Wat is WinLogon.exe in Taakbeheer

Anonim

WinLogon.exe-proces in Windows

WinLogon.exe is een proces zonder welke ramen niet worden gelanceerd en het is verder functionerend. Maar soms wordt een virale dreiging gelogen onder zijn laper. Laten we ermee omgaan met wat de taken van Winlogon.exe zijn en wat het gevaar ervan kan komen.

Proces informatie

Dit proces is altijd te zien door de "taakbeheer" in het tabblad Processen te draaien.

WinLogon.exe-proces in Windows Task Manager

Welke functies presteert hij en waarom heb je nodig?

Belangrijkste doelen

Allereerst zullen we ons concentreren op de hoofdtaken van dit object. De primaire functie is om inloggen, evenals afsluiten. Het is echter niet moeilijk om zelfs van zijn naam te begrijpen. WinLogon.exe verwijst ook naar het inlogprogramma. Het reageert niet alleen voor het proces zelf, maar ook voor dialoog met de gebruiker tijdens de invoerprocedure via de grafische interface. Eigenlijk screensavers bij het invoeren en uitvoeren van Windows, evenals een venster bij het wijzigen van de huidige gebruiker, die we op het scherm zien het product van het opgegeven proces. De verantwoordelijkheid van WinLogon bevat een velddisplay voor het invoeren van een wachtwoord, evenals de authenticatie van de ingevoerde gegevens als de login in het systeem is onder de specifieke gebruikersnaam.

Voert het WinLogon.exe-proces Sms.exe (Session Manager) uit. Het blijft in de sessie op de achtergrond functioneren. Daarna lanceert de geactiveerde Winlogon.exe zelf LSass.exe (Local Security System Authentication Service) en Services.exe (Service Manager Manager).

Om het actieve venster van het WINLOGON.EXE-programma te bellen, worden afhankelijk van de Windows-versie de CTRL + SHIFT + ESC of CTRL + ALT + DEL-combinaties gebruikt. Ook activeert de applicatie het venster wanneer u de YASER-uitvoer uit het systeem of met een hete reboot uitvoert.

Het systeem voltooien via het menu Start in Windows

Met een noodsituatie of gedwongen voltooiing van WinLogon.exe reageren verschillende versies van Windows anders. In de meeste gevallen leidt dit naar een blauw scherm. Maar bijvoorbeeld in Windows 7, gebeurt slechts een uitweg uit het systeem. De meest voorkomende oorzaak van de noodstop van het proces is de overbelasting van de C-schijf. Na het reinigen van het, werkt het inlogprogramma in de regel normaal.

Plaatsingsbestand.

Laten we nu ontdekken waar het bestand Winlogon.exe fysiek wordt geplaatst. Dit zal in de toekomst nodig zijn om het huidige object van viraal te vieren.

  1. Om de locatie van het bestand te bepalen met behulp van de Taakbeheer, moet u eerst overstappen in de weergavemodus van alle gebruikersprocessen, waardoor de druk op de juiste knop is.
  2. Schakel de weergavemodus van alle processen van gebruikers in Windows Task Manager in

  3. Daarna, door op de rechtermuisknop op de itemnaam te klikken. Selecteer "Eigenschappen" in de lijst Stepeninuing.
  4. Schakel over naar de processen-eigenschappen van Winlogon.exe via het contextmenu in de Windows Task Manager

  5. Ga in het venster Eigenschappen naar het tabblad Algemeen. Tegenover de inscriptie "Locatie" is het adres van de plaatsing van het zoekbestand. Bijna altijd is dit adres als volgt:

    C: \ Windows \ System32

    De locatie van het WINLOGON.EXE-bestand in het venster Process Eigenschappen

    In zeer zeldzame gevallen kan het proces verwijzen naar de volgende map:

    C: \ windows \ dllcache

    Naast deze twee mappen is het onmogelijk om het zoekbestand ergens anders te plaatsen.

Bovendien is het mogelijk bij de taakbeheerder het mogelijk om naar de directe locatie van het bestand te gaan.

  1. Klik in de weergavemodus van alle gebruikersprocessen op het item met de rechtermuisknop. Selecteer in het menu Context "Open bestand opslaan".
  2. Overschakelen naar de locatie van het bestand Winlogon.exe via het contextmenu in de Windows Task Manager

  3. Daarna wordt de geleider geopend in de mappen van de Winchester, waar het gewenste object zich bevindt.

WinLogon.exe Bestandsopslaglocatie in Windows Explorer-venster

Kwaadwillende programmasubstitutie

Maar soms kan het WinLogon.exe-proces waargenomen in de taakbeheerder een kwaadaardig programma (virus) zijn. Laten we eens kijken hoe je het echte proces van de nep onderscheidt.

  1. Allereerst moet u weten dat slechts één WINLOGON.EXE-proces in de taakbeheerder kan zijn. Als je meer kijkt, dan is een van hen een virus. Merk op dat voor het element dat wordt bestudeerd in het veld "Gebruiker" het veld "Systeem" ("Systeem") bedoelde. Als het proces namens een andere gebruiker begint, bijvoorbeeld, namens het huidige profiel, kunt u het feit vermelden dat we te maken hebben met virale activiteit.
  2. WinLogon.exe Process Gebruikersnaam in Windows Taakbeheer

  3. Controleer ook de locatie van het bestand naar een van die methoden die hierboven zijn vermeld. Als het verschilt van die twee opties voor adressen voor dit element, dat is toegestaan, dan, nogmaals, voor ons, het virus. Veel vaak is het virus in de root van de map "Windows".
  4. WinLogon.exe-virus bevindt zich in de map Windows.

  5. Uw alertheid moet een hoog niveau van gebruik van de systeembronnen aan dit proces veroorzaken. Onder normale omstandigheden is het bijna inactief en alleen geactiveerd op het moment van invoer / uitgang van het systeem. Daarom verbruikt het extreem weinig middelen. Als WinLogon de processor begint te verzenden en een groot aantal RAM te verbruiken, zijn we te maken of met een virus of met een of andere falen in het systeem.
  6. Resource-consumptie WINLOGON.EXE-proces in Windows Task Manager

  7. Als er ten minste een van de vermelde verdachte functies beschikbaar is, downloadt en voert u op de pc op uw arts. Dr.Web Cureit. Zij scannen van het systeem en in het geval van de detectie van virussen wordt behandeld.
  8. Scan System Anti-Virus Utility Dr.Web CautionIt

  9. Als het hulpprogramma niet heeft geholpen, maar u ziet dat WINLOGON.EXE-objecten in de taakmanager twee of meer, vervolgens het object stoppen dat niet aan de normen voldoet. Om dit te doen, klikt u erop met de rechtermuisknop en selecteer "Eindproces".
  10. Overgang naar de voltooiing van het proces van WinLogon.exe via het contextmenu in de Windows Task Manager

  11. Een klein venster wordt geopend, waar u uw intenties moet bevestigen.
  12. Bevestiging van de voltooiing van het WINLOGON.EXE-proces in Windows Task Manager

  13. Nadat het proces is voltooid, gaat u naar de locatiemap van het bestand waarnaar wordt verwezen naar dit bestand met de rechtermuisknop en selecteer "Verwijderen" in het menu. Als het systeem nodig heeft, bevestigt u uw intenties.
  14. Het virale bestand WinLogon.exe verwijderen met behulp van het contextmenu in Windows Verkenner

  15. Reinig daarna het register en controleer de computer opnieuw naar het hulpprogramma, omdat het vaak vaak de bestanden van dit type worden geladen door de opdracht uit het register dat door het virus is voorgeschreven.

    Als u het proces niet kunt stoppen of het bestand slingert, gaat u naar het systeem in de veilige modus en voert u de verwijderingsprocedure uit.

Zoals je kunt zien, speelt WinLogon.exe een belangrijke rol in het functioneren van het systeem. Hij is rechtstreeks verantwoordelijk voor de ingang en voor de uitweg eruit. Hoewel, bijna de hele tijd totdat de gebruiker op een pc werkt, is het opgegeven proces in een passieve toestand, maar wanneer het voltooid is, wordt de voortzetting van het werk in Windows onmogelijk. Bovendien zijn er virussen die een vergelijkbare naam hebben, onder dit object maskeren. Ze zijn belangrijk om ze zo snel mogelijk te berekenen en te vernietigen.

Lees verder