Wat is winlogon.exe yn taakbehearder

Anonim

Winlogon.exe proses yn Windows

Winlogon.exe is in proses sûnder dat finsters net wurde lansearre en it fierder funksjoneart. Mar soms wurdt in virale bedriging ûnder syn kaper lien. Litte wy omgean mei wat de taken fan Winlogson.exe is en wat gefaar derfan kin komme.

Ferwurkje ynformaasje

Dit proses kin altyd sjoen wurde troch de "Task Manager" te rinnen yn 'e ljepblêd fan' e Taakbehear.

Winlogon.exe-proses yn Windows taakbehearder

Hokker funksjes docht hy út en wêrom hawwe jo nedich?

Haaddoelen

As earste sille wy rjochtsje op 'e haadtaken fan dit objekt. De primêre funksje is om oanmelde te beëinigjen, lykas útgong. It is lykwols net lestich om sels út syn heule namme te begripen. Winlogon.exe ferwize ek nei it oanmeldprogramma. It reageart net allinich foar it proses sels, mar ek foar dialooch mei de brûker tidens de brûker yn 'e yngongsproseduere troch de grafyske ynterface. Eigentlik screensavers by it ynfieren en útfier fan Windows, lykas in finster by it feroarjen fan 'e hjoeddeistige brûker, dy't wy op it skerm sjogge, binne it produkt fan it oantsjutte proses. De ferantwurdlikens fan Winlogon omfettet in fjild-werjefte foar it ynfieren fan in wachtwurd, lykas ek de ferifikaasje fan 'e ynfierde gegevens as de oanmelding yn it systeem is ûnder de spesifike brûkersnamme.

Rint de winlogon.exe-proses SMS.exe (sesjemanager). It bliuwt troch te funksjonearjen op 'e eftergrûn yn' e heule sesje. Hjirnei lanseart it aktiveare winlogon.exe sels Lsass.exe (lokale feiligens systeemferifikaasje tsjinst) en tsjinsten.exe (Service Managerbehearder).

Om it aktive finster te skiljen fan 'e Winlogon.exe-programma, ôfhinklik fan' e Windows-ferzje, de Ctrl + Shift + ESC of Ctrl + Alt + Del Combinaasjes wurde brûkt. Ek hat de applikaasje it finster it finster aktivearre as jo de yaser-útfier útfiere fan it systeem of mei in hot reboot.

It systeem foltôgje fia it startmenu yn Windows

Mei in need- of twongen foltôging fan winogon.Exe, reagearje ferskate ferzjes fan Windows oars. Yn 'e measte gefallen liedt dit ta in blau skerm. Mar, bygelyks yn Windows 7, allinich in wei út it systeem foarkomt. De meast foarkommende oarsaak fan 'e needstopping fan it proses is de oerbliuwberens fan' e C-skiif. Nei it skjinmeitsjen, as regel, wurket it oanmeldprogramma normaal.

Pleatsingbestân.

Litte wy no útfine wêr't de winstOn.exe-bestân fysyk pleatst is. Dit sil yn 'e takomst nedich wêze om it hjoeddeistige objekt te fieren út Viral.

  1. Om de lokaasje fan it bestân te bepalen mei de taak mei de taakbehearder, earst moatte jo derfan wikselje yn 'e displaymodus fan alle brûkersprosessen, meitsje druk op' e knop.
  2. Skeakelje de werjaanmodus fan alle prosessen fan alle brûkers yn Windows Task Manager

  3. Hjirnei, troch te klikken op de rjochter mûsknop op 'e namme fan' e artikel. Selektearje "Eigenskippen" Selektearje "Eigenskippen".
  4. Wikselje nei de winskopon.exe Process-eigenskippen fia it kontekstmenu yn 'e Windows Tasp Manager

  5. Gean yn it finster Eigenskippen, gean nei it tabblêd Algemien. Tsjinoer de ynskripsje "lokaasje" is it adres fan it pleatsing fan it sykbestân. Hast altyd dit adres is as folgjend:

    C: \ Windows \ systeem32

    De lokaasje fan 'e Winlogon.exe-bestân yn it finster fan proses

    Yn heul seldsume gefallen kin it proses ferwize nei de folgjende map:

    C: \ Windows \ dllcache

    Njonken dizze twa mappen is it ûnmooglik om oeral oars te pleatsen.

Derneist, fan 'e taakbehearder is it mooglik om nei de direkte lokaasje te gean fan it bestân.

  1. Klikje yn 'e werjaanmodus fan alle brûkersprosessen, klikje jo op it juste mûske-knop-item. Selektearje yn it kontekstmenu, selektearje "Opslach fan bestân" iepen bestân ".
  2. Wikselje nei de lokaasje fan 'e Winlogon.exe-bestân fia it kontekstmenu yn' e Windows Tasp Manager

  3. Hjirnei sil de kondukteur iepenje yn 'e mappen fan' e Winchester, wêr't it winske objekt leit.

Winlogon.exe bestân opslachlokaasje yn finster Explorer

Malicious programma-wikseling

Mar soms is de winston.exe-proses waarnommen yn 'e taakbehearder kin in kwea-aardich programma wêze (firus). Litte wy sjen hoe it echte proses ûnderskiede fan 'e falske.

  1. As earste moatte jo witte dat mar ien winllogon.exe-proses kin wêze yn 'e taakbehearder. As jo ​​mear sjogge, dan is ien fan harren in firus. Tink derom dat foar it elemint wurdt bestudearre yn it fjild "Meidogger" stie it "System" ("Systeem" fjild). As it proses begjint út namme fan elke oare brûker, bygelyks út namme fan it hjoeddeistige profyl, kinne jo it feit oanjaan dat wy omgean mei virale aktiviteit.
  2. Winlogon.exe proses brûkersnamme yn Windows Task Manager

  3. Kontrolearje ek de lokaasje fan it bestân oan ien fan dy metoaden dy't hjirboppe wurde neamd. As it ferskilt út dy twa opsjes foar adressen foar dit elemint, dat tastien binne, dan, opnij, opnij, foar ús, it firus. Hiel faak is it firus yn 'e woartel fan' e "Windows"-map.
  4. Winlogon.exe firus leit yn 'e Windows-map.

  5. Jo alarmness moat in hege nivo fan gebrûk feroarsaakje fan 'e systeemboarnen foar dit proses. Under normale omstannichheden is it hast ynaktyf en aktivearre allinich op 'e tiid fan yngong / útgong fan it systeem. Dêrom konsumeart it ekstreem pear boarnen. As Winlogon de prosessor begjint te ferstjoeren en in grut oantal RAM te ferstjoeren, hawwe wy omgean of mei in firus of mei ien of oare soarte mislearring yn it systeem.
  6. Resource Consumpting Winlogon.exe-proses yn Windows Tasj Manager

  7. As op syn minst ien fan 'e fermelde fertochte funksjes beskikber is, downloade dan en rinne op' e PC op jo dokter. DR.Webualit. Se scan it systeem en yn it gefal fan firussen-deteksje sil wurde behannele.
  8. SCONSYN SYSTEM ANTI-VIRUS Utility Dr Cuurit

  9. As it hulpprogramma net holp, mar jo sjogge dat winskopy-objekten yn 'e taakbehearder twa of mear, dan stopje dan it objekt dat net foldocht. Om dit te dwaan, klikje derop mei de juste mûsknop en selektearje "End Proces".
  10. Oergong nei it foltôgjen fan 'e winllogon.exe-proses fia it kontekstmenu yn' e Windows-taakbehearder

  11. In lyts finster sil iepenje, wêr't jo jo bedoelingen moatte befêstigje.
  12. Befêstiging fan 'e foltôging fan' e winlogon.exe-proses yn Windows Task Manager

  13. Neidat it proses is foltôge, gean nei de lokaasjemap fan it bestân dat it ferwiisde, klikje op dit bestân mei de juste mûsknop en selektearje "Wiskje" yn it menu. As it systeem nedich is, befêstigje jo bedoelingen.
  14. It ferwiderjen fan 'e winlogon.exe viral-bestân mei it kontekstmenu yn Windows Explorer

  15. Hjirnei, skjinmeitsje it register en kontrolearje de kompjûter opnij oan it nut, om't de bestannen fan dit type laden wurde troch it kommando út it register foarskreaun troch it firus.

    As jo ​​it proses net kinne stopje of it bestân sloopje, gean dan nei it systeem yn feilige modus en útfiere de ferwideringsproseduere.

Sa't jo kinne sjen, spielet winlogon.exe in wichtige rol yn it funksjonearjen fan it systeem. Hy direkt ferantwurdelik foar de yngong en foar it paad derút. Hoewol, hast de heule tiid oant de brûker wurket op in PC, is it oantsjutte proses yn in passive steat, mar as it foltôge wurdt foltôge, wurdt de fuortsetting fan it wurk yn Windows ûnmooglik. Derneist binne d'r firussen dy't in ferlykbere namme hawwe, maskerje ûnder dit objekt. Se binne wichtich om se sa gau mooglik te berekkenjen en te ferneatigjen.

Lês mear