WININIT.EXE د سیسټم پروسه ده چې چلیږي کله چې عملیاتي سیسټم پیل کیږي.
د پروسې توضیحات
بل ، موږ په سیسټم کې د دې پروسې اهداف او اهداف په پام کې نیسو ، په بیله بیا د دې د فعالیت ځینې ب .ې.
توضيح
په لید کې دا په ټب کې ښودل شوی "پروسې" ټاسک سمبالګر. د سیسټم پروسو پورې اړه لري. د همدې لپاره ، د دې موندلو لپاره ، تاسو اړتیا لرئ بکس چیک کړئ "د ټولو کارونکو پروسې ښودل".
تاسو کولی شئ په کلیک کولو سره د اعتراض په اړه معلومات وګورئ "ملکیتونه" په مینو کې
یوه کړکۍ د پروسې د شرحې سره.
اصلي دندې
موږ هغه دندې لیست کوو چې د WININIT.EXE پروسې په ترتیب سره ترسره کوي کله چې عملیاتي سیسټم پیل شي:
- له هرڅه دمخه ، دا د ځان لپاره د یوې جدي پروسې حیثیت ټاکي ترڅو د سیسټم حادثې څخه مخنیوی وکړي کله چې ډیبینګ ته ځي؛
- د SERVICES.EXE پروسې ځواک لري ، کوم چې د خدماتو اداره کولو مسؤلیت لري؛
- د LSASS.EXE جریان پیل کوي ، کوم چې ولاړ دی د محلي امنیت د اعتبار سرور. هغه د سیسټم د ځایی کاروونکو واک ورکولو لپاره مسؤل دی؛
- د ځای ناستې مدیر خدمت فعالوي ، کوم چې د LSM.EXE په توګه د ټاسک مدیر کې ښودل شوی.
د دې پروسې فعالیت کې د فولډر رامینځته کول هم شامل دي ټیمپ د سیسټم فولډر کې. د دې WININIT.EXE د انتقاد کولو مهم شواهد یو خبرتیا ده چې هغه وخت ښودل کیږي کله چې تاسو د ټاسک مینیجر په کارولو پروسه بشپړولو هڅه کوئ. لکه څنګه چې تاسو لیدلی شئ ، د WININIT پرته ، سیسټم نشي کولی په سمه توګه فعالیت وکړي.
په هرصورت ، دا تخنیک بل ډول ته منسوب کیدی شي سیسټم د هغې د کنګل کیدو یا نورو اضطراري حالتونو په صورت کې بند کړي.
د فایل ځای
WININIT.EXE د سیسټم 32 فولډر کې موقعیت لري ، کوم چې په پایله کې د وینډوز سیسټم لارښود کې موقعیت لري. تاسو کولی شئ دا په کلیک کولو سره تصدیق کړئ "د فایل زېرمه کولو ځای خلاص کړئ" د.
د پروسې فایل موقعیت.
فایل ته بشپړه لار په لاندې ډول ده:ج: وینډوز سیسټم 32
د فایل پیژندنه
دا معلومه ده چې د دې پروسې لاندې به د W32 / Rbot-AOM ویروس ماسک شي. کله چې په ناروغۍ اخته کیږي ، دا د IRC سرور سره وصل دی ، له هغه ځایه چې دا د امرونو انتظار باسي.
د یوې قاعدې په توګه ، د ویروس فایل خورا فعال دی. پداسې حال کې چې ، اصلي پروسه ډیری وختونه په سټینډي حالت کې وي. دا د دې د اعتبار قائمولو نښه ده.
د پروسې پیژندلو لپاره بل نښه ممکن د فایل موقعیت وي. که چیرې د تایید په جریان کې دا معلومه شي چې اعتراض د پورتني په پرتله مختلف موقعیت ته اشاره کوي ، نو دا احتمال د ویروس اجنټ دی.
تاسو کولی شئ د کټګورۍ پورې اړوند په واسطه پروسه محاسبه کړئ "کارونکي". دا پروسه تل په استازیتوب پیل کیږي "سیسټمونه".
د ګواښ له منځه وړل
که تاسو په یو انتان شک وکړئ ، نو تاسو باید د ډاکټر ویب کیوریټ ډاونلوډ کړئ. بیا تاسو اړتیا لرئ د ټول سیسټم سکینګ پیل کړئ.
بیا ، ټک په کلیک کولو سره پرمخ وړئ "تصدیق پیل کړئ".
دا هغه څه دي چې د سکین کړکۍ ورته ښکاري.
د WININIT.EXE د تفصيلي ازموینې په جریان کې ، موږ وموندله چې دا یوه جدي پروسه ده چې د سیسټم په پیل کې مستحکم عملیاتو ته ځواب ورکوي. ځینې وختونه داسې پیښیږي چې پروسه د ویروس فایل سره ځای په ځای شي ، او پدې حالت کې دا اړینه ده چې ژر تر ژره احتمالي ګواښ له مینځه یوسي.