WININIT.EXE គឺជាដំណើរការប្រព័ន្ធមួយដែលត្រូវបានបើកនៅពេលប្រព័ន្ធប្រតិបត្តិការចាប់ផ្តើម។
ព័ត៌មានដំណើរការ
បន្ទាប់មកយើងពិចារណាគោលដៅនិងគោលបំណងនៃដំណើរការនេះនៅក្នុងប្រព័ន្ធក៏ដូចជាលក្ខណៈមួយចំនួននៃដំណើរការរបស់វា។
ការពិពណ៌នា
ដោយមើលឃើញវាត្រូវបានបង្ហាញនៅក្នុងថេប "ដំណើរការ" កម្មវិធីគ្រប់គ្រងភារកិច្ច។ ជាកម្មសិទ្ធិរបស់ដំណើរការប្រព័ន្ធ។ ដូច្នេះដើម្បីស្វែងរកវាអ្នកត្រូវធីក "បង្ហាញដំណើរការអ្នកប្រើទាំងអស់".
អ្នកអាចមើលព័ត៌មានអំពីវត្ថុដោយចុចលើ "លក្ខណសម្បត្តិ" នៅក្នុងម៉ឺនុយ។
បង្អួចពិពណ៌នាអំពីដំណើរការ។
មុខងារចម្បង
យើងរាយភារកិច្ចដែលដំណើរការ WININIT.EXE ដំណើរការជានិច្ចពេលប្រព័ន្ធប្រតិបត្តិការចាប់ផ្តើម:
- ជាបឋមវាផ្តល់នូវស្ថានភាពនៃដំណើរការដ៏សំខាន់មួយដើម្បីចៀសវាងការបញ្ចប់នៃប្រព័ន្ធនៅពេលមានកំហុស។
- ដំេណើរកដំេណើរករ SERVICES.EXE ែដលទទួលខុស្រតូវស្រមប់ករគប់្រគងេស។
- ដំណើរការស្ទ្រីម LSASS.EXE ដែលតំណាងឱ្យ "ម៉ាស៊ីនបម្រើការផ្ទៀងផ្ទាត់សុវត្ថិភាពមូលដ្ឋាន"។ គាត់ទទួលខុសត្រូវក្នុងការផ្តល់សិទ្ធិដល់អ្នកប្រើប្រាស់ក្នុងតំបន់។
- បើកដំណើរការសេវាកម្មកម្មវិធីគ្រប់គ្រងតំឡើងក្នុងស្រុកដែលត្រូវបានបង្ហាញនៅក្នុងកម្មវិធីគ្រប់គ្រងភារកិច្ចក្រោមឈ្មោះ LSM.EXE ។
ការបង្កើតថតក៏ស្ថិតនៅក្រោមសកម្មភាពរបស់ដំណើរការនេះដែរ។ TEMP នៅក្នុងថតប្រព័ន្ធ។ ភស្តុតាងសំខាន់នៃការរិះគន់របស់ WININIT.EXE នេះគឺជាការជូនដំណឹងដែលត្រូវបានបង្ហាញនៅពេលអ្នកព្យាយាមបញ្ចប់ដំណើរការដោយប្រើកម្មវិធីគ្រប់គ្រងភារកិច្ច។ ដូចដែលអ្នកអាចមើលឃើញដោយគ្មាន WININIT ប្រព័ន្ធមិនអាចដំណើរការបានត្រឹមត្រូវទេ។
ទោះជាយ៉ាងណាក៏ដោយបច្ចេកទេសនេះអាចត្រូវបានកំណត់ដោយវិធីមួយផ្សេងទៀតដើម្បីបិទប្រព័ន្ធក្នុងករណីនៃការរង់ចាំឬការសង្គ្រោះបន្ទាន់ផ្សេងទៀត។
ទីតាំងឯកសារ
WININIT.EXE មានទីតាំងនៅក្នុងថត System32 ដែលមានទីតាំងនៅក្នុងថតប្រព័ន្ធវីនដូ។ អ្នកអាចផ្ទៀងផ្ទាត់វាដោយចុច "បើកទីតាំងផ្ទុកឯកសារ" ក្នុងម៉ឺនុយបរិបទនៃដំណើរការ។
ទីតាំងរបស់ឯកសារដំណើរការ។
ផ្លូវពេញលេញទៅឯកសារនេះមានដូចខាងក្រោម:C: Windows System32
ការកំណត់អត្តសញ្ញាណឯកសារ
វាត្រូវបានគេស្គាល់ថា W32 / Rbot -AOM អាចត្រូវបានបិទបាំងនៅក្រោមដំណើរការនេះ។ កំឡុងពេលឆ្លងមេរោគវាភ្ជាប់ទៅម៉ាស៊ីនមេ IRC ពីកន្លែងដែលវារង់ចាំពាក្យបញ្ជា។
ជាក្បួនឯកសារវីរុសបង្ហាញសកម្មភាពខ្ពស់។ ខណៈពេលដែលដំណើរការនេះជាញឹកញាប់បំផុតនៅក្នុងរបៀបរង់ចាំ។ នេះគឺជាសញ្ញានៃការបង្កើតភាពត្រឹមត្រូវរបស់វា។
សញ្ញាមួយទៀតដើម្បីកំណត់ដំណើរការគឺជាទីតាំងនៃឯកសារ។ ប្រសិនបើនៅពេលពិនិត្យមើលវាប្រែថាវត្ថុសំដៅទៅលើទីតាំងខុសគ្នាពីខាងលើបន្ទាប់មកវាទំនងជាភ្នាក់ងារវីរុស។
អ្នកក៏អាចគណនាដំណើរការតាមប្រភេទផងដែរ។ "អ្នកប្រើប្រាស់"។ ដំណើរការនេះដំណើរការជាធម្មតា។ "ប្រព័ន្ធ".
ការដកចេញពីការគំរាមកំហែង
ប្រសិនបើមានការឆ្លងមេរោគសង្ស័យថាអ្នកត្រូវតែទាញយក Dr.Web CureIt ។ បន្ទាប់មកអ្នកត្រូវការស្កែនប្រព័ន្ធទាំងមូល។
បន្ទាប់មកដំណើរការសាកល្បងដោយចុច "ចាប់ផ្តើមផ្ទៀងផ្ទាត់".
នេះគឺជាបង្អួចស្កេន។
ការពិនិត្យពិសោធន៏នៃ WININIT.EXE យើងបានរកឃើញថាវាគឺជាដំណើរការដ៏សំខាន់មួយដែលឆ្លើយតបទៅនឹងប្រតិបត្តិការដែលមានស្ថេរភាពនៅពេលចាប់ផ្ដើមប្រព័ន្ធ។ ពេលខ្លះវាអាចកើតឡើងដែលដំណើរការនេះត្រូវបានជំនួសដោយឯកសារមេរោគហើយក្នុងករណីនេះអ្នកត្រូវលុបបំបាត់ការគំរាមកំហែងដ៏មានសក្ដានុពលយ៉ាងឆាប់រហ័ស។