અમે વાયરસમાંથી USB ફ્લેશ ડ્રાઇવને તપાસીએ અને સંપૂર્ણપણે સાફ કરીએ છીએ

WINLOGON.EXE એ તે પ્રક્રિયા છે જેના વિના વિન્ડોઝ ઓએસનું લોંચ અને તેની આગળની કામગીરી અશક્ય છે. પરંતુ ક્યારેક તેના મામલા હેઠળ વાયરસનું જોખમ હોય છે. ચાલો જોઈએ કે WinLOGON.EXE ના કાર્યો શું છે અને તેમાંથી શું જોખમ આવી શકે છે.

પ્રક્રિયા માહિતી

આ પ્રક્રિયા હંમેશા ચાલીને જોઈ શકાય છે ટાસ્ક મેનેજર ટેબમાં "પ્રક્રિયાઓ".

તે કયા કાર્યો કરે છે અને કેમ?

મુખ્ય કાર્યો

સૌ પ્રથમ, ચાલો આ ઑબ્જેક્ટના મુખ્ય કાર્યો પર ધ્યાન આપીએ. તેનું પ્રાથમિક કાર્ય એ સિસ્ટમને લૉગ ઇન અને આઉટ કરવા માટે છે. જો કે, તેના નામથી પણ સમજવું મુશ્કેલ નથી. WinLOGON.EXE ને લોગિન પ્રોગ્રામ પણ કહેવામાં આવે છે. તે માત્ર પ્રક્રિયા માટે જ નહીં, પણ ગ્રાફિકલ ઇન્ટરફેસ દ્વારા લૉગિન પ્રક્રિયા દરમિયાન વપરાશકર્તા સાથે સંવાદ માટે પણ જવાબદાર છે. વાસ્તવમાં, વિન્ડોઝ દાખલ કરતી વખતે અને બહાર નીકળતી વખતે સ્ક્રીન સેવર્સ, તેમજ વિન્ડો પર જ્યારે આપણે વર્તમાન વપરાશકર્તાને બદલી રહ્યા છીએ ત્યારે વિન્ડો, ચોક્કસ પ્રક્રિયાના ઉત્પાદન છે. વિંડોનની જવાબદારીઓમાં પાસવર્ડ એન્ટ્રી ફીલ્ડનું પ્રદર્શન, તેમજ દાખલ કરેલા ડેટાના પ્રમાણીકરણ, જો કોઈ વિશિષ્ટ વપરાશકર્તાનામ સાથે સિસ્ટમમાં લૉગ ઇન કરવું પાસવર્ડ-સુરક્ષિત છે.

WINLOGON.EXE એ SMSS.EXE પ્રક્રિયા (સત્ર વ્યવસ્થાપક) ને પ્રારંભ કરે છે. તે સમગ્ર સત્ર દરમિયાન પૃષ્ઠભૂમિમાં કાર્ય કરવાનું ચાલુ રાખે છે. તે પછી, સક્રિય WINLOGON.EXE પોતે LSASS.EXE (સ્થાનિક સુરક્ષા સિસ્ટમ પ્રમાણીકરણ સેવા) અને SERVICES.EXE (સર્વિસ કંટ્રોલ મેનેજર) લૉંચ કરે છે.

વિંડોઝનાં સંસ્કરણ પર આધાર રાખીને સક્રિય પ્રોગ્રામ વિંડો WINLOGON.EXE કૉલ કરવા માટે, સંયોજનનો ઉપયોગ કરો Ctrl + Shift + Esc અથવા Ctrl + Alt + ડેલ. જ્યારે વપરાશકર્તા લૉગ આઉટ થવા અથવા હોટ રીબુટ દરમિયાન પ્રારંભ કરે છે ત્યારે પણ એપ્લિકેશન વિંડોને સક્રિય કરે છે.

જ્યારે WINLOGON.EXE ક્રેશ કરે છે અથવા બળજબરીથી બંધ થાય છે, ત્યારે વિંડોઝનાં વિવિધ સંસ્કરણો અલગ રીતે પ્રતિક્રિયા આપે છે. મોટાભાગના કિસ્સાઓમાં, આ વાદળી સ્ક્રીનમાં પરિણમે છે. પરંતુ, ઉદાહરણ તરીકે, વિન્ડોઝ 7 માં, ફક્ત લૉગઑફ થાય છે. કટોકટી પ્રક્રિયા અટકાવવાનું સૌથી સામાન્ય કારણ ડિસ્ક ઓવરફ્લો છે. સી. તેને સાફ કર્યા પછી, નિયમ તરીકે, લૉગિન પ્રોગ્રામ સારું કામ કરે છે.

ફાઇલ સ્થાન

ચાલો હવે શોધી કાઢીએ કે WINLOGON.EXE ફાઇલ શારીરિક રીતે ક્યાં સ્થિત છે. વાયરસમાંથી વાસ્તવિક વસ્તુને અલગ કરવા માટે ભવિષ્યમાં આની જરૂર પડશે.

  1. ટાસ્ક મેનેજરનો ઉપયોગ કરીને ફાઇલના સ્થાનને નિર્ધારિત કરવા માટે, સૌ પ્રથમ, તમારે યોગ્ય બટન પર ક્લિક કરીને બધા વપરાશકર્તાઓની પ્રક્રિયાઓ પ્રદર્શિત કરવાની રીત પર સ્વિચ કરવાની જરૂર છે.
  2. તે પછી, વસ્તુના નામ પર રાઇટ-ક્લિક કરો. ખુલ્લી સૂચિમાં, પસંદ કરો "ગુણધર્મો".
  3. પ્રોપર્ટીઝ વિન્ડોમાં, ટેબ પર જાઓ "સામાન્ય". શિલાલેખ સામે "સ્થાન" ઇચ્છિત ફાઇલનું સ્થાન છે. લગભગ હંમેશાં આ સરનામું નીચે મુજબ છે:

    સી: વિન્ડોઝ સિસ્ટમ 32

    ખૂબ જ ઓછા કિસ્સાઓમાં, પ્રક્રિયા નીચેની ડિરેક્ટરીનો ઉલ્લેખ કરી શકે છે:

    સી: વિન્ડોઝ dllcache

    આ બે ડિરેક્ટરીઓ ઉપરાંત, ઇચ્છિત ફાઇલનું સ્થાન અન્યત્ર ઉપલબ્ધ નથી.

આ ઉપરાંત, ટાસ્ક મેનેજરમાંથી, ફાઇલના સીધા સ્થાન પર જવાનું શક્ય છે.

  1. બધા વપરાશકર્તાઓની પ્રક્રિયાઓ પ્રદર્શિત કરવાની પ્રક્રિયામાં, તત્વ પર રાઇટ-ક્લિક કરો. સંદર્ભ મેનૂમાં, પસંદ કરો "ફાઇલ સ્ટોરેજ સ્થાન ખોલો".
  2. તે પછી ખુલશે એક્સપ્લોરર હાર્ડ ડ્રાઇવની ડિરેક્ટરીમાં જ્યાં ઇચ્છિત ઑબ્જેક્ટ સ્થિત છે.

માલવેર પુરવણી

પરંતુ કેટલીકવાર કાર્ય સંચાલકમાં જોયેલી WINLOGON.EXE પ્રક્રિયા દુર્ભાવનાપૂર્ણ પ્રોગ્રામ (વાયરસ) હોઈ શકે છે. ચાલો જોઈએ નકલીમાંથી વાસ્તવિક પ્રક્રિયા કેવી રીતે અલગ કરવી.

  1. સૌ પ્રથમ, તમારે જાણવાની જરૂર છે કે ટાસ્ક મેનેજરમાં ફક્ત એક WINLOGON.EXE પ્રક્રિયા હોઈ શકે છે. જો તમે વધુ જુઓ છો, તો તેમાંથી એક વાયરસ છે. ક્ષેત્રમાં અભ્યાસ તત્વ વિરુદ્ધ ધ્યાન કે ધ્યાન આપો "વપરાશકર્તા" કિંમત મૂલ્ય "સિસ્ટમ" ("સિસ્ટમ"). જો કોઈ અન્ય વપરાશકર્તા વતી પ્રક્રિયા શરૂ કરવામાં આવે છે, ઉદાહરણ તરીકે, વર્તમાન પ્રોફાઇલની વતી, તો અમે તે હકીકત જણાવી શકીએ છીએ કે અમે વાયરલ પ્રવૃત્તિ સાથે કામ કરી રહ્યા છીએ.
  2. ઉપરની કોઈપણ પદ્ધતિનો ઉપયોગ કરીને ફાઇલના સ્થાનને પણ તપાસો. જો તે આ ઘટક માટેના સરનામાંના બે પ્રકારોથી અલગ હોય કે જેને મંજૂરી છે, તો ફરીથી, અમારી પાસે વાયરસ છે. ઘણી વખત વાયરસ ડિરેક્ટરીના મૂળમાં હોય છે. "વિન્ડોઝ".
  3. તમારી જાગૃતિ એ હકીકત દ્વારા થવી જોઈએ કે પ્રક્રિયા ઉચ્ચ સંસાધનોનો ઉપયોગ કરે છે. સામાન્ય પરિસ્થિતિઓમાં, તે વ્યવહારીક નિષ્ક્રિય છે અને તે સિસ્ટમમાંથી પ્રવેશ / બહાર નીકળતા સમયે જ સક્રિય થાય છે. તેથી, તે ખૂબ ઓછા સંસાધનો વાપરે છે. જો વિનલોન પ્રોસેસરને લોડ કરવાનું શરૂ કરે છે અને મોટી માત્રામાં RAM વાપરે છે, તો પછી અમે સિસ્ટમમાં વાયરસ અથવા કોઈ પ્રકારનું મલિન કાર્ય કરી રહ્યા છીએ.
  4. જો સૂચિબદ્ધ શંકાસ્પદ સંકેતોમાંથી ઓછામાં ઓછું એક ઉપલબ્ધ છે, તો તમારા પી.સી. પર ડૉ. વેબ ક્યોરટ ટ્રીટમેન્ટ યુટિલિટી ડાઉનલોડ કરો અને ચલાવો. તે સિસ્ટમને સ્કેન કરશે અને, જો વાયરસ શોધી કાઢવામાં આવે છે, તો તે ઉપચાર કરશે.
  5. જો ઉપયોગિતા મદદ કરશે નહીં, પરંતુ તમે જોશો કે ટાસ્ક મેનેજરમાં WINLOGON.EXE દ્વારા બે અથવા વધુ ઑબ્જેક્ટ્સ છે, તો તે ઑબ્જેક્ટને રોકો કે જે ધોરણોને પૂર્ણ કરતી નથી. આ કરવા માટે, તેના પર જમણું-ક્લિક કરો અને પસંદ કરો "પ્રક્રિયા પૂર્ણ કરો".
  6. તમારી ઇચ્છાઓને પુષ્ટિ કરવાની જરૂર પડશે ત્યાં એક નાની વિંડો ખુલશે.
  7. પ્રક્રિયા પૂર્ણ થઈ જાય તે પછી, ફાઇલના સ્થાન પર નેવિગેટ કરો જેમાં તે સંદર્ભિત છે, ફાઇલ પર જમણું-ક્લિક કરો અને મેનૂમાંથી પસંદ કરો "કાઢી નાખો". જો સિસ્ટમ આવશ્યક હોય, તો તમારા હેતુઓની પુષ્ટિ કરો.
  8. તે પછી, રજિસ્ટ્રીને સાફ કરો અને ઉપયોગિતા સાથે કમ્પ્યુટર ફરીથી તપાસો, કારણ કે આ પ્રકારની ફાઇલો ઘણી વખત વાયરસ દ્વારા રજિસ્ટર્ડ થયેલા આદેશની મદદથી લોડ કરવામાં આવે છે.

    જો તમે પ્રક્રિયાને રોકવા અથવા ફાઇલને છોડવામાં અસમર્થ છો, તો સલામત મોડમાં લૉગ ઇન કરો અને અનઇન્સ્ટોલ કરો પ્રક્રિયાને પૂર્ણ કરો.

જેમ તમે જોઈ શકો છો, WINLOGON.EXE એ સિસ્ટમના કાર્યમાં મહત્વપૂર્ણ ભૂમિકા ભજવે છે. તે પ્રવેશવા અને બહાર નીકળવા માટે સીધી જવાબદાર છે. તેમછતાં પણ, વપરાશકર્તા જ્યારે પીસી પર કામ કરે છે ત્યારે લગભગ દરેક વખતે, આ પ્રક્રિયા નિષ્ક્રિય સ્થિતિમાં હોય છે, પરંતુ જો તે સમાપ્ત થવા માટે ફરજ પાડવામાં આવે તો, વિન્ડોઝમાં કાર્ય ચાલુ રાખવાનું અશક્ય બને છે. આ ઉપરાંત, વાયરસ પણ છે જે સમાન નામ ધરાવે છે, જે આપેલ વસ્તુ તરીકે છૂપાવેલું હોય છે. તેઓ ગણતરી અને નાશ કરવા માટે શક્ય તેટલી વહેલી તકે મહત્વપૂર્ણ છે.