Servicio a la orden, hardware, software, internet y de todo un poco ;)

Ver más
  • 70,037 Miembros
  • 89,798 Temas
  • 14,015 Seguidores
  • 0

winlogon.exe

Hola,estoy confundido porque en mi sistema tengo un archivo llamado winlogon.exe en esta ubicacion:
C:\Windows\System32
y en C:\Windows\winsxs\x86_microsoft-windows-winlogon_31bf3856ad364e35_6.1.7600.16447_none_6fc699643622d177
Y lei en muchos temas y foros por la web que es un virus y otros tambien que es un archivo comun en windows pero no se que creer y el ESET Nod 32 no lo detecta como virus.
El archivo esta activado ya que aparece en la pestaña de procesos del administrador de tareas.
No se si es seguro eliminarlo.
Esto dice en un tema de una pagina web:

1. winlogon.exe es el proceso de nombre Microsoft Windows Logon Process típico de los sistemas Windows NT, 2000 y XP.

Winlogon.exe se encarga de validar la identidad de un usuario en el sistema. Es un proceso esencial y no debería ser terminado.

Este fichero suele ubicarse en:
C:\WINDOWS\system32\winlogon.exe

2. Existen programas malignos que emplean este nombre o similar para pasar desapercibidos. Es el caso del virus W32.Netsky.D y del W32/Backdoor-CFB.

Dude de este archivo si se ubica en:
C:\winlogon.exe (gusano W32/Archiles.worm)
C:\WINDOWS\system32\dllcache\winlogon.exe (troyano Trojan.Win32.Patched.i)
C:\WINDOWS\system32\winlogon.exe (troyano Trojan.Win32.Patched.i)
C:\WINDOWS\ServicePackFiles\i386\winlogon.exe (troyano Trojan.Win32.Patched.i)
  • 0
  • 0Calificación
  • 1Seguidores
  • 500Visitas
  • 0Favoritos

5 respuestas

@frantecoje dijo Hace más de 1 año:

yo tambien tenia ese problema y al antivirus Ad-aware me lo tomo como troyano y lo elimino y lo limpio de virus y ahora ya no es mas virus

@frantecoje dijo Hace más de 1 año:

no es que lo elimina por siempre lo elimina y al reiniciar windows hace un proceso de limpieza del archivo con virus y lo limpia

@Eiaris dijo Hace más de 1 año:

m... winlogon es lo que usa windows para saber si es original o no pero si no esta en su lugar es simple reinicia el computador inicia en modo a prueba de fallos pasa el antivirus y lo borrara (la razon por que tu nod no lo detecta es porque nod no puede borrar virus que impliquen procesos del sistema en uso)

@wurlJam dijo Hace más de 1 año:

avcs los troyanos se nombran con procesos de windows x eje explorer.EXE la diferencia en la extension en mayusuculas y minusculas proba el *** es muy bueno te dejo el link http://www.taringa.net/posts/downloads/9177371/pack-de-seguridad-si-recien-Formateaste.html
de 1 post mio aver si te sirve

@wurlJam dijo Hace más de 1 año:

avcs los troyanos se nombran con procesos de windows x eje explorer.EXE la diferencia en la extension en mayusuculas y minusculas proba el *** es muy bueno te dejo el link http://www.taringa.net/posts/downloads/9177371/pack-de-seguridad-si-recien-Formateaste.html
de 1 post mio aver si te sirve

Tienes que ser miembro para responder en este tema