檔案名稱:winlogons.exe
防毒軟體:microsoft security essential
作業系統:windows 7
類別: 工具
描述: 此程式會用於建立病毒、病蟲及其他惡意程式碼。
建議的動作: 立即移除此軟體。
項目: file:C:\Windows\debug\winlogons.exe
線上檢視有關此項目的詳細資訊。
上週五開始公司有幾台電腦安裝的MSE會不定時偵測出異常的winlogons.exe
https://i.imgur.com/mIuPamn.png
主要影響
(1)gmail的附件無法下載
(2)Windows live mail的附件無法點擊開啟
必須將偵測到的項目完全移除後再重開機,上述的功能才能恢復正常
但隔天一開機使用,不久又會被MSE偵測到,附件下載的功能又會失效
不知道要怎麼解決?
根據你的圖片, 被偵測到的是 Win32:CeeInject, 這不是一種單一的病毒, 而是一種被多款惡意木馬程式使用的隱藏技術, 他會先附身在一個載體程式內, 當這個載體被順利安裝到系統內之後, 他自己才會開始化身為一隻獨立的程式, 進行他的木馬任務, 近期幾年 Win32:CeeInject 技術被廣泛用於植入虛擬幣挖礦程式.
你的 Winlogins.exe 有可能只是他的載體, 所以感染源可能還在別處躲藏, 你應該對電腦以及所有儲存裝置(包含 USB, NAS 等)進行徹底的全面掃毒, 如果全部掃毒仍找不出感染源的話, 應該立即重新格式化公司網路內可以讀取的所有硬碟, 並且重新安裝每一台作業系統.