O que é winlogon.exe no gerente de tarefas

Anonim

Processo do winlogon.exe no Windows

O Winlogon.exe é um processo sem o qual o Windows não é lançado e seu mais funcionamento. Mas às vezes uma ameaça viral é mentida sob seu arterno. Vamos lidar com quais são as tarefas de Winlogon.exe e que perigo podem vir disso.

Processo de informação

Esse processo sempre pode ser visto executando o "Gerenciador de Tarefas" na guia Processos.

Processo do Winlogon.exe no Gerenciador de Tarefas do Windows

Quais funções ele realiza e por que você precisa?

Objetivos principais

Primeiro de tudo, nos concentraremos nas principais tarefas desse objeto. Sua principal característica é implicar login, bem como sair. No entanto, não é difícil entender mesmo de seu próprio nome. Winlogon.exe também se refere ao programa de login. Ele responde não apenas para o próprio processo, mas também para o diálogo com o usuário durante o procedimento de entrada através da interface gráfica. Na verdade, screensavers ao entrar e saída do Windows, bem como uma janela ao alterar o usuário atual, que vemos na tela é o produto do processo especificado. A responsabilidade do Winlogon inclui uma exibição de campo para inserir uma senha, bem como a autenticação dos dados inseridos se o login estiver no sistema sob o nome de usuário específico.

Execute o processo Winlogon.exe Process SMS.EXE (Gerenciador de sessão). Continua a funcionar ao fundo em toda a sessão. Depois disso, o próprio Winlogon.exe ativado lança lsass.exe (serviço de autenticação local de segurança local) e serviços.exe (gerenciador de serviços gerenciador).

Para ligar para a janela ativa do programa Winlogon.exe, dependendo da versão do Windows, as combinações CTRL + SHIFT + ESC ou Ctrl + Alt + Del são usadas. Além disso, o aplicativo ativa a janela quando você executa a saída do iSer do sistema ou com uma reinicialização quente.

Concluindo o sistema através do menu Iniciar no Windows

Com uma emergência ou conclusão forçada de Winlogon.exe, várias versões das janelas estão reagindo de forma diferente. Na maioria dos casos, isso leva a uma tela azul. Mas, por exemplo, no Windows 7, apenas uma saída do sistema ocorre. A causa mais comum da parada de emergência do processo é a superlotabilidade do disco c. Depois de limpá-lo, como regra, o programa de login funciona normalmente.

Arquivo de colocação.

Agora vamos descobrir onde o arquivo Winlogon.exe é postado fisicamente. Isso será necessário no futuro para celebrar o presente objeto de viral.

  1. Para determinar a localização do arquivo usando o Gerenciador de Tarefas, antes de tudo, você precisa mudar para ele no modo de exibição de todos os processos do usuário, tornando a pressão no botão apropriado.
  2. Ative o modo de exibição de todos os processos dos usuários no Gerenciador de Tarefas do Windows

  3. Depois disso, clicando no botão direito do mouse no nome do item. Na lista de descontinuação, selecione "Propriedades".
  4. Alterne para as propriedades do processo do Winlogon.exe através do menu de contexto no Gerenciador de Tarefas do Windows

  5. Na janela Propriedades, vá para a guia Geral. Oposto à inscrição "Local" é o endereço da colocação do arquivo de pesquisa. Quase sempre este endereço é o seguinte:

    C: \ Windows \ System32

    A localização do arquivo Winlogon.exe na janela Propriedades do processo

    Em casos muito raros, o processo pode referir-se ao seguinte diretório:

    C: \ windows \ dllcache

    Além desses dois diretórios, é impossível colocar o arquivo de pesquisa em qualquer outro lugar.

Além disso, do Gerenciador de Tarefas, é possível ir para a localização direta do arquivo.

  1. No modo de exibição de todos os processos do usuário, clique no item do botão direito do mouse. No menu Contexto, selecione "Abrir Armazenamento de Arquivos".
  2. Mudando para o local do arquivo winlogon.exe através do menu de contexto no Windows Task Manager

  3. Depois disso, o condutor abrirá nos diretórios do Winchester, onde o objeto desejado está localizado.

Winlogon.exe local de armazenamento de arquivos na janela do Windows Explorer

Substituição do programa malicioso

Mas às vezes o processo Winlogon.exe observado no gerenciador de tarefas pode ser um programa malicioso (vírus). Vamos ver como distinguir o processo real do falso.

  1. Primeiro de tudo, você precisa saber que apenas um processo Winlogon.exe pode estar no Gerenciador de Tarefas. Se você está assistindo mais, então um deles é um vírus. Note que na frente do elemento sendo estudada no campo "Usuário" foi o campo "Sistema" ("Sistema"). Se o processo for iniciado em nome de qualquer outro usuário, por exemplo, em nome do perfil atual, você poderá indicar o fato de que estamos lidando com a atividade viral.
  2. Nome de usuário do processo winlogon.exe no Gerenciador de Tarefas do Windows

  3. Também verifique a localização do arquivo para qualquer um desses métodos listados acima. Se diferir dessas duas opções para endereços para este elemento, que são permitidas, então, novamente, antes de nós, o vírus. Muitas vezes, o vírus está na raiz do diretório "Windows".
  4. O vírus Winlogon.exe está localizado na pasta Windows.

  5. Seu alerta deve causar um alto nível de uso dos recursos do sistema para este processo. Em condições normais, é quase inativo e ativado apenas no momento da entrada / saída do sistema. Portanto, consome extremamente poucos recursos. Se Winlogon começar a enviar o processador e consumir um grande número de RAM, estamos lidando ou com um vírus ou com algum tipo de fracasso no sistema.
  6. Processo de consumo de recursos do Winlogon.exe no Gerenciador de Tarefas do Windows

  7. Se pelo menos um dos recursos suspeitos listados estiver disponível, baixe e execute o PC no seu médico. Dr.Web Cureit. Ela digitalizando o sistema e no caso de detecção de vírus será tratada.
  8. Sistema de digitalização Utilitário antivírus Dr.Web Cureit

  9. Se o utilitário não ajudou, mas você vê que objetos Winlogon.exe no Gerenciador de Tarefas dois ou mais, então pare o objeto que não atenda aos padrões. Para fazer isso, clique com o botão direito do mouse e selecione "End Process".
  10. Transição para a conclusão do processo Winlogon.exe através do menu de contexto no Gerenciador de Tarefas do Windows

  11. Uma pequena janela será aberta, onde você precisará confirmar suas intenções.
  12. Confirmação da conclusão do processo do Winlogon.exe no Gerenciador de Tarefas do Windows

  13. Depois que o processo estiver concluído, vá para a pasta do local do arquivo ao qual foi referenciada, clique neste arquivo com o botão direito do mouse e selecione "Excluir" no menu. Se o sistema precisar, confirme suas intenções.
  14. Removendo o arquivo viral do Winlogon.exe usando o menu de contexto no Windows Explorer

  15. Depois disso, limpe o registro e verifique novamente o computador para o utilitário, pois muitas vezes os arquivos desse tipo são carregados pelo comando do registro prescrito pelo vírus.

    Se você não puder parar o processo ou demolir o arquivo, vá para o sistema no modo de segurança e execute o procedimento de remoção.

Como você pode ver, o winlogon.exe desempenha um papel importante no funcionamento do sistema. Ele diretamente responsável pela entrada e para a saída disso. Embora, quase o tempo até que o usuário funcione em um PC, o processo especificado está em um estado passivo, mas quando é concluído a conclusão, a continuação do trabalho no Windows se torna impossível. Além disso, há vírus que têm um nome semelhante, mascarando sob este objeto. Eles são importantes para calcular e destruí-los o mais rápido possível.

Consulte Mais informação