应该是Windows下的1.com文件。),最后用上网助手之类的软件全面修复IE设置
最后说一下怎么解决开机跳出找不到文件“1.com”的方法:
在运行程序中运行“regedit”,打开注册表,在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]中
把"Shell"="Explorer.exe 1"恢复为"Shell"="Explorer.exe"
大功告成!大家分享一下吧!

参考资料:中华网络联盟

热心网友 时间:2024-11-06 00:28

我有个办法

首先打开用户账户,更改您的名字和图片。

然后在开始--“运行”中输入regedit,打开注册表,查找并删除所有关于winlogon的键值,包括

它的文件夹和子项(注册表里的)

然后重启

热心网友 时间:2024-11-06 00:29

是一些软件出现错误了,查找到该软件,卸载重装即可
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
2024智能手表购买攻略:高性价比榜单揭晓,苹果VS华为VS小米VS佳明VS OP... apple watch os3怎么样 苹果watchOS3.0评测介绍_apple watch os3怎 ... 嘉兴有什么好玩的微信公众平台 嘉兴平湖有哪些论坛 海宁海宁论坛 嘉兴最有名的论坛是什么 嘉兴的网有哪些 荣誉勋章血战太平洋存档放哪 求荣誉勋章血战太平洋的通关存档 荣誉勋章之血战太平洋一般存盘文件夹在C盘的那里 winlogon.exe应用程序错误 按了确定就蓝屏 因为是组装机没有光驱不... 关机时出现winlogon.exe,点确定和取消都会出现蓝屏 qq如何拉黑 qq如何拉黑好友让他给我发送不了消息 广州到榕江的高铁在从江站下车要买到榕江站的票吗? 清真寺中国清真寺 猜成语一条龙旁边有三朵云 开机时,winlogon.exe应用程序错误 点确定后蓝屏 电脑每次运行一段时间网速就变得很慢甚至打不开网页 进程winlogon.exe路径也是winlogon.exe,结束后就蓝屏 ...有限公司”。是生产、加工、组装圆珠笔,中性笔等的一... 电脑打不开网页玩不了网游,一切要联网用的东西都用不了,但是却能... excel折线图的数据标签怎么更改颜色 excel折线图分段标记颜色 ...显示,但只要将宽带断开重新连接就正常了。反复这样,怎么回事... 心脏死亡和脑死亡是指什么 网速一下子变得很慢,连网页都打不开,但是qq却可以上的。怎么回事... 汉字找茬王男女洗澡怎么通关-男女洗澡不同流程通关攻略 汉字找茬王澡堂日常怎么通关-澡堂日常通关攻略 头顶青丝发,身披鱼鳞甲,寒冬不落叶,狂风吹不垮。 汉字找茬王澡堂日常怎么过-澡堂日常通关攻略 "头上青丝发,身披鱼鳞甲.寒冬叶不落,狂风吹不垮”这个谜语的谜底是什... gb/t20822是纯粮酒吗?gb/t20822的酒怎么样 你知道怎样正确地煎服中药吗? 安装造价工程师涉及哪些知识 安装造价工程师有什么专业 剑网3指尖江湖七秀宠物怎么获得方法触发位置 空中两朵云,敲锣,地上一个网猜成语 ...奔驰却遭标错价,法院判卖家赔19万,你如何看待这一结果? 下面三个实验都是教材中的化学实验,请回忆并解决有关问题 (1)实验... 要去台湾旅游6天,联通手机怎么开通台湾漫游啊?打回内地的话要多少钱... 草花玛瑙值多少钱100斤? 建行周六周日上班吗 1000以内除以25余数是1的有( )个? 怎样找到缓存的腾讯视频? 宁德福安世茂云玺是毛坯房还是精装修? 宁德福安世茂云玺是毛坯房还是精装修? 宁德福安世茂云玺带装修吗? 去颖上八里河风景区旅游,可以看到怎样的美景? 颖上八里河风景区有哪些吸引你的地方? 宁德福安世茂云玺有多少户? 喉咙感觉很干燥,吞口水时感觉很痛,好像有什么东西堵住一样,是不是...