您好!
Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,群发邮件进行传播。手工清除该病毒时先结束病毒进程 winlogon.exe,然后删除 C:\Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 【HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services】 下的 aol7.0 键。
嗯,情况不妙啊!正常的这个进程,应该就是几兆,我的才4兆!
杀毒软件,全盘扫描!隔离区,彻底删除!
不行,再试试:360系统急救箱和金山急救箱!
使用:360安全卫士,“木马查杀”里的:“360系统急救箱”,系统修复,
全选,立即修复!网络修复,开始修复!
再点:开始急救!重启后,点开“文件恢复”,全选,彻底删除文件!
金山急救箱,扩展扫描,立即处理,重启电脑!
先查是否中毒!!!可以尝试右击该进程,把优先级调低点。
如果是中毒最好是使用杀毒软件干掉它,如果干不掉可以参考以下文档
http://baike.baidu.com/view/449981.htm?fr=ala0_1
你的电脑感染了一种代号逗鬼影地的病毒