winlogon.exe Application d’ouverture de session Windows est le processus responsable du démarrage de la session et de la déconnexion de l’utilisateur. Le fichier winlgon.exe est toujours situé dans C: \ Windows \ System32.
Le processus winlogon.exe est classé comme « non tué ». Il ne peut pas être supprimé de la liste des exécutables, en utilisant, par exemple, le « Gestionnaire des tâches ». Mais cela peut être fait avec l’aide de logiciels spécialisés, par exemple, – l’utilitaire « Process Explorer ». Afin de « slam » ce service par programme, il ne suffit pas d’utiliser l’API de niveau supérieur. Cela nécessite l’obtention de privilèges au niveau du noyau, ce qui complique grandement la programmation d’une telle tâche.
Le processus Windows Logon surveille également l’activité du clavier et de la souris, est responsable du verrouillage de votre ordinateur et lance des économiseurs d’écran après une période d’inactivité.
C’est ce qu’on appelle la « séquence d’attention sécurisée », et c’est pourquoi certains PC peuvent être configurés pour vous obliger à appuyer sur Ctrl + Alt + Suppr avant de vous connecter. Ctrl + Alt + Suppression de raccourcis clavier est toujours attrapé par winlogon.exe, ce qui garantit que vous vous connectez sur un bureau sécurisé où les autres programmes ne peuvent pas surveiller le mot de passe que vous tapez ou empruntent l’identité d’une boîte de dialogue de connexion.
Ainsi, winlogon.exe devrait constamment continuer à fonctionner en arrière-plan, étant une partie très importante du processus d’autorisation dans Windows. Sur le site de Microsoft, vous pouvez trouver une liste technique plus détaillée des fonctionnalités du processus Winlogon
Si ce fichier est trouvé dans un autre répertoire, il doit être immédiatement supprimé. Actuellement, plus d’une centaine de virus sont connus (par exemple, W32.Neveg.A@mm, Spyware.CMKeyLogger, W32 / Netsky-D et beaucoup d’autres) qui utilisent le nom winlogon.exe pour cacher leur présence dans le système.
Un niveau élevé d’utilisation des ressources de votre ordinateur (processeur ou mémoire) pour le processus winlogon.exe est également un signe indirect que quelque chose ne va pas avec. Ce processus ne devrait pas utiliser beaucoup de ressources CPU ou RAM dans des situations normales.
Dans ce cas, lancez une analyse complète du système à l’aide de votre logiciel antivirus.
Dans le système Winx64, il peut être appelé winlogon.exe Application d’ouverture de session Windows (32 bits).
Les erreurs que vous pouvez rencontrer
- Impossible de changer votre mot de passe car l’ordinateur sélectionné n’est pas le contrôleur du domaine. Entrez le nom du domaine ou le nom du contrôleur de domaine, puis réessayez.
- Impossible pour l’instant de modifier le mot de passe de ce compte.
- Votre nouveau mot de passe ne respecte pas les conventions de longueur minimale ou d’historique et de complexité. Entrez un autre mot de passe.
- Attendez le %s.
- Le fichier clé de démarrage est introuvable sur la disquette dans le lecteur A:. Insérez la disquette appropriée.
- Cet ordinateur est verrouillé. Seul l’utilisateur connecté peut le déverrouiller.
- Le journal de sécurité est plein. Dans ce cas, seuls les administrateurs peuvent se connecter.
- Restrictions des heures de connexion
- La reconnexion de tous les lecteurs réseau est impossible
- Votre session sera déconnectée dans %ld minutes conformément aux restrictions des heures de connexion.
- Attendez la réponse de %s\%s.
- Votre ordinateur va être verrouillé dans %ld minutes conformément aux restrictions des heures de connexion.
- Vous allez être déconnecté de Windows dans %ld minutes conformément aux restrictions des heures de connexion.
- Échec de l’activation de la licence Windows. Erreur %1.
- La licence Windows n’est pas valide. Erreur %1. Valeur de politique %2.