Cos'è winlogon.exe in Task Manager

Anonim

Processo winlogon.exe in Windows

Winlogon.exe è un processo senza che Windows non viene lanciato e il suo ulteriore funzionamento. Ma a volte una minaccia virale è mentita sotto la sua laghera. Affrontiamo quali sono i compiti di winlogon.exe e che pericolo può venire da esso.

Informazioni di processo

Questo processo può sempre essere visto eseguendo il "Task Manager" nella scheda Processi.

Processo winlogon.exe in Task Manager di Windows

Quali funzioni esegue e perché hai bisogno?

Obiettivi principali

Prima di tutto, ci concentreremo sui compiti principali di questo oggetto. La sua caratteristica primaria è comportare il login, così come l'uscita. Tuttavia, non è difficile capire anche dal suo stesso nome. WinLogon.exe si riferisce anche al programma di accesso. Risponde non solo per il processo stesso, ma anche per il dialogo con l'utente durante la procedura di ingresso attraverso l'interfaccia grafica. In realtà, gli screensaver durante l'inserimento e l'output da Windows, nonché una finestra quando si modifica l'utente corrente, che vediamo sullo schermo sono il prodotto del processo specificato. La responsabilità di Winlogon include un display sul campo per l'immissione di una password, nonché l'autenticazione dei dati inseriti se il login è nel sistema sotto il nome utente specifico.

Esegue il processo winlogon.exe sms.exe (Session Manager). Continua a funzionare sullo sfondo durante tutta la sessione. Dopodiché, il winlogon.exe attivato viene lanciato LSASSS.EXE (Servizio di autenticazione del sistema di sicurezza locale) e servizi.exe (Service Manager Manager).

Per chiamare la finestra attiva del programma WinLogon.exe, a seconda della versione di Windows, vengono utilizzate le combinazioni Ctrl + Maiusc + ESC o CTRL + ALT + AC. Inoltre, l'applicazione attiva la finestra quando si esegue l'uscita YASER dal sistema o con un riavvio caldo.

Completamento del sistema tramite il menu Start in Windows

Con un completamento di emergenza o forzato di winlogon.exe, varie versioni di Windows stanno reagendo in modo diverso. Nella maggior parte dei casi, questo porta a uno schermo blu. Ma ad esempio, in Windows 7, si verifica solo una via d'uscita dal sistema. La causa più comune della fermata di emergenza del processo è il sovraffollabilità del disco C. Dopo averlo pulito, di regola, il programma di accesso funziona normalmente.

File di posizionamento.

Ora scopriamo dove il file winlogon.exe è pubblicato fisicamente. Questo sarà necessario in futuro per celebrare l'oggetto attuale da virale.

  1. Per determinare la posizione del file utilizzando il Task Manager, prima di tutto è necessario passare ad esso nella modalità di visualizzazione di tutti i processi utente, effettuando pressione sul pulsante appropriato.
  2. Abilita la modalità di visualizzazione dei processi di tutti gli utenti in Task Manager di Windows

  3. Dopodiché, facendo clic sul pulsante destro del mouse sul nome dell'elemento. Nell'elenco di interruzione, selezionare "Proprietà".
  4. Passa alle proprietà del processo WinLogon.exe tramite il menu di scelta rapida nel Task Manager di Windows

  5. Nella finestra Proprietà, vai alla scheda Generale. Di fronte alla "posizione" dell'iscrizione è l'indirizzo del posizionamento del file di ricerca. Quasi sempre questo indirizzo è il seguente:

    C: \ Windows \ System32

    La posizione del file Winlogon.exe nella finestra Proprietà processo

    In casi molto rari, il processo può fare riferimento alla seguente directory:

    C: \ windows \ dllcache

    Oltre a queste due directory, è impossibile posizionare il file di ricerca in qualsiasi altra parte.

Inoltre, dal Task Manager, è possibile andare alla posizione diretta del file.

  1. Nella modalità di visualizzazione di tutti i processi utente, fare clic sulla voce del tasto destro del mouse. Nel menu contestuale, selezionare "Apri archivio file".
  2. Passaggio alla posizione del file WinLogon.exe tramite il menu di scelta rapida nel Task Manager di Windows

  3. Successivamente, il conduttore si aprirà nelle directory del Winchester, dove si trova l'oggetto desiderato.

Posizione di archiviazione file winlogon.exe in Windows Explorer Window

Sostituzione del programma dannoso.

Ma a volte il processo Winlogon.exe osservato nel Task Manager potrebbe essere un programma dannoso (virus). Vediamo come distinguere il vero processo dal falso.

  1. Prima di tutto, è necessario sapere che solo un processo Winlogon.exe può essere nel Task Manager. Se stai guardando di più, uno di questi è un virus. Si noti che davanti all'elemento che viene studiato nel campo "Utente" ha provocato il campo "Sistema" (campo "Sistema"). Se il processo inizia per conto di qualsiasi altro utente, ad esempio, per conto del profilo corrente, è possibile indicare il fatto che stiamo affrontando l'attività virale.
  2. Nome utente di WinLogon.exe Process in Task Manager di Windows

  3. Controllare anche la posizione del file in uno qualsiasi di quei metodi elencati sopra. Se differisce da quelle due opzioni per gli indirizzi per questo elemento, che sono ammessi, quindi, ancora, prima di noi, il virus. Abbastanza spesso, il virus è nella root della directory "Windows".
  4. Winlogon.exe Virus si trova nella cartella Windows.

  5. La tua vigilanza dovrebbe causare un alto livello di utilizzo delle risorse di sistema a questo processo. In condizioni normali, è quasi inattivo e attivato solo al momento della voce / uscita dal sistema. Pertanto, consuma estremamente poche risorse. Se Winlogon inizia a spedire il processore e consumare un numero elevato di RAM, ci occupiamo o con un virus o con una specie di fallimento nel sistema.
  6. Consumo di risorse Winlogon.exe Processo in Task Manager di Windows

  7. Se almeno una delle caratteristiche sospette elencate è disponibile, quindi scaricare e eseguire sul PC al medico. Dr.Web Cureit. Scannerizza il sistema e nel caso del rilevamento dei virus verrà trattata.
  8. Sistema di scansione UTILITÀ ANTI-VIRUS DR.WEB CuraIT

  9. Se l'utilità non ha aiutato, ma vedi che gli oggetti WinLogon.exe nel Task Manager due o più, quindi interrompere l'oggetto che non soddisfa gli standard. Per fare ciò, clicca su di esso con il tasto destro del mouse e seleziona "Processo finale".
  10. Transizione al completamento del processo WinLogon.exe attraverso il menu di scelta rapida nel Task Manager di Windows

  11. Una piccola finestra si aprirà, dove dovrai confermare le tue intenzioni.
  12. Conferma del completamento del processo WinLogon.exe in Task Manager di Windows

  13. Dopo aver completato il processo, passare alla cartella Posizione del file a cui fa riferimento, fare clic su questo file con il tasto destro del mouse e selezionare "Elimina" nel menu. Se il sistema ha bisogno, conferma le tue intenzioni.
  14. Rimozione del file virale winlogon.exe utilizzando il menu di scelta rapida in Esplora risorse

  15. Successivamente, pulire il registro e ricontrollare il computer all'utilità, poiché abbastanza spesso i file di questo tipo sono caricati dal comando dal registro prescritto dal virus.

    Se non è possibile interrompere il processo o demolire il file, andare al sistema in modalità provvisoria ed eseguire la procedura di rimozione.

Come puoi vedere, winlogon.exe gioca un ruolo importante nel funzionamento del sistema. È direttamente responsabile per l'ingresso e per la via d'uscita. Sebbene, quasi tutto il tempo finché l'utente non funziona su un PC, il processo specificato è in uno stato passivo, ma quando viene applicato il completamento, la continuazione del lavoro in Windows diventa impossibile. Inoltre, ci sono virus che hanno un nome simile, mascherando sotto questo oggetto. Sono importanti da calcolare e distruggerli il prima possibile.

Leggi di più