WINLOGON.EXE یک فرآیند است که بدون آن ویندوز و عملکرد بیشتر آن غیر ممکن است. اما گاهی اوقات تحت پوشش او تهدید ویروسی است. بیایید ببینیم که چه وظایف WINLOGON.EXE و چه خطر از آن می آید.
این فرآیند همیشه می تواند با راه اندازی «مدیر وظیفه» در تب "پردازش" دیده شود .
چه عملکردی انجام می دهد و چرا؟
اول از همه، به وظیفه اصلی این جرم بپردازیم. تابع اولیه آن ورود و خروج از سیستم است. با این حال، حتی از آن نام بسیار دشوار نیست. WINLOGON.EXE همچنین به نام برنامه ورود به سیستم است. او مسئول نه تنها برای فرایند خود بلکه برای گفتگو با کاربر در طول فرآیند ورود به سیستم از طریق رابط گرافیکی است. در واقع، محافظ صفحه نمایش هنگام ورود و خروج از ویندوز، و همچنین پنجره هنگام تغییر کاربر فعلی، که ما بر روی صفحه نمایش می بینیم، محصول این روند است. مسئولیت های WINLOGON عبارتند از نمایش یک فیلد ورود رمز عبور، و همچنین احراز هویت داده های وارد شده، اگر ورود با یک نام کاربری خاص با رمز عبور محافظت شده است.
WINLOGON.EXE فرآیند SMSS.EXE (مدیر جلسه) را آغاز می کند. این کار در پسزمینه در طول جلسه ادامه دارد. پس از آن، WINLOGON.EXE فعال شده خود LSASS.EXE (سیستم تأیید هویت محلی) و SERVICES.EXE (Service Control Manager) را راه اندازی می کند.
برای تماس با پنجره فعال WINLOGON.EXE، بسته به نسخه ویندوز، از ترکیب Ctrl + Shift + Esc یا Ctrl + Alt + Del استفاده کنید . این برنامه همچنین پنجره را فعال می کند زمانی که کاربر وارد سیستم می شود و یا در زمان راه اندازی مجدد داغ.
هنگامی که WINLOGON.EXE سقوط می کند یا خاتمه می دهد، نسخه های مختلف ویندوز به طور متفاوتی واکنش نشان می دهند. در بیشتر موارد، این یک صفحه آبی رنگ است. اما، برای مثال، در ویندوز 7، تنها ورود به سیستم رخ می دهد. شایعترین علت توقف توقف فرآیند اضطراری، سرریز C درایو است. به عنوان یک قانون، پس از تمیز کردن، برنامه ورود به سیستم به خوبی کار می کند.
حالا بیایید بدانیم کجا فایل WINLOGON.EXE از نظر جسمی قرار گرفته است. ما در آینده برای جدا کردن جسم واقعی از ویروس نیاز داریم.
C:WindowsSystem32
در موارد بسیار نادر، یک فرآیند ممکن است به دایرکتوری زیر مراجعه کند:
C:Windowsdllcache
علاوه بر این دو دایرکتوری، محل فایل دلخواه در هر جای دیگری در دسترس نیست.
علاوه بر این، از مدیر وظیفه، می توان به محل مستقیم فایل بروید.
اما گاهی اوقات فرایند WINLOGON.EXE که در Task Manager دیده می شود می تواند یک برنامه مخرب (ویروس) باشد. بیایید ببینیم چگونه یک فرایند واقعی را از یک جعلی تشخیص دهیم.
اگر نمیتوانید روند را متوقف کنید یا پرونده را حمل کنید، سپس وارد شوید در حالت امن و روش حذف را دنبال کنید.
همانطور که می بینید، WINLOGON.EXE نقش مهمی در عملکرد سیستم دارد. او مستقیما مسئول ورود و خروج است اگرچه، تقریبا تمام وقت، کاربر در حال کار بر روی کامپیوتر است، این فرآیند در وضعیت منفعل است، اما اگر مجبور به پایان شود، کار غیرممکن در ویندوز غیرممکن است. علاوه بر این، ویروس هایی دارای نام مشابه هستند که به عنوان یک شیء داده شده جاسازی شده اند. آنها در اسرع وقت محاسبه و نابود می شوند.