¿Cuál es el proceso de Winlogon.exe? Sistema Win7 Winlogon.exe introducción

  

Durante el proceso de uso de una computadora Win7, si usa una tarjeta de comparación, la mayoría de los usuarios abrirá el administrador de tareas para ver si se está ejecutando un proceso oculto. Ahora que un usuario abre el administrador de tareas y encuentra un proceso llamado Winlogon.exe, y no sabe qué proceso es Winlogon.exe, este artículo le dará una introducción detallada al proceso de Winlogon.exe.

¿Cuál es el proceso de Winlogon.exe:

1. Winlogon.exe es el programa de inicio de sesión del usuario. Este proceso es para administrar el inicio y cierre de sesión del usuario. Y winlogon se activa cuando el usuario presiona CTRL + ALT + SUPR y se muestra el cuadro de diálogo de seguridad. Este proceso maneja las tareas de inicio y cierre de sesión. De hecho, este proceso es necesario, su tamaño está relacionado con el tiempo de inicio de sesión;

2, wowexec.exe cuando ejecuta algunas aplicaciones antiguas (como algunas Programa de 16 bits) O ejecute el programa de línea de comandos de DOS en la consola de DOS, lo encontrará en el proceso. Winlogon.exe se utiliza para manejar el inicio de sesión y el proceso de inicio de sesión de su sistema;

3. El rol de este proceso en su sistema es muy importante. La ruta normal para este proceso debe ser C: \\ Windows \\ System32 y ejecutarse como un usuario del SISTEMA. Si no es la ruta anterior y no se está ejecutando en el usuario del SISTEMA, se infectará cuando abra el archivo adjunto enviado por el virus;

4. Más importante aún, winlogon.exe también robará la cuenta del juego del usuario y la banca en línea. La información, etc., permite a los usuarios mostrar constantemente anuncios de spam al usar la computadora, e incluso mostrar algunas ganancias de usuarios y otra información.

Se recomienda que verifique si su computadora está envenenada por los siguientes puntos:

1. Verifique el nombre y la ruta de acceso de Winlogon.exe como otros procesos del sistema. El nombre de Winlogon.exe también es indistinguible. Con mayúsculas, si lo encuentra en el administrador de tareas, Winlogon.exe a veces está en mayúsculas y otras en minúsculas, ¡lo cual es normal! Pero hay que verificar cuidadosamente, en nombre de la "O", ¿es la letra O o el número 0? Si es un número 0, ¡Winlog0n.exe es definitivamente un virus!

2. A continuación, verifique la ruta donde se encuentra Winlogon.exe. El Winlogon.exe normal debería estar ubicado en el directorio C: \\ Windows \\ System32 y ejecutarse como usuario del SISTEMA. Si lo encuentra en el Administrador de tareas como un usuario no perteneciente al SISTEMA, o si su ruta es% Windows%, entonces este Winlogon.exe definitivamente está infectado con el virus.

3, Winlogon.exe no requiere automáticamente una conexión a la red. Winlogon.exe es un proceso local, por lo que definitivamente no se requiere automáticamente para conectarse a la red. Si inicia TCPView2.4 y descubre que hay un proceso Winlogon.exe en la lista de procesos para abrir un puerto para escuchar y solicitar la conexión a la red, entonces este Winlogon.exe debe ser secuestrado por el troyano, debe eliminarse tan pronto como sea posible.

También se recomienda que ejecute el software Ejecuciones automáticas y luego seleccione Winlogon.exe para verificar qué archivos se inician. En circunstancias normales, Winlogon.exe debe iniciar un archivo ejecutable logonui.exe y 6 archivos dll, el nombre específico es el siguiente, si no estos archivos, ¡es muy sospechoso!

Ahora creo que todos tienen cierta comprensión del proceso Winlogon.exe. Después de leer la introducción anterior, Winlogon.exe es un archivo de sistema importante y es fácil infectarse con virus, por lo que los usuarios están navegando por la web. Asegúrese de prestar más atención a la prevención.

Copyright © Conocimiento de Windows All Rights Reserved