Hva er Windows Logon Application (winlogon.exe), og hvorfor kjører det på min PC?

Innholdsfortegnelse:

Hva er Windows Logon Application (winlogon.exe), og hvorfor kjører det på min PC?
Hva er Windows Logon Application (winlogon.exe), og hvorfor kjører det på min PC?

Video: Hva er Windows Logon Application (winlogon.exe), og hvorfor kjører det på min PC?

Video: Hva er Windows Logon Application (winlogon.exe), og hvorfor kjører det på min PC?
Video: ¿Cómo es vivir en Canadá? | Tour de un Barrio Canadiense - YouTube 2024, April
Anonim
Winlogon.exe-prosessen er en kritisk del av Windows-operativsystemet. Denne prosessen kjører alltid i bakgrunnen på Windows, og den er ansvarlig for noen viktige systemfunksjoner.
Winlogon.exe-prosessen er en kritisk del av Windows-operativsystemet. Denne prosessen kjører alltid i bakgrunnen på Windows, og den er ansvarlig for noen viktige systemfunksjoner.

Denne artikkelen er en del av vår pågående serie som forklarer ulike prosesser som finnes i Oppgavebehandling, som svchost.exe, dwm.exe, ctfmon.exe, mDNSResponder.exe, rundll32.exe, Adobe_Updater.exe og mange andre. Vet ikke hva disse tjenestene er? Bedre begynn å lese!

Hva er Windows Logon Application?

Winlogon.exe-prosessen er en svært viktig del av Windows-operativsystemet, og Windows blir ubrukelig uten det.

Denne prosessen utfører en rekke kritiske oppgaver knyttet til innloggingsprosessen for Windows. For eksempel, når du logger på, er winlogon.exe-prosessen ansvarlig for å laste inn brukerprofilen din i registret. Dette tillater programmer å bruke tastene under HKEY_CURRENT_USER, som er forskjellige for hver Windows-brukerkonto.

Winlogon.exe har spesielle kroker i systemet og ser for å se om du trykker på Ctrl + Alt + Delete. Dette kalles "sikker oppmerksomhetssekvens", og det er derfor noen PCer kan konfigureres for å kreve at du trykker Ctrl + Alt + Delete før du logger på. Denne kombinasjonen av hurtigtastene blir alltid fanget av winlogon.exe, som sikrer deg 'Logg inn på et sikkert skrivebord der andre programmer ikke kan overvåke passordet du skriver eller etterligner en påloggingsdialog.
Winlogon.exe har spesielle kroker i systemet og ser for å se om du trykker på Ctrl + Alt + Delete. Dette kalles "sikker oppmerksomhetssekvens", og det er derfor noen PCer kan konfigureres for å kreve at du trykker Ctrl + Alt + Delete før du logger på. Denne kombinasjonen av hurtigtastene blir alltid fanget av winlogon.exe, som sikrer deg 'Logg inn på et sikkert skrivebord der andre programmer ikke kan overvåke passordet du skriver eller etterligner en påloggingsdialog.

Windows Logon Application overvåker også tastatur og mus aktivitet og er ansvarlig for å låse PCen og starte skjermsparere etter en periode med inaktivitet.

I sammendraget er Winlogon en kritisk del av innloggingsprosessen og må fortsette å løpe i bakgrunnen. Microsoft gir også en mer detaljert, teknisk liste over Winlogons ansvar, hvis du er interessert.

Kan jeg deaktivere den?

Du kan ikke deaktivere denne prosessen. Det er en avgjørende del av Windows og må kjøres til enhver tid. Det er ingen grunn til å deaktivere det, uansett, da det bare bruker en liten mengde ressurser i bakgrunnen for å utføre kritiske systemfunksjoner.
Du kan ikke deaktivere denne prosessen. Det er en avgjørende del av Windows og må kjøres til enhver tid. Det er ingen grunn til å deaktivere det, uansett, da det bare bruker en liten mengde ressurser i bakgrunnen for å utføre kritiske systemfunksjoner.

Hvis du prøver å avslutte prosessen fra oppgavebehandling, ser du en melding som sier at slutt på prosessen "vil føre til at Windows blir ubrukelig eller stengt". Hvis du omgår denne meldingen, blir skjermen svart og PCen din svarer ikke engang på Ctrl + Alt + Delete. Winlogon.exe-prosessen er ansvarlig for håndtering av Ctrl + Alt + Delete, så det er ingen gjenoppretting av økten din når du har stoppet den. Du må starte datamaskinen på nytt for å fortsette.

Windows starter alltid denne prosessen når du starter PCen. Hvis Windows ikke kan starte winlogon.exe, csrss.exe eller andre kritiske brukerprosessprosesser, vil PC-en din blåskjerm med feilkode 0xC000021A.

Kan det være et virus?

Det er normalt at winlogon.exe-prosessen alltid kjører på systemet. Den virkelige winlogon.exe-filen er plassert i katalogen C: Windows System32 på systemet ditt. For å kontrollere at det virkelige Windows-påloggingsprogrammet kjører, høyreklikker du det i Oppgavebehandling og velger «Åpne filplassering».

Filbehandleren skal åpne katalogen C: Windows System32 med filen winlogon.exe.
Filbehandleren skal åpne katalogen C: Windows System32 med filen winlogon.exe.

Hvis noen fortalte deg at filen winlogon.exe som finnes i C: Windows System32 er skadelig, er det en hoax. Dette er en legitim fil, og fjerne det vil skade din Windows-installasjon.

Teknisk støtte svindlere har pekt på winlogon.exe og andre kritiske systemprosesser og sa "Hvis du ser dette kjører på PCen, har du skadelig programvare". Hver PC har Windows Logon Application kjører, og det er bare normalt. Ikke fall for deres svindel!

På den annen side, hvis du ser filen winlogon.exe som finnes i en annen katalog, har du et problem. Et virus eller annen type skadelig programvare kan være kamuflere selv som denne prosessen i et forsøk på å gjemme seg i bakgrunnen. Høy CPU eller minnebruk fra winlogon.exe er et annet advarselsskilt, da denne prosessen ikke bør bruke mye CPU eller minne i normale situasjoner.
På den annen side, hvis du ser filen winlogon.exe som finnes i en annen katalog, har du et problem. Et virus eller annen type skadelig programvare kan være kamuflere selv som denne prosessen i et forsøk på å gjemme seg i bakgrunnen. Høy CPU eller minnebruk fra winlogon.exe er et annet advarselsskilt, da denne prosessen ikke bør bruke mye CPU eller minne i normale situasjoner.

Hvis du ser filen winlogon.exe i en annen katalog, eller hvis du bare er bekymret for at skadelig programvare kan kjøre på PCen, bør du kjøre en full systemskanning med ditt foretrukne antivirusprogram. Sikkerhetsprogramvaren din fjerner skadelig programvare den finner.

Anbefalt: