Proseso sa WINLOGON.EXE

Pin
Send
Share
Send

Ang WINLOGON.EXE usa ka proseso nga kung wala kini imposible pagsugod sa Windows OS ug ang dugang nga paglihok niini. Apan usahay sa ilalum sa iyang pagkamakanunayon nagbutang usa ka hulga sa virus. Atong tan-awon kung unsa ang mga buluhaton sa WINLOGON.EXE nga naglangkob ug unsa nga katalagman ang moabut gikan niini.

Mga detalye sa pagproseso

Kini nga proseso kanunay nga makita pinaagi sa pagdagan Task Manager sa tab "Mga Proseso".

Unsa nga gimbuhaton ang gihimo niini ug ngano nga kini kinahanglan?

Panguna nga mga buluhaton

Una sa tanan, hatagan naton ang mga nag-unang buluhaton sa kini nga butang. Ang panguna nga pagpaandar niini mao ang paghatag pagsulod sa sistema, ingon man ang paggawas gikan niini. Bisan pa, dili lisud masabtan bisan gikan sa mismong ngalan niini. Ang WINLOGON.EXE gitawag usab nga programa sa pag-login. Siya ang responsable dili lamang alang sa proseso mismo, apan usab alang sa diyalogo sa tiggamit sa panahon sa pamaagi sa pag-login pinaagi sa interface sa grapiko. Sa tinuud, ang mga screensaver sa pagsulod ug paggawas gikan sa Windows, ingon man ang bintana sa pagbag-o sa karon nga tiggamit, nga nakita namon sa screen, mao ang produkto sa gitakda nga proseso. Ang WINLOGON mao ang responsable sa pagpakita sa natad sa password, ingon usab sa pagtino sa pagkatinuod sa gisulud nga datus kung ang login sa ilalum sa usa ka piho nga username gipanalipdan ang password.

Gisugdan ang proseso sa WINLOGON.EXE SMSS.EXE (Session Manager). Nagpadayon kini nga naglihok sa background sa tibuok nga sesyon. Pagkahuman niana, ang aktibo nga WINLOGON.EXE mismo naglansad LSASS.EXE (Local Security Authentication Service) ug SERVICES.EXE (Service Control Manager).

Ang mga kombinasyon gigamit aron tawagan ang aktibo nga WINLOGON.EXE nga programa sa bintana, depende sa bersyon sa Windows Ctrl + Shift + Esc o Ctrl + Alt + Del. Gi-aktibo usab sa aplikasyon ang bintana sa diha nga nagsugod na ang logout o sa panahon sa usa ka mainit nga reboot.

Kung ang WINLOGON.EXE nag-crash o napugos, lainlain nga mga bersyon sa Windows ang lainlain nga reaksyon. Sa kadaghanan nga mga kaso, kini nagdala sa usa ka asul nga screen. Apan, pananglitan, sa Windows 7 adunay usa lamang ka logout. Ang labing kasagaran nga hinungdan sa usa ka pag-crash sa proseso mao ang pag-awas sa disk C. Pagkahuman sa paglimpyo niini, ingon usa ka lagda, maayo ang programa sa pag-login.

Lokasyon sa file

Karon atong hibal-an kung diin nahimutang ang pisikal nga file nga WINLOGON.EXE. Kinahanglan naton kini sa umaabut nga pagbulag sa tinuud nga butang gikan sa usa nga nag-viral.

  1. Aron mahibal-an ang lokasyon sa file gamit ang Task Manager, una sa tanan, kinahanglan nimo nga moliso sa proseso sa pagpakita sa proseso sa tanan nga mga tiggamit dinhi pinaagi sa pag-klik sa katugbang nga butones.
  2. Pagkahuman niana, gi-klik kami sa kanan sa ngalan sa elemento. Sa lista sa drop-down, pilia "Properties".
  3. Sa bintana sa mga kabtangan, pag-adto sa tab "Kinatibuk-ang". Pagsupak sa inskripsiyon "Lokasyon" Nahimutang ang lokasyon sa file nga imong gipangita. Hapit kanunay, kini nga adres mao ang mga mosunod:

    C: Windows System32

    Sa talagsa ra nga mga kaso, ang usa ka proseso mahimong magtumong sa mosunod nga direktoryo:

    C: Windows dllcache

    Gawas pa niining duha ka mga direktoryo, imposible ang pagbutang sa gitinguha nga file bisan diin man.

Dugang pa, gikan sa Task Manager posible nga moadto sa lugar nga dayon sa file.

  1. Sa mode nga pagpakita sa proseso sa tanan nga mga tiggamit, pag-klik sa tuo sa usa ka butang. Sa menu sa konteksto, pilia "Buksi ang lokasyon sa pagtipig sa file".
  2. Pagkahuman niini magbukas na kini Tigpangita sa direktoryo sa hard drive diin nakit-an ang gusto nga butang.

Puli sa malware

Apan usahay ang proseso sa WINLOGON.EXE nga naobserbahan sa Task Manager mahimo’g makadaot nga programa (virus). Atong tan-awon kung giunsa ang pag-ila sa usa ka tinuud nga proseso gikan sa usa ka peke.

  1. Una sa tanan, kinahanglan nimo mahibal-an nga adunay usa ra nga proseso sa WINLOGON.EXE sa Task Manager. Kung maobserbahan nimo ang labi pa, ang usa niini usa ka virus. Pagtagad sa kaatbang sa gitun-an nga elemento sa natad "Gumagamit" kini bili "System" ("SYSTEM") Kung ang proseso gisugdan alang sa bisan kinsa nga lain nga tiggamit, pananglitan, alang sa karon nga profile, nan mahimo naton ipahayag ang kamatuoran nga kita nakig-atubang sa kalihokan sa viral.
  2. Susihon usab ang lokasyon sa file gamit ang bisan unsang mga pamaagi nga gihulagway sa ibabaw. Kung kini lahi sa duha nga gitugotan nga adres alang sa kini nga elemento, nan, usab, kita adunay usa ka virus. Kanunay ang virus anaa sa ugat sa direktoryo "Windows".
  3. Ang imong kabalaka kinahanglan ipahinabo sa kamatuoran sa usa ka hataas nga lebel sa paggamit sa mga kahinguhaan sa sistema pinaagi sa kini nga proseso. Ubos sa normal nga kahimtang, kini aktibo nga dili aktibo ug gi-aktibo lamang sa higayon nga mosulod / paggawas gikan sa sistema. Tungod niini, gamay ra ang gigikanan niini. Kung ang WINLOGON magsugod sa pagkarga sa processor ug pag-ut-ut sa daghang RAM, nan nag-atubang kita bisan sa usa ka virus o sa pipila ka matang sa pagkapakyas sa sistema.
  4. Kung labing menos usa sa mga gilista nga makapahadlok nga mga timailhan magamit, dayon i-download ug pagdagan ang pagpaayo nga Dr.Web CureIt utility sa imong PC. Susihon niya ang sistema ug kung adunay makit-an nga mga virus nga magpatambal.
  5. Kung wala magamit ang utility, apan nakita nimo nga adunay duha o daghan pa nga mga butang sa WINLOGON.EXE sa Task Manager, unya hunong ang butang nga dili makasabut sa mga sumbanan. Aron mahimo kini, pag-klik sa kanan niini ug pagpili "Kompleto ang proseso".
  6. Ang usa ka gamay nga bintana ablihan diin kinahanglan nimong kumpirmahon ang imong gusto.
  7. Pagkahuman sa proseso, paglihok sa folder sa lokasyon sa file nga gipasabut niini, pag-klik sa tuo sa file ug pilia gikan sa menu Pagwagtang. Kung gikinahanglan ang sistema, kumpirmahi ang imong gusto.
  8. Pagkahuman niana, limpyohan ang rehistro ug susihon pag-usab ang computer gamit ang utility, tungod kay kanunay ang mga file sa kini nga klase gi-load gamit ang mando gikan sa rehistro nga narehistro sa virus.

    Kung dili nimo mapugngan ang proseso o pag-demolish ang file, dayon pag-log in sa Luwas nga Mode ug sunda ang uninstall pamaagi.

Sama sa imong nakita, ang WINLOGON.EXE adunay hinungdanon nga papel sa paglihok sa sistema. Siya ang direkta nga responsable sa pagsulod ug paggawas gikan niini. Bisan pa, hapit sa tanan nga oras samtang ang gumagamit nagtrabaho sa PC, ang gitino nga proseso anaa sa usa ka pasibo nga kahimtang, apan kung napugos kini nga makompleto, ang pagpadayon nga trabaho sa Windows mahimo’g imposible. Dugang pa, adunay mga virus nga adunay susama nga ngalan, nga nagtago sa ilang kaugalingon ingon usa ka gihatag nga butang. Mahinungdanon ang pagkalkulo ug paglaglag kanila dayon dayon.

Pin
Send
Share
Send