Winlogon.exe je integrovaný proces Microsoft in Windows OS a je nutné pro ověřování (přihlášení / odhlášení) uživatelé systému nebo zkontrolovat zásah to (systém). Navíc, Winlogon je odpovědný a Systém ochrany přesným vymezením oprávnění registrovaných uživatelů (např. uživatel administrátor má plná kontrola a běžní uživatelé obvykle mají přístup pouze pouze pro čtení).
Protože je to základní proces Windows, winlogon.exe je cílem mnoha malware že buď se váže k ní v případě možné infekce nebo jim "půjčovat" přimět uživatele jméno omylem. Místo legitimizaci tohoto procesu bude systém vždy C: \Windows\System32. Pokud zjistíte, tento proces do jiného umístění na hddNebo si všimněte, že se začal spotřebovávat více zdrojů abnormálně, měli byste provést důkladnou kontrolu celého systému, protože s největší pravděpodobností, že je virus (červ), trojský nebo adware.
Jeden z nejslavnějších trojských koní, které ovlivňují winlogon.exe procesu je Vundo (nebo Virtumondonebo MS Juan) Trojan "k dispozici" v mnoha ohledech, tak, že způsobují infekce v rozmezí od benigní infekce k velmi závažné (v takovém případě formátování a přeinstalování systému je jediným řešením). Některé z příznaků infekce Vundo jsou:
- reklamní vyskakovací okna pro falešný antivirus
- screensaver Blue Screen of Death
- z Windows Automatický Updates
- z Správce úloh, Editor registru si msconfig
- zavádění selhání v Safe Mode
- Opakované chyby explorer.exe
- nedostupnost stránek, většina bezpečnostních produktů
- zmenšení místa na hdd
- přepsat nebo přejmenovat dllOdkazy
- úprava registrů tak, aby byly znovu aktivovány při každém restartu nebo spuštění systému
Mnoho dalších trojské koně nebo viry používají názvy podobné tomu winlogon.exe, příkladem může být winIogon.exe (I vydělával místo něj), proces často spojován s polymorfní virus Win32.Virut (Bohužel, to nemůže být odstraněn pouze kompletní formátu a přeinstalovat systém), velmi časté a převládající v posledních letech. Proto doporučujeme, abyste si vše udělali sami updatezejména antivirové programy včas, a tím zachovat vysokou bezpečnost systému.