WINLOGON.EXE هي عملية بدونها لا يمكنك بدء تشغيل نظام تشغيل Windows وتشغيله الإضافي. لكن في بعض الأحيان تحت ستاره يكمن تهديد الفيروس. دعونا معرفة ما هي مهام WINLOGON.EXE وما الخطر يمكن أن يأتي من ذلك.
يمكن دومًا مشاهدة هذه العملية عن طريق تشغيل "إدارة المهام" في علامة التبويب "العمليات" .
ما هي الوظائف التي تؤديها ولماذا؟
بادئ ذي بدء ، دعونا نفكر في المهام الرئيسية لهذا الغرض. وتتمثل وظيفتها الأساسية في توفير الوصول إلى النظام والخروج منه. ومع ذلك ، هذا ليس من الصعب فهم حتى من اسمها جدا. WINLOGON.EXE يسمى أيضاً برنامج تسجيل الدخول. وهي مسؤولة ليس فقط عن العملية نفسها ، ولكن أيضًا عن الحوار مع المستخدم أثناء إجراء تسجيل الدخول من خلال الواجهة الرسومية. في الواقع ، حافظات الشاشة عند الدخول والخروج من ويندوز ، وكذلك نافذة عند تغيير المستخدم الحالي ، والتي نراها على الشاشة ، هي نتاج نشاط العملية المحددة. مسؤولية WINLOGON هي عرض حقل إدخال كلمة المرور بالإضافة إلى التحقق من صحة البيانات التي تم إدخالها إذا كان تسجيل الدخول تحت اسم مستخدم محدد محمي بكلمة مرور.
يبدأ عملية WINLOGON.EXE SMSS.EXE (إدارة جلسات العمل). يستمر في العمل في الخلفية طوال الجلسة بأكملها. بعد ذلك ، تشغيل WINLOGON.EXE نفسه تنشيط LSASS.EXE (خدمة مصادقة أمان محلي) و SERVICES.EXE (إدارة التحكم بالخدمة).
للاتصال بإطار WINLOGON.EXE النشط ، وفقًا لإصدار Windows ، يتم استخدام مجموعات Ctrl + Shift + Esc أو Ctrl + Alt + Del . أيضا ، يقوم التطبيق بتنشيط النافذة عندما يقوم المستخدم بتسجيل الخروج من النظام أو عند إعادة تشغيل المستخدم.
في حالة تعطل WINLOGON.EXE أو إنهائها عن قصد ، تتصرف الإصدارات المختلفة من Windows بشكل مختلف. في معظم الحالات ، يؤدي هذا إلى شاشة زرقاء. ولكن ، على سبيل المثال ، في نظام التشغيل Windows 7 لا يوجد سوى خروج من النظام. السبب الأكثر شيوعًا لإيقاف تشغيل عملية غير طبيعية هو تجاوز محرك الأقراص C. بعد تنظيفه ، كقاعدة عامة ، يعمل برنامج تسجيل الدخول بشكل جيد.
الآن دعونا معرفة أين يوجد ملف WINLOGON.EXE فعلياً. هذا سوف نحتاج في المستقبل لفصل الكائن الحالي عن الفيروس.
C:WindowsSystem32
في حالات نادرة للغاية ، يمكن أن تشير العملية إلى الدليل التالي:
C:Windowsdllcache
بالإضافة إلى هذين الدلائل ، لا يمكن العثور على موقع الملف في أي مكان آخر.
بالإضافة إلى ذلك ، من مدير المهام ، يمكنك الانتقال مباشرة إلى موقع الملف.
ولكن في بعض الأحيان يمكن أن يكون عملية WINLOGON.EXE الملاحظة في إدارة المهام برنامج ضار (فيروس). دعونا نرى كيف نميز العملية الحقيقية عن واحدة مزيفة.
إذا كنت لا تستطيع إيقاف العملية أو هدم الملف ، ثم تسجيل الدخول إلى الوضع الآمن وتنفيذ إجراء إلغاء التثبيت.
كما ترون ، يلعب WINLOGON.EXE دور هام في أداء النظام. وهو مسؤول مباشرة عن الدخول والخروج منه. على الرغم من أنه طوال الوقت تقريباً ، بينما يعمل المستخدم على جهاز كمبيوتر ، فإن العملية المحددة تكون في حالة سلبية ، ولكن عندما يُضطر إلى المتابعة ، يكون من المستحيل مواصلة العمل في Windows. بالإضافة إلى ذلك ، هناك فيروسات لها اسم مشابه ، مقنعة ككائن معين. من المهم حسابها وتدميرها في أقرب وقت ممكن.