WinLogon.exe یو بهیر پرته چې د وينډوز نه پيل او د هغې د لا فعال دی. خو کله کله یو ويروسي ګواښ د هغه د laper لاندې درواغ ده. سره د winlogon.exe دندې څه دی او هغه څه چې له خطر سره کولای شي له هغې څخه، راځئ چې د تړون.
د پروسې معلومات
دا پروسه تل کولای شي له خوا په پروسو ټب د "Task Manager" منډه وکتل شي.
هغه څه دندی نه ترسره کوي او تاسو ته ولې اړتيا لرې؟
اصلي اهداف
د ټولو نه اول، موږ به د دې څيز اصلي دندو باندې تمرکز وکړي. خپل لومړني جوړي کړي څو باعث login، او همدارنګه د وتلو دی. خو دا ستونزمنه نه ده چې آن له هغه ډېر نوم پوه شي. WinLogon.exe هم راجع login پروګرام. دا نه یوازې د بهیر په خپله د، خو هم سره د کښنيز ليدنمخ له لارې د ننوتلو د کړنالرې په اوږدو د کارونکي خبرو اترو ته د ځواب ورکولو. په حقیقت کې، سکرین چې کله د ننوتلو او د وينډوز محصول، او همدارنګه د يوه کړکۍ چې کله د اوسني کارن، چې موږ پر پرده وګورئ په کتابتون کې د مشخص د بهیر د کار محصول دي. د WinLogon غاړه شامل لپاره د شفر په داخلولو سره د پټی نندارې، او همدارنګه د داخل د معلوماتو د کره توب که د ننوتو په ځانګړی کارن نوم لاندې د سیستم دی.
د WinLogon.exe پروسه SMS.EXE (ناستې مدير) منډې جوړې کړې. دا په شاليد په ټول غونډې ته دنده دوام لري. وروسته له هغه، چې د فعاله WinLogon.exe پخپله پیل lsass.exe (محل په امنيتي سيستم اعتبار خدمت) او د Services.exe (خدمتونو مدير مدير).
د دې لپاره چې د WinLogon.exe پروګرام فعال کړکۍ غږ، په کتو د وينډوز نسخه باندې، د Ctrl + Shift + ESC يا Ctrl + Alt + دل ترکیب لپاره کارول کيږي. همدارنګه، د غوښتنلیک د کړکۍ فعاليتونه کله چې تاسو د سيستم څخه او یا د یو ګرم اوس Exit د ياسر محصول دي.
د يو بيړني يا د WinLogon.exe په جبر سره د بشپړیدو، د وينډوز د مختلفو نسخو دي مختلف غبرګون. په ډيرو مواردو کې، د دې لامل د يو نیلي پرده. خو، د مثال په توګه، په وینډوز 7، يوازې د سیستم یوه لاره واقع دی. د دغه بهیر د بیړنیو Stop تر ټولو عام سبب د د C ډیسک د overcrowability ده. د پاکولو دا، د حاکميت په توګه وروسته، د login پروګرام په نورمال ډول کار کوي.
ځای پرځای شوی.
اوس راځئ چې د معلوم چې د WinLogon.exe دوتنه د فزيکي خپاره. دا به په راتلونکې کې اړتیا وي له ويروسي اوسني څيز لمانځي.
- د دې لپاره چې د Task Manager په کارولو سره د دوتنې د ځای معلومولو، تر ټولو لومړی تاسو باید په د ټولو د کارونکي پروسو نندارې اکر نو سمدست، په مناسب تڼی په جوړولو فشار.
- وروسته له هغه، له خوا په توکی نوم د موږک ښي تڼی په کلیک کولوسره. په ځنډ لست، غوره "د Properties".
- د Properties په کړکۍ کې، چې د جنرال ټب ته لاړ. برعکس د ډبرليک "ځای" د لټون دوتنه د کښينول په پته ده. تقريبا د تل لپاره په لاندې ډول دې پته ده:
C: \ وینډوز \ مسلکي 322
په ډيرو نادرو قضیو کې، د بهير کولاي شي د لاندې Directory رجوع وکړئ:
د C: \ Windows \ Dllcache
د دغو دوه ډايرکټريانې سربېره، دا ناشونې ده چې د پلټنې د دوتنې بل ځای ځای.
سربیره پردې، د Task Manager څخه، دا ممکنه ده چې د همدې دوتنې سره مستقیم ځای ته ځي.
- په د ټولو د کارونکي پروسو نندارې اکر، د ښي مږک تڼۍ توکی کلیک وکړی. د شرایطو مینو کې، "د" خلاص فایل ذخیره "غوره کړئ.
- وروسته له هغه، چې د conductor به د وینچیسټر، چې د خوښې څيز پروت دی د Directories دابرخه دکتابتون.
شوم د پروګرام د عوض د
خو کله کله کیدای شي د WinLogon.exe د بهیر د Task Manager په مشاهده یو شوم پروګرام (ويروس) وي. راځئ وګورو، چې څنګه د جعلي څخه دریښتینو پروسه توپير.
- د ټولو نه اول، تاسو باید پوه شئ چې یوازې یو WinLogon.exe پروسه کولای شي د Task Manager کې وي. که تاسو نور ګوري، نو د هغوی د يو ويروس دی. يادونه کوي چې د عنصر په مخ کې په د "کارن:" ډګر مطالعه د "سيستم" ( "سيستم" ډګر) ولاړ. که د بهير په اړه د بل هر کارن په استازيتوب پيل، د مثال په توګه، د اوسني پېژنڅېر په استازيتوب، تاسو کولی شئ دا حقیقت چې موږ سره د ويروسي فعاليت معامله کوي ولیکي.
- هم د هغو میتودونو چې لست شوي پورته کوم د دوتنې ځای وګوره. که له دغو دوو لپاره د دې عنصر لپاره د پتې انتخابونو، چې اجازه لري، نو، بيا، له موږ څخه دمخه، د ويروس دا توپير لري. اکثرا، د ويروس د "وينډوز" Directory د ريښو ده.
- ستاسو د انډول باید د دغه بهیر د نظام د منابعو د استعمال په لوړه کچه سبب شي. په نورمال حالت، دا تقریبا فعال او د ننوتلو / د سيستم څخه د وتلو په وخت کې یوازې د فعاليت کوي. له همدې امله دا ډیره څو منابع مصرفوي. که WinLogon پيل د پروسسر ته انتقالوي او په مصرف د RAM يو زيات شمېر، چې موږ معامله کوي او يا د يو ويروس يا په سيستم کې د ناکامۍ ځينې ډول.
- که چیرې لږترلږه یو د لیست شوي شکمن ب features و شتون شتون ولري، نو بیا په خپل ډاکټر کې په کمپیوټر ډاونلوډ او چلول. هغه سیسټم سکین کوي او د ویروسونو د کشف په حالت کې به درملنه وشي.
- که چیرې ګټور مرسته ونکړي، مګر تاسو دا وینګون. د ټاسک مدیر کې یې وینالګون. ګومان ګورئ چې معیارونه نه کوي. د دې کولو لپاره، د ښي ماؤز ت button ۍ سره کلیک وکړئ او د "پای پروسه" غوره کړئ.
- یوه کوچنۍ کړکۍ به خلاص شي، چیرې چې تاسو اړتیا لرئ خپل ارادې تایید کړئ.
- وروسته لدې چې پروسې بشپړې شي، د فایل موقعیت فولډر ته لاړ شي چې هغه یې راجع شوي، پدې فایل کې د ښي ماؤس ت button ۍ سره کلیک وکړئ او په مینو کې یې "حذف" کلیک وکړئ. که چیرې سیسټم اړتیا ولري، خپل ارادې تایید کړئ.
- وروسته له دې چې د دې ثبت پاک کړئ او کمپیوټر یې ګټور ته پاک کړئ، له هغه وخته چې د دې ډول فایلونو د ویروس لخوا وړاندیز شوي راجسترونو څخه بار شوی.
که تاسو نشئ کولی پروسه بند کړئ یا فایل یې له لاسه ورکړئ، نو په خوندي حالت کې سیسټم ته لاړ شئ او د لرې کولو پروسه اجرا کړئ.
لکه څنګه چې تاسو لیدلی شئ، ونګون .exE د سیسټم په فعالیت کې مهم رول لوبوي. هغه مستقیم د دروازې لپاره او د دې لپاره د وتلو لپاره مسؤل دی. که څه هم، نږدې هر وخت چې کارونکي په کمپیوټر کې کار کوي، ټاکل شوې پروسه په غیر فعال حالت کې ده، مګر کله چې بشپړیدو پلي کیږي، په وینډوز کې د کار دوام ناممکن دی. سربیره پردې، دلته ویروس شتون لري چې ورته نوم لري، د دې څیز لاندې ماسک کول. دوی مهم دي چې محاسبه او هرڅومره ژر چې امکان ولري له مینځه ویسي.