use*_*265 5 winlogon.exe windows-8
我正在运行 Windows 8 企业版。现在有几次,我注意到多个winlogon.exe进程正在运行(伴随着许多额外的csrss.exe和dwm.exe)。今天我看到多了一个,但我第一次注意到的时候,多了五六个。
Process Explorer 显示它们确实都是C:\Windows\System32\winlogon.exe,但是额外的进程已使用 flag 启动-SpecialSession,并且其父进程不再存在。
Malwarebytes 和 Spybot S&D 的恶意软件扫描没有显示任何内容,Windows Defender 也保持沉默。
这个-SpecialSession选项是什么?这些额外的实例来自哪里?谷歌似乎对此一无所知。
自从升级到 Windows 8 以来,我也看到了这种行为。我在 Windows 7 上进行了就地升级,FWIW。我没有足够的观点来评论,所以我写这个作为答案。
有一个明显的模式表明,每组孤立的 winlogon.exe 及其子进程很可能是 Windows 8 的新“快速启动/混合睡眠”功能的产物。默认情况下,Windows 8 不会完全关闭。当您从超级按钮栏中选择“关机”时,实际发生的情况是您会注销,但 Windows 不会关机,而是会休眠。这样,当您重新打开它时,它会在您登录提示时从休眠状态恢复,而不是完全启动。
目前,我最旧的一组进程已经运行了 12 天,但我每天都会关闭计算机。我有大约 12 个这样的进程组。
我还没有观察到任何不利的副作用,但我会尝试禁用“快速启动”。无论如何,我不相信它会更快。
控制面板\所有控制面板项目\电源选项\系统设置
| 归档时间: |
|
| 查看次数: |
7290 次 |
| 最近记录: |