Wininit.exe Windows proces
Miscellanea / / August 05, 2021
Operacijski sistem Windows ima v ozadju veliko aplikacij in storitev, ki zagotavljajo, da OS ves čas deluje nemoteno. Če si želite ogledati storitve, ki se trenutno izvajajo v vašem sistemu, lahko preprosto odprete spodnjo opravilno vrstico in z desno miškino tipko kliknete nanjo. Videli boste možnost, imenovano »Upravitelj opravil«, s klikom nanjo pa se bodo prikazali vsi procesi, ki se trenutno izvajajo v sistemu.
Na seznamu je tukaj prikazanih več storitev, večina uporabnikov pa sploh ne ve, kakšni so ti procesi. Eden od teh procesov je "wininit" in v tem članku si bomo ogledali, za kaj točno gre in ali je to škodljivo za vaš sistem ali ne.
Kaj je wininit.exe?
Wininit je v resnici datoteka operacijskega sistema Windows, ki je zelo pomembna za pravilno delovanje okolja Windows. Ime Wininit pomeni Windows inicializacija, končnica datoteke .exe pa pomeni, da gre za izvedljivo datoteko. Zažene se takoj, ko se sistem zažene, in ga ni mogoče ustaviti ali znova zagnati, razen če se celoten sistem znova zažene. Ko se Windows zažene, se smss.exe zažene v ozadju in zažene datoteko wininit.exe. To bo znova ustvarilo datoteke isass.exe, services.exe in ism.exe. Ism.exe je izvedljiva datoteka za Local Session Manager, isass.exe je izvedljiva datoteka za Podsistem Local Security Authority in services.exe je izvedljiva datoteka za Controller Services Manager. Wininit je torej odgovoren za zagon treh bistvenih procesov sistema Windows. Prav tako je odgovoren za ustvarjanje map Winlogon, Winstao in% windir% \ temp v sistemu. Torej je nemogoče naložiti okna v sistem, ne da bi v ozadju tekel postopek wininit.exe.
Je varno?
Če gre za resnično datoteko wininit, je to zagotovo varno in bistveno za sistem. Toda vprašanje je v tem, da se nekateri razvijalci zavedajo nujnosti tega postopka in zato razvijajo trojanske programe s tem določenim imenom datoteke, da bi sistem zavedli v misel, da je del sistem. Tudi številni protivirusi ne zaznajo in ne spustijo v sistem. Ker je trojanec, na koncu daje nepooblaščen dostop do vašega sistema. To lahko potencialno ubije tekoče sistemske procese, pridobi zasebne informacije in izvaja ukaze na daljavo. Tega si sploh ne želimo, saj bi lahko na koncu popolnoma izklopili naš sistem Windows.
Ni vam treba paničariti, saj obstaja zelo preprost način, da ugotovite, ali je datoteka wininit.exe, ki se izvaja v vašem sistemu, datoteka Windows ali zlonamerna programska oprema. Vse, kar morate storiti, je preveriti lokacijo datoteke in če se prikaže C: \ Windows \ System32, ste popolnoma na varnem in lahko ste mirni, da gre za datoteko Windows. Če pa vidite drugo lokacijo, jo morate čim prej odstraniti. Če želite preveriti lokacijo procesa wininit.exe, ki se izvaja v vašem sistemu, preprosto z desno miškino tipko kliknite datoteko, ki je prikazana v nalogi upravitelja in kliknite možnost "Odpri lokacijo datoteke." Odprlo se bo novo okno, ki prikazuje lokacijo wininit.exe proces.
Naj ga odstranim?
Da, odstranite ga, če ugotovite, da je mesto datoteke nekoliko drugačno od C: \ Windows \ System32. Če je v mapi C: \ Windows \ System32, jo pustite takšno, kakršna je, saj gre takrat za sistemsko datoteko. Če odstranite ali onemogočite to sistemsko datoteko, se bo sistem zaustavil, nato pa boste morali težko zagnati računalnik.
Zdaj, da odstranite trojanca wininit iz sistema, najprej morate namestiti protivirusni program, na primer protivirusni program AVG ali zlonamerno programsko opremo. Nato odprite protivirusni program in posodobite definicije virusov na najnovejšo različico. Zdaj preprosto znova zaženite sistem in ko se prikaže logotip sistema Windows, večkrat pritiskajte gumb F8, dokler pripelje vas do vašega »naprednega zagonskega menija Windows«. Zdaj se preprosto pomaknite med možnostmi in izberite Boot with safe način. Po zagonu sistema v varnem načinu odprite protivirusni program in zaženite celotno skeniranje sistema. Odstranite virus, ki se prikaže v tem pregledovanju.
Zdaj kliknite gumb Windows in odprite "run". Sem vnesite »Regedit« in pritisnite enter. To bo odprlo register. Zdaj na levi plošči kliknite "HKEY_LOCAL_MACHINE." Nato izberite »SOFTWARE«, kliknite »Microsoft« in izberite »Windows«. Zdaj kliknite možnost »Trenutna različica« in izberite možnost »RunServices«. Na desni plošči preprosto izbrišite vrednost "wininit" = "% System% \ wininit.exe," in to mora storiti trik. Zdaj je vaš sistem popolnoma brez trojanca, ki se preobleče v datoteko "wininit.exe". Preden začnete s tem postopkom, nastavite obnovitveno točko in se prepričajte, da lahko, če gre kaj narobe, preprosto obnovite prejšnjo točko.
Upajmo, da vam je bil ta nasvet koristen za varovanje sistema. Komentirajte, če vam je bil članek v pomoč pri prepoznavanju trojanca v vašem sistemu. Za več informacij, kot je ta, si oglejte tudi naše nasvete za sistem Windows, nasvete za Android, nasvete za iPhone in druge razdelke.