WININIT.EXE je sistemski postopek, ki je vključen pri zagonu operacijskega sistema.

Procesne informacije

Nato upoštevamo cilje in cilje procesa v sistemu, pa tudi nekatere značilnosti njenega delovanja.

Opis

Vizualno se prikaže na zavihku »Procesi« upravitelja opravil. Pripada sistemskim procesom. Zato ga morate poiskati s kljukico »Prikaži procesi vseh uporabnikov« .

Informacije o vininit procesu

Podatke o predmetu si lahko ogledate s klikom na "Lastnosti" v meniju.

prehod na lastnosti vininita

Okno, ki opisuje postopek.

lastnosti wininit

Glavne funkcije

Naloge, ki jih opravi postopek WININIT.EXE na začetku operacijskega sistema, so:

  • Najprej dodeljuje status kritičnega postopka, da bi se izognili neobičajnemu prenehanju sistema, ko gre za razhroščevanje;
  • Uporablja postopek SERVICES.EXE, ki je odgovoren za upravljanje storitev;
  • Začne se tok LSASS.EXE, ki pomeni "Lokalni varnostni strežnik za preverjanje pristnosti" . Odgovoren je za odobritev lokalnih uporabnikov sistema;
  • Omogoča storitev lokalnega upravitelja sej, ki se prikaže v upravitelju opravil pod imenom LSM.EXE.

Dejavnost tega postopka vključuje tudi ustvarjanje mape TEMP v sistemski mapi. Pomemben dokaz kritičnosti tega WININIT.EXE je obvestilo, ki se prikaže, ko poskusite dokončati postopek z Upraviteljem opravil. Kot lahko vidite, brez sistema WININIT sistem ne more pravilno delovati.

Končaj procesa Wininit

Vendar pa je to tehniko mogoče pripisati drugemu načinu zaustavitve sistema, če se obesi ali povzroči druge nesreče.

Lokacija datoteke

WININIT.EXE se nahaja v mapi System32, ki se nato nahaja v sistemskem imeniku sistema Windows. To lahko potrdite s klikom na »Odpri shranjevanje datotek« v kontekstnem meniju postopka.

odprta lokacija vinske trte

Lokacija procesne datoteke.

wininit lokacija

Celotna pot do datoteke je naslednja:
C:WindowsSystem32

Prepoznavanje datoteke

Znano je, da se lahko virus W32 / Rbot-AOM pri tem postopku zakriva. Ko se okuži, se poveže s strežnikom IRC, kjer čaka na ukaze.

Virusna datoteka praviloma kaže visoko aktivnost. Čeprav je pravi proces najpogosteje v stanju pripravljenosti. To je znak ugotavljanja njegove avtentičnosti.

identifikacijski wininit

Drug znak za identifikacijo postopka je lahko lokacija datoteke. Če se izkaže, da se predmet nanaša na drugo mesto kot zgoraj, potem je najverjetneje virusni agent.

Proces lahko tudi izračunate tako, da spada v kategorijo »Uporabniki« . Ta postopek se vedno izvaja v imenu "sistema" .

kategorija wininit

Odpravljanje težav

Če sumite na okužbo, jo morate prenesti Dr.Web CureIt . Potem morate začeti skenirati celoten sistem.

Nato zaženite preizkus s klikom na "Začni preverjanje . "

začetek spletnega skeniranja dr

Tako izgleda pogled okna.

preveri dr web

Pri podrobnejšem pogledu na WININIT.EXE smo ugotovili, da gre za kritičen proces, ki se odziva na stabilno delovanje pri zagonu sistema. Včasih se lahko zgodi, da se postopek nadomesti z virusno datoteko, v tem primeru pa je treba hitro odpraviti morebitno grožnjo.