Winlogon.exe: Bu süreç nedir ve sistemdeki yüküne sebep olan nedir?

Windows işletim sisteminin kararlı çalışması, bazıları sadece kullanıcıların gözünden gizlenen birçok işlemin çalışması nedeniyle elde edilir. Bu “gizli”, bilgisayar operatörünün, “Görev Yöneticisi” ndeki etkinlik göstergelerine dikkat etmedeki isteksizliğini açıklayan bu sistem işlemlerinin çalışmasına müdahale etmemesi için bir neden olmadığı gerçeğiyle karakterizedir. Ancak bu, yalnızca normal Windows çalışması bozuluncaya kadar devam eder ve ardından aşırı yük kaynakları arandığında, her kullanıcı Görev Yöneticisi'ndeki bilgilere erişir ve bazı işlemlerin bilgisayarın hızı üzerinde belirli bir etkisi olduğunu görür. Ve bu "sorun çıkaranlardan" biri hakkında ve bu makalede tartışılacak.

Winlogon.exe işleminin özellikleri.

Bu nedir

Bu nedenle, “Winlogon.exe” veya “Windows Logon Uygulaması” işlemi, bir kullanıcı hesabıyla çalışmak için kapsamlı bir işlevsel kümeye sahip bir sistem bileşenidir. Bu bileşenin yapısı ve tüm güçleri, basitçe anlam ifade etmeyen şeyleri anlamak için oldukça karmaşık bir yapıya sahiptir. Önemini anlamak için, davalarının listesini mümkün olduğunca basitleştirebilir ve bunlardan aşağıdakileri seçebilirsiniz:

  • Masaüstünün güvenliğinden sorumludur. Kabaca, bir kullanıcı hesabına giriş yapmak için bir şifre girme ihtiyacı hakkında bir mesaj gördüğünde, bu “Winlogon” un başarısının kanıtıdır.
  • "SAS" standardı ile işbirliği yaparak, kullanıcı verilerinin bütünlüğünün ve güvenliğinin izlenmesi.
  • Ağ bağlantılarının etkinliğini izleme.
  • İşletim sistemi sürümünün kullanımının doğrulanması.
  • Ekran koruyucunun düzgün çalışmasını sağlamak (aktif çalışma modlarıyla).

Bu işlevselliğin önemi göz önüne alındığında, ayrıca, söz konusu sürecin çalıştırılabilir dosyasının sistem dizininde - C: \ Windows \ System32 dizininde bulunduğu göz önüne alındığında, yetkisiz olarak devre dışı bırakılmasının işletim sisteminin çalışmasında kısa veya uzun vadeli bozulmalara yol açabileceği dikkate alınmalıdır. Bu nedenle, “Winlogon.exe” veya “Windows Oturum Açma Programı” ndaki “Görev Yöneticisi” ne (bu onun adı olabilir) şahit olduysanız, oluşturulan yükün göstergeleri kırmızı renkle vurgulanır, hiçbir durumda kendiniz tamamlayamazsınız. Bunun nedenleri netleşene kadar çalışın.

Yük neden oluşturuluyor

Cevap basit. “Winlogon” un çalışmasında işletim sisteminin kalitesini doğrudan etkileyebilecek böyle bir yük oluşturulamıyor. Böyle bir yük varsa, bilgisayarın virüs yazılımı ile olası bulaşmasında suçlu aranmalıdır. “Böyle bir kabuk” bağışıklıklarının iyi bir garantisini yarattığı için, çeşitli virüslerin sistem bileşenleri gibi davranmaktan hoşlandığı hiç kimse için bir sır olmayacaktır. Bu ifade, bu makalede ele alınan bileşenle doğrudan ilgilidir. Bir virüsü "Winlogon" kisvesi altında gizlemek çok uygun olabilir ve "yer değiştirmeyi" tespit etmek için dikkatli bir çalışma yapmadan son derece problemlidir. Şüphelerinizi aşağıdaki noktalara dayandırın:

  • Bilgisayarın “Görev Yöneticisi” nde normal çalışması sırasında “Winlogon.exe” nin iki varyasyonu yoktur ve olamaz. İki temsilciyi gözlemlerseniz, onlardan birinin “casus” olduğu garanti edilir.
  • "Şüpheliler" den herhangi birine sağ tıklayın ve "Özellikler" ini seçin, ardından "Ayrıntılar" sekmesine gidin. Belirlenen yazara, versiyona ve güncelleme tarihine özel dikkat gösterilmelidir. Microsoft'un burada listelenmesi zorunludur.

  • Çalıştırılabilir dosyanın "Winlogon.exe" olduğundan emin olmak için tekrar sağ tıklayın ve "Dosya Konumunu Aç" ı seçin.

Bu bilgiler, Windows kopyanızın güvenliğinde boşluklar bulunduğundan emin olmak için yeterlidir.

Sonuç

Suçlu belirledikten sonra, özel bir virüsten koruma yazılımıyla etkisiz hale getirmek gerekir. Bilgisayarınızdaki antivirüs programlarından farklı olan üçüncü taraf yardımcı programlarını kullanmanız önerilir, çünkü bu savunucu çalışmasıyla başa çıkmadı ve “kötü adam” ı görmezden geldi. Dr.Web CureIt!, AdwCleaner ve Malwarebytes gibi araçlardan bahsedebiliriz. Emin olmak için gerekli olan en son şey yüklü antivirüsün ne kadar iyi çalıştığı, belki de güncellenmesi veya çalışması için daha fazla izne ihtiyacı var.