Nou tcheke ak konplètman klè USB flash kondwi a soti nan viris yo

WINLOGON.EXE se yon pwosesis san ki lansman de Windows OS ak fonksyònman pli lwen li yo se enposib. Men pafwa anba laparans li yo bay manti yon menas viral. Ann wè sa ki travay yo nan WINLOGON.EXE yo ak sa ki danje ka soti nan li.

Enfòmasyon sou Pwosesis la

Pwosesis sa a ka toujou wè pa kouri Manadjè Objektif Travay la nan tab la "Pwosesis".

Ki fonksyon li fè ak poukisa?

Travay prensipal la

Premye a tout, se pou nou rete sou travay prensipal yo nan objè sa a. Fonksyon prensipal li se bay antre nan ak soti nan sistèm lan. Sepandan, li pa difisil pou konprann menm nan non li. WINLOGON.EXE yo te rele tou pwogram nan login. Li se responsab pa sèlman pou pwosesis la li menm, men tou, pou dyalòg la ak itilizatè a pandan pwosesis la login nan koòdone nan grafik. Aktyèlman, ekran an lè moun k ap antre nan ak sòti Windows, osi byen ke fenèt la lè chanje itilizatè a kounye a, ki nou wè sou ekran an, se pwodwi a nan pwosesis la espesifye. Responsablite WINLOGON a gen ladan ekspozisyon nan yon jaden antre modpas, osi byen ke otantifikasyon nan done yo antre, si antre nan sistèm lan ak yon non itilizatè espesifik se modpas-pwoteje.

WINLOGON.EXE kòmanse pwosesis la SMSS.EXE (Manadjè Sesyon). Li kontinye fonksyone nan background nan pandan tout sesyon an. Apre sa, WINLOGON.EXE a aktive tèt li lanse LSASS.EXE (Sèvis Sekirite Otantifikasyon lokal Sèvis) ak SERVICES.EXE (Manadjè Kontwòl Sèvis).

Pou rele fenèt la pwogram aktif WINLOGON.EXE, tou depann de vèsyon an nan Windows, sèvi ak konbinezon an Ctrl + Shift + Esc oswa Ctrl + Alt + Del. Aplikasyon an tou aktive fenèt la lè itilizatè a kòmanse antre soti oswa pandan yon rdemare cho.

Lè WINLOGON.EXE aksidan oswa forsy fèmen, vèsyon diferan nan Windows reyaji yon fason diferan. Nan pifò ka yo, sa a rezilta nan yon ekran ble. Men, pou egzanp, nan Windows 7, se sèl antre. Kòz ki pi komen nan yon pwosesis ijans sispann se debòde ki gen kapasite. C. Apre w fin netwaye li, kòm yon règ, pwogram nan login ap travay byen.

File Location

Koulye a, kite la jwenn ki kote dosye a WINLOGON.EXE fizikman sitiye. Nou pral bezwen sa a nan lavni nan separe reyèl objè a soti nan viris la.

  1. Yo nan lòd yo detèmine ki kote dosye a lè l sèvi avèk Manadjè a Objektif Travay la, premye nan tout, ou bezwen chanje mòd la nan montre pwosesis yo nan tout itilizatè yo nan li pa klike sou bouton ki apwopriye a.
  2. Apre sa, klike sou bò dwat sou non atik la. Nan lis la louvri, chwazi "Pwopriyete".
  3. Nan fenèt la pwopriyete, ale nan tab la "Jeneral". Opoze a inscription la "Kote" se kote dosye a vle a. Prèske toujou adrès sa a se jan sa a:

    C: Windows System32

    Nan ka trè ra, yon pwosesis ka refere a anyè sa a:

    C: Windows dllcache

    Anplis de sa yo repèrtwar, ki kote dosye a vle pa disponib nenpòt lòt kote.

Anplis de sa, soti nan Manadjè a Objektif Travay la, li posib pou yo ale nan kote a dirèk nan dosye a.

  1. Nan pwosesis pou montre pwosesis yo nan tout itilizatè yo, dwa-klike sou eleman an. Nan meni an kontèks, chwazi "Louvri depo dosye kote".
  2. Apre sa pral louvri Explorer nan anyè a nan kondwi a difisil kote objè a vle sitiye.

Sibstitisyon malveyan

Men pafwa WINLOGON.EXE pwosesis la obsève nan Manadjè a Objektif Travay la ka vire soti yo dwe yon pwogram move (viris). Ann wè ki jan yo fè distenksyon ant yon pwosesis reyèl soti nan yon fo.

  1. Premye a tout, ou bezwen konnen ke ka gen yon sèl pwosesis WINLOGON.EXE nan Manadjè a Objektif Travay la. Si ou gade plis, Lè sa a, youn nan yo se yon viris. Peye atansyon ki opoze ak eleman nan etidye nan jaden an "Itilizatè" kanpe valè "Sistèm" ("SISTÈM"). Si se pwosesis la te lanse sou non nenpòt ki lòt itilizatè, pou egzanp, sou non pwofil la kounye a, Lè sa a, nou ka deklare lefèt ke nou ap fè fas ak aktivite viral.
  2. Tcheke tou ki kote dosye a lè l sèvi avèk nenpòt nan metòd ki anwo yo. Si li diferan de de varyant yo nan adrès pou eleman sa a ki pèmèt, lè sa a, ankò, nou gen yon viris. Byen souvan viris la se nan rasin anyè a. "Windows".
  3. Yo ta dwe vijilans ou ki te koze pa lefèt ke pwosesis la sèvi ak yon wo nivo de resous sistèm. Anba kondisyon nòmal, li se pratikman inaktif epi li se aktive sèlman nan moman sa a nan antre / sòti nan sistèm lan. Se poutèt sa, li manje resous trè kèk. Si WINLOGON kòmanse chaje processeur a ak konsome yon gwo kantite RAM, lè sa a nou ap fè fas ak swa yon viris oswa kèk kalite fonksyone byen nan sistèm lan.
  4. Si omwen youn nan ki nan lis siy sispèk ki disponib, Lè sa a, download yo ak kouri Dr.Web CureIt sèvis piblik la tretman sou PC ou. Li pral analysis sistèm nan, epi, si viris yo detekte, yo pral geri li.
  5. Si sèvis piblik la pa t 'ede, men ou wè ke gen de oswa plis objè nan Manadjè a Objektif Travay la pa WINLOGON.EXE, lè sa a sispann objè a ki pa satisfè nòm yo. Pou fè sa, klike sou dwa sou li epi chwazi "Ranpli pwosesis la".
  6. Yon ti fenèt ap louvri kote w ap bezwen konfime entansyon ou yo.
  7. Apre yo fin pwosesis la fini, navige nan ki kote dosye a ki li refere, klike sou dwa-sou dosye a epi chwazi nan meni an. "Efase". Si sistèm lan mande pou sa, konfime entansyon ou yo.
  8. Apre sa, netwaye rejis la ak re-tcheke òdinatè a ak sèvis piblik la, depi byen souvan dosye nan kalite sa a yo chaje lè l sèvi avèk yon lòd soti nan rejis la, ki anrejistre pa yon viris.

    Si ou se kapab sispann pwosesis la oswa lage dosye a, Lè sa a, ouvri sesyon an nan Safe Mode epi konplete pwosedi a désinstaller.

Kòm ou ka wè, WINLOGON.EXE jwe yon wòl enpòtan nan fonksyone nan sistèm lan. Li se dirèkteman responsab pou antre nan ak sòti. Malgre ke, prèske tout tan an pandan ke itilizatè a ap travay sou PC a, pwosesis sa a se nan yon eta pasif, men si li se fòse yo fini, kontinyasyon nan travay nan Windows vin enposib. Anplis de sa, gen viris ki gen yon non menm jan an, degize tankou yon objè yo bay yo. Yo enpòtan pi vit ke posib yo kalkile epi detwi.