Wenn ich töte wininit.exe
, wird Windows 7 plötzlich heruntergefahren. Kann jemand dies mit Windows-Mechanik erklären?
Ich bin der Meinung, dass dies möglicherweise darauf zurückzuführen ist, dass der Prozess etwas Wichtiges bereitstellt, oder dass dies ein Sicherheitsmerkmal ist.
wininit.exe
(ein Systemprozess), der einen Absturz verursacht, keine Überraschung. Vielleicht möchten Sie erklären, warum Sie die Frage überhaupt gestellt haben. Es ist analog zu der Frage , warum sich mein System ausschaltet, wenn ich das Netzkabel herausreiße. ; Es gibt eine vollkommen gute, aber zu offensichtliche Antwort, so dass manche Leute es für dumm und sinnlos halten. Ich rate, warum Sie fragen, weil Sie glauben, dass es aufgrund des Namens nur ein Teil des Startvorgangs sein soll, und Sie erwarten, dass es nach einem erfolgreichen Start nicht mehr verwendet wird.wininit.exe
es sich um einenSYSTEM
Prozess mit hoher Priorität handelt, der geschützt und nicht einfach zu beenden ist. Daher sollte es keine Überraschung sein, dass er Probleme verursacht, wenn er getötet wird.Antworten:
Von Windows Internals, Teil 1
Windows-Initialisierungsprozess (Wininit.exe)
quelle
Das ist richtig.
wininit.exe
wird als kritisch markiert.Das Beenden kritischer Systemprozesse ist nicht zulässig, und Windows überprüft das System mit CRITICAL_OBJECT_TERMINATION
quelle
Ein Post auf groovypost.com erklärt die Herkunft von
winit.exe
("Windows Initialize") und dass es heute hauptsächlich als Startprogramm für die meisten Hintergrundanwendungen fungiert, die immer ausgeführt werden.Schauen Sie sich den Screenshot in diesem Blog-Beitrag an, in dem erklärt wird, dass das Beenden des
wininit.exe
Prozesses auch Auswirkungen auf alles hat, was durch diesen Prozess gestartet wurde:quelle
Der
wininit.exe
Prozess ist die Windows-Startanwendung, die sich im%systemroot%\system32
Ordner befindet (in den meisten Systemen ist% systemroot% C: \ Windows zugeordnet).Während des Startvorgangs erstellt der Prozess smss.exe wininit, das wiederum die Dateien lsass.exe (Local Security Authority Subsystem), services.exe (Services Controller Manager) und lsm.exe (Local Session Manager) erstellt.
Wie der
csrss.exe
Prozess stürzt auch die Beendigung des Prozesses wininit.exe mit dem STOP-Code 0xF4 (CRITICAL_OBJECT_TERMINATION) ab (interessanterweise ist es jedoch möglich , den Prozess anzuhalten ).Da sich wininit.exe im Ordner system32 befindet, ist es höchstwahrscheinlich bösartig, wenn wininit.exe außerhalb seines Ordners (in C: \ Windows \ oder in Ihrem Anwendungsdatenordner) gefunden wird.
quelle