Winlogon exe что это за процесс windows

Winlogon.exe: что это такое и с чем это едят

Все знают о том, что операционная система обновляется и запускает различные библиотеки. И всегда в процессах отображается Winlogon.exe. Windows 7 эти «буквы» помогают запуститься. Но за что конкретно в ответе данный файл? Для начала давайте разберемся, что это такое.

Что это?

Если вы задали себе вопрос: «Winlogon.exe — что это?», то вы обратились точно по адресу. Ни для кого не секрет, что при запуске операционной системы начинается так называемый сеанс пользователя. Для того чтобы осуществить вход, компьютеру необходимо подгрузить и подключить библиотеки, графические данные и так далее. Вот именно за это и отвечает файл Winlogon.exe, точнее, данный процесс.

Обычно он активируется после нажатия Ctrl+Alt+Del и показывает диалоговые окна для ввода паролей. Данный процесс очень важен для системы. Располагается данный файл-процесс всегда по одному и тому же адресу — в системной папке Windows. Если быть более точным, то найти его вы можете сле8/*028/дующим образом: C:\Windows\System32. Но с данным именем связано много проблем. Сейчас мы постараемся разобраться, почему.

История начинается

Итак, если вы все еще задаете себе вопрос: «Winlogon.exe — что это такое и почему он может принести проблемы?», то можете смело читать статью дальше. Казалось бы, в предыдущем абзаце о данном процессе было рассказано все необходимое, но не тут-то было! Довольно часто люди сталкиваются с тем, что процесс Winlogon дублируется множество раз, «захламляя» вашу систему, процессор и память компьютера. Но ведь так не должно быть, верно? Зачем компьютеру самостоятельно «убивать» себя? Верно, нужды в этом нет. Тем не менее, такое происходит.

Многие, завидев подобного рода ситуацию, попросту обращаются к поисковикам с вопросом, что же делать, после чего, начитавшись советов, идут по указанному адресу и попросту удаляют файл из системы. Безвозвратно.

Заражение

На самом деле, ответ прост — если вы увидели дублирующиеся «Винлогон», можете начинать слегка паниковать и нервничать — вы подцепили компьютерный вирус. Так что, на вопрос: «Winlogon.exe — что это?» можно ответить и несколько иначе, нежели мы уже говорили. Это вирус. Точнее, не совсем так.

Очень многие «нехорошие люди» маскируют присутствие своего творения на компьютере путем его шифрования. «Винлогон» идеально подходит для этого — системный файл, отвечающий за начало и конец сеанса работы с «операционкой»: кто будет его тормошить? Верно, никто. Так что, если вы решили вдруг поползать по системным папкам и обнаружили файл Winlogon.exe в любом месте, кроме System32, это значит, что на вашем компьютере сидит злостный вирус. Какой именно, установить просто так не получится. Постарайтесь удалить данную вещицу как можно скорее. Главное, не ошибитесь и не «заденьте» действительно важный процесс.

Не удалить

Довольно частой и распространенной проблемой является то, что после обнаружения winlogon.exe и его удаления с любого местоположения, за исключением папки System32, абсолютно ничего не меняется. То есть, вы удаляете файл, очищаете систему, перезагружаете систему, а «Винлогон»-то так и сидит на своем прежнем месте. На самом деле, данный процесс, если его можно так назвать, гадость еще та.

Цепляется она к компьютеру очень сильно, а удалить ее полностью довольно трудно. Вот тогда у многих пользователей и начинается паника. Многие вновь бросаются на поиски решений и по ошибке устраняют не тот файл, а потом лицезреют плоды своих похождений, многие решают проблему просто и быстро, хоть и радикально — переустанавливают операционную систему. На самом деле, не стоит бросаться из крайности в крайность — давайте попробуем найти более щадящие и логичные методы решений.

Боремся с Winlogon.exe

Итак, теперь, когда вопрос: «Winlogon.exe — что это?» остался позади, мы можем смело приступать к изучению действенных методов борьбы с заразой, которая кроется под именем важного системного процесса.

Что ж, иногда, как уже говорилось, просто «взять и удалить» наш вирус не получится. Более того, с большей вероятностью вас ожидает фиаско, нежели успех. Но все не так плохо, как кажется на первый взгляд. Существуют методы борьбы с вирусами, зашифрованными под «Винлогон».

Для начала проверьте компьютер на наличие вирусов в принципе. Вылечите все, что только поддается лечению, а вот к удалению отнеситесь скептически. Посмотрите, что именно предлагает удалить антивирусная программа. Если это какой-то важный файл или наш Winlogon, расположенный в папке System32, не стоит его трогать. В остальных случаях смело жмите Del.

Читайте также:  Windows где автозагрузка всех пользователей

Далее вам нужно будет хорошенько почистить реестр вашей операционной системы. Сделать это быстро и просто можно при помощи разных сторонних программ. Большой популярностью пользуется CCleaner, которая проста в использовании. Смело очищайте все, что обнаружит ваш компьютер.

Теперь на всякий случай сбросьте настройки ваших интернет-браузеров. Это делается потому что некоторые вирусы не поддаются удалению именно из-за сохранившихся в браузере настроек.

Последний шаг — это установка специальных утилит, например, Security Stronghold или SpyHunter 4, которые ищут спрятавшийся вирус и удаляют его. Если ничего не помогает, придется пойти на крайние меры — переустановку «Виндоус».

Winlogon.exe: что это за процесс и в чём причины его нагрузки на систему

Стабильная работа операционной системы Windows достигается за счёт функционирования множества процессов, некоторые из которых просто скрыты от глаз пользователей. Подобная «скрытность» характеризуется тем, что оператору компьютера незачем вмешиваться в работу данных системных процессов, что и объясняет нежелание пользователей обращать внимание на показатели активности в «Диспетчере задач». Но происходит это лишь до поры до времени, пока штатная работа Windows не будет нарушена, и тогда в поисках источников чрезмерной нагрузки каждый пользователь обращается к информации «Диспетчера задач» и видит, что некоторые процессы оказывают особое влияние на быстродействие компьютера. И об одном из таких «нарушителей спокойствия» и пойдёт речь в настоящей статье.

Что это

Итак, процесс «Winlogon.exe» или «Windows Logon Application» — это системный компонент, имеющий обширный функциональный набор для работы с учётной записью пользователей. Структура данного компонента и все его полномочия имеют достаточно сложную структуру, разбираться в дебрях которой просто не имеет смысла. Для понимания его важности можно максимально упростить список его дел и выделить из них следующие пункты:

  • Отвечает за сохранность рабочего стола. Грубо говоря, каждый раз, когда пользователь видит сообщение о необходимости ввести пароль для входа в свою учётную запись, это как раз и свидетельствует об успешности работы «Winlogon».
  • Контроль за целостностью и сохранностью пользовательских данных, «сотрудничая» со стандартом «SAS».
  • Контроль за активностью сетевых подключений.
  • Подтверждение правомерности использования версии операционной системы.
  • Обеспечение должного функционирования скринсерверов (при активных режимах работы).

Учитывая важность подобного функционала следует отметить, а также принимая во внимание, что исполняемый файл рассматриваемого процесса находится в системном каталоге — C:\Windows\System32, его несанкционированная деактивация может привести к кратковременным или длительным сбоям в работе операционной системы. Поэтому, если вы стали свидетелями, что в «Диспетчере задач» у «Winlogon.exe» или у «Программа входа в систему Windows» (именно таким может быть его название) показатели создаваемой нагрузки выделены красным, ни в коем случае нельзя собственноручно завершать его работу, пока не будут выяснены причины сей ситуации.

Почему создаётся нагрузка

Ответ прост. В работе «Winlogon» просто не может создаваться подобная нагрузка, которая бы самым непосредственным образом влияла на качество работы операционной системы. Если такая нагрузка есть, то её виновника следует искать в возможном заражение компьютера вирусным программным обеспечением. Ни для кого не станет секретом, что различные вирусы очень любят притворяться системными компонентами, так как «подобная оболочка» создаёт хороший гарант их неприкосновенности. Это утверждение самым непосредственным образом относится и к рассматриваемому в настоящей статье компоненту. Скрываться вирус под видом «Winlogon» может очень уместно и без тщательного изучения выявить «подмену» крайне проблематично. Основываться в своих подозрениях следует на следующих моментах:

  • При нормальной работе компьютера в «Диспетчере задач» нет и быть не может двух вариаций «Winlogon.exe». Если вы наблюдаете два представителя, то один из них гарантированно является «шпионом».
  • Кликните правой кнопкой мышки по любому из «подозреваемых» и выберите его «Свойства», после чего перейдите на вкладку «Подробно». Особое внимание следует обратить на указанного автора, версию и даты обновления. В обязательном порядке здесь должная быть указана компания Microsoft.
  • Снова кликните правой кнопкой мышки и выберите «Открыть расположения файла» для того, чтобы убедиться, что исполняемым файлом является «Winlogon.exe».

Этой информации достаточно для того, чтобы убедиться в наличие «пробелов» в безопасности вашей копии Windows.

Winlogon exe что это за процесс

Winlogon.exe — это системный процесс, который выполняет процедуры выхода и входа на вашем компьютере. Он относится к классу важных или критических компонентов, которые работают в фоновом режиме.

Когда вы пытаетесь войти в Windows, процедура запускается, чтобы загрузить профиль пользователя в реестр. Благодаря этому программы получают доступ к ключам в записи HKEY_CURRENT_USER. Конечно, эти ключи различаются в зависимости от личности пользователя, который их контролирует.

Читайте также:  Не сохраняется время windows

Winlogon всегда определяет, когда пользователь нажимает комбинацию клавиш CTRL, ALT и Delete, и гарантирует, что ваш экран входа в систему подлинный. Благодаря этой настройке подмена невозможна, поскольку ядро ​​начинает обработку доверенного входа в систему после инициализации последовательности или использования назначенной кнопки.

Эта настройка по умолчанию неактивна на компьютерах под управлением клиентских версий Windows, поскольку Microsoft считает, что процедура требует от обычного пользователя слишком больших усилий, чем она того стоит. Независимо от этого, если безопасность является вашим главным приоритетом, вы всегда можете настроить свою ОС так, чтобы она требовала нажатия клавиш CTRL, ALT и Delete перед входом.

Так как процедура всегда активна, Microsoft настроила ее для наблюдения за работой мыши и клавиатуры. Когда она подтверждает, что вы были неактивны на вашем ПК в течение определенного периода, она заблокирует ваш компьютер для предотвращения несанкционированного доступа. Она также может загрузить заставки при необходимости и выполняет много других жизненно важных операций, которые необходимы для того, чтобы ваш ПК работал должным образом.

Нужно ли его отключать?

Нет, вы не должны отключать его. В конце концов, это критически важный компонент — он должен работать постоянно. Кроме того, это вряд ли когда-либо побеспокоит вас. Он всегда запущен в фоновом режиме и использует очень мало системных ресурсов. Он также выполняет свои обязанности, не требуя от вас никакой информации. Поэтому зачем тратить свои усилия на такую ​​операцию, которая не дает ничего положительного?

Если вы идете против всего, что мы сказали, и решите завершить процесс из приложения «Диспетчер задач», то система покажет сообщение о том, что ваши действия приведут к тому, что ОС выйдет из строя или закроется.

Что произойдет, если я его отключу?

Если вы надеялись увидеть прямые инструкции о том, как завершить winlogon, извините за то, что разочаровали вас по понятным причинам. Если вы все-таки решите отбросить осторожность, проигнорировав предупреждения, и перейдете к завершению операции, мы ожидаем, что ваш экран погаснет или произойдет аналогичное событие в том же направлении.

Теоретически, ваша ОС должна запускать Winlogon при загрузке вашего компьютера. Если Windows испытывает серьезные трудности или внезапно терпит неудачу в своих попытках выполнить такие операции, вы увидите синий экран ошибки смерти. Код ошибки, обычно связанный с такими событиями равен 0xC000021A.

Вирус ли это?

Нет. Многие пользователи часто с подозрением относятся к процессам, о которых они ничего не знают. Тем не менее, Winlogon является стандартным компонентом. Вы не должны удивляться, увидев его запущенным в перечне элементов, которые вы обнаружите при открытии приложения Task Manager.

Как проверить его подлинность

Вы можете выполнить простую операцию, чтобы убедиться в этом. Если компонент, который вы видите, является подлинным, он должен находиться в следующем каталоге на вашем ПК:

C: \ Windows \ System32

Следуйте этим инструкциям:

Откройте приложение «Диспетчер задач». После открытия окна программы вы должны увидеть приложение входа в Windows в списке элементов на вкладке «Процессы». Чтобы убедиться, что файл, который вы видите, является подлинным, щелкните по нему правой кнопкой мыши и выберите «Открыть местоположение файла» из списка доступных вариантов.

Файл, который вы видите в каталоге C: \ Windows \ System32 настолько подлинный, насколько это возможно. Нет веских причин для его удаления. Вы наверняка не хотите причинять вред вашей системе, выполняя ненужную процедуру удаления файла.

Если вы нашли файл в каталоге, отличном от указанного, то есть все основания для беспокойства. Существует большая вероятность того, что вирус или вредоносный элемент маскируется под эту процедуру, чтобы скрыться на заднем плане и обмануть вас. Вредоносные программы иногда используют такой камуфляж, чтобы скрыть личность и остаются незамеченными, пока они наносят серьезный ущерб своему хозяину.

Вы всегда можете запустить полное сканирование на наличие вирусов, чтобы обнаружить все угрозы, если вас беспокоит состояние вашего компьютера.

Процесс WINLOGON.EXE

WINLOGON.EXE – это процесс, без которого невозможен запуск ОС Windows и её дальнейшее функционирование. Но иногда под его личиной кроется вирусная угроза. Давайте разберемся, в чем состоят задачи WINLOGON.EXE и какая опасность может исходить от него.

Сведения о процессе

Данный процесс можно всегда увидеть, запустив «Диспетчер задач» во вкладке «Процессы».

Какие же функции он выполняет и зачем нужен?

Основные задачи

Прежде всего, остановимся на основных задачах данного объекта. Его первостепенной функцией является обеспечение входа в систему, а также выхода из неё. Впрочем, это нетрудно понять даже из самого его наименования. WINLOGON.EXE называют также программой входа в систему. Она отвечает не только за сам процесс, но и за диалог с пользователем во время процедуры входа через графический интерфейс. Собственно, заставки при входе и выходе из Windows, а также окно при смене текущего пользователя, которые мы видим на экране, являются продуктом деятельности указанного процесса. В круг ответственности WINLOGON входит отображение поля для ввода пароля, а также проверка подлинности введенных данных, если вход в систему под конкретным именем пользователя запаролен.

Читайте также:  Посоветуйте аудиоплеер для windows 10

Запускает WINLOGON.EXE процесс SMSS.EXE (Диспетчер сеанса). Он продолжает функционировать в фоне на протяжении всего сеанса. После этого уже сам активированный WINLOGON.EXE запускает LSASS.EXE (Сервис проверки подлинности локальной системы безопасности) и SERVICES.EXE (Диспетчер управления службами).

Для вызова активного окна программы WINLOGON.EXE, в зависимости от версии Виндовс, применяются сочетания Ctrl+Shift+Esc или Ctrl+Alt+Del. Также приложение активирует окно при запуске юзером выхода из системы или при горячей перезагрузке.

При аварийном или принудительном завершении WINLOGON.EXE различные версии Windows реагируют по-разному. В большинстве случаев это приводит к синему экрану. Но, например, в Windows 7 происходит только выход из системы. Наиболее частой причиной аварийной остановки процесса является переполненность диска C. После его очистки, как правило, программа входа в систему работает нормально.

Размещение файла

Теперь давайте выясним, где физически размещен файл WINLOGON.EXE. Это нам в будущем понадобится для отмежевания настоящего объекта от вирусного.

  1. Для того, чтобы определить место расположения файла с помощью Диспетчера задач, прежде всего нужно переключиться в нем в режим отображения процессов всех юзеров, произведя нажим на соответствующую кнопку.

После этого кликаем правой кнопкой мышки по наименованию элемента. В раскрывшемся перечне выбираем «Свойства».

В окне свойств перейдите во вкладку «Общие». Напротив надписи «Расположение» находится адрес размещения искомого файла. Практически всегда этот адрес следующий:

В очень редких случаях процесс может ссылаться на следующую директорию:

Кроме этих двух директорий больше нигде размещение искомого файла невозможно.

Кроме того, из Диспетчера задач существует возможность перейти в непосредственное место расположения файла.

    В режиме отображения процессов всех пользователей щелкните по элементу правой кнопкой мыши. В контекстном меню выберите «Открыть место хранения файла».

  • После этого откроется Проводник в той директории винчестера, где расположен искомый объект.
  • Подмена вредоносной программой

    Но иногда наблюдаемый в Диспетчере задач процесс WINLOGON.EXE может оказаться вредоносной программой (вирусом). Посмотрим, как отличить настоящий процесс от поддельного.

      Прежде всего, нужно знать, что в Диспетчере задач может быть только один процесс WINLOGON.EXE. Если вы наблюдаете больше, то один из них вирус. Обратите внимание, чтобы напротив изучаемого элемента в поле «Пользователь» стояло значение «Система» («SYSTEM»). Если процесс запускается от имени любого другого пользователя, например от имени текущего профиля, то можно констатировать факт, что мы имеем дело с вирусной активностью.

    Также проверьте место расположения файла любым из тех способов, которые были указаны выше. Если оно отличается от тех двух вариантов адресов для данного элемента, которые допускаются, то, опять же, перед нами вирус. Довольно часто вирус находится в корне каталога «Windows».

    Вашу настороженность должен вызвать факт высокого уровня использования ресурсов системы данным процессом. В нормальных условиях он практически неактивен и активизируется только в момент входа/выхода из системы. Поэтому потребляет крайне мало ресурсов. Если WINLOGON начинает грузить процессор и потреблять большое количество оперативки, то мы имеем дело либо с вирусом либо с каким-то сбоем в системе.

    Если хотя бы один из перечисленных подозрительных признаков имеется в наличии, то скачайте и запустите на ПК лечащую утилиту Dr.Web CureIt. Она просканирует систему и в случае обнаружения вирусов произведет лечение.

    Если утилита не помогла, но вы видите, что объектов WINLOGON.EXE в Диспетчере задач два или больше, то остановите тот объект, который не отвечает стандартам. Для этого щелкните по нему правой кнопкой мыши и выберите «Завершить процесс».

    Откроется маленькое окошко, где вы должны будете подтвердить свои намерения.

    После того, как процесс завершен, переместитесь в папку расположения того файла, на который он ссылался, щелкните по этому файлу правой кнопкой мышки и выберите в меню «Удалить». Если система того потребует, подтвердите свои намерения.

    После этого почистите реестр и повторно проверьте компьютер утилитой, так как довольно часто файлы такого типа подгружаются посредством команды из реестра, прописанной вирусом.

    Если не удается остановить процесс или снести файл, то зайдите в систему в Безопасном режиме и выполните процедуру удаления.

    Оцените статью