µ±Ç°Î»Öà : 145zÓÎÏ·Õ¾¡¡|¡¡´«ÆæÊÀ½ç¡¡|¡¡¼¼Êõ½Ì³Ì¡¡|¡¡

µçÄÔ¿ª»úwinlogon.exeÓ¦ÓóÌÐò´íÎó½â¾ö·½·¨ ¿ª»úµ¯´°±¨´íÐÞ¸´½Ì³Ì

Èȶȣº
µçÄÔ¿ª»úµ¯³öwinlogon.exeÓ¦ÓóÌÐò´íÎ󵯴°£¬ÊÇWindowsϵͳ¸ßƵ¸ß·¢µÄ¿ª»ú¹ÊÕÏ£¬¶àÊý±íÏÖΪ¿ª»ú½øÈë×ÀÃæÇ°µ¯´°Ìáʾ¡¢µã»÷È·¶¨»òÈ¡Ïûºó×Ô¶¯ÖØÆô¡¢·´¸´Ñ­»·¿ª»ú±¨´í¡¢ÎÞ·¨Õý³£½øÈëϵͳµÈÎÊÌâ¡£ºÜ¶àÓû§²»Çå³þ±¨´í¸ùÔ´£¬Ã¤Ä¿ÖØÆô»òÖØ×°ÏµÍ³£¬²»½öÎÞ·¨½â¾öÎÊÌ⣬»¹»á¶ªÊ§µçÄÔ±¾µØÊý¾Ý¡£±¾ÎÄÏêϸ½²½âwinlogon.exe½ø³Ì×÷Óᢱ¨´íºËÐÄÔ­Òò¡¢·Ö³¡¾°ÍêÕûÐÞ¸´²½Ö裬º­¸ÇÆÕͨ¿ª»ú¡¢°²È«Ä£Ê½¡¢PEģʽ¶àÖÖÐÞ¸´·½Ê½£¬ÊÊÅäËùÓÐWindowsÖ÷Á÷ϵͳ°æ±¾¡£
Ò»¡¢winlogon.exe½ø³Ì»ù´¡×÷ÓÃ
winlogon.exeÊÇWindowsºËÐÄϵͳ½ø³Ì£¬ÊôÓÚ¿ª»úµÇ¼¹Ø¼ü³ÌÐò£¬È«³Ì¸ºÔðϵͳ¿ª»ú×Լ졢Óû§µÇ¼ÑéÖ¤¡¢×ÀÃæ¼ÓÔØ¡¢×¢Ïú¹Ø»úµÈºËÐÄÁ÷³Ì¡£ÏµÍ³¿ª»ú¹ý³ÌÖУ¬¸Ã½ø³Ì»áÓÅÏÈÆô¶¯£¬Ð£ÑéϵͳµÇ¼Îļþ¡¢×¢²á±íÅäÖá¢×ÀÃæ¼ÓÔØ³ÌÐò£¬Ò»µ©½ø³ÌÎļþË𻵡¢×¢²á±íÒì³£¡¢±»¶ñÒâ³ÌÐò´Û¸Ä»òÓ²¼þ¶ÁÈ¡³ö´í£¬¾Í»áÖ±½Ó´¥·¢Ó¦ÓóÌÐò´íÎ󵯴°£¬ÖжϿª»úÁ÷³Ì£¬Ôì³ÉÎÞÏÞÖØÆô¡¢ÎÞ·¨½ø×ÀÃæ¡¢¿ª»ú¿¨ËÀµÈ¹ÊÕÏ¡£
¸Ã½ø³ÌΪϵͳ±Ø±¸ºËÐijÌÐò£¬ÎÞ·¨ÊÖ¶¯¹Ø±Õ¡¢½ûÖ¹Æô¶¯£¬È±Ê§»òÒì³£¶¼»áÖ±½Óµ¼ÖÂϵͳµÇ¼¹¦ÄÜ̱»¾£¬Ò²ÊÇÉÙÊý»á´¥·¢ÏµÍ³Ç¿ÖÆÖØÆôµÄÓû§Ä£Ê½ºËÐĽø³Ì¡£
¶þ¡¢¿ª»úwinlogon.exe±¨´íºËÐÄÔ­Òò
¸Ã¹ÊÕϲ»´æÔÚµ¥Ò»ÓÕÒò£¬¶àÊýΪϵͳÎļþ¡¢×¢²á±í¡¢³ÌÐò³åÍ»¡¢Ó²¼þ¶ÁÈ¡Òì³£ËÄÀàÎÊÌâµ¼Ö£¬ËùÓб¨´í³¡¾°¾ù¿É¶ÔÓ¦ÒÔÏÂÔ­Òò£¬Óû§¿ÉÌáǰ¶ÔÕÕÅŲ顣
µÚÒ»£¬ÏµÍ³ºËÐÄÎļþË𻵻òȱʧ¡£winlogon.exe±¾ÌåÎļþ¡¢¹ØÁªµÄuserinit.exe¡¢explorer.exeµÈµÇ¼ÎļþË𻵡¢¶ªÊ§¡¢°æ±¾²»Æ¥Å䣬ϵͳÎÞ·¨Íê³É¿ª»úµÇ¼УÑ飬ֱ½Óµ¯³ö±¨´íÌáʾ£¬¶à¼ûÓÚ·Ç·¨¹Ø»ú¡¢Í»È»¶Ïµç¡¢´ÅÅ̶Áд´íÎóºó³öÏÖ¡£
µÚ¶þ£¬×¢²á±íµÇ¼ÅäÖÃÒì³£¡£ÏµÍ³Winlogon×¢²á±íÏî±»´Û¸Ä£¬×ÀÃæÆô¶¯³ÌÐò¡¢Óû§³õʼ»¯³ÌÐò·¾¶³ö´í£¬½ø³ÌÎÞ·¨Õý³£µ÷ÓÃ×ÀÃæÎļþ£¬Òý·¢¿ª»ú±¨´í£¬ÊÇGhostϵͳ¡¢¾«¼òϵͳ×î³£¼ûµÄ¹ÊÕÏÔ­Òò¡£
µÚÈý£¬¶ñÒâ³ÌÐò´Û¸ÄÌæ»»½ø³Ì¡£²¡¶¾¡¢Ä¾Âí¡¢¶ñÒâ²å¼þ»áαװ³Éwinlogon.exe½ø³Ì£¬Ìæ»»Ô­°æÏµÍ³Îļþ£¬¸ÉÈÅ¿ª»úµÇ¼Á÷³Ì£¬Ôì³É½ø³Ì³åÍ»¡¢³ÌÐò±¨´í£¬ÕâÀ౨´íͨ³£°éËæ¿ª»ú»ºÂý¡¢ºǫ́½ø³ÌÒì³£¡¢·´¸´ÖØÆôµÈÏÖÏó¡£
µÚËÄ£¬Èí¼þÓëϵͳ¿ª»ú³åÍ»¡£½üÆÚ°²×°µÄÊäÈë·¨¡¢ÏµÍ³¹¤¾ß¡¢Çý¶¯³ÌÐò¡¢×ÀÃæÃÀ»¯Èí¼þ£¬»á½Ù³Ö¿ª»úÆô¶¯Ï¸ÉÈÅWinlogon½ø³ÌÔËÐУ¬µ¼Ö¿ª»ú¼ÓÔØ³åÍ»£¬´¥·¢Ó¦ÓóÌÐò´íÎó¡£
µÚÎ壬Ӳ¼þ¶ÁÈ¡Òì³£¡£ÄÚ´æÌõ½Ó´¥²»Á¼¡¢Ó²ÅÌ»µµÀ¡¢ÏµÍ³ÅÌÊý¾Ý¶ÁÈ¡´íÎ󣬻ᵼÖ¿ª»ú½ø³ÌÎļþ¶ÁÈ¡²»ÍêÕû£¬½ø³ÌÆô¶¯Ê§°Ü£¬µ¯³ö±¨´íµ¯´°¡£
Èý¡¢¿ª»ú¿É½ø×ÀÃæ³¡¾°¿ìËÙÐÞ¸´·½·¨
²¿·ÖµçÄÔ±¨´íµ¯´°¿ÉÊÖ¶¯¹Ø±Õ£¬Äܹ»Õý³£½øÈë×ÀÃæ£¬ÊôÓÚÇá¶È½ø³ÌÒì³££¬ÎÞÐèÖØ×°ÏµÍ³£¬°´²½Öè¿ìËÙÐÞ¸´¼´¿É³¹µ×½â¾ö¡£
1. ϵͳÎļþ×Ô¶¯ÐÞ¸´
°´ÏÂWin+R¼ü£¬ÊäÈëcmd£¬ÓÒ¼üÃüÁîÌáʾ·ûÑ¡ÔñÒÔ¹ÜÀíÔ±Éí·ÝÔËÐУ¬ÒÀ´ÎÖ´ÐÐÁ½×éÐÞ¸´Ö¸Áî¡£Ê×ÏÈÊäÈësfc /scannow£¬»Ø³µºóϵͳ×Ô¶¯É¨Ãè²¢ÐÞ¸´Ë𻵡¢È±Ê§µÄϵͳºËÐÄÎļþ£¬µÈ´ýɨÃèÍê³É¡£É¨Ãè½áÊøºó¼ÌÐøÊäÈëdism /online /cleanup-image /restorehealth£¬ÐÞ¸´ÏµÍ³¾µÏñËð»µÎÊÌ⣬ȫ³ÌµÈ´ýÖ¸ÁîÖ´ÐÐÍê±Ï£¬ÖØÆôµçÄÔ¼´¿ÉÐÞ¸´´ó²¿·ÖÎļþÀ౨´í¡£
2. ÇåÀí¿ª»ú³åÍ»Æô¶¯Ïî
°´ÏÂCtrl+Shift+Esc´ò¿ªÈÎÎñ¹ÜÀíÆ÷£¬Çл»ÖÁÆô¶¯Ñ¡Ï£¬½ûÓÃÈ«²¿µÚÈý·½¿ª»úÆô¶¯³ÌÐò£¬°üº¬ÊäÈë·¨¹¤¾ß¡¢Çý¶¯ÖúÊÖ¡¢×ÀÃæ²å¼þ¡¢µ¯´°Èí¼þµÈ¡£Ð¶ÔؽüÆÚÐÂ×°µÄİÉúÈí¼þ¡¢Ð¡ÖÚ¹¤¾ß£¬ÅųýÈí¼þ³åÍ»ÎÊÌâ£¬ÖØÆôµçÄÔ²âÊÔ¿ª»ú״̬¡£
3. È«Å̲éɱ¶ñÒâ³ÌÐò
ʹÓÃϵͳ×Ô´ø Defender »òÕý¹æÉ±¶¾¹¤¾ß£¬½øÐÐÈ«ÅÌÉî¶ÈɨÃ裬²éɱαװϵͳ½ø³ÌµÄľÂíÓ벡¶¾£¬ÇåÀí¶ñÒâ²å¼þºÍ´Û¸Ä³ÌÐò¡£É¨ÃèÍê³ÉºóÖØÆôµçÄÔ£¬³¹µ×Çå³ý¶ñÒâ³ÌÐò²ÐÁôÅäÖ㬻ָ´Ô­°æwinlogon.exe½ø³ÌÔËÐÐ״̬¡£
ËÄ¡¢¿ª»ú·´¸´ÖØÆô¡¢ÎÞ·¨½ø×ÀÃæÐÞ¸´·½°¸£¨°²È«Ä£Ê½£©
¿ª»úµ¯´°±¨´íºó×Ô¶¯ÖØÆô£¬ÎÞ·¨½øÈëÕý³£×ÀÃæ£¬¿Éͨ¹ý°²È«Ä£Ê½½øÈëϵͳÐÞ¸´£¬¸Ãģʽ½ö¼ÓÔØÏµÍ³ºËÐijÌÐò£¬ÆÁ±ÎËùÓеÚÈý·½³åÍ»Èí¼þ£¬¿É¾«×¼ÅŲé¹ÊÕÏ¡£
1. ½øÈ밲ȫģʽ²Ù×÷²½Öè
¿ª»ú·´¸´Ç¿ÖÆÖØÆôÁ½ÖÁÈý´Î£¬×Ô¶¯´¥·¢Windows×Ô¶¯ÐÞ¸´½çÃæ£¬µã»÷¸ß¼¶Ñ¡Ï½øÈëÒÉÄѽâ´ð£¬Ñ¡Ôñ¸ß¼¶ÉèÖã¬Æô¶¯ÉèÖ㬵ã»÷ÖØÆô¡£µçÄÔÖØÆôºó°´Ï¶ÔÓ¦Êý×Ö¼ü£¬Ñ¡Ôñ´øÍøÂçµÄ°²È«Ä£Ê½£¬½øÈ뼫¼òϵͳ×ÀÃæ¡£
2. °²È«Ä£Ê½ÄÚÕë¶ÔÐÔÐÞ¸´
½øÈ밲ȫģʽºó£¬ÓÅÏÈÖ´ÐÐǰÎĵÄSFCºÍDISMϵͳÎļþÐÞ¸´Ö¸ÁÐÞ¸´Ë𻵵ĵǼ½ø³ÌÎļþ¡£´ò¿ª×¢²á±í±à¼­Æ÷£¬¶¨Î»Â·¾¶HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon£¬ºË¶ÔºËÐÄÅäÖá£È·±£ShellÊýÖµÊý¾ÝΪexplorer.exe£¬UserinitÊýÖµÊý¾ÝΪC:\Windows\system32\userinit.exe£¬ÊýÖµÒì³£ÔòÊÖ¶¯ÐÞ¸ÄΪĬÈϱê×¼ÊýÖµ¡£
Íê³É×¢²á±íУ׼ºó£¬Ð¶ÔؽüÆÚÐÂ×°µÄÇý¶¯¡¢Èí¼þ¡¢²¹¶¡£¬ÇåÀí¶àÓ࿪»úÆô¶¯ÏȫÅ̲éɱ²¡¶¾£¬ÐÞ¸´Íê³ÉºóÕý³£ÖØÆôµçÄÔ£¬¼´¿ÉÍ˳ö°²È«Ä£Ê½£¬»Ö¸´Õý³£¿ª»ú¡£
Îå¡¢°²È«Ä£Ê½ÎÞ·¨½øÈëÖÕ¼«ÐÞ¸´·½·¨£¨PE¹¤¾ß£©
²¿·ÖÑÏÖØ¹ÊÕϻᵼÖ°²È«Ä£Ê½Í¬Ñù±¨´í¡¢ÖØÆô£¬ÎÞ·¨½øÈëÈκÎϵͳ½çÃæ£¬¿Éͨ¹ýUÅÌPE¹¤¾ß½øÐÐÀëÏßÐÞ¸´£¬ÎÞÐèÖØ×°ÏµÍ³£¬±£ÁôÈ«²¿±¾µØÊý¾Ý¡£
1. Ìæ»»Ô­°æwinlogon.exeÎļþ
ÖÆ×÷UÅÌPEÆô¶¯ÅÌ£¬²åÈë¹ÊÕϵçÄÔ£¬UÅÌÆô¶¯½øÈëPEϵͳ¡£´ò¿ªÏµÍ³ÅÌWindowsÎļþ¼ÐϵÄsystem32Ŀ¼£¬É¾³ý±»´Û¸Ä¡¢Ë𻵵ľɰæwinlogon.exeÎļþ£¬´ÓÕý³£Í¬¿îϵͳµÄµçÄÔÖп½±´Ô­°æÎļþ£¬Õ³ÌùÌæ»»ÖÁ¶ÔӦĿ¼£¬ÐÞ¸´½ø³ÌÎļþȱʧËð»µÎÊÌâ¡£
2. ÀëÏßÐÞ¸´ÏµÍ³¾µÏñ
ÔÚPEϵͳÖдò¿ªÏµÍ³ÐÞ¸´¹¤¾ß£¬Ñ¡ÔñÀëÏßϵͳÐÞ¸´£¬×Ô¶¯¼ì²â²¢ÐÞ¸´µÇ¼×é¼þ¡¢×¢²á±í¡¢¿ª»úÒýµ¼Òì³££¬ÐÞ¸´Íê³ÉºóÖØÆôµçÄÔ£¬°Î³ýUÅÌ£¬Õý³£½øÈëϵͳ¡£
3. ÅŲéÓ²¼þ¹ÊÕÏÎÊÌâ
PEģʽϼì²âÓ²Å̽¡¿µ×´Ì¬£¬ÅŲé´ÅÅÌ»µµÀ¡¢¶ÁÈ¡´íÎó£¬ÐÞ¸´´ÅÅÌÂß¼­¹ÊÕÏ¡£ÖØÐ²å°ÎÄÚ´æÌõ£¬ÇåÀí½ðÊÖÖ¸»Ò³¾£¬½â¾öÄÚ´æ½Ó´¥²»Á¼µ¼ÖµÄÎļþ¶Áȡʧ°ÜÎÊÌ⣬ÅųýÓ²¼þ²ãÃæµÄ±¨´íÓÕÒò¡£
Áù¡¢³£¼û±¨´íÎóÇøÓëÔ¤·À¼¼ÇÉ
¶àÊýÓû§Óöµ½¸Ã±¨´íÖ±½ÓÑ¡ÔñÖØ×°ÏµÍ³£¬ÊôÓÚ²»±ØÒª²Ù×÷£¬¾Å³ÉÒÔÉÏwinlogon.exe±¨´í¾ù¿Éͨ¹ýÎļþÐÞ¸´¡¢×¢²á±íУ׼¡¢²¡¶¾ÇåÀí½â¾ö£¬ÍêÕû±£ÁôµçÄÔÊý¾Ý¡£Ghost¾«¼òϵͳ¡¢Ð޸İæÏµÍ³¼«Ò׳öÏÖ´ËÀà¹ÊÕÏ£¬³¤ÆÚʹÓý¨Òé¸ü»»Ô­°æÍêÕûϵͳ£¬¼õÉÙϵͳÎļþȱʧ¡¢´Û¸ÄÎÊÌâ¡£
ÈÕ³£Ê¹ÓÃÖбÜÃâÇ¿ÖÆ¶Ïµç¹Ø»ú£¬¶¨ÆÚÈ«Å̲éɱ¶ñÒâ³ÌÐò£¬²»°²×°Ð¡ÖÚÆÆ½â¹¤¾ß¡¢¿ª»ú½Ù³ÖÀàÈí¼þ£¬¿É´Ó¸ùÔ´¶Å¾ø½ø³Ì±¨´íÎÊÌ⡣Ƶ·±Öظ´±¨´íµÄµçÄÔ£¬Ð趨ÆÚ¼ì²âÓ²Å̺ÍÄÚ´æ×´Ì¬£¬ÅųýÓ²¼þÀÏ»¯¡¢¶ÁдÒì³£ÎÊÌâ¡£
Æß¡¢¹ÊÕÏÐÞ¸´×ܽá
µçÄÔ¿ª»úwinlogon.exeÓ¦ÓóÌÐò´íÎ󣬺ËÐÄÓÕÒò¼¯ÖÐÔÚϵͳÎļþË𻵡¢×¢²á±íÅäÖÃÒì³£¡¢¶ñÒâ³ÌÐò´Û¸Ä¡¢Èí¼þÓ²¼þ³åÍ»ËÄÀàÎÊÌâ¡£¹ÊÕÏÐÞ¸´×ñÑ­ÏÈÈí¼þºóÓ²¼þ¡¢Ïȼòµ¥ºó¸´ÔÓµÄ˳Ðò£¬¿É½ø×ÀÃæÓÅÏÈÓÃϵͳָÁîÐÞ¸´£¬ÎÞ·¨½ø×ÀÃæ½èÖú°²È«Ä£Ê½Ð£×¼ÅäÖã¬ÑÏÖØ¹ÊÕÏͨ¹ýPE¹¤¾ßÀëÏßÐÞ¸´£¬ÎÞÐèÃ¤Ä¿ÖØ×°ÏµÍ³¡£°´ÕÕ¶ÔÓ¦³¡¾°·Ö²½²Ù×÷£¬¼´¿É³¹µ×½â¾ö¿ª»úµ¯´°¡¢ÎÞÏÞÖØÆô¡¢ÎÞ·¨½ø×ÀÃæµÄ¸÷Àà¹ÊÕÏ£¬»Ö¸´ÏµÍ³Õý³£¿ª»úµÇ¼Á÷³Ì¡£