Wininit.exe dosyasını öldürmek Windows'u kapatıyor


13

Öldüğümde wininit.exe, Windows 7 aniden kapanıyor. Birisi bunu Windows mekaniğini kullanarak açıklayabilir mi?

Bunun önemli olduğunu düşündüğüm için hissediyorum, ya da bu bir güvenlik özelliği olabilir.


Bu saf spekülasyon, ama sanırım wininit linux'un initine benzer. Bu, diğer tüm çalışan süreçleri başlatır (ve bu nedenle alt süreçleridir), böylece öldürmek her işlemi kapatır ve böylece sistemi kapatır.
w4etwetewtwet

5
Bu spekülasyon yanlış ve bazı cevaplarda belirtildiği gibi burada belirli bir Windows NT mekanizması var.
JdeBP

7
Birçok insan için, wininit.exebir kazaya neden olan öldürme (bir sistem süreci) hiç de şaşırtıcı değildir, bu yüzden soruyu neden sorduğunuzu açıklamak isteyebilirsiniz. Hey diye sormak benzer , güç kablosunu çıkardığımda sistemim neden kapanıyor? ; mükemmel, ama çok açık bir cevap var, bu yüzden bazı insanlar bunun saçma ve anlamsız olduğunu düşünebilir. Neden sorduğunuzun en iyi tahminim, adından dolayı önyükleme işleminin sadece bir parçası olması gerektiğini düşünüyorsunuz ve bu yüzden başarılı bir önyüklemeden sonra kullanılmamasını bekliyorsunuz.
Mart'ta Synetech

@Synetech Konuyu göründüğünüz kadar şeffaf bulamıyorum.
Simon Kuang

1
Tabii, ama neden şaşırtıcı bulduğunuza dair bir açıklama soruya daha fazla güven verecektir. Bazen insanlar çok açık görünen sorular sorulur, çünkü diğerleri posterin gerçekten bir cevap aramayacağını düşünür ve sadece bazı rep noktaları toplamaya çalışır. Sorunuz her iki kategoride de olabilir ve karışıklığınızın bir açıklamasının açıklığa kavuşmasına yardımcı olacağını düşündüm. Bu soru açık gibi görünüyor çünkü wininit.exeyüksek öncelikli, korunan, SYSTEMsüreçli ve kolayca sona ermeyen, bu yüzden öldürüldüğünde sorunlara neden olması sürpriz olmamalı .
Synetech

Yanıtlar:


41

Windows Dahili, Bölüm 1

Windows Başlatma İşlemi (Wininit.exe)

  • Zamanından önce çıkar ve sistem hata ayıklama modunda önyüklenirse hata ayıklayıcıya girecek (eğer değilse, sistem çökecektir).
  • Kullanıcı modu zamanlama altyapısını canlandırır.
  • % Windir% \ temp klasörünü oluşturur
  • Oturum 0'da çalışacak işlemler için bir pencere istasyonu (Winsta0) ve iki masaüstü (Winlogon ve Varsayılan) oluşturur.
  • Services.exe (Hizmet Denetim Yöneticisi veya SCM) oluşturur.
  • Lsass.exe'yi (Yerel Güvenlik Kimlik Doğrulama Alt Sistem Sunucusu) başlatır.
  • Lsm.exe'yi (Yerel Oturum Yöneticisi) başlatır.
  • Sistemin kapanmasını sonsuza kadar bekler.

6
+1
Kaynaklı


7

Groovypost.com'da yayınlanan bir yazıwinit.exe ("Windows Initialize") ' nin kökenini açıklar ve bugün her zaman çalışan arka plan uygulamalarının çoğunluğu için bir başlatıcı görevi görür.

Bu blog gönderisindeki, wininit.exesürecin öldürülmesinin de bu işlem tarafından başlatılan her şeyi etkileyeceğini açıklayan ekran görüntüsüne bakın :

[...] wininit.exe, Windows'un çalışması için gereken kritik bir sistem işlemidir. Bu işlemi sonlandırmak, muhtemelen bilgisayarınızı yeniden başlatmanız gereken kritik bir sistem hatasına neden olacaktır. Aşağıdaki grafikte de görebileceğiniz gibi, wininit.exe svchost.exe dahil tüm Windows hizmetleri için işlem ağacının en üstünde yer alır .

process explorer ekran görüntüsü


2
Ancak Windows'da bir işlemi öldürmek, oluşturulan işlemlerin sonlandırılmasını zorlamaz. Windows bu şekilde çalışmaz.
Jamie Hanrahan

3

wininit.exeSüreç pencereler bulunan uygulamayı başlatmak olduğunu %systemroot%\system32(: \ Windows Çoğu sistemde,% systemroot% C haritalar olarak) klasörünün.

Önyükleme sırasında smss.exe işlemi wininit oluşturur ve bu da lsass.exe (Yerel Güvenlik Yetkilisi Alt Sistemi), services.exe (hizmet denetleyicisi yöneticisi) ve lsm.exe'yi (Yerel Oturum Yöneticisi) oluşturur.

Gibi csrss.exesüreç, wininit.exe sürecinin sonlandırılması ile makineyi kilitlenmesine DUR Kod 0xF4 (CRITICAL_OBJECT_TERMINATION) (, ilginçtir ama süreç mümkündür askıya ).

Wininit.exe system32 klasöründe olduğundan, wininit.exe klasörünün dışında bulunursa (C: \ Windows \ veya uygulama veri klasörünüzde), büyük olasılıkla kötü amaçlıdır.


Bu sadece David Marshall'ın cevabını yineliyor.
kinokijuf

2
@kinokijuf, hala 10 tekrar kazanıldı (ve şu ana kadar), fena değil =)
Andrew Savinykh
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.