WININIT.EXE একটি সিস্টেম প্রক্রিয়া যা অপারেটিং সিস্টেমটি চালু হওয়ার সময় সক্ষম হয়।
প্রক্রিয়া তথ্য
পরবর্তীতে, আমরা সিস্টেমের এই প্রক্রিয়ার লক্ষ্যে এবং উদ্দেশ্যগুলি বিবেচনা করি, সেইসাথে তার কার্যকারিতার কিছু বৈশিষ্ট্য।
বিবরণ
দৃশ্যত, এটা ট্যাব প্রদর্শিত হয় "প্রসেস" টাস্ক ম্যানেজার। সিস্টেম প্রসেসের সাথে সম্পর্কযুক্ত। অতএব, এটি খুঁজে পেতে, আপনি চিহ্নিত করতে হবে "সব ব্যবহারকারী প্রসেস প্রদর্শন করুন".
আপনি ক্লিক করে বস্তুর সম্পর্কে তথ্য দেখতে পারেন "বিশিষ্টতাসমূহ" মেনুতে
একটি প্রক্রিয়া বর্ণনা জানালা।
প্রধান ফাংশন
অপারেটিং সিস্টেমটি যখন শুরু হয় তখন আমরা WININIT.EXE প্রক্রিয়াটি ধারাবাহিকভাবে সঞ্চালিত কর্মগুলি তালিকাবদ্ধ করি:
- প্রথমত, এটি ডিবাগিংয়ের সময় সিস্টেমের জরুরী অবসান এড়ানোর জন্য এটি একটি জটিল প্রক্রিয়ার স্থিতি নির্ধারণ করে;
- SERVICES.EXE প্রক্রিয়া সক্রিয় করে, যা পরিষেবা পরিচালনার জন্য দায়ী;
- LSASS.EXE প্রবাহ চালায়, যার জন্য দাঁড়িয়েছে "স্থানীয় নিরাপত্তা প্রমাণীকরণ সার্ভার"। তিনি সিস্টেমের স্থানীয় ব্যবহারকারীদের অনুমোদন করার জন্য দায়ী;
- স্থানীয় সেশন ম্যানেজার পরিষেবা সক্ষম করে, যা LSM.EXE নামে টাস্ক ম্যানেজারে প্রদর্শিত হয়।
একটি ফোল্ডার তৈরি এছাড়াও এই প্রক্রিয়া কার্যকলাপ অধীন আসে। TEMP সিস্টেম ফোল্ডারে। এই WININIT.EXE এর সমালোচনামূলক প্রমাণের একটি গুরুত্বপূর্ণ প্রমাণটি আপনি কার্য পরিচালক ব্যবহার করে প্রক্রিয়াটি সম্পূর্ণ করার সময় প্রদর্শিত হয়। আপনি দেখতে পারেন, WinINIT ছাড়া, সিস্টেম সঠিকভাবে কাজ করতে পারে না।
যাইহোক, এই কৌশলটি তার hangup বা অন্যান্য জরুরী অবস্থার ক্ষেত্রে সিস্টেমটি বন্ধ করার অন্য কোন উপায়ে দায়ী করা যেতে পারে।
ফাইল অবস্থান
WININIT.EXE System32 ফোল্ডারে অবস্থিত, যা, পরিবর্তে, উইন্ডোজ সিস্টেম ডিরেক্টরিতে অবস্থিত। আপনি ক্লিক করে এই যাচাই করতে পারেন "ফাইল স্টোরেজ অবস্থান খুলুন" প্রক্রিয়ার প্রসঙ্গ মেনু।
প্রক্রিয়া ফাইল অবস্থান।
নিম্নরূপ ফাইলের পুরো পথ:সি: উইন্ডোজ System32
ফাইল সনাক্তকরণ
এটি W32 / Rbot-AOM এই প্রক্রিয়া অধীনে মুখোশ করা যেতে পারে যে পরিচিত হয়। সংক্রমণের সময়, এটি আইআরসি সার্ভারের সাথে সংযোগ করে, যেখানে এটি কমান্ডের জন্য অপেক্ষা করে।
একটি নিয়ম হিসাবে, ভাইরাস ফাইল উচ্চ কার্যকলাপ দেখায়। যদিও, এই প্রক্রিয়া বেশিরভাগ স্ট্যান্ডবাই মোডে হয়। এটি তার সত্যতা প্রতিষ্ঠার একটি সাইন।
প্রক্রিয়া চিহ্নিত করার আরেকটি চিহ্ন ফাইলের অবস্থান। যদি, পরীক্ষণের সময়, এটি উল্লিখিত হয় যে বস্তুর উপরে থেকে ভিন্ন অবস্থান বোঝায় তবে এটি সম্ভবত একটি ভাইরাল এজেন্ট।
আপনি বিভাগ দ্বারা প্রক্রিয়া গণনা করতে পারেন। "ব্যবহারকারীর"। এই প্রক্রিয়া সবসময় হিসাবে চালায়। "সিস্টেম".
হুমকি অপসারণ
যদি কোনও সংক্রমণ সন্দেহ করা হয়, তবে আপনাকে অবশ্যই ডা। ওয়েভ চুরি আইটি ডাউনলোড করতে হবে। তারপর আপনি পুরো সিস্টেমের একটি স্ক্যান চালানোর প্রয়োজন।
পরবর্তী, ক্লিক করে পরীক্ষা চালান "যাচাইকরণ শুরু করুন".
এই স্ক্যান উইন্ডো।
WININIT.EXE এর একটি বিস্তারিত পরীক্ষা, আমরা এটি একটি জটিল প্রক্রিয়া যা সিস্টেম স্টার্টআপে স্থিতিশীল ক্রিয়াকলাপের প্রতিক্রিয়া জানায়। কখনও কখনও এটি একটি ভাইরাস ফাইল দ্বারা প্রতিস্থাপিত হয়, এবং এই ক্ষেত্রে, আপনি সম্ভাব্য হুমকি দ্রুত অপসারণ করতে হবে।