Ntoskrnl.exe - מה זה?

click fraud protection

מערכות הפעלה של Windows במידה מסוימת הן סטנדרטיים בכל העולם.עם זאת, בכל קשור למדינה שלנו, נסיבות זה באו לידי ביטוי בצורה ברורה יותר.מה שזה לא היה, אבל עבור רוב המשתמשים הביתיים של "מערכת ההפעלה" הטווח אינו גורם לעמותות אחרות, אבל למוח של העין להופעתה של סטנדרטית "חלונות".

אותו נגרמת על ידי העובדה שרוב הבעיות העומדות בפני המשתמשים שלנו, מחובר איכשהו בדיוק אותו הדבר עם מאפיינים מסוימים של "חלונות".למרבה הצער, יש כמה אנשים לפחות איזה רעיון של מערכת ההפעלה שבה הם צריכים לעבוד כל יום.אבל זה מוביל להופעה של רוב הבעיות ההתקפיות מאוד.האם אתה יודע, למשל, שהוא Ntoskrnl.exe?אבל זה אחד המרכיבים הבסיסיים של Windows, ללא כל ידע של התכונות שאתה יכול להתמודד עם בעיות די רציניות.קביעת

במילים פשוטה, תחת השם יומרני הזה מסתיר שום דבר אחר, אבל מערכות ליבת NT.כמובן, זה לא כל הליבה, אבל חלק ממנה די משמעותי.חבל זה משמש להפעלה במצב בטוח.כמובן, דווקא משום שהוא יעד די סטנדרטי של תוכניות זדוניות בהתקפות על המערכת.

איפה?ידע

של המיקום של רוב הזמן מאוד שימושי, שכן היא מאפשרת לקבוע אם לא אלמנט התלייה בוירוס מנהל משימות.אבל במקרה הזה את הקובץ ממוקם בכמה מקומות, שהוא צעד מוצדק למדי במונחים של שיפור הבטיחות של אלמנט מבני חשוב כל כך של המערכת.

אז, בסיכון של פגיעה במערכת ההפעלה כתוצאה ממערכת או כשל בחומרה, התקפת וירוס או בעיות אחרות התאוששות הליך הופך להיות הרבה יותר קל.עם זאת, בואו החיפוש הסטנדרטי של כל הספריות של Windows.החל עם XP, אתה יכול למצוא את הקובץ בתיקייה בכתובת הבאה: C: \ Windows \ system32 \ Ntoskrnl.exe.

גרסאות שונות של קבצי מומחים

לב היום כי במערכות של Windows באותו הזמן זה ניתן לראות בארבע גרסאות של הקובץ.הנה הם: Ntoskrnl.exe

  • יכול להיות מרכיב בתצורות מערכת אחת-מעבד הליבה;
  • בהתאם, זה גם יכול להיות חלק ממערכת הפעלה מרובה;
  • מצב מעבד יחיד כאשר הזמינות של יותר משלוש ג'יגה-בייט של זיכרון RAM נדרשה גם לפעולה יציבה של גרסה של הקובץ משלו;
  • סוף סוף יש לי Ntoskrnl.exe הנפרד מערכות מרובות ליבות עם יותר משלוש ג'יגה-בייט של זיכרון RAM.השתתפות

בניהול מערכת אתחול

המערכת הראשונית מנהל אתחול (מנהל איתחול) מעבירה קובץ מערכת בקרת תהליך Ntoskrnl.אחרון ליזום ההגדרה של התקנים שונים, ובאופן משמעותי מאיץ את ההכנה של סביבת מערכת להתחיל לעבוד עם יישומים ושירותים שונים.

מה חשוב לNtoskrnl.exe מערכות החדש?של Windows 7 (וכן 8 ו- Windows Vista ו) אפילו יותר תלוי בו (בהשוואה לגרסות הקודמות של מערכת ההפעלה), כמו בזמננו הוא חשוב במיוחד כדי להגן על המערכת מפני תוכנות זדוניות.היום, הם הפכו להיות "המצאה" הרבה יותר, להיכנס למערכת ההפעלה בשלב השקתה.

על אבטחת

חלק חשוב מאוד של תהליך זה הוא ליבת שכבת הפשטת חומרה - שכבת הפשטת חומרה.זה חשוב כמו Ntoskrnl.exe התהליך מבוצע במצב חסוי של המעבד.מומחי אפשרות זו נקרא גם "» הגנת טבעת אפס (טבעת 0).במילים פשוטות, המשטר של גישה מיוחדת מאפשר תהליך לגשת ישירות הרכיבים של המערכת, תוך עקיפה אפילו מלכודת הטכנולוגיה.זה גרם לו למהירות המרבית של הגרעין, האיזון והעצמאות של פגז המערכת החיצוני שלה.למרבה הצער, בפועל זה עשוי להתברר קצת אחר.

שוב תוכנות זדוניות

אין זה מפתיע כי תהליך זה הוא "פירור טעים" ליוצרים של יישומים זדוניים.אחרי הכל, אם הוא נגוע, אתה יכול לקבל גישה למערכת על המצב ברמה הנמוכה!אם התערבות כזו היא אפשרית, אז כל תוכנה אנטי-וירוס פועלת ישירות על Windows, הוא הופך להיות חסר תועלת.

עם זאת, בשנים האחרונות הבעיה נפתרה.העובדה של הפרעות במערכת נפתחה בהצלחה פשוט על ידי השוואת Ntoskrnl.exe קובץ סכום חשיש (זה, אתה יודע), שתלוי בתהליכי המערכת, אותו ערך "התייחסות" המסופק על ידי מיקרוסופט.

אחר דרכים להגן על

אם אתה מנסה למחוק קובץ זה ממקומה הראוי בתיקייה של Windows, בתוך 10-12 שניות, הוא יהיה שוב באותו המקום!משם זה ייקח?פשוט להעתיק אותו למערכת ישירות מהזיכרון.נוכחות

בזיכרון של התהליך מבטיחה כי עותק של הדיסק לא יוחלף על ידי כמה עמית זדוני.כדי להבטיח הגנה מלאה, מערכות מודרניות של משפחת Windows לעומת שוב ושוב את הקבצים הללו בכל העבודה שלהם.

כיצד לאמת תהליך זה?בדיקה של

בואו, זה באמת ברשימה של תהליכי מערכת Ntoskrnl.exe.מה זה אומר?ראשית, אתה צריך להפעיל את "מנהל המשימות" (על ידי לחיצה על שלושה כפתורים, כפי שהזכרנו לעיל), ולאחר מכן יש נקודה לציין "הצג תהליכים מכל המשתמשים."לאחר מכן, ניתן לראות את התהליך.כמובן, הוא חייב להתחיל מהמיקומים הבאים: Windows \ system32 \ Ntoskrnl.exe.בעיות אפשריות

למרבה הצער, אבל בפועל זה לא כל כך נדיר לפגוש מקרים שבם עומס המערכת הוא כבר לא אפשרי בשל Ntoskrnl.exe קובץ חסר."מסך מוות הכחול" גם לעתים קרובות אף מתרחש בגללו.המומחים

לומר בביטחון כי ברוב המקרים, בעיה זו מתרחשת בגלל כל אשמתו של הדיסק הקשיח.לעתים קרובות, משתמשים מתמודדים עם הצרה הזאת לאחר החלפת כונן המערכת הראשית או חיבור כונן קשיח חדש.במילים פשוטות, לאחר כל מניפולציה פיזית של הכוננים הקשיחים.

סיבות השכיחות ביותר לבעיות למרות

של כמה עמימות של הטרמינולוגיה, חלק מהסיבות הבסיסיות יישאר כמעט ללא שינוי.הנה הם: מקרי

  • של שגיאות מערכת קבצים, לרוב על XP ומערכות הפעלה ישנות יותר (לבדוק ולתקן עם chkdsk הפקודה).
  • בגלל כשל חומרת כונן הקשיח שנגרם על ידי הפסקת חשמל פתאומית.
  • אם יש לך בלוקים רעים על פני השטח הדיסק (לבדוק ולתקן את התכנית בשם "ויקטוריה").

האם אני יכול לשחזר קובץ פגום?

כן, זה אמיתי.כדי לבצע משימה זו, תצטרך הכונן שממנו אתה או החברים שלך שהתקנת את המערכת.לאחר ההורדה אתה צריך לבחור מופיע בחלון "מאסטר" בחר "שחזור מערכת", ומשם לצאת לשורת הפקודה.יש צורך להכניס את הפקודה הבאה: להרחיב D: \ i386 \ ntoskrnl.ex_ C: \ Windows \ system32.הערה: במקום D לשים אות הכונן האופטית שלך!

לחץ על Enter.אם הכל היה נעשה בצורה נכונה, תתבקש להסכים ללהחליף קבצי מערכת.לחץ על הכפתור Y, לחץ שוב על לחץ על Enter.הקובץ מחדש הועתק מהדיסק האופטי, והקליט עם הרכיב המושפע במערכת שלך.

חשוב!כדי לשחזר רק את דיסקי ההתקנה הרשמיים.בשום מקרה לא להשתמש למטרה זו כל מיני "הרכבה", כתוצאה מכך, אתה יכול לקבל אפילו יותר בעיות!