winlogon.exe Application d’ouverture de session Windows est le processus responsable du démarrage de la session et de la déconnexion de l’utilisateur. Le fichier winlgon.exe est toujours situé dans C: \ Windows \ System32.
Le processus winlogon.exe est classé comme « non tué ». Il ne peut pas être supprimé de la liste des exécutables, en utilisant, par exemple, le « Gestionnaire des tâches ». Mais cela peut être fait avec l’aide de logiciels spécialisés, par exemple, – l’utilitaire « Process Explorer ». Afin de « slam » ce service par programme, il ne suffit pas d’utiliser l’API de niveau supérieur. Cela nécessite l’obtention de privilèges au niveau du noyau, ce qui complique grandement la programmation d’une telle tâche.
Le processus Windows Logon surveille également l’activité du clavier et de la souris, est responsable du verrouillage de votre ordinateur et lance des économiseurs d’écran après une période d’inactivité.
C’est ce qu’on appelle la « séquence d’attention sécurisée », et c’est pourquoi certains PC peuvent être configurés pour vous obliger à appuyer sur Ctrl + Alt + Suppr avant de vous connecter. Ctrl + Alt + Suppression de raccourcis clavier est toujours attrapé par winlogon.exe, ce qui garantit que vous vous connectez sur un bureau sécurisé où les autres programmes ne peuvent pas surveiller le mot de passe que vous tapez ou empruntent l’identité d’une boîte de dialogue de connexion.
Ainsi, winlogon.exe devrait constamment continuer à fonctionner en arrière-plan, étant une partie très importante du processus d’autorisation dans Windows. Sur le site de Microsoft, vous pouvez trouver une liste technique plus détaillée des fonctionnalités du processus Winlogon
Si ce fichier est trouvé dans un autre répertoire, il doit être immédiatement supprimé. Actuellement, plus d’une centaine de virus sont connus (par exemple, W32.Neveg.A@mm, Spyware.CMKeyLogger, W32 / Netsky-D et beaucoup d’autres) qui utilisent le nom winlogon.exe pour cacher leur présence dans le système.
Un niveau élevé d’utilisation des ressources de votre ordinateur (processeur ou mémoire) pour le processus winlogon.exe est également un signe indirect que quelque chose ne va pas avec. Ce processus ne devrait pas utiliser beaucoup de ressources CPU ou RAM dans des situations normales.
Dans ce cas, lancez une analyse complète du système à l’aide de votre logiciel antivirus.
Dans le système Winx64, il peut être appelé winlogon.exe Application d’ouverture de session Windows (32 bits)
Les erreurs que vous pouvez rencontrer
- Le système ne peut pas changer votre mot de passe maintenant car le domaine %s n’est pas disponible.
- Le nom d’utilisateur ou l’ancien mot de passe n’est pas correct. Les lettres du mot de passe doivent être entrées en respectant la casse.
- Impossible de changer le mot de passe maintenant pour ce compte.
- Windows n’a pas pu se connecter au service %s. Ce problème empêche les utilisateurs standard de se connecter.
En tant qu’administrateur, vous pouvez examiner le journal des événements système pour obtenir des détails sur l’absence de réponse du service. - Échec de la connexion par le service %s.
%s
- Le journal de sécurité est plein. Dans ce cas, seuls les administrateurs peuvent se connecter.
- Attendez la réponse de %s\%s.
- Votre ordinateur va être verrouillé dans %ld minutes conformément aux restrictions des heures de connexion.
- Le journal de sécurité sur ce système est plein. Seuls les administrateurs peuvent se connecter afin de résoudre le problème.
- Pour changer votre mot de passe, appuyez sur les touches Ctrl+Alt+Suppr, puis cliquez sur « Modifier un mot de passe ».