¿Qué es: Winlogon?

Cualquier usuario de Windows que alguna vez haya abierto el Administrador de tareas y navegó hasta el Procesos es muy posible que haya visto un proceso en curso llamado winlogon.exe .

A primera vista, incluso los usuarios de Windows con poca experiencia podrán deducir que, dado que el nombre del proceso contiene el término 'win', winlogon.exe es un proceso de Windows y, dado que el nombre del proceso también contiene el término 'Inicio de sesión', se refiere a los procedimientos de inicio de sesión de Windows. Sin embargo, eso no es todo lo que hay en winlogon.exe. En realidad, el proceso winlogon.exe puede ser una de dos cosas: un proceso de Windows completamente confiable que es crucial para un rendimiento óptimo, o un virus, troyano, gusano o software espía que tiene exactamente el mismo nombre que el winlogon.exe legítimo.

El winlogon.exe inofensivo que es realmente crucial para Windows

El proceso winlogon.exe es un proceso que se inicia tan pronto como Windows se enciende y está presente en TODAS las versiones del sistema operativo Windows, ya sea Windows XP o Windows 10. El proceso winlogon.exe que ha sido fabricado por Microsoft es en realidad de es muy útil para el sistema operativo Windows y tiene bastantes deberes y responsabilidades diferentes. El proceso legítimo winlogon.exe es responsable de la protección de escritorio y estación de ventana, soporte de múltiples proveedores de red, control de salvapantallas, carga de perfiles de usuario, asignación de seguridad al shell de usuario, despacho de rutina SAS y reconocimiento SAS estándar, verificación de copias de Windows y usuario. procedimientos de inicio de sesión y cierre de sesión, entre algunas otras cosas.



El archivo ejecutable para el proceso legítimo winlogon.exe se puede encontrar en el C: Windows System32 directorio y es extremadamente esencial para el sistema operativo Windows, por lo que no es algo para jugar.

El winlogon.exe que casi con certeza es una amenaza

El otro winlogon.exe viene en forma de virus, troyano, gusano o software espía y se reconoce oficialmente como una amenaza para el sistema operativo Windows con el nombre W32.Netsky.D@mm . El winlogon.exe, que es casi con certeza una amenaza y tiene posibilidades más que significativas de causar daño a su computadora, casi siempre se distribuye por correo electrónico. Este elemento dañino infecta su computadora cuando abre un archivo adjunto hostil adjunto a uno de los correos electrónicos que recibe. Este winlogon.exe, en la mayoría de los casos, tiene su propio motor SMTP que utiliza para recopilar sus correos electrónicos después de que lo ha infectado y crea y envía copias de sí mismo a toda su libreta de direcciones.

Replicarse y enviar sus copias a su libreta de direcciones no es todo lo que este malicioso winlogon.exe puede hacer. Este winlogon.exe también puede permitir que los atacantes accedan a su computadora, registren sus pulsaciones de teclas y tengan acceso a su información personal. Este winlogon.exe es una amenaza conocida para el sistema operativo Windows, por lo que debe deshacerse de él tan pronto como lo detecte e identifique. Una de las formas más efectivas de diferenciar entre el archivo winlogon.exe legítimo y el archivo winlogon.exe que es una amenaza es el hecho de que el winlogon.exe legítimo siempre se encuentra en el archivo. C: Windows System32 directorio. Si hay un archivo winlogon.exe ubicado en cualquier directorio que no sea C: Windows System32 , necesitas deshacerte de él. Además, también debe tratar cualquier archivo winlogon.exe sin información de archivo como una amenaza. Puedes usar esta sencilla herramienta de Symantec para deshacerse de un archivo winlogon.exe dañino.

Si cree que su equipo ha sido infectado por un archivo winlogon.exe malicioso, también puede descargar Administrador de tareas de seguridad yendo aquí y haciendo clic en el Descargar ahora y luego úselo para escanear su computadora en busca de un archivo winlogon.exe ilegítimo y potencialmente dañino y elimínelo.

2 minutos de lectura