系统提示winlogon.exe出错 进入系统就蓝屏该怎么办?
开机即有错误报告 提示winlogon.exe遇到问题需要关闭
原因一:注册标损坏导致
解决方法:
软件简介:
RegFix注册表关键值修复工具1.21正式版
RegFix是一个免费的注册表关键键值修复工具。
RegFix开发目的是为了解决恶意代码或计算机病毒给注册表带来的非正常修改,造成用户无法正常
操作操作系统的问题。。
用他修复注册表即可
原因二:Winlogon.exe文件损坏
解决方法:
在“运行”键入 "SFC /SCANNOW" 注意有个空格 ,注意要先插入安装盘后运行,否则不论后来是否插入光盘,都会提示“请插入XP光盘”,XP的检查是自动进行的。如果不能进入
系统,可以用安装盘启动,修复系统。
原因三:病毒捣鬼
解决方法(下面的全部都是,耐心看):
正常来说这个应该是一个系统进程
进程文件: winlogon or winlogon.exe
进程名称: Windows Logon Process
描述: Windows NT用户登陆程序。
是否为系统进程: 是
但是 也有同样的蠕虫病毒的存在!著名的比如"网络天空"变种Worm.Netsky.c!
相关病毒详情参看以下:
病毒名称:Worm_Netsky.C(“网络天空”病毒变种)
感染系统:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003
病毒长度:25,352字节
1、生成病毒文件
病毒运行后,在%Windows%目录下生成自身的拷贝,名称为Winlogon.exe。
病毒还在在%Windows%目录下生成包含自身拷贝.zip文件,其名称与病毒邮件的附件名称相同。
(其中,%Windows%是Windows的默认文件夹,通常是C:\Windows或C:\WINNT)
2、修改注册表项
病毒创建注册表项,使得自身能够在系统启动时自动运行,在
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run下创建
ICQNet="%Windows%\winlogon.exe-stealth"
同时,为了达到影响系统运行的目的,会试图删除多个重要的注册表键值。
3、通过电子邮件进行传播
病毒在被感染用户的系统内搜索电子邮件地址,并使用的自带的SMTP向这些地址发送带毒的电子邮件。病毒发送的带毒电子邮件的发件人可能不是真实的邮件地址,具有欺骗性的
地址,邮件的主题、内容和附件都是不固定的,病毒邮件的附件可能是一个.zip文件,其内包含病毒的可执行文件,或者一个具有双扩展名的文件。
4、其它(在***享文件夹下生成病毒文件)
病毒在驱动器C到Y上搜索包含字符串“Shar”的文件夹,如果找到的文件夹不是CD-ROM,病毒就在找到的文件夹和其子文件夹下生成病毒的拷贝。
-------------------------------------------------------
有关手动清除病毒参看以下
1、终止病毒进程
在Windows9x/ME系统,同时按下CTRL+ALT+DELETE,在WindowsNT/2000/XP系统中,同时按下CTRL+SHIFT+ESC,选择“任务管理器——〉进程”,选中正在运行的进程“
Winlogon.exe”,并终止其运行。
2、注册表的恢复
点击“开始——〉运行”,输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run,并删除面板右侧的
ICQNet="%Windows%\winlogon.exe-stealth"
3、删除病毒释放的文件
点击“开始——〉查找——〉文件和文件夹”,查找文件“Winlogon.exe”,并将找到的文件删除。查找在%Windows%下生成的.zip文件,并将找到的文件删除。
4、运行杀毒软件,对系统进行全面的病毒查杀
---------------------------
第一要说明的是安装防毒杀毒软件的必要性以及及时更新的必要性
第二是你出现错误的原因可能是因为:
1.病毒的影响.虽然杀毒工具已经清除了该病毒主体,但是并没有完全修复病毒对系统的修改,造成启动的时候仍然调用病毒,但是病毒已经没有了,从而报错
2.如果排除了病毒影响,那么可能就是你的系统文件有损坏,可以考虑使用开始——运行——sfc /scannow这个命令来修复系统