该病毒会创建 SMTP 引擎在受害者的计算机上,群发邮件进行传播。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,winlogon.exe下载,当你打开病毒发送的附件时,即会被感染。winlogon.exe进程程序文件,文件介绍进程文件: winlogon or winlogon.exe进程名称: Microsoft Windows Logon Process ...