Que é WinLogon.exe no xestor de tarefas

Anonim

Proceso WinLogon.exe en Windows

WinLogon.exe é un proceso sen o cal non se lanzan Windows e o seu funcionamento. Pero ás veces unha ameaza viral está mentida baixo o seu ángulo. Imos tratar cales son as tarefas de WinLogon.exe e que perigo pode vir del.

Procesar información

Este proceso sempre se pode ver executando o "Xestor de tarefas" na pestana Procesos.

Proceso WinLogon.exe no Xestor de tarefas de Windows

Que funcións realiza e por que necesitas?

Principais obxectivos

Primeiro de todo, centrarémonos nas tarefas principais deste obxecto. A súa característica principal é implicar o inicio de sesión, así como a saída. Non obstante, non é difícil de entender mesmo do seu nome. WinLogon.exe tamén se refire ao programa de inicio de sesión. Responde non só polo propio proceso, senón tamén para o diálogo co usuario durante o procedemento de entrada a través da interface gráfica. En realidade, os salvapantallas ao ingresar e saír de Windows, así como unha xanela ao cambiar o usuario actual, que vemos na pantalla é o produto do proceso especificado. A responsabilidade de WinLogon inclúe unha pantalla de campo para introducir un contrasinal, así como a autenticación dos datos introducidos se o inicio de sesión está no sistema baixo o nome de usuario específico.

Executa o proceso WinLogon.exe SMS.EXE (xestor de sesións). Continúa funcionando en segundo plano ao longo da sesión. Despois diso, o propio Winlogon.exe activado lanza LSASS.EXE (servizo de autenticación de sistemas de seguridade local) e servizos.exe (xestor de xestores de servizos).

Para chamar a xanela activa do programa WinLogon.exe, dependendo da versión de Windows, úsanse as combinacións Ctrl + Shift + Esc ou Ctrl + Alt + Del. Ademais, a aplicación activa a xanela cando executa a saída de Yaser do sistema ou cun reinicio quente.

Completando o sistema a través do menú de inicio en Windows

Cunha emerxencia ou a finalización forzada de WinLogon.exe, varias versións de Windows están reaccionando de forma diferente. Na maioría dos casos, isto leva a unha pantalla azul. Pero, por exemplo, en Windows 7, só ocorre unha forma de saír do sistema. A causa máis común da parada de emerxencia do proceso é a superpoblabilidade do disco C. Despois de limpalo, como regra, o programa de inicio de sesión funciona normalmente.

Ficheiro de colocación.

Agora imos descubrir onde está o ficheiro WinLogon.exe publicouse físicamente. Isto será necesario no futuro para celebrar o obxecto actual de viral.

  1. Para determinar a localización do ficheiro mediante o xestor de tarefas, en primeiro lugar, cómpre cambiar a el no modo de visualización de todos os procesos de usuario, a presión sobre o botón apropiado.
  2. Activar o modo de visualización de todos os procesos dos usuarios no xestor de tarefas de Windows

  3. Despois diso, premendo no botón dereito do rato sobre o nome do elemento. Na lista de discontinuación, selecciona "Propiedades".
  4. Cambiar ás propiedades do proceso WinLogon.exe a través do menú contextual no xestor de tarefas de Windows

  5. Na xanela Propiedades, vai á pestana Xeral. Fronte á inscrición "Localización" é a dirección da colocación do ficheiro de busca. Case sempre este enderezo é o seguinte:

    C: Windows \ System32

    A localización do ficheiro WinLogon.exe na xanela Propiedades do proceso

    En casos moi raros, o proceso pode referirse ao seguinte directorio:

    C: Windows \ dllcache

    Ademais destes dous directorios, é imposible colocar o ficheiro de busca en calquera outro lugar.

Ademais, desde o xestor de tarefas, é posible ir á localización directa do ficheiro.

  1. No modo de visualización de todos os procesos de usuario, faga clic no botón dereito do botón dereito. No menú contextual, seleccione "Abrir o almacenamento de ficheiros".
  2. Cambiar á localización do ficheiro WinLogon.exe a través do menú contextual no xestor de tarefas de Windows

  3. Despois diso, o condutor abrirase nos directorios do Winchester, onde se atopa o obxecto desexado.

WinLogon.exe Ubicación de almacenamento de ficheiros na xanela de Windows Explorer

Programa malicioso substitución

Pero ás veces o proceso WinLogon.exe observado no xestor de tarefas pode ser un programa malicioso (virus). Vexamos como distinguir o proceso real do falso.

  1. Primeiro de todo, cómpre saber que só un proceso winlogon.exe pode estar no xestor de tarefas. Se estás a ver máis, entón un deles é un virus. Teña en conta que, fronte ao elemento que se está a estudar no campo "Usuario" quedou no campo "Sistema" ("sistema"). Se o proceso comeza en nome de calquera outro usuario, por exemplo, en nome do perfil actual, pode indicar o feito de que estamos lidando con actividade viral.
  2. WinLogon.exe Proceso Nome de usuario en Windows Task Manager

  3. Comprobe tamén a localización do ficheiro a calquera destes métodos que apareceron anteriormente. Se difire das dúas opcións para enderezos para este elemento, que están permitidos, entón, de novo, ante nós, o virus. Moitas veces, o virus está na raíz do directorio "Windows".
  4. WinLogon.exe Virus está situado no cartafol de Windows.

  5. A súa alerta debe causar un alto nivel de uso dos recursos do sistema a este proceso. En condicións normais, está case inactivo e activado só no momento da entrada / saída do sistema. Polo tanto, consome moi poucos recursos. Se Winlogon comeza a enviar o procesador e consome un gran número de RAM, estamos tratando ou cun virus ou con algún tipo de falla no sistema.
  6. Consumo de recursos WinLogon.exe Proceso no xestor de tarefas de Windows

  7. Se polo menos unha das características sospeitosas listadas está dispoñible, descargue e execute na PC no seu médico. Dr.Web Cureit. Ela escanear o sistema e no caso de detección de virus será tratada.
  8. Sistema de escaneo Utilidade Anti-Virus Dr.Web Curait

  9. Se a utilidade non axudou, pero ves que WinLogon.exe obxectos no xestor de tarefas dous ou máis, entón detén o obxecto que non cumpre os estándares. Para facelo, faga clic sobre el co botón dereito do rato e seleccione "Proceso final".
  10. Transición á conclusión do proceso WinLogon.exe a través do menú contextual do Xestor de tarefas de Windows

  11. Abrirase unha pequena fiestra, onde terá que confirmar as súas intencións.
  12. Confirmación da conclusión do proceso WinLogon.exe no xestor de tarefas de Windows

  13. Despois de completar o proceso, móvese ao cartafol de localización do ficheiro ao que se fai referencia, faga clic neste ficheiro co botón dereito do rato e seleccione "Eliminar" no menú. Se o sistema necesita, confirma as túas intencións.
  14. Eliminar o ficheiro Viral WinLogon.exe usando o menú contextual en Windows Explorer

  15. Despois diso, limpe o rexistro e revise a computadora á utilidade, xa que moitas veces os ficheiros deste tipo están cargados polo comando do rexistro prescrito polo virus.

    Se non pode deter o proceso ou demoler o ficheiro, vai ao sistema en modo seguro e executa o procedemento de eliminación.

Como podes ver, WinLogon.exe desempeña un papel importante no funcionamento do sistema. El directamente responsable da entrada e para saír dela. Aínda que, case todo o tempo ata que o usuario traballa nunha PC, o proceso especificado está nun estado pasivo, pero cando se aplica a conclusión, a continuación do traballo en Windows faise imposible. Ademais, hai virus que teñen un nome similar, enmascarado baixo este obxecto. Son importantes para calcular e destruílos o máis axiña posible.

Le máis