Qu'est-ce que Winlogon.exe
Appelé par pression synchrone combinaisons de raccourcis clavier ESC+Shift+Ctrl le programme gestionnaire de tâches, on retrouvera certainement, entre autres, le processus Winlogon dont l'exécution commence après le lancement du programme Winlogon.exe. Quel est ce processus ?
Il s'agit d'un processus très important qui contrôle la connexion et la déconnexion des utilisateurs. Il ne peut en aucun cas être contraint d'y mettre fin. Étant « de confiance », il est responsable de la relation entre le système et l'utilisateur et est associé à la sécurité. Avec son aide :
- Il y a une coordination complète du processus d'inscription.
- Garantit qu'un shell utilisateur individuel est lancé lors de la connexion.
- Le processus de déconnexion de l'utilisateur du système est en cours d'élaboration
- Traitements liés à la protection
- Nous travaillons sur les opérations liées à la saisie des mots de passe lors de l'inscription et à leur modification.
- Les opérations liées au blocage et au déverrouillage des postes de travail sont pratiquées.
- L'«invisibilité» des opérations liées de quelque manière que ce soit à la protection est assurée.
- L'exécution de processus « non fiables » est bloquée. Winlogon les empêche d'intercepter le mot de passe et le contrôle du bureau.
- Toutes ses fonctions utiles ne sont pas répertoriées, bien que l'orientation de son travail soit assez claire. Une telle polyvalence et l'importance de ce processus ne pouvaient naturellement pas passer inaperçues auprès des auteurs de toutes sortes de virus. Les pirates déguisent souvent les logiciels malveillants sous ce nom. Avec un degré de fiabilité assez élevé, vous pouvez identifier de tels faits en cliquant avec le bouton droit sur le nom Winlogon dans le gestionnaire de tâches et en sélectionnant la ligne qui détermine l'emplacement du fichier.
S'il s'agit du dossier système Windows\system32\, alors tout va bien. Le cas échéant, la probabilité que le fichier soit infecté est très élevée. Par conséquent, utilisez toujours antivirus, et analysez également le système régulièrement, par exemple en utilisant utilitaire de guérison Dr.Web CureIt.