ຂະບວນການ WININIT.EXE

WININIT.EXE ແມ່ນຂະບວນການລະບົບທີ່ຖືກເປີດໃຊ້ເມື່ອລະບົບປະຕິບັດການເລີ່ມຕົ້ນ.

ຂໍ້ມູນຂະບວນການ

ຕໍ່ໄປ, ພວກເຮົາພິຈາລະນາເປົ້າຫມາຍແລະຈຸດປະສົງຂອງຂະບວນການນີ້ໃນລະບົບ, ເຊັ່ນດຽວກັນກັບບາງລັກສະນະຂອງການເຮັດວຽກຂອງມັນ.

ລາຍລະອຽດ

ເບິ່ງເຫັນ, ມັນຖືກສະແດງຢູ່ໃນແຖບ "ຂະບວນການ" Task Manager ພາຍໃຕ້ຂະບວນການຂອງລະບົບ. ເພາະສະນັ້ນ, ເພື່ອຊອກຫາມັນ, ທ່ານຈໍາເປັນຕ້ອງຫມາຍໃສ່ "ສະແດງຂະບວນການຜູ້ໃຊ້ທັງຫມົດ".

ທ່ານສາມາດເບິ່ງຂໍ້ມູນກ່ຽວກັບວັດຖຸໂດຍການຄລິກໃສ່ "Properties" ໃນເມນູ

window ທີ່ອະທິບາຍເຖິງຂະບວນການ.

ຫນ້າທີ່ຕົ້ນຕໍ

ພວກເຮົາກໍານົດວຽກງານທີ່ຂະບວນການ WININIT.EXE ປະຕິບັດຢ່າງຕໍ່ເນື່ອງເມື່ອລະບົບປະຕິບັດການເລີ່ມຕົ້ນ:

  • ຫນ້າທໍາອິດທັງຫມົດ, ມັນມອບໃຫ້ຕົວຂອງມັນເອງສະຖານະຂອງຂະບວນການທີ່ສໍາຄັນເພື່ອຫຼີກເວັ້ນການຢຸດການສຸກເສີນຂອງລະບົບໃນເວລາທີ່ມັນມາກັບການແກ້ໄຂ;
  • ເປີດຂະບວນການ SERVICES.EXE, ເຊິ່ງເປັນຜູ້ຮັບຜິດຊອບໃນການຄຸ້ມຄອງບໍລິການ;
  • ແລ່ນສາຍ LSASS.EXE, ເຊິ່ງຢືນສໍາລັບ "Server Security Authentication Server"ທີ່ຢູ່ ລາວມີຄວາມຮັບຜິດຊອບໃນການອະນຸຍາດຜູ້ໃຊ້ທ້ອງຖິ່ນຂອງລະບົບ;
  • ເປີດໃຊ້ບໍລິການບໍລິຫານເວລາທ້ອງຖິ່ນ, ເຊິ່ງສະແດງໃນ Task Manager ພາຍໃຕ້ຊື່ LSM.EXE.

ການສ້າງໂຟນເດີຍັງຢູ່ພາຍໃຕ້ກິດຈະກໍາຂອງຂະບວນການນີ້. TEMP ໃນໂຟເດີລະບົບ ຫຼັກຖານສໍາຄັນຂອງຄວາມສໍາຄັນຂອງ WININIT.EXE ນີ້ແມ່ນການແຈ້ງເຕືອນທີ່ສະແດງໃນເວລາທີ່ທ່ານພະຍາຍາມສໍາເລັດຂະບວນການໂດຍໃຊ້ Task Manager. ຕາມທີ່ທ່ານສາມາດເບິ່ງໄດ້, ໂດຍບໍ່ມີ WININIT, ລະບົບບໍ່ສາມາດເຮັດວຽກໄດ້ຖືກຕ້ອງ.

ຢ່າງໃດກໍ່ຕາມ, ເຕັກນິກນີ້ສາມາດເປັນວິທີອື່ນທີ່ຈະປິດລະບົບໃນກໍລະນີຂອງການຕິດຕັ້ງຫຼືເຫດສຸກເສີນອື່ນໆ.

ສະຖານທີ່ໄຟລ໌

WININIT.EXE ຕັ້ງຢູ່ໃນໂຟນເດີ System32, ເຊິ່ງຢູ່ໃນນັ້ນແມ່ນຕັ້ງຢູ່ໃນໄດເລກະທໍລີລະບົບ Windows. ທ່ານສາມາດກວດສອບນີ້ໄດ້ໂດຍການຄລິກ "ເປີດສະຖານທີ່ຈັດເກັບໄຟລ໌" ໃນເມນູເບີ່ງຂອງຂະບວນການ.

ສະຖານທີ່ຂອງໄຟລ໌ຂະບວນການ.

ເສັ້ນທາງເຕັມໄປຫາໄຟລ໌ແມ່ນມີດັ່ງນີ້:
C: Windows System32

ການກໍານົດແຟ້ມ

ມັນເປັນທີ່ຮູ້ຈັກວ່າ W32 / Rbot-AOM ສາມາດຖືກປິດກັ້ນພາຍໃຕ້ຂະບວນການນີ້. ລະຫວ່າງການຕິດເຊື້ອ, ມັນເຊື່ອມຕໍ່ກັບເຄື່ອງແມ່ຂ່າຍ IRC, ຈາກບ່ອນທີ່ມັນລໍຖ້າຄໍາສັ່ງ.

ຕາມກົດລະບຽບ, ໄຟລ໌ເຊື້ອໄວຣັສສະແດງໃຫ້ເຫັນກິດຈະກໍາສູງ. ໃນຂະນະທີ່, ຂະບວນການນີ້ມັກຈະຢູ່ໃນໂຫມດສະແຕນບາຍ. ນີ້ແມ່ນສັນຍານຂອງການສ້າງຄວາມຖືກຕ້ອງຂອງມັນ.

ສັນຍານອື່ນເພື່ອລະບຸຂະບວນການແມ່ນສະຖານທີ່ຂອງໄຟລ໌. ຖ້າຫາກວ່າ, ເມື່ອກວດສອບ, ມັນກໍ່ສະແດງໃຫ້ເຫັນວ່າວັດຖຸຫມາຍເຖິງສະຖານທີ່ທີ່ແຕກຕ່າງກັນກ່ວາເທິງ, ຫຼັງຈາກນັ້ນມັນອາດຈະເປັນຕົວແທນໄວຣັດ.

ທ່ານຍັງສາມາດຄິດໄລ່ຂະບວນການໂດຍປະເພດ. "ຜູ້ໃຊ້"ທີ່ຢູ່ ຂະບວນການນີ້ສະເຫມີໄປເຮັດວຽກເປັນ. "ລະບົບ".

ການຖອນໄພຂົ່ມຂູ່

ຖ້າຫາກວ່າມີການຕິດເຊື້ອ, ທ່ານຕ້ອງໄດ້ດາວໂຫລດ Dr.Web CureIt. ຫຼັງຈາກນັ້ນ, ທ່ານຈໍາເປັນຕ້ອງໄດ້ດໍາເນີນການ scan ຂອງລະບົບທັງຫມົດ.

ຕໍ່ໄປ, ດໍາເນີນການທົດສອບໂດຍການຄລິກ "ເລີ່ມການຢັ້ງຢືນ".

ນີ້ແມ່ນປ່ອງຢ້ຽມສະແກນ.

ການກວດສອບລະອຽດຂອງ WININIT.EXE, ພວກເຮົາພົບວ່າມັນເປັນຂະບວນການສໍາຄັນທີ່ຕອບສະຫນອງກັບການດໍາເນີນງານທີ່ມີຄວາມຫມັ້ນຄົງໃນການເລີ່ມຕົ້ນລະບົບ. ບາງຄັ້ງມັນອາດຈະເກີດຂຶ້ນວ່າຂະບວນການນີ້ຖືກແທນທີ່ໂດຍໄຟລ໌ເຊື້ອໄວຣັສ, ແລະໃນກໍລະນີນີ້, ທ່ານຈໍາເປັນຕ້ອງລົບລ້າງຄວາມຂົ່ມຂູ່ທີ່ເປັນໄປໄດ້ໄວ.