Ntoskrnl.exe - kas tas ir?

click fraud protection

Windows operētājsistēmas zināmā mērā ir standarta visā pasaulē.Tomēr attiecībā uz mūsu valsti, šis apstāklis ​​ir izteikts skaidrāk. Neatkarīgi no tā bija, bet lielākajai daļai iekšzemes lietotāju terminu "operētājsistēmas" nerada nekādas citas asociācijas, turklāt iestājoties pirms acs standarta "logiem".

pats ir radījis fakts, ka lielākā daļa no problēmām, mūsu lietotāji saskaras, vienā vai otrā veidā saistīta tikai pats ar noteiktām īpašībām "logiem".Diemžēl daži cilvēki ir vismaz kāda ideja par operētājsistēmu, ar kuru tie ir jāstrādā katru dienu. Bet tas noved pie izskatu vairums problēmu nebija glaimojošs. Vai jūs zināt, piemēram, kāda ntoskrnl.exe? Bet tas ir viens no galvenajiem elementiem Windows, bez zināšanām par funkcijām, kas jums var saskarties diezgan nopietnas problēmas.

Definīcija

Vienkārši sakot, šī pieticīgs nosaukumu slēpj nekas cits, bet kodolu NT sistēmām. Protams, tas nav viss kodola, bet diezgan liela daļa no tā.Šī virve ir paredzēts sākt drošajā režīmā.Protams, tieši šī iemesla dēļ tā ir diezgan standarta mērķi ļaunprātīgas programmatūras uzbrukumus sistēmai ar.

Kur atrodas?

zināšanas vietas procesu, vairumā gadījumu ir ļoti noderīgi, jo tas ļauj noteikt, nav karājas uzdevumu pārvaldnieks vīrusu elementu. Bet šajā gadījumā, fails atrodas vairākās vietās, kas ir diezgan pamatots solis, uzlabojot satiksmes drošību, jo sistēmas svarīgu strukturālu elementu.

Tādējādi draud bojājumu rezultātā operētājsistēmas vai aparatūras kļūmes, vīrusu uzbrukumu vai citas nepatikšanas atjaunošanas procedūra kļūst daudz vienkāršāka. Tomēr pieņemsim standarts meklēt visus katalogi Windows. Sākot ar XP, jūs varat atrast failu mapē uz šādu adresi: c: \ windows \ system32 \ Ntoskrnl.exe.

Dažādas versijas faila

Eksperti atzīmē, ka šodien Windows OS sistēmām vienlaicīgi var atrast tikai četras šī faila versijas.Šeit tās ir:

  • Ntoskrnl.exe var būt sastāvdaļa kodola par uniprocessor sistēmas konfigurāciju;
  • attiecīgi, tā var būt arī daļa no vairāku procesoru versijas OS;
  • uniprocessor režīms ar nosacījumu, ka vairāk nekā trīs gigabaitu RAM arī paredz stabilu darbību savu versiju faila;
  • beidzot atdalīt Ntoskrnl.exe ir multi-core sistēmu ar vairāk nekā trīs gigabaitu RAM.

Dalība slodzes vadības sistēma

Sākotnēji boot loader( bootloader) Sistēma nosūta procesa kontroles sistēmas failu Ntoskrnl. Pēdējā uzsākt definīciju dažādām ierīcēm, un ievērojami paātrina sagatavošanu sistēmas vidē, lai, uzsākot darbu ar dažādām lietojumprogrammām un komunālajiem pakalpojumiem.

Kas ir svarīgi ir tas, lai jaunajiem ntoskrnl.exe sistēmu? Windows 7( arī Windows 8 un Vista) vēl vairāk atkarīga no tā( salīdzinot ar vecākām OS versijām), kā arī mūsu laiks ir īpaši svarīgs aizsardzības sistēma pret ļaunprātīgu programmatūru.Šodien viņi ir kļuvuši daudz "izgudrojuma" iekļūst OS stadijā tās uzsākšanas. Uz

aizsardzības sistēma ir ļoti nozīmīgs elements šajā procesā ir aparatūras abstrakcijas slāni kodols - aparatūras abstrakcijas slāni. Tas ir svarīgi, jo Ntoskrnl.exe process tiek izpildīts priviliģētā režīmā CPU.Šī opcija eksperti sauc arī par "nulles gredzenu aizsardzība»( Ring 0).Vienkārši runājot, īpašs piekļuves režīms ļauj procesu tieši piekļūt sistēmas komponentus, apejot pat pārtraukt tehnoloģiju. Tas nepieciešams, lai palielinātu ātrumu kodolu, tās līdzsvaru un neatkarību no ārējās sistēmas čaulas. Diemžēl, bet praksē tas var izrādīties nedaudz savādāk.

atkal

ļaunprātīgu programmatūru, nav pārsteigums, ka šis process ir "garšīgs kumoss" par radītājiem ļaunprātīgas programmas. Galu galā, ja inficēt, jūs varat piekļūt sistēmai par zema līmeņa režīmā!Ja šāda iejaukšanās ir iespējama, kāda antivīrusu programmatūru, kas darbojas tieši uz Windows, tas kļūst absolūti bezjēdzīgi.

Tomēr pēdējos gados šī problēma ir pārvarēts. Pats fakts iejaukšanās sekmīgi atklāja vienkāršu salīdzinājumu Ntoskrnl.exe fails hash summu( tas ir, jūs jau zināt), kas karājas sistēmas procesiem, to pašu "atskaites" Microsoft sniegto vērtību. Citi veidi, kā aizsargāt

Ja jūs mēģināt izdzēst šo failu no tā pienācīgo vietu Windows mapē, tad pēc desmit vai divpadsmit sekundes, viņš atkal būs tajā pašā vietā!Kur viņš tiks veikti tur? Jā, tikai kopēt to sistēmu tieši no atmiņas.

klātbūtne šajā procesā atmiņā nodrošina to, ka kopija diska netiks aizstāts ar kādu ļaunprātīgu kolēģi. Lai nodrošinātu pilnīgu aizsardzību, pašreizējās sistēmas Windows saimes vairākkārt, salīdzinot šos failus visā viņu darbu.

Kā pārliecināties, jums ir process?

Let čeks, vai tas tiešām sistēmā procesu sarakstu pieejamo ntoskrnl.exe. Ko tas nozīmē?Vispirms jums ir nepieciešams, lai palaistu "Task Manager"( presēšanas trīs pogas, kā mēs minēts iepriekš), un tad tur ir punkts atzīmēt "Parādīt procesus no visiem lietotājiem."Pēc tam process var redzēt. Protams, būtu jāsāk no šādām vietām: windows \ system32 \ Ntoskrnl.exe.

Iespējamās problēmas

Diemžēl, bet praktiski tas nav tik reti, lai apmierinātu gadījumus, kad sistēma slodze vairs nav iespējams, jo trūkst ntoskrnl.exe failu."Blue Screen of Death" arī bieži notiek, jo tas gan.

Eksperti droši teikt, ka vairumā gadījumu, šī problēma rodas sakarā ar jebkuru vainas cieto disku no datora. Bieži vien lietotāji saskaras ar šo problēmu pēc tam aizstāt galveno sistēmas diska vai uzstādīt jaunu cieto disku. Vienkārši runājot, pēc jebkuras fiziskas manipulācijas ar cieto disku.

Visbiežāk cēloņi problēmas

spīti dažu neskaidrību terminoloģijas, daži no galvenajiem iemesliem paliek praktiski nemainīgs.Šeit tās ir:

  • gadījumi failu sistēmas kļūdas, visbiežāk uz XP un vecākām operētājsistēmām( to var pārbaudīt un izlabot komandu chkdsk).
  • Pateicoties aparatūras kļūmes HDD, ko izraisa pēkšņu elektroenerģijas pārtraukums.
  • gadījumā uz cietā diska virsmas gultas blokiem( pārbaudīti un koriģēti programmu ar nosaukumu "Viktorija").

es varu atjaunot bojāts fails?

Jā, tā ir īsta. Lai veiktu šo uzdevumu, jums būs nepieciešams, disku, no kuras jūs vai jūsu draugi, lai instalētu sistēmu. Pēc lejupielādes jums ir nepieciešams, lai izvēlētos logā, kas parādās "Masters" izvēlieties "System Restore", un no turienes palaist komandrindas režīmā.Tas ir nepieciešams, lai ievietotu šādu komandu: paplašināt d: \ i386 \ ntoskrnl.ex_ c: \ windows \ system32.Piezīme: tā vietā, D iebāza vēstuli optisko disku!

Uzklikšķiniet uz Enter. Ja viss tika izdarīts pareizi, jums tiks lūgts piekrist pārrakstīt sistēmas failus. Nospiediet pogu Y vēlreiz, noklikšķiniet uz Enter taustiņu. Fails tiks atkal kopēti no optisko disku un pārrakstīt bojātu vienumus jūsu sistēmā.

Svarīgi! Lai atjaunotu, izmantot tikai oficiālās instalācijas disks. Jebkurā gadījumā, nav izmantot šim nolūkam visu veidu "komplektu", kā rezultātā jūs varat iegūt vēl vairāk problēmu!