+3 Punkte
in Windows von (106k Punkte)
wieder geöffnet
Winlogon.exe: Was ist dieser Prozess und was sind die Gründe für die Belastung des Systems?

1 Antwort

+4 Punkte
von (710k Punkte)
Bearbeitet
 
Beste Antwort

Was ist das
Warum wird die Last erstellt?
Abschluss

Der stabile Betrieb des Windows-Betriebssystems wird durch das Funktionieren vieler Prozesse erreicht, von denen einige einfach vor den Augen der Benutzer verborgen sind. Eine solche "Geheimhaltung" zeichnet sich dadurch aus, dass der Computerbediener nicht in die Arbeit dieser Systemprozesse eingreifen muss, was die Zurückhaltung der Benutzer erklärt, auf die Aktivitätsindikatoren im "Task Manager" zu achten. Dies geschieht jedoch nur vorerst, bis der normale Betrieb von Windows gestört ist, und dann greift jeder Benutzer auf der Suche nach Überlastungsquellen auf die Informationen im "Task-Manager" zurück und sieht, dass einige Prozesse eine besondere Wirkung haben auf die Leistung des Computers. Und einer dieser "Unruhestifter" wird in diesem Artikel besprochen..

image

Was ist das

Der Prozess "Winlogon.exe" bzw. "Windows Logon Application" ist also eine Systemkomponente, die über umfangreiche Funktionalitäten zum Arbeiten mit einem Benutzerkonto verfügt. Die Struktur dieser Komponente und all ihre Kräfte haben eine ziemlich komplexe Struktur, und es macht einfach keinen Sinn, die Wildnis davon zu verstehen. Um seine Bedeutung zu verstehen, können Sie seine To-Do-Liste so weit wie möglich vereinfachen und die folgenden Punkte daraus hervorheben:

  • Verantwortlich für die Sicherheit des Desktops. Grob gesagt, jedes Mal, wenn ein Benutzer eine Meldung sieht, dass er ein Passwort eingeben muss, um sich in sein Konto einzuloggen, ist dies nur ein Beweis für den Erfolg von "Winlogon".
  • Kontrolle über die Integrität und Sicherheit von Benutzerdaten, "Kooperation" mit dem "SAS"-Standard.
  • Überwachung der Aktivität von Netzwerkverbindungen.
  • Bestätigung der Rechtmäßigkeit der Verwendung der Version des Betriebssystems.
  • Sicherstellung des ordnungsgemäßen Funktionierens von Bildschirmservern (mit aktiven Betriebsmodi).

image

In Anbetracht der Bedeutung dieser Funktionalität ist zu beachten, dass sich die ausführbare Datei des betreffenden Prozesses im Systemverzeichnis - C: \ Windows \ System32 befindet, deren unbefugte Deaktivierung zu kurzfristigen oder Langzeitausfälle im Betriebssystem. Wenn Sie also gesehen haben, dass im "Task-Manager" für "Winlogon.exe" oder das "Windows-Anmeldeprogramm" (dies kann der Name sein) die Indikatoren der erstellten Last rot hervorgehoben werden, sollten Sie auf keinen Fall vervollständigen Sie Ihre Arbeit, bis die Gründe für diese Situation geklärt sind.

Warum wird die Last erstellt?

Die Antwort ist einfach. Die Arbeit von "Winlogon" kann einfach keine solche Last erzeugen, die sich direkt auf die Qualität des Betriebssystems auswirken würde. Liegt eine solche Belastung vor, sollte der Übeltäter in einer möglichen Infektion des Computers mit Virensoftware gesucht werden. Es wird für niemanden ein Geheimnis sein, dass verschiedene Viren sehr gerne vorgeben, Systemkomponenten zu sein, da "eine solche Hülle" einen guten Garanten für ihre Unverletzlichkeit darstellt. Diese Aussage steht in direktem Zusammenhang mit der in diesem Artikel betrachteten Komponente. Das Verstecken eines Virus unter dem Deckmantel von "Winlogon" kann sehr angebracht sein und ist ohne sorgfältige Untersuchung, um die "Substitution" aufzudecken, äußerst problematisch. Sie sollten Ihren Verdacht auf folgende Punkte stützen:

  • Während des normalen Computerbetriebs gibt es im Task-Manager keine und keine zwei Varianten von Winlogon.exe. Wenn Sie zwei Vertreter sehen, ist einer von ihnen garantiert ein "Spion".
    image
  • Klicken Sie mit der rechten Maustaste auf einen der "Verdächtigen" und wählen Sie seine "Eigenschaften" aus. Gehen Sie dann zur Registerkarte "Details". Besonderes Augenmerk sollte auf die angegebenen Autor-, Versions- und Aktualisierungsdaten gelegt werden. Microsoft muss hier aufgeführt sein. image
  • Klicken Sie erneut mit der rechten Maustaste und wählen Sie "Dateispeicherorte öffnen", um zu überprüfen, ob die ausführbare Datei "Winlogon.exe" ist. image image

Diese Informationen reichen aus, um zu überprüfen, ob Ihre Windows-Kopie Sicherheitslücken aufweist..

Abschluss

image

Nachdem der Eindringling identifiziert wurde, muss er mit einer speziellen Antivirensoftware neutralisiert werden. Es ist ratsam, Dienstprogramme von Drittanbietern zu verwenden, die sich von dem auf Ihrem Computer bereitgestellten Antivirenprogramm unterscheiden, da dieser Verteidiger seine Arbeit nicht bewältigt und den "Bösewicht" übersehen hat. Als Tipp können wir Dienstprogramme wie "Dr.Web CureIt!", "AdwCleaner" und "Malwarebytes" erwähnen. Das letzte, was Sie sicherstellen müssen, ist, wie gut das installierte Antivirenprogramm funktioniert. Vielleicht benötigt es ein Update oder mehr Befugnisse, um zu funktionieren.


2.8k Fragen

3.2k Antworten

0 Kommentare

3 Nutzer

...