一、Winlogon是什么?
Winlogon.exe是Windows XP登录管理器,位于C:\Windows\System32目录下,主要用于管理XP用户的登录和退出,处理用户登录和注销任务。
当你按Ctrl+Alt+Del然后选择“任务管理器”,在进程列表中即可看到Winlogon.exe(图1)进程,其占用空间大小是动态变化的──与用户登录的时间有关。如果你登录XP系统一个小时左右,该进程将会占用1.2MB~8.5MB内存空间。

图 1
二、检查你的Winlogon.exe是否正常?
由于Winlogon.exe是系统启动必需的进程、非常重要,所以目前很多木马程序都盯上了它!例如国产木马程序中有个叫PcShare的,当你感染它之后,它就会自动把自己的进程插入到Winlogon.exe进程中;以后一旦你启动系统,PcShare就会随Winlogon.exe一起运行,而且还能躲过大部分网络防火墙的拦截。
正因为Winlogon.exe特别容易染上病毒和木马,所以关注Winlogon.exe是否染毒就很有必要了,那么如何检查Winlogon.exe是否正常呢?建议你从以下几点来考察:
1、检查Winlogon.exe的名称与路径
与其他系统进程(如SMSS.EXE、LSASS.EXE、CSRSS.EXE 等)一样,Winlogon.exe的名称也是不区分大小写的,假如你在任务管理器中发现,Winlogon.exe有时是大写、有时又是小写,这也是正常的!不过你可要仔细检查,其名称中那个“O”到底是字母O、还是数字0?如果是数字0,Winlog0n.exe肯定就是病毒啦!
其次还要检查Winlogon.exe所在的路径,正常的Winlogon.exe应该位于C:\Windows\System32目录下、并且是以 SYSTEM 用户运行的。如果你在任务管理器中发现它是以非SYSTEM 用户运行的,或者其所在路径是%Windows%,那么这个Winlogon.exe肯定也染上病毒了!
| 换种方式玩系统 三款虚拟机全接触 | 05-26 | |
| 加快运行速度 XP系统注册表与驱动 | 04-16 | |
| 让Windows XP更安全的几招超级必 | 04-09 | |
| 稳打稳扎 驱逐Windows系统“流氓 | 04-03 | |
| 深度"挖掘" 让Windows发挥潜力的 | 03-31 | |
| Windows XP系统桌面主题搬家小技 | 03-24 | |
| 在Windows XP中你还可以这样排列 | 01-25 | |
| Win XP中用组策略移除开始菜单用 | 01-20 | |
| Windows XP系统中如何让电脑开关 | 01-16 | |
| Windows XP默认设置带来的7大安全 | 11-07 | |
| Windows XP怎样节省内存,加快开 | 11-01 | |
| 解决Windows XP SP2带来的网络故 | 10-27 | |