WINLOGON.EXE бол Windows нь Windows-ийг эхлүүлэхгүй бөгөөд цаашдын үйл ажиллагаа явуулаагүй үйл явц юм. Гэхдээ заримдаа вируст аюул заналхийлж байгаа нь түүний тагны доор худлаа хэлдэг. Winlogon.exe-ийн даалгавар гэж юу болохыг зохицуулцгаая.
Мэдээллийг боловсруулах мэдээлэл
Энэ процессыг үргэлж "Даалгаврын менежер" үйл явцыг ажиллуулах замаар үргэлж харж болно.
Тэр ямар чиг үүрэг гүйцэтгэдэг вэ, яагаад танд хэрэгтэй вэ?
Үндсэн зорилго
Юуны өмнө, бид энэ объектын гол ажлуудад анхаарлаа төвлөрүүлнэ. Үүний үндсэн шинж чанар нь нэвтрэх, гарах, гарах явдал юм. Гэсэн хэдий ч түүний нэрнээс ч гэсэн үүнийг ойлгоход хэцүү биш юм. Winlogon.exe мөн нэвтрэх хөтөлбөрт бас ханддаг. Энэ нь зөвхөн процессыг өөрөө хариуцдаггүй, гэхдээ мөн график интерфейсээр дамжуулан хэрэглэгчдэд харилцан ярианы хувьд харилцан ярианы хувьд мөн харилцан ярианы хувьд харилцан ярианы хувьд харилцан ярианд ханддаг. Windows-ээс гарч буй дэлгэцэн дээрээс гарч, дэлгэцийн одоогийн хэрэглэгчдийг өөрчлөх үед бид дэлгэцэн дээрээс харж байгаа үед, дэлгэцийн хэрэглэгчдийг өөрчлөх үед цонх нь заасан процессын бүтээгдэхүүн юм. WINLOGON-ийн үүрэг нь нууц үгэнд нэвтрэх талбарт нэвтрэх талбарт, нэвтрэх нэрийг баталгаажуулах талбарт оруулсан тохиолдолд нэвтрэх боломжтой.
Winlogon.exe Process SMS.EXE (SENESCER MANTER). Энэ нь хуралдааны үеэр арын хэсэгт ажиллаж байна. Үүний дараа идэвхжүүлсэн winlogon.exe өөрөө lsass.exe (Орон нутгийн аюулгүй байдлын системийн үйлчилгээ) болон Service.exe (Үйлчилгээний менежерийн менежер).
Windows хувилбараас хамааран Winlogon.exe програмын идэвхтэй цонхыг дуудах, Ctrl + Shift + Est + Alt + Del хослолыг ашигладаг. Мөн програмыг системээс эсвэл халуун дахин ачаалах үед програм нь цонхыг идэвхжүүлдэг.
Winlogon.exe.exe-ийн яаралтай тусламж, албадан гарал үүсэлтэй, Windows-ийн янз бүрийн хувилбарыг өөрөөр хариу үйлдэл үзүүлдэг. Ихэнх тохиолдолд энэ нь цэнхэр дэлгэц рүү хөтөлдөг. Гэхдээ жишээлбэл, Windows 7-д зөвхөн системээс гарах арга зам дээр гардаг. Яаралтай байдлын зогсоолын хамгийн түгээмэл шалтгаан нь c дискний хэт их хэрэгжилт юм. Үүнийг цэвэрлэсний дараа дүрмийг цэвэрлэсний дараа Нэвтрэх хөтөлбөр нь хэвийн ажилладаг.
Байршуулах файл.
Одоо Winlogon.exe файлыг физик байдлаар байрлуулахыг одоо олж мэдье. Энэ нь ирээдүйд одоогийн объектыг вирусаас тэмдэглэхэд хэрэгтэй болно.
- Даалгаврын менежерийг ашиглан файлын байршлыг тодорхойлохын тулд эхлээд бүх хэрэглэгчийн процессын дэлгэцийн горимд шилжих хэрэгтэй.
- Үүний дараа энэ нь барааны нэр дээрх баруун хулганы товчийг дарна уу. Зогсоох жагсаалтад "Properties" -г сонгоно уу.
- Properties цонхонд, ерөнхий таб руу очно уу. "Байршил" -г эсрэгээр "байршил" нь хайлтын файлыг байрлуулах хаяг юм. Бараг үргэлж энэ хаяг дараах байдалтай байна.
C: \ Windows \ System32
Маш ховор тохиолдол, үйл явц нь дараах директорыг лавлана уу:
C: \ Windows \ dllcache
Эдгээр хоёр директороос гадна, хайлтын файлыг өөр газар байрлуулах боломжгүй юм.
Нэмж хэлэхэд ажлын менежерээс энэ нь файлын шууд байршил руу очих боломжтой.
- Бүх хэрэглэгчийн процессын дэлгэцийн горимд, хулганы баруун товч дээр дарна уу. Контекст цэсэнд, "Нээлттэй файл хадгалах сан" -ыг сонгоно уу.
- Үүний дараа, дамжуулагч нь Винчестерийн директорууд, хүссэн объект байрладаг.
Хортой хөтөлбөр орлуулах
Гэхдээ заримдаа Winlogon.exe-ийг АЖИЛЛАГААНЫ МЭДЭЭЛЛИЙГ ХҮРГЭЕ. Бодит үйл явцыг хуурамчаас хэрхэн ялгахаа харцгаая.
- Юуны өмнө та зөвхөн нэг winlogon.exe Process нь ажлын менежер дээр байж болно гэдгийг мэдэх хэрэгтэй. Хэрэв та илүү их үзэж байгаа бол тэдний нэг нь вирус юм. "Хэрэглэгч" талбарт сурч байгаа элементийн өмнө "Систем" ("систем" талбар) -д байсан. Хэрэв процесс нь бусад хэрэглэгчийн өмнөөс эхэлвэл, жишээлбэл, одоогийн профайлын нэрийн өмнөөс.
- Мөн файлын байршлыг дээр дурдсан аливаа аргуудын байршлыг шалгана уу. Хэрэв энэ нь зөвшөөрөгдсөн эдгээр элементүүдийн хувьд, дараа нь, дараа нь биднийг, дараа нь, дараа нь, дараа нь, дараа нь, дараа нь, биднийг болон вирус. Ихэнхдээ, вирус нь "Windows" -ийг "Windows" директорын үндэс дээр байдаг.
- Таны анхааруулга нь системийн нөөцийг энэ үйл явцад өндөр түвшинд хүргэх ёстой. Ердийн нөхцөлд энэ нь бараг идэвхгүй бөгөөд системээс гарах / гарах үед идэвхждэг. Тиймээс энэ нь маш цөөн тооны нөөцийг хэрэглэдэг. Хэрэв Winlogon нь процессорыг хүргэж эхэлж, олон тооны RAM-ийг хэрэглэж, олон тооны RAM хэрэглэж байгаа, эсвэл вирус эсвэл вирус эсвэл системд ямар нэгэн алдаа гардаг.
- Хэрэв жагсаасан сэжиг бүхий сэжигтэй шинж чанаруудын дор хаяж нэг нь ашиглах боломжтой бол эмчид үзүүлэх компьютер дээр татаж аваад PC-ийг татаж аваад PC-ийг ажиллуул. Докторвегийн эмчилгээний. Тэр системийг сканнердаж, вирусыг илрүүлэх тохиолдолд эмчилнэ.
- Хэрэв ашиглалтад туслаач, гэхдээ та Winlogon.exe-ийг Даалгаврын менежер дээр хоёр ба түүнээс дээш тооны объектыг харж, дараа нь стандартад нийцэхгүй байгаа объектыг зогсоож, стандартад нийцдэггүй объектыг зогсооно уу. Үүнийг хийхийн тулд үүнийг хулганы баруун товчийг дараад "END POCTACK" -г сонгоно уу.
- Жижигхэн цонх нээгдэнэ, та өөрийн санаагаа баталгаажуулах шаардлагатай болно.
- Процесс дууссаны дараа үүнийг заасан файлын хавтсанд шилжинж, Хулгайн товчийг дарж энд цэсийг сонгоно уу. Хэрэв систем хэрэгтэй бол санаа бодлоо баталгаажуулна уу.
- Үүний дараа бүртгэлийг цэвэрлээд, компьютерийг ашиглан компьютерийн файлыг вирусын жагсаалтад оруулав.
Хэрэв та үйл явцыг зогсоож чадахгүй эсвэл файлыг нурааж чадахгүй бол, дараа нь аюулгүй горимд очиж, устгах журмыг ажиллуул.
Таны харж байгаагаар winlogon.exe нь системийн үйл ажиллагаанд чухал үүрэг гүйцэтгэдэг. Тэрээр орох хаалгыг шууд хариуцаж, үүнээс гарахад шууд хариуцлага хүлээнэ. Хэдийгээр хэрэглэгчид компьютер дээр ажиллах хүртэл бараг бүх цаг хугацаа өнгөрөх хүртэл, заасан үйл явц нь идэвхгүй байдалд байгаа боловч цаг тухайд нь дуусахад Windows-ийн үргэлжлэх боломжгүй юм. Үүнээс гадна, ижил төстэй нэртэй вирусууд, энэ объектын доор масктай вирус байдаг. Тэднийг аль болох хурдан тооцоолох, устгах нь чухал юм.