WINLOGON.EXE prosesi

Pin
Send
Share
Send

WINLOGON.EXE, Windows OS və sonrakı fəaliyyətə başlamaq mümkün olmayan bir prosesdir. Ancaq bəzən onun rəhbərliyi altında viral bir təhlükə var. WINLOGON.EXE-nin vəzifələrinin nədən ibarət olduğunu və bundan hansı təhlükənin yarana biləcəyini görək.

Proses detalları

Bu proses həmişə çalışaraq görünə bilər Tapşırıq meneceri tabda "Proseslər".

Hansı funksiyaları yerinə yetirir və nə üçün lazımdır?

Əsas vəzifələr

Əvvəlcə bu obyektin əsas vəzifələri üzərində dayanaq. Onun əsas funksiyası sistemə girişi təmin etmək, həmçinin ondan çıxmaqdır. Ancaq hətta onun adından da başa düşmək çətin deyil. WINLOGON.EXE də giriş proqramı adlanır. O, yalnız prosesin özü üçün deyil, həm də qrafik interfeys vasitəsilə giriş proseduru zamanı istifadəçi ilə dialoq üçün cavabdehdir. Əslində, Windows-a girəndə və çıxanda ekran qoruyucuları, ekranda gördüyümüz cari istifadəçini dəyişdirərkən pəncərə də göstərilən prosesin məhsuludur. WINLOGON, parol sahəsini göstərmək üçün, habelə müəyyən bir istifadəçi adı altında giriş şifrə ilə qorunursa, daxil edilmiş məlumatların həqiqiliyini yoxlamaqdan məsuldur.

WINLOGON.EXE prosesinə SMSS.EXE (Sessiya meneceri) başlayır. Bütün seans boyu arxa planda işləməyə davam edir. Bundan sonra aktivləşdirilmiş WINLOGON.EXE özü LSASS.EXE (Yerli Təhlükəsizliyin Doğrulanması Xidməti) və SERVICES.EXE (Xidmət İdarəetmə Meneceri) işə salır.

Kombinasiyalar, Windows'un versiyasından asılı olaraq aktiv WINLOGON.EXE proqramı pəncərəsinə zəng etmək üçün istifadə olunur Ctrl + Shift + Esc və ya Ctrl + Alt + Del. Ərizə, istifadəçi çıxışı başladıqda və ya isti bir yenidən başlatma zamanı pəncərəni aktivləşdirir.

WINLOGON.EXE çökəndə və ya məcbur olduqda, Windows-un fərqli versiyaları fərqli reaksiya verir. Əksər hallarda bu, mavi ekrana səbəb olur. Ancaq, məsələn, Windows 7-də yalnız bir çıxış var. Bir proses qəzasının ən çox görülən səbəbi disk daşmasıdır C. Təmizlədikdən sonra, bir qayda olaraq, giriş proqramı yaxşı işləyir.

Fayl yeri

İndi WINLOGON.EXE faylının fiziki olaraq harada olduğunu öyrənək. Gələcəkdə həqiqi obyekti viral obyektdən ayırmaq üçün buna ehtiyacımız olacaq.

  1. Task Manager istifadə edərək fayl yerini təyin etmək üçün ilk növbədə müvafiq düyməni tıklayaraq içindəki bütün istifadəçilərin işləmə rejiminə keçməlisiniz.
  2. Bundan sonra elementin adını sağ tıklayırıq. Açılan siyahıdan seçin "Xüsusiyyətlər".
  3. Xüsusiyyətlər pəncərəsində nişana keçin "Ümumi". Yazının qarşısındadır "Yer" Axtardığınız faylın yeri yerləşir. Demək olar ki, həmişə bu ünvan aşağıdakı kimidir:

    C: Windows Sistem32

    Çox nadir hallarda, bir proses aşağıdakı qovluğa müraciət edə bilər:

    C: Windows dllcache

    Bu iki qovluğa əlavə olaraq, istədiyiniz faylı yerləşdirmək başqa yerdə mümkün deyil.

Bundan əlavə, Task Manager-dən dərhal faylın yerləşdiyi yerə getmək mümkündür.

  1. Bütün istifadəçilərin işləmə rejimində bir elementə sağ vurun. Kontekst menyusunda seçin "Fayl saxlama yerini açın".
  2. Bundan sonra açılacaq Tədqiqatçı istədiyiniz obyektin yerləşdiyi sabit diskin qovluğunda.

Zərərli proqramın dəyişdirilməsi

Ancaq bəzən Task Manager'də müşahidə olunan WINLOGON.EXE prosesi zərərli bir proqram (virus) ola bilər. Həqiqi bir prosesi saxta birindən necə ayıracağını görək.

  1. Əvvəla, tapşırıq menecerində yalnız bir WINLOGON.EXE prosesinin ola biləcəyini bilməlisiniz. Daha çox müşahidə etsəniz, onlardan biri virusdur. Tədqiq olunan elementin sahədəki əksinə diqqət yetirin "İstifadəçi" dəyərdi "Sistem" ("SİSTEM") Proses hər hansı digər istifadəçi adından, məsələn, mövcud profil adından başlandığı təqdirdə, viral fəaliyyətlə məşğul olduğumuzu bildirə bilərik.
  2. Yuxarıda göstərilən üsullardan hər hansı birini istifadə edərək fayl yerini yoxlayın. Bu element üçün icazə verilən iki ünvandan fərqli olarsa, yenə bir virusumuz var. Çox vaxt virus qovluğun kökündə olur "Windows".
  3. Diqqətiniz bu sistem tərəfindən sistem qaynaqlarının yüksək səviyyədə istifadəsi faktından qaynaqlanmalıdır. Normal şəraitdə, praktiki olaraq hərəkətsizdir və sistemdən yalnız giriş / çıxış anında aktivdir. Buna görə də, son dərəcə az resurs istehlak edir. WINLOGON prosessoru yükləməyə və çox miqdarda RAM istehlak etməyə başlasa, onda ya bir virusla, ya da bir növ sistem qüsuru ilə qarşılaşırıq.
  4. Göstərilən şübhəli əlamətlərdən ən azı biri varsa, PC-də şəfa verən Dr.Web CureIt yardım proqramını yükləyin və işləyin. Sistemi tarar və viruslar aşkarlandığı təqdirdə müalicə aparacaqdır.
  5. Köməkçi kömək etməyibsə, ancaq Tapşırıq Menecerində iki və ya daha çox WINLOGON.EXE obyekti olduğunu görürsən, o zaman standartlara cavab verməyən obyekti dayandırın. Bunu etmək üçün üzərinə sağ vurun və seçin "Prosesi tamamlayın".
  6. Niyyətlərinizi təsdiqləməli olacağınız kiçik bir pəncərə açılacaqdır.
  7. Proses başa çatdıqdan sonra, istinad olunduğu faylın yerləşmə qovluğuna keçin, bu faylı sağa vurun və menyudan seçin Silin. Sistem belə tələb edirsə, niyyətlərinizi təsdiqləyin.
  8. Bundan sonra, qeyd qeydini təmizləyin və kompüteri köməkçi proqramı ilə yenidən yoxlayın, çünki bu tip fayllar virus tərəfindən qeydə alınan qeyd əmrindən istifadə edərək yüklənir.

    Prosesi dayandıra və ya sökə bilmirsinizsə, Təhlükəsiz rejimə daxil olun və silmək proseduruna əməl edin.

Gördüyünüz kimi, WINLOGON.EXE sistemin fəaliyyətində mühüm rol oynayır. Daxil olmaq və oradan çıxmaq üçün birbaşa məsuliyyət daşıyır. İstifadəçi PC-də işləyərkən demək olar ki, hər zaman göstərilən proses passiv vəziyyətdədir, lakin tamamlanmaq məcburiyyətində qaldıqda, Windows-da işləməyə davam etmək mümkün olmur. Bundan əlavə, bənzər bir ada sahib olan, verilmiş bir obyekt kimi gizlədən viruslar var. Bunları mümkün qədər tez hesablamaq və məhv etmək vacibdir.

Pin
Send
Share
Send