WINLOGON.EXE pêvajo

Pin
Send
Share
Send

WINLOGON.EXE pêvajoyek bêyî ku ne gengaz e ku destpêkirina Windows OS û fonksiyona wê ya din dest pê dike. Lê carinan di bin sîbera wî de dixe xetereyeke viral. Werin em bibînin ka peywirên WINLOGON.EXE ji çi pêk tê û kîjan xetereyê ji holê tê.

Hûrguliyên pêvajoyê

Ev pêvajo her gav bi daketinê ve tê dîtin Gerînendeyê Task di tabloyê de "Pêvajo".

Ew fonksiyonên çi dike û ew çima hewce ye?

Karên sereke

Beriya her tiştî, em dive li ser erkên sereke yên vê mebestê bisekinin. Karê wê yê bingehîn peydakirina pergalê, û her weha derketina ji wê ye. Lêbelê, ne zehf e ku meriv ji navê navê xwe jî fam bike. WINLOGON.EXE jî wekî bernameya têketinê tête navandin. Ew berpirsiyar ne tenê ji bo pêvajoyê bixwe ye, di heman demê de di heman demê de ji bo danûstendina bi bikarhênerê re jî di dema pêvajoya têketinê de bi navgîniya navgîniya grafîkî. Bi rastî, ekranên screenersê gava ku ji Windows derdikevin û derketin, û hem jî pencere di gava guhertina bikarhênerê heyî, ku em li ser ekranê dibînin, hilberîna pêvajoya diyarkirî ne. WINLOGON berpirsiyar e ku qada şîfreyê nîşan bide, û her weha rastdariya daneya têkevî jî verast bike heke têketinê di bin navê navnîşek bikarhênerek taybetî de tête parastî şîfre ye.

Pêvajoya WINLOGON.EXE SMSS.EXE (Rêveberê Session) dest pê dike. Ew di tevahiya danişînê de di qonaxa paşîn de dixebite. Piştî vê yekê, WINLOGON.EXE çalakkirî bixwe LSASS.EXE (Karûbarê Ragihandina Parastina Ewlekariya Herêmî) û SERVICES.EXE (Rêvebirê Kontrolê Xizmet) dest pê dike.

Kombînoyan têne bikar anîn, ku li gorî guhertoya Windows-ê, paceya bernameya WINLOGON.EXE çalak banga Ctrl + Shift + Esc an jî Ctrl + Alt + Del. Dema ku bikarhêner dest bi têketinê an di dema rebootek germ de dest pê dike serlêdan pencereya çalak dike.

Dema ku WINLOGON.EXE hilweşîne an zorê ye, guhertoyên cuda yên Windows-ê bi rengek cuda re nerazî dike. Di pir rewşan de, ev dibe sedemek dîwarê şîn. Lê, mînakî, di Windows 7-ê de tenê derketinek heye. Sedema herî gelemperî ya têkçûyîna pêvajoyê dakêşana dîskê ye C. Piştî paqijkirina wê, bi gelemperî, bernameya têketinê baş dixebite.

Cihê pelê

Naha em fêr bibin ka pelê WINLOGON.EXE fîzîkî li ku ye. Em ê di pêşerojê de hewceyê vê yekê bikin ku emrê rastîn ji vîrusê veqetînin.

  1. Ji bo destnîşankirina cîhê pelê bi karanîna Gerînendeyê Karê, yekem berî her tiştî, hûn hewce ne ku ji moda xuyangkirina pêvajoyê ya hemî bikarhênerên ku di wê de ne vebigirin bi bişkojka têkildar.
  2. Piştî vê yekê, em ê li ser navê elementê rast-bitikînin. Di navnîşa vekêşanê de, hilbijêrin "Taybetmendî".
  3. Di pencereya xanî de, biçe tabê "General". Li dijî nîgarê "Cih" Cihê pelê ku hûn lê digerin cîhê ye. Hema hema, vê navnîşanê wiha ye:

    C: Windows System32

    Di rewşên pir kêm de, pêvajoyek dikare li peldanka jêrîn binivîse:

    C: Windows dllcache

    Digel van her du rêberan, danûstendina pelê xwestî naha çuye gengaz e.

Wekî din, ji Task Manager ve gengaz e ku biçin cîhê yekser ya pelê.

  1. Di moda nîşana pêvajoyê de ya hemî bikarhêneran, li ser tiştek rast bitikîne. Di menuya dravê de, hilbijêrin "Cihê hilanîna pelê veke".
  2. Piştre ew ê vebe Explorer di pelrêça moşena dijwar a ku tişta xwestinê lê tê de ye.

Ûna nermalavê

Lê carinan pêvajoya WINLOGON.EXE ku di Task Gerînendeyê de tê dîtin dikare bibe bernameyek malak (vîrus). Werin em bibînin ka meriv çawa pêvajoyek rastîn ji pêvajoyek derewîn cuda dike.

  1. Berî her tiştî, hûn hewce ne ku pê zanibin ku di Task Gerînendeyê de tenê pêvajoyek WINLOGON.EXE heye. Heke hûn bêtir çavan bikin, wê hingê yek ji wan vîrus e. Tê payîn ku berevajiya elementa xwendinê li zeviyê berevajî bikin "Bikarhêner" ew hêja bû "Pergal" ("SYSTEM") Heke pêvajo ji alîyê her bikarhênerek din ve tête dest pê kirin, ji bo nimûne, ji alîyê profîla heyî ve, wê hingê em dikarin vê rastiyê ragihînin ku em bi çalakiya virusî ve mijûl dibin.
  2. Di heman demê de cîhê pelê bi karanîna yek ji awayên ku li jor hatine destnîşankirin kontrol bikin. Ger ew ji bo vê hêmanê ji du navnîşanên destûr cuda dibe, wê hingê, me dîsa, vîrusek heye. Bi gelemperî vîrus li qada pelrêçê ye "Windows".
  3. Pirsgirêka we divê ji hêla rastiya bikaranîna bilind a çavkaniyên pergalê ve ji hêla vê pêvajoyê ve bibe sedema. Di bin mercên asayî de, ew bi pratîkî nerazî ye û tenê di nişka ve ketin / derketina ji pergalê de çalak e. Ji ber vê yekê, ew çavkaniyên zehf bixwe dike. Heke WINLOGON dest bi barkirinê dike û rûkalek mezin a RAM-ê dixeritîne, wê hingê em bi vîrusekê re an bi hin cûre têkçûna pergalê re mijûl dibin.
  4. Heke bi kêmanî yek ji nîşanên gumanbar ên navnîşkirî hebe hebe, hingê kargêriya Dr.Web CureIt ya başkirina li PC-ê xwe dakêşin û dakêşin. Wê pergala wê şehît bike û di rewşê de ji nedîtina vîrusan wê dermankirinê bişopîne.
  5. Ger amûr alîkar ne kir, lê hûn dibînin ku di Task Gerînendeyê de du an jî zêdetir tiştên WINLOGON.EXE hene, hingê tişta ku bi standardan ne derbas dibe raweste. Vê bikin, rast bikirtînin û hilbijêrin "Pêvajoyê temam bikin".
  6. Pencereyek piçûk dê vebe ku hûn ê hewce bikin ku niyeta xwe piştrast bikin.
  7. Piştî ku pêvajo qediya, li peldanka pelê ya pelê ku jê re vegotin hilkişin, li ser vê pelê rast bitikînin û ji nav menuê hilbijêrin Jêkirin. Heke pergal wusa hewce dike, niyeta xwe piştrast bike.
  8. Piştre, qeydê paqij bikin û bi kompîturê re dîsa bicîh bikin, ji ber ku pir caran pelên vê celebê bi karanîna fermanê ji navnîşa qeydkirî ve ji hêla vîrusê ve hatî barkirin.

    Heke hûn nikarin pêvajoyê rawestînin an pelê hilweşînin, hingê li Mode Safe-yê têkevin û prosedûra rakirinê bişopînin.

Wekî ku hûn dibînin, WINLOGON.EXE di fonksiyona pergalê de rolek girîng dilîze. Ew rasterast berpirsiyariya têkevin û derketina ji wê ye. Her çend, hema hema her dema ku bikarhêner li ser PC-ê dixebite, pêvajoya destnîşankirî di rewşek pasîf de ye, lê dema ku ew neçar bimîne ku temam bibe, berdewamkirina xebata li Windows-ê mumkun dibe. Wekî din, vîrus hene ku navek wusa heye, xwe wekî sendoqek dane diyar kirin. Girîng e ku ew ê di zû de hesab û hilweşînin.

Pin
Send
Share
Send