Em nuha û tevahî vîdyoyên USB-ê ji virusê vekin kontrol bikin

WINLOGON.EXE pêvajoyek bêyî ku destpêka Windows OS û karûbarên wê de bêtir nabe ne. Lê carinan hinek caran di bin gefa virusê de ne. Bila bibînin ka kîjan karên WINLOGON.EXE ne û çi xeter dibe ji wê derê.

Agahdarî Proses

Ev pêvajoyê her tim bi rêve dibe Rêveberê Task di tabloyê de "Prosesên".

Karên kîjan kar dikin û çima?

Karên sereke

Ya yekemîn, em li ser karên sereke yên vê objectê bimînin. Her fonksiyonê sereke ew e ku ji pergalê ve têketinê têketinê dike. Lêbelê, ew ji hêla wê pir têgihîştin zehmet e. WINLOGON.EXE jî bernama bernameyê tê gotin. Ew ne tenê ji bo pêvajoya xwe bi tenê berpirsiyar e, lê ji bo veguhestina bikarhênerê di dema pêvajoya têketinê de bi rêya interfacea grafîkî ye. Bi rastî, zehfên zîmîner ên ku di navnîşan û vîdyoyê de, û herweha ku dema bikarhênerên heyî veguherîne, ku em li ser vîdyoyê dibînin, hilberîna pêvajoya diyarkirî ne. Berpirsiyariyên WINLOGON di nav devera pevçûnê de, û herweha piştrastkirina daneyên danûstandinê de, heke heger sîstema navnîşan bi navnîşek taybet heye, şîfre-parastî ye.

WINLOGON.EXE pêvajoya SMSS.EXE destpê dike (Session Manager). Ew di tevahiya rûniştinê de di paşê de berdewam dike. Piştre, WINLOGON.EXE bixwe çalakiya LSASS.EXE (Rêveberiya Sazkirina Pergalê Pergalê Ewlekariya Ewlekariya Local Local) û SERVICES.EXE (Rêveberê Control Control).

Ji bo ku bername ya Windows-ê WINLOGON.EXE, bernameya çalak a çalakiyê bangî, bi hev re bikar bînin Ctrl + Shift + Esc an Ctrl + Alt + Del. Vebijêrk gava ku bikarhêner dest pê dikeve an vegotina germê de jî dest pê dike.

Dema ku WINLOGON.EXE têkevin an jî bi zorê xeletî tête, versiyonên cuda yên Windows-ê reaksiyonek cuda nîşan dide. Di piraniya rewşan de, encamên ku li ser ekranek zêrîn e. Lê, wek nimûne, li Windows 7, tenê logoff pêk tê. Sedema herî gelemperî ya rawestandina pêvajoyên acîl tête dîskek dîsk e. C. Piştî paqijkirina, wekî qaîdeyek, bernameyek pêdivî ye.

Cihê pelê

Niha em gihîştin ku pelê WINLOGON.EXE di fîzîkî de ye. Em ê di vê pêşerojê de hewce ne hewceyê ku ji meseleya rastîn ji vîrûsê ve vekin.

  1. Ji bo ku ji bo cîhê karê pelê karûbarê karûbarê Task-ê bikar bînin, hûn hewceyê ku hûn di modê de, ku pêvajoyên hemî bikarhêneran bi rêya pêlêdana têkildariyê veguherînin.
  2. Piştî vê yekê, navnîşê navnîşê li ser hilbijêre. Di lîsteya vekirî de, hilbijêrin "Properties".
  3. Di nav paceyên taybet de, biçin tabê "Giştî". Li dijî nivîsandina "Cih" Cihê ku pelê xwestî ye. Hêvî her tim vê adresê wiha ye:

    C: Windows System32

    Di rewşên gelekî kêm, pêvajoyek dikare dabeşkirineke jêrîn binivîse:

    C: Windows dllcache

    Ji bilî van du derhêneran, pelê ku xwestekek xwestî ye, li derveyî din nîne.

Ji bilî, ji Birêveberê Task-ê, ji ber ku pelê rasterast dikare biçin.

  1. Di pêvajoyê de pêvajoyên hemî bikarhêneran nîşan dide, li ser elementê rast-ê bitikînin. Di peldanka heyî de hilbijêrin "Cihê belgeya pelê vekirî".
  2. Piştî vê vekirî ye Explorer di derhênerê ya ajokrasiyê de ku derheqê xwestina xwestinê ye.

Replacement of Malware

Lê carinan pêvajoyê WINLOGON.EXE di rêveberê Taskê de hate dîtin ku dikare bernameyek dijwar be (virus). Bila bibînin ka çawa pêvajoyek rasteqîn ji cewherî cûda bikin.

  1. Ya yekem, divê hûn bizanin ku meriv pêvajoya Rêveberê Task-ê WINLOGON.EXE tenê dibe. Ger hûn bêtir temaşe bikin, paşê yek ji wan vîrûs e. Baweriya ku li hemberî zeviya lêkolînê elementê de "Bikarhêner" nirx kirin "Sîstema" ("SYSTEM"). Ger pêvajoya li ser navê bikarhênerek din bikar anîn, ji bo nimûne, li ser profîla niha, hingê em dikarin rastiya rast bikin ku em bi çalakiya viral re dixebite.
  2. Her weha hemî rêbazên jorîn bikar bînin cîhê pelê. Ger ev ji her cûreyên navnîşan ji bo vê elementê ku ji bo destûr têne, ji nû ve, ji vîrûsê heye. Pir caran vîrûs di root de pirtûkxaneyê ye. "Windows".
  3. Divê hişmendiya we dibe sedema rastiya ku ev pêvajoya çavkanîya asta pergala bilind de tê bikaranîn. Di bin mercên normal de, ev pratîk e û ne tenê di dema dema vekişînê de ji / pergalê ve çalakî ye. Ji ber vê yekê ew çavkaniyek kêm kêm dike. Heke WINLOGON dest pê dike ku pêvajoya barkirinê bikin û hejmarek mezin a RAM bikar bîne, paşê em di heman pergalê de an jî vîrûs an jî celebek zordariyê digerin.
  4. Heke kêmtirîn ji yek ji lîstikên gumanên gumankirî hene, wê doktorê Dr.Web CureIt li ser PC-ê dakêşin û dakêşin. Ew ê pergalê pêdivî ye û eger, vîrus têne zanîn, wê wê derman bikin.
  5. Heke karûbar ne alîkarî, lê hûn dibînin ku li du WanêLOGON.EXE, du du an jî tiştek di navenda Task-ê de hene hene, hingê tiştek rawestînin ku nirxên standard nakin. Ji bo vê yekê, li ser wê hilbijêre û hilbijêrin "Pêvajoyê qedandin".
  6. Vê paceya piçûk dê vekişînim ku hûn hewce ne ku hûn hewceyên xwe yên piştrast bikin.
  7. Piştî pêvajoyê qediya, navnîşa pelê ku jê re tête navnîş kirin, li pelê rast-bit bike û ji menuê vebijêre "Delete". Ger pergala vê yekê hewce dike, armanca we piştrast bikin.
  8. Piştî vê yekê, paqijkirina paqijkirinê û komputerê bi rehetî re kontrol bikin, gelek caran ji ber pelên vê vî rengî bi kar anîna ji qeydkirina qeydkirinê, bi vîrûsek qeydkirî tête kirin.

    Heke hûn nikarin pêvajoyê rawestînin an pelê bikişînin, paşê li Modê ewle ewle bikin û bi pêvajoya rakirina bernameyê bigirin.

Wekî ku hûn dikarin bibînin, WINLOGON.EXE di xebata sîstemê de roleke girîng girîng dike. Ew rasterast ji bo têketinê û vekişînê ye. Her weha, hema her dem dema ku bikarhêner li PC-ê dixebite, ev pêvajoyê di dewletek xurt e, lê heger ew zorê bi dawî dibe, ew e ku di Windows-ê de dixebitin e. Her weha, vîrûs hene ku navê wan wekhev, wekî wek tiştek xuya kirin. Ew zû zû zû girîng e ku hesab bike û hilweşînin.