WININIT.EXE គឺជាដំណើរការប្រព័ន្ធដែលបើកនៅពេលប្រព័ន្ធប្រតិបត្តិការចាប់ផ្តើម។
ព័ត៌មានលម្អិតអំពីដំណើរការ
បន្ទាប់យើងពិចារណាគោលដៅនិងគោលបំណងនៃដំណើរការនេះនៅក្នុងប្រព័ន្ធក៏ដូចជាលក្ខណៈមួយចំនួននៃមុខងាររបស់វា។
ការពិពណ៌នា
ដោយមើលឃើញវាត្រូវបានបង្ហាញនៅក្នុងផ្ទាំង "ដំណើរការ" អ្នកគ្រប់គ្រងភារកិច្ច។ ទាក់ទងនឹងដំណើរការប្រព័ន្ធ។ ដូច្នេះដើម្បីរកវាអ្នកត្រូវធីកប្រអប់ "បង្ហាញដំណើរការរបស់អ្នកប្រើប្រាស់ទាំងអស់".
អ្នកអាចមើលព័ត៌មានអំពីវត្ថុដោយចុចលើ "លក្ខណសម្បត្តិ" នៅក្នុងមឺនុយ។
បង្អួចដែលមានការពិពណ៌នាអំពីដំណើរការ។
មុខងារចម្បង
យើងរាយបញ្ជីភារកិច្ចដែលដំណើរការ WININIT.EXE អនុវត្តតាមលំដាប់លំដោយនៅពេលប្រព័ន្ធប្រតិបត្តិការចាប់ផ្តើម៖
- ជាដំបូងនៃការទាំងអស់, វាកំណត់ខ្លួនវាស្ថានភាពនៃដំណើរការសំខាន់មួយនៅក្នុងគោលបំណងដើម្បីជៀសវាងការគាំងប្រព័ន្ធនៅពេលដែលវាចូលទៅក្នុង debugging;
- ផ្តល់សិទ្ធិដល់ដំណើរការ SERVICES.EXE ដែលទទួលខុសត្រូវក្នុងការគ្រប់គ្រងសេវាកម្ម។
- ចាប់ផ្តើមស្ទ្រីម LSASS.EXE ដែលតំណាងឱ្យ ម៉ាស៊ីនមេសម្គាល់អត្តសញ្ញាណសុវត្ថិភាពក្នុងតំបន់។ គាត់ទទួលខុសត្រូវចំពោះការអនុញ្ញាតឱ្យអ្នកប្រើប្រាស់ក្នុងស្រុកនៃប្រព័ន្ធ។
- បើកដំណើរការសេវាកម្មកម្មវិធីគ្រប់គ្រងវេនមូលដ្ឋានដែលត្រូវបានបង្ហាញនៅក្នុងកម្មវិធីគ្រប់គ្រងភារកិច្ចជា LSM.EXE ។
ការបង្កើតថតឯកសារក៏ស្ថិតនៅក្រោមសកម្មភាពនៃដំណើរការនេះដែរ។ បណ្ដោះអាសន្ន ក្នុងថតប្រព័ន្ធ។ ភ័ស្តុតាងសំខាន់មួយនៃការរិះគន់របស់ WININIT.EXE គឺជាការជូនដំណឹងដែលត្រូវបានបង្ហាញនៅពេលអ្នកព្យាយាមបញ្ចប់ដំណើរការដោយប្រើកម្មវិធីគ្រប់គ្រងភារកិច្ច។ ដូចដែលអ្នកបានឃើញដោយគ្មាន WININIT ប្រព័ន្ធមិនអាចដំណើរការបានត្រឹមត្រូវទេ។
ទោះយ៉ាងណាក៏ដោយបច្ចេកទេសនេះអាចត្រូវបានគេសន្មតថាជាវិធីមួយទៀតដើម្បីបិទប្រព័ន្ធក្នុងករណីដែលវាត្រជាក់ឬស្ថានភាពអាសន្នផ្សេងទៀត។
ទីតាំងឯកសារ
WININIT.EXE មានទីតាំងនៅក្នុងសឺមី System32 ដែលវេនមានទីតាំងនៅក្នុងថតប្រព័ន្ធវីនដូ។ អ្នកអាចផ្ទៀងផ្ទាត់វាដោយចុច "បើកទីតាំងផ្ទុកឯកសារ" នៅក្នុងម៉ឺនុយបរិបទនៃដំណើរការ។
ទីតាំងនៃឯកសារដំណើរការ។
ផ្លូវពេញលេញទៅឯកសារមានដូចខាងក្រោមៈC: Windows System32
ការកំណត់អត្តសញ្ញាណឯកសារ
វាត្រូវបានគេដឹងថានៅក្រោមដំណើរការនេះវីរុស W32 / Rbot-AOM អាចត្រូវបានបិទបាំង។ នៅពេលឆ្លងវាភ្ជាប់ទៅម៉ាស៊ីនមេ IRC ពីកន្លែងដែលវារង់ចាំពាក្យបញ្ជា។
តាមក្បួនមួយឯកសារវីរុសមានសកម្មភាពខ្ពស់។ ខណៈពេលដែលដំណើរការពិតច្រើនតែស្ថិតក្នុងរបៀបរង់ចាំ។ នេះគឺជាសញ្ញានៃការបង្កើតភាពត្រឹមត្រូវរបស់វា។
សញ្ញាមួយទៀតសម្រាប់កំណត់អត្តសញ្ញាណដំណើរការអាចជាទីតាំងនៃឯកសារ។ ប្រសិនបើក្នុងកំឡុងពេលផ្ទៀងផ្ទាត់វាប្រែថាវត្ថុសំដៅទៅលើទីតាំងខុសពីកន្លែងខាងលើបន្ទាប់មកវាទំនងជាភ្នាក់ងារបង្ករោគ។
អ្នកក៏អាចគណនាដំណើរការដោយជាកម្មសិទ្ធិរបស់ប្រភេទ "អ្នកប្រើប្រាស់"។ ដំណើរការនេះតែងតែចាប់ផ្តើមជំនួស "ប្រព័ន្ធ".
ការលុបបំបាត់ការគំរាមកំហែង
ប្រសិនបើអ្នកសង្ស័យថាមានការឆ្លងមេរោគអ្នកត្រូវតែទាញយក Dr.Web CureIt ។ បន្ទាប់មកអ្នកត្រូវចាប់ផ្តើមស្កេនប្រព័ន្ធទាំងមូល។
បន្ទាប់ដំណើរការការធ្វើតេស្តដោយចុច "ចាប់ផ្តើមផ្ទៀងផ្ទាត់".
នេះគឺជាអ្វីដែលបង្អួចស្កេនមើល។
តាមការពិនិត្យលំអិតរបស់ WININIT.EXE យើងបានរកឃើញថាវាគឺជាដំណើរការសំខាន់មួយដែលត្រូវនឹងប្រតិបត្តិការមានស្ថេរភាពនៅពេលចាប់ផ្តើមប្រព័ន្ធ។ ជួនកាលវាអាចកើតឡើងថាដំណើរការនេះត្រូវបានជំនួសដោយឯកសារវីរុសហើយក្នុងករណីនេះចាំបាច់ត្រូវលុបបំបាត់ការគំរាមកំហែងដែលអាចកើតមាន។