WinLogon.exe é un proceso sen o cal non se lanzan Windows e o seu funcionamento. Pero ás veces unha ameaza viral está mentida baixo o seu ángulo. Imos tratar cales son as tarefas de WinLogon.exe e que perigo pode vir del.
Procesar información
Este proceso sempre se pode ver executando o "Xestor de tarefas" na pestana Procesos.
Que funcións realiza e por que necesitas?
Principais obxectivos
Primeiro de todo, centrarémonos nas tarefas principais deste obxecto. A súa característica principal é implicar o inicio de sesión, así como a saída. Non obstante, non é difícil de entender mesmo do seu nome. WinLogon.exe tamén se refire ao programa de inicio de sesión. Responde non só polo propio proceso, senón tamén para o diálogo co usuario durante o procedemento de entrada a través da interface gráfica. En realidade, os salvapantallas ao ingresar e saír de Windows, así como unha xanela ao cambiar o usuario actual, que vemos na pantalla é o produto do proceso especificado. A responsabilidade de WinLogon inclúe unha pantalla de campo para introducir un contrasinal, así como a autenticación dos datos introducidos se o inicio de sesión está no sistema baixo o nome de usuario específico.
Executa o proceso WinLogon.exe SMS.EXE (xestor de sesións). Continúa funcionando en segundo plano ao longo da sesión. Despois diso, o propio Winlogon.exe activado lanza LSASS.EXE (servizo de autenticación de sistemas de seguridade local) e servizos.exe (xestor de xestores de servizos).
Para chamar a xanela activa do programa WinLogon.exe, dependendo da versión de Windows, úsanse as combinacións Ctrl + Shift + Esc ou Ctrl + Alt + Del. Ademais, a aplicación activa a xanela cando executa a saída de Yaser do sistema ou cun reinicio quente.
Cunha emerxencia ou a finalización forzada de WinLogon.exe, varias versións de Windows están reaccionando de forma diferente. Na maioría dos casos, isto leva a unha pantalla azul. Pero, por exemplo, en Windows 7, só ocorre unha forma de saír do sistema. A causa máis común da parada de emerxencia do proceso é a superpoblabilidade do disco C. Despois de limpalo, como regra, o programa de inicio de sesión funciona normalmente.
Ficheiro de colocación.
Agora imos descubrir onde está o ficheiro WinLogon.exe publicouse físicamente. Isto será necesario no futuro para celebrar o obxecto actual de viral.
- Para determinar a localización do ficheiro mediante o xestor de tarefas, en primeiro lugar, cómpre cambiar a el no modo de visualización de todos os procesos de usuario, a presión sobre o botón apropiado.
- Despois diso, premendo no botón dereito do rato sobre o nome do elemento. Na lista de discontinuación, selecciona "Propiedades".
- Na xanela Propiedades, vai á pestana Xeral. Fronte á inscrición "Localización" é a dirección da colocación do ficheiro de busca. Case sempre este enderezo é o seguinte:
C: Windows \ System32
En casos moi raros, o proceso pode referirse ao seguinte directorio:
C: Windows \ dllcache
Ademais destes dous directorios, é imposible colocar o ficheiro de busca en calquera outro lugar.
Ademais, desde o xestor de tarefas, é posible ir á localización directa do ficheiro.
- No modo de visualización de todos os procesos de usuario, faga clic no botón dereito do botón dereito. No menú contextual, seleccione "Abrir o almacenamento de ficheiros".
- Despois diso, o condutor abrirase nos directorios do Winchester, onde se atopa o obxecto desexado.
Programa malicioso substitución
Pero ás veces o proceso WinLogon.exe observado no xestor de tarefas pode ser un programa malicioso (virus). Vexamos como distinguir o proceso real do falso.
- Primeiro de todo, cómpre saber que só un proceso winlogon.exe pode estar no xestor de tarefas. Se estás a ver máis, entón un deles é un virus. Teña en conta que, fronte ao elemento que se está a estudar no campo "Usuario" quedou no campo "Sistema" ("sistema"). Se o proceso comeza en nome de calquera outro usuario, por exemplo, en nome do perfil actual, pode indicar o feito de que estamos lidando con actividade viral.
- Comprobe tamén a localización do ficheiro a calquera destes métodos que apareceron anteriormente. Se difire das dúas opcións para enderezos para este elemento, que están permitidos, entón, de novo, ante nós, o virus. Moitas veces, o virus está na raíz do directorio "Windows".
- A súa alerta debe causar un alto nivel de uso dos recursos do sistema a este proceso. En condicións normais, está case inactivo e activado só no momento da entrada / saída do sistema. Polo tanto, consome moi poucos recursos. Se Winlogon comeza a enviar o procesador e consome un gran número de RAM, estamos tratando ou cun virus ou con algún tipo de falla no sistema.
- Se polo menos unha das características sospeitosas listadas está dispoñible, descargue e execute na PC no seu médico. Dr.Web Cureit. Ela escanear o sistema e no caso de detección de virus será tratada.
- Se a utilidade non axudou, pero ves que WinLogon.exe obxectos no xestor de tarefas dous ou máis, entón detén o obxecto que non cumpre os estándares. Para facelo, faga clic sobre el co botón dereito do rato e seleccione "Proceso final".
- Abrirase unha pequena fiestra, onde terá que confirmar as súas intencións.
- Despois de completar o proceso, móvese ao cartafol de localización do ficheiro ao que se fai referencia, faga clic neste ficheiro co botón dereito do rato e seleccione "Eliminar" no menú. Se o sistema necesita, confirma as túas intencións.
- Despois diso, limpe o rexistro e revise a computadora á utilidade, xa que moitas veces os ficheiros deste tipo están cargados polo comando do rexistro prescrito polo virus.
Se non pode deter o proceso ou demoler o ficheiro, vai ao sistema en modo seguro e executa o procedemento de eliminación.
Como podes ver, WinLogon.exe desempeña un papel importante no funcionamento do sistema. El directamente responsable da entrada e para saír dela. Aínda que, case todo o tempo ata que o usuario traballa nunha PC, o proceso especificado está nun estado pasivo, pero cando se aplica a conclusión, a continuación do traballo en Windows faise imposible. Ademais, hai virus que teñen un nome similar, enmascarado baixo este obxecto. Son importantes para calcular e destruílos o máis axiña posible.