Hay
muchos procesos de Windows con los que te encuentras casi todos los
días. Esta lista incluye System Interrupts, DWM, Runtime Broker, etc. Cada uno de los procesos
tiene algo que ver con el funcionamiento diario de tu máquina con Windows.
En
líneas similares, hay otro proceso importante de Windows sobre el que puedes
querer saber: winlogon.exe o la
aplicación de inicio de sesión de Windows.
Entonces, ¿Qué es Windows Logon Application (aplicación de inicio de sesión de Windows)?
Como
su nombre lo sugiere, Windows Logon Application es un proceso de sistema importante que tiene la tarea de realizar una variedad de operaciones.
Recuerda
que cuando te alejas de tu computadora por un tiempo y vuelves para ver el
protector de pantalla en la pantalla. El proceso winlogon.exe hace
eso. Continuamente vigila tu actividad de teclado y mouse para
detectar cuándo activar el protector de pantalla y cuándo apagarlo.
Winlogon.exe también tiene la tarea de cargar el perfil de usuario en el
Registro de Windows después de iniciar
sesión con éxito. Esto permite que los procesos relacionados con el
usuario aprovechen la clave de registro especial HKEY_CURRENT_USER.
¿Qué
más es? La aplicación de inicio de
sesión de Windows también se ocupa de SAS (Secure Attention Sequence) en
Windows. Lo que significa que busca que se presione la combinación de
teclas SAS antes de la pantalla de inicio de sesión para asegurarse de que sea
de confianza.
Esto
ayuda a luchar contra las mentes malvadas que intentan robar contraseñas del
usuario al mostrar una pantalla de inicio de sesión falsa, una técnica conocida
como suplantación de inicio de sesión.
El
atajo de teclado Ctrl + Alt + Supr
en Windows es una combinación de teclas SAS que se puede habilitar durante el
proceso de inicio de sesión para garantizar que aparezca la pantalla de inicio
de sesión original en la computadora.
Puedes
agregar la pantalla de inicio de sesión seguro a tu PC con Windows. Abre
CMD y ejecuta el comando netplwiz, en la ventana Cuentas de
usuario, ve a la pestaña Opciones Avanzadas. En Inicio de
sesión seguro, marca la casilla de verificación que dice “Requerir a los
usuarios que presionen Ctrl + Alt + Supr”. Has clic en Ok para guardar los
cambios.
¿Winlogon.exe es un virus?
Muchos
usuarios de Windows pueden enfrentar problemas relacionados con el malware que
involucran la aplicación de inicio de sesión de Windows. No hace falta
decir que el componente crucial de
Windows no es dañino en sí mismo, pero cae en manos de los atacantes que
intentan desarrollar código malicioso.
Es
posible que hayas oído hablar
de troyanos que se disfrazan de winlogon.exe. Uno
de los ejemplos conocidos es el troyano Vundo.
Si
alguna vez sospechas, puedes abrir el Administrador de tareas y echar un
vistazo a los recursos consumidos por el proceso winlogon.exe.
Además,
asegúrate de que esté ubicado en la carpeta \Windows\System32
en la unidad del sistema. En el Administrador de tareas, has clic con el
botón derecho en el Proceso de solicitud de inicio de sesión de Windows y luego
has clic en Abrir ubicación de archivo.
Winlogon
hace un uso elevado de CPU
En
sus operaciones normales, la aplicación de inicio de sesión de Windows no
consume casi nada en términos de recursos. Sin embargo, algún archivo de
sistema corrupto o posiblemente un malware podría hacerte ver grandes picos en
el administrador de tareas.
Para
solucionar el problema de uso elevado de CPU, puedes intentar retrotraer tu
máquina utilizando Restaurar sistema. La otra salida es reiniciar
tu computadora.
¿Puedo deshabilitar la aplicación de inicio de sesión de Windows?
Una
manera fácil de salir de muchos problemas de Windows es eliminar la aplicación
o el proceso que está detrás de ella. Desafortunadamente, en el caso
de winlogon.exe, no es posible deshabilitar el proceso crítico dada su
importancia para Windows.
este
fue un breve artículo sobre el proceso de Windows llamado winlogon.exe. Si
tienes algo que agregar, deja tu comentario. Hazme el favor de compartir el
post en las redes sociales.
Fuente:
Fossbytes