Waxaan hubineynaa oo si dhammaystiran u nadiifinaynaa fiilada USB-ga ee fayraska

WINLOGON.EXE waa nidaam iyada oo aan la bilaabin Windows OS iyo hawlgalkeeda kale ee aan macquul ahayn. Laakiin marmarka qaarkood waxay hoos u dhigtaa khatarta fayraska. Aan aragno waxa shaqooyinka WINLOGON.EXE yihiin iyo waxa khatar ka iman kara.

Macluumaadka Habraaca

Hannaankani marwalba waa la arki karaa by socodka Maamulaha Hawlaha ee tabarka "Hawlaha".

Waa maxay shaqooyinka ay qabanayaan iyo sababta?

Howlaha ugu weyn

Marka ugu horeysa, aynu ku noolnahay hawsha ugu muhiimsan ee shayga. Hawlgalkeeda asaasiga ahi waa inay bixiso galka iyo dibedda nidaamka. Si kastaba ha noqotee, way adag tahay in la fahmo xataa xitaa magaciisa. WINLOGON.EXE waxaa sidoo kale loo yaqaan barnaamijka galitaanka. Waxay mas'uul ka tahay oo keliya habka laftiisa laftiisa, laakiin sidoo kale wadahadalka lala galo isticmaalaha inta lagu jiro habka galitaanka iyada oo loo marayo interface interface. Dhab ahaantii, shaashadda ilaaliyaha ah markaad soo galeyso iyo ka baxayso Windows, iyo sidoo kale daaqada marka bedeleysa isticmaalaha hadda, oo aan ku aragno shaashadda, waa sheyga geedi socodka la cayimay. Mas'uuliyadaha WINLOGON waxaa ka mid ah bandhigga keydka lambarka sirta ah, iyo sidoo kale aqoonsiga xogta la soo galiyay, haddii aad gasho nidaamka hoosta magaca isticmaalaha gaarka ah waa password.

WINLOGON.EXE wuxuu ku bilaabmaa habka SMSS.EXE (Maamulaha Kulanka). Waxay sii wadi doontaa inay ka shaqeyso taariikhdeeda oo dhan. Ka dib markaa, WINLOGON.EXE ayaa kumbuyuutarkeeda bilaabay LSASS.EXE (Adeegga Aagga Nidaamka Nidaamka Nabadgalyada Nabadgelyada) iyo SERVICES.EXE (Maareeyaha Xakameynta Adeegga).

Si aad u wacdo daaqada barnaamijka firfircoon WINLOGON.EXE, iyadoo ku xiran nuqulka Windows, isticmaal isku-darka Ctrl + Shift + Esc ama Ctrl + Alt + Del. Codsiga ayaa sidoo kale dhaqaajiya daaqada marka user uu bilaabo inuu gashado ama inta lagu jiro reboot kulul.

Marka WINLOGON.EXE burburto ama si khasab ah u joojiso, noocyada kala duwan ee Windows ayaa si kala duwan u falceliya. Xaaladaha badankood, tani waxay natiijooyinka baarista madoow. Laakiin, tusaale ahaan, Windows 7, kaliya xisaab xirka ayaa dhacaya. Sababta ugu badan ee ah joojinta socodka xaaladaha degdegga ah waa qulqulka qulqulka. C. Ka dib markii la nadiifiyo, sida caadiga ah, barnaamijka galitaanka wuxuu shaqeeyaa ganaax.

Goobta Faylka

Haatan waxaynu ogaannaa halka feylka WINLOGON.EXE uu jir ahaan ku yaal. Waxaan u baahan doonnaa arrintan mustaqbalka si aan u kala soocno sheyga dhabta ah ee fayraska.

  1. Si loo ogaado meesha uu ku yaal faylka adoo isticmaalaya Maamulaha Hawlaha, ugu horreyntii, waxaad ubaahan tahay inaad u bedesho habka loo soo bandhigayo geeddi-socodka dhammaan dadka isticmaala iyada oo la riixayo badhanka u dhigma.
  2. Ka dib markaa, midig-guji magaca alaabta. Liiska furan, dooro "Guryaha".
  3. Daaqadda guryaha, tag galka "Guud". Ka soo horjeeda qoraallada "Goobta" waa meesha faylka la rabo. Ku dhawaad ​​had iyo jeer hadalkani waa sida soo socota:

    C: Windows System32

    Xaalado aad dhif u ah, geeddi-socodka waxaa laga yaabaa in uu tixraaco diiwaanka soo socda:

    C: Windows dllcache

    Marka lagu daro laba-tixraacyada, goobta faylka la rabo laguma heli karo meel kale.

Intaa waxaa dheer, laga bilaabo Maareeyaha Hawlaha, waxaa suurtagal ah in la tago goobta tooska ah ee faylka.

  1. In habka loo soo bandhigo geeddi-socodka dhammaan dadka isticmaala, midig-guji cutubka. Macnaha guud ee menu, dooro "Furan xarun faylasha ah".
  2. Ka dib markaa furan Explorer ee ku jira diiwaanka dariiqa adag halkaasoo shayga la rabo uu ku yaal.

Beddelaadda malware

Laakiin mararka qaarkood geeddi-socodka WINLOGON.EXE ee lagu arkay Maaraynta Hawlaha ayaa noqon kara barnaamijka xaasidnimada (fayraska). Aan aragno sida loo kala saaro habka dhabta ah ee been abuur ah.

  1. Ugu horreyntii, waxaad u baahan tahay inaad ogaato in ay jiri karto oo keliya hal geedeedka WINLOGON.EXE ee Maamulaha Hawlaha. Haddii aad wax badan fiirsato, markaa mid ka mid ah waa fayrus. Ka taxadar in ka soo horjeeda walxaha la baaray ee berrinka "Isticmaal" istaagaan istaandarka "Nidaamka" ("SYSTEM"). Haddii geeddi-socodka loo adeegsado magaca qof kasta oo kale, tusaale ahaan, adoo ku hadlaya magaca taariikhda, markaa waxaan sheegi karnaa xaqiiqda ah in aanu wax ka qabanayno hawlaha fayraska.
  2. Sidoo kale fiiri meesha feylka adoo isticmaalaya hababka kor ku xusan. Haddii ay ka duwan tahay labadii nooc ee cinwaanada ee arrintan loo oggol yahay, markaas, mar labaad, waxaan haynaa fayras. Inta badan fayruusku wuxuu ku jiraa asalka khadka. "Windows".
  3. Feejignaantaada waa in ay sababtaa xaqiiqda ah in nidaamku isticmaalo heer sare oo ah ilaha xogta. Xaaladaha caadiga ah, waa wax aan firfircooneyn, waana la hawlgeliyaa oo keliya marka la soo galo / ka baxo nidaamka. Sidaa daraadeed, waxtarka khasaare badan ayuu cunaa. Haddii WINLOGON bilawdo inuu karsiiyo mashiinka oo isticmaalo qadar badan oo RAM ah, ka dibna waxaynu la macaamileynaa labada fayras ama nooc ka mid ah cillad la'aanta nidaamka.
  4. Haddii ugu yaraan mid ka mid ah calaamadaha laga shakisan yahay ee la heli karo, ka dibna soo qaado oo adeegsii qalabka daweynta Dr.Web CureIt ee kombuyuutarkaaga. Waxay ku baarayaan nidaamka, haddii fayraska la ogaado, wuu bogsiin doonaa.
  5. Haddii aan korontadu kaa caawin, laakiin waxaad aragtaa in ay jiraan labo ama wax ka badan walxaha Maaraynta Hagaha ee WINLOGON.EXE, ka dibna joojiya shayga aan buuxineynin heerarka. Si taas loo sameeyo, waxaad xaq u-riixdaa oo aad doorataa "Dhammaystir geedi socodka".
  6. Daaqad yar ayaa furi doonta meesha aad u baahan tahay si loo xaqiijiyo ujeedooyinkaaga.
  7. Ka dib marka geedi socodka la dhammeeyo, waxaad u socotaa meeshii feylka loo soo gudbiyey, midig-guji faylka oo ka dooro menu "Delete". Haddii nidaamku u baahan yahay, xaqiiji ujeedooyinkaaga.
  8. Ka dib markaa, nadiifinta diiwaanka oo dib-u-hubi kombiyuutarka korontada, tan iyo inta badan faylasha noocan ah waxaa lagu buuxiyaa iyada oo la adeegsanayo amarka diiwaangelinta, oo diiwaangashan fayras.

    Haddii aadan awoodin inaad joojiso nidaamka ama aad feylayso, ka dibna geli Nabad Sugidda oo buuxi habka uninstall.

Sida aad u arki karto, WINLOGON.EXE wuxuu door muhiim ah ka ciyaaraa habka nidaamka. Wuxuu si toos ah mas'uul uga yahay soo galitaanka iyo ka baxitaanka. In kastoo, ku dhowaad dhammaan wakhti inta uu isticmaaluhu ka shaqeynayo kombuyuutarkan, nidaamkani wuxuu ku jiraa xaalad baaskiil ku dhisan, laakiin haddii ay qasab tahay in la soo gabagabeeyo, ma suurtagal in la sii wado shaqada Windows. Waxaa intaa dheer, waxaa jira fayruusyo leh magac la mid ah, oo lagu sharaxay shay la siiyey. Waxay muhiim u yihiin sida ugu dhaqsaha badan si loo xisaabiyo loona burburiyo.