ຄອມພິວເຕີຄວາມປອດໄພ

ຫາຍ Ntoskrnlexe - ມັນເປັນສິ່ງທີ່? ຄໍາອະທິບາຍລາຍລະອຽດຂອງອົງປະກອບຂອງ

ລະບົບປະຕິບັດການ Windows ທີ່ມີຂອບເຂດແມ່ນມາດຕະຖານການໃນທົ່ວໂລກ. ຢ່າງໃດກໍຕາມ, ກ່ຽວກັບປະເທດຂອງພວກເຮົາທີ່ມີ, ກໍລະນີນີ້ສະແດງອອກຢ່າງຊັດເຈນຫຼາຍ. ບໍ່ວ່າມັນແມ່ນ, ແຕ່ສໍາລັບສ່ວນໃຫຍ່ຂອງຜູ້ຊົມໃຊ້ພາຍໃນປະເທດຂອງຄໍາວ່າ "ປະຕິບັດການລະບົບ" ບໍ່ໄດ້ເຮັດໃຫ້ເກີດສະມາຄົມອື່ນໆ, ນອກຈາກການປະກົດຕົວກ່ອນຕາຂອງມາດຕະຖານດັ່ງກ່າວ "ປະຕູ."

ຂະນະດຽວກັນແມ່ນເກີດມາຈາກຄວາມຈິງທີ່ວ່າສ່ວນໃຫຍ່ຂອງບັນຫາຕ່າງໆທີ່ປະເຊີນຫນ້າໂດຍຜູ້ໃຊ້ຂອງພວກເຮົາ, ໃນວິທີການຫນຶ່ງຫຼືຄົນອື່ນເຊື່ອມຕໍ່ພຽງແຕ່ຄືກັນກັບລັກສະນະສະເພາະໃດຫນຶ່ງຂອງ "ປ່ອງຢ້ຽມ". ແຕ່ຫນ້າເສຍດາຍ, ບໍ່ຫຼາຍປານໃດປະຊາຊົນມີຢ່າງຫນ້ອຍຄວາມຄິດຂອງລະບົບປະຕິບັດການທີ່ພວກເຂົາເຈົ້າມີການເຮັດວຽກທຸກໆມື້ບາງ. ແຕ່ນີ້ນໍາໄປສູ່ການລັກສະນະຂອງທີ່ສຸດຂອງບັນຫາບໍ່ໄດ້ຖືກຍົກຍໍໄດ້. ທ່ານຍັງບໍ່ໄດ້ຮູ້ສໍາລັບການຍົກຕົວຢ່າງ, ສິ່ງທີ່ຫາຍ Ntoskrnlexe? ແຕ່ນີ້ແມ່ນຫນຶ່ງໃນອົງປະກອບພື້ນຖານຂອງ Windows, ໂດຍບໍ່ມີຄວາມຮູ້ຄຸນນະສົມບັດທີ່ທ່ານອາດຈະປະເຊີນກັບບັນຫາທີ່ຮ້າຍແຮງທີ່ຂ້ອນຂ້າງ.

ຄໍານິຍາມ

ພຽງແຕ່ເອົາໃຈໃສ່, ໃນຊື່ unassuming ນີ້ hides ມີຫຍັງອີກແດ່, ແຕ່ຫຼັກຂອງລະບົບ NT ໄດ້. ແນ່ນອນວ່າ, ນີ້ບໍ່ແມ່ນແກ່ນທັງຫມົດ, ແຕ່ວ່າເປັນສ່ວນຫນຶ່ງທີ່ສໍາຄັນຂອງມັນ. ເຊືອກນີ້ໄດ້ຖືກອອກແບບເພື່ອເລີ່ມຕົ້ນການໃນເຊຟໂຫມດ. ແນ່ນອນ, ທີ່ຊັດເຈນເນື່ອງຈາກວ່ານີ້ມັນເປັນພົບທົ່ວໄປເປົ້າຫມາຍມາດຕະຖານຂອງການໂຈມຕີ malware ໃນລະບົບທີ່ມີ.

ບ່ອນທີ່ມັນຖືກຕັ້ງຢູ່?

ຄວາມຮູ້ກ່ຽວກັບຂະບວນການສະຖານທີ່, ໃນກໍລະນີຫຼາຍທີ່ສຸດ, ທີ່ເປັນປະໂຫຍດທີ່ສຸດ, ຍ້ອນວ່າມັນອະນຸຍາດໃຫ້ທ່ານເພື່ອກໍານົດ, ບໍ່ໄດ້ຫ້ອຍຢູ່ໃນອົງປະກອບວຽກງານຂອງໄວຣັສຈັດການໄດ້. ແຕ່ໃນກໍລະນີດັ່ງກ່າວນີ້, ເອກະສານໄດ້ຖືກຕັ້ງຢູ່ໃນສະຖານທີ່ຈໍານວນຫນຶ່ງ, ຊຶ່ງເປັນບາດກ້າວທໍາຂ້ອນຂ້າງຢູ່ໃນຂໍ້ກໍານົດຂອງການປັບປຸງຄວາມປອດໄພເປັນອົງປະກອບໂຄງປະກອບທີ່ສໍາຄັນຂອງລະບົບ.

ດັ່ງນັ້ນ, ໃນເວລາທີ່ອັນຕະລາຍຂອງຄວາມເສຍຫາຍເປັນຜົນມາຈາກການປະຕິບັດການລະບົບຫລືຮາດແວຣຕິດຂັດ, ການໂຈມຕີໄວຣັສຫຼືລະບຽບການບັນຫາການຟື້ນຟູອື່ນໆຈະກາຍເປັນງ່າຍຫຼາຍ. ຢ່າງໃດກໍຕາມ, ໃຫ້ຊອກຫາມາດຕະຖານຂອງລະບົບທັງຫມົດ Windows. ເລີ່ມຕົ້ນກັບ XP, ທ່ານສາມາດຊອກຫາໄຟລ໌ໃນໂຟນເດີຕາມທີ່ຢູ່ດັ່ງຕໍ່ໄປນີ້: c: \ windows \ system32 \ ຫາຍ Ntoskrnlexe.

ສະບັບທີ່ແຕກຕ່າງກັນຂອງໄຟລ໌

ຊ່ຽວຊານສັງເກດວ່າເພື່ອວັນທີໃນ OS ລະບົບ Windows ໃນເວລາດຽວກັນທ່ານສາມາດໄດ້ຮັບການເຫັນວ່າເປັນການສີ່ສະບັບຂອງເອກະສານນີ້. ທີ່ນີ້ເຂົາເຈົ້າມີ:

  • ຫາຍ Ntoskrnlexe ອາດຈະອົງປະກອບຂອງນິວຄຽດໃນ uniprocessor ໄດ້ ການຕັ້ງຄ່າລະບົບ ;
  • ຕາມຄວາມເຫມາະສົມ, ມັນຍັງສາມາດເປັນສ່ວນຫນຶ່ງຂອງສະບັບຫຼາຍໂຮງງານຜະລິດຂອງ OS ໄດ້;
  • ຮູບແບບ uniprocessor ສະຫນອງໃຫ້ວ່າຫຼາຍກ່ວາສາມ gigabytes ຂອງ RAM ຍັງຮຽກຮ້ອງໃຫ້ມີການດໍາເນີນງານຄວາມຫມັ້ນຄົງຂອງສະບັບພາສາຂອງຕົນເອງຂອງປຶ້ມຕິດຕາມ;
  • ທ້າຍສຸດນີ້, ຫາຍ Ntoskrnlexe ແຍກຕ່າງຫາກມີລະບົບ multi-core ທີ່ມີຫຼາຍກ່ວາສາມ gigabytes ຂອງ RAM.

ການມີສ່ວນຮ່ວມໃນການຄຸ້ມຄອງຂອງ Boot ລະບົບໄດ້

ໃນຂັ້ນຕອນຂອງການເບື້ອງຕົ້ນຂອງ loader loading (bootloader) ລະບົບຕໍ່ໄດ້ ການຄວບຄຸມຂະບວນການ ລະບົບເອກະສານ Ntoskrnl. ເລີ່ມຫຼ້າສຸດຄໍານິຍາມຂອງອຸປະກອນທີ່ແຕກຕ່າງກັນ, ແລະທີ່ສໍາຄັນເລັ່ງກະກຽມຂອງສະພາບແວດລ້ອມຂອງລະບົບສໍາລັບການເລີ່ມຕົ້ນຂອງການເຮັດວຽກກັບຄໍາຮ້ອງສະຫມັກຕ່າງໆແລະງົບປະມານຂອງການໄດ້.

ສິ່ງທີ່ເປັນສິ່ງສໍາຄັນແມ່ນສໍາລັບລະບົບຫາຍ Ntoskrnlexe ໃຫມ່? Windows 7 (ເຊັ່ນດຽວກັນກັບ Windows 8 ແລະ Vista) ແມ້ກະທັ້ງຫຼາຍຂຶ້ນໃສ່ມັນ (ໃນການສົມທຽບກັບອາຍຸ OS ເວີຊັ່ນ), ເຊັ່ນດຽວກັນກັບໃນທີ່ໃຊ້ເວລາຂອງພວກເຮົາໂດຍສະເພາະແມ່ນລະບົບປ້ອງກັນປະເທດທີ່ສໍາຄັນຕ້ານ malware. ໃນມື້ນີ້, ພວກເຂົາເຈົ້າໄດ້ກາຍເປັນຫຼາຍ "inventive", penetrating ເຂົ້າໄປໃນ OS ຢູ່ໃນຂັ້ນຕອນຂອງການເປີດຕົວຂອງຕົນ.

ລະບົບປົກປ້ອງສ່ວນບຸກຄົນ

A ອົງປະກອບທີ່ສໍາຄັນທີ່ສຸດຂອງຂະບວນການນີ້ແມ່ນອຸປະກອນການສໍາຄັນຊັ້ນສະຫຼຸບ - Hardware Abstraction Layer. ນີ້ເປັນສິ່ງສໍາຄັນນັບຕັ້ງແຕ່ຂະບວນການຫາຍ Ntoskrnlexe ແມ່ນປະຕິບັດໃນຮູບແບບສິດທິພິເສດ ຂອງຊີພີຢູ. ຜູ້ຊ່ຽວຊານທາງເລືອກນີ້ເອີ້ນວ່າຍັງ "ສູນວົງການປົກປັກຮັກສາ» (Ring 0). ເວົ້າງ່າຍໆກໍຄືເປັນຮູບແບບການເຂົ້າເຖິງພິເສດອະນຸຍາດໃຫ້ຂະບວນການໃນການເຂົ້າເຖິງໂດຍກົງອົງປະກອບຂອງລະບົບ, bypassing ເຖິງແມ່ນວ່າຂັດຂວາງການເຕັກໂນໂລຊີ. ນີ້ແມ່ນເພື່ອ maximize ຄວາມໄວຂອງແກ່ນ, ຍອດແລະເປັນເອກະລາດຂອງຕົນຈາກ shell ລະບົບພາຍນອກໄດ້. ອະນິຈາ, ແຕ່ໃນການປະຕິບັດມັນອາດຈະເຮັດໃຫ້ອອກເປັນພຽງເລັກນ້ອຍທີ່ແຕກຕ່າງ.

ເມື່ອເພີ່ມເຕີມກ່ຽວກັບ malware

ມັນບໍ່ແປກໃຈວ່າຂະບວນການນີ້ເປັນ "ຄໍາຢ່າງແຊບນົວແຊບ" ສໍາລັບເພື່ອນ E- ຂອງຄໍາຮ້ອງສະຫມັກເປັນອັນຕະລາຍໄດ້. ຫຼັງຈາກທີ່ທັງຫມົດ, ຖ້າຫາກວ່າການຕິດເຊື້ອມັນ, ທ່ານສາມາດໄດ້ຮັບການເຂົ້າເຖິງລະບົບກ່ຽວກັບຮູບແບບການໃນລະດັບຕ່ໍາ! ຖ້າຫາກວ່າການແຊກແຊງດັ່ງກ່າວແມ່ນເປັນໄປໄດ້, ຊອຟແວປ້ອງກັນໄວລັດໃດແລ່ນໂດຍກົງກ່ຽວກັບການ Windows, ມັນຈະກາຍເປັນ useless ຢ່າງແທ້ຈິງ.

ຢ່າງໃດກໍຕາມ, ໃນຊຸມປີບໍ່ດົນມານີ້ບັນຫານີ້ໄດ້ຮັບການແກ້ໄຂ. ຄວາມຈິງແລ້ວຫຼາຍຂອງການແຊກແຊງໃນສົບຜົນສໍາເລັດໄດ້ເປີດການປຽບທຽບງ່າຍດາຍຫາຍ Ntoskrnlexe sums ເອກະສານ hash (ຫມາຍຄວາມວ່າ, ທີ່ທ່ານຮູ້ຈັກແລ້ວ), ທີ່ hangs ໃນຂະບວນການລະບົບ, ຄືກັນ "ອ້າງອິງ" value ໄດ້ສະຫນອງໃຫ້ໂດຍ Microsoft.

ວິທີການອື່ນໆໃນການປົກປ້ອງ

ຖ້າຫາກວ່າທ່ານພະຍາຍາມທີ່ຈະລຶບໄຟລ໌ນີ້ຈາກສະຖານທີ່ສິດທິຂອງຕົນໃນໂຟນເດີ Windows, ຫຼັງຈາກນັ້ນຫຼັງຈາກສິບຫຼືສິບສອງນາທີ, ເຂົາອີກເທື່ອຫນຶ່ງຈະຢູ່ສະຖານທີ່ດຽວກັນ! ບ່ອນທີ່ທ່ານຈະໄດ້ຮັບການປະຕິບັດມີ? ແມ່ນແລ້ວ, ພຽງແຕ່ສໍາເນົາເອົາມັນກັບລະບົບໂດຍກົງຈາກຫນ່ວຍຄວາມຈໍາໄດ້.

ການປາກົດຕົວຂອງຂະບວນການນີ້ໃນຄວາມຊົງຈໍາຮັບປະກັນວ່າສໍາເນົາຂອງແຜ່ນຈະບໍ່ໄດ້ຮັບການທົດແທນໂດຍບາງຄູ່ຮ່ວມງານເປັນອັນຕະລາຍ. ເພື່ອຮັບປະກັນການປ້ອງກັນຢ່າງເຕັມທີ່, ລະບົບປະຈຸບັນຂອງຄອບຄົວ Windows ປຽບທຽບໄຟລ໌ເຫຼົ່ານີ້ຕະຫຼອດການເຮັດວຽກຂອງເຂົາເຈົ້າຊ້ໍາ.

ວິທີການເຮັດໃຫ້ແນ່ໃຈວ່າທ່ານມີຂະບວນການຫຼືບໍ່?

ໃຫ້ກວດເບິ່ງອອກ, ມັນແມ່ນແທ້ໃນລະບົບປະມວນຜົນບັນຊີລາຍຊື່ຂອງຫາຍ Ntoskrnlexe ມີ. ມັນຈະເປັນແນວໃດຫມາຍຄວາມວ່າ? ທໍາອິດທີ່ທ່ານຈໍາເປັນຕ້ອງໄດ້ດໍາເນີນການໄດ້ "Task Manager" (ກົດສາມປຸ່ມ, ດັ່ງທີ່ພວກເຮົາໄດ້ກ່າວມາຂ້າງເທິງນີ້), ແລະຫຼັງຈາກນັ້ນມີຊີ້ໃຫ້ເຫັນເຖິງສັງເກດໄດ້ "ສະແດງຂະບວນການຈາກຜູ້ໃຊ້ທັງຫມົດ." ຫຼັງຈາກນັ້ນ, ຂະບວນການສາມາດໄດ້ຮັບການເຫັນ. ແນ່ນອນວ່າ, ມັນຄວນຈະເລີ່ມຕົ້ນຈາກສະຖານທີ່ດັ່ງຕໍ່ໄປນີ້: windows \ system32 \ ຫາຍ Ntoskrnlexe.

ບັນຫາທີ່ອາດ

ອະນິຈາ, ແຕ່ໃນການປະຕິບັດມັນບໍ່ແມ່ນດັ່ງນັ້ນການຍາກທີ່ຈະຕອບສະຫນອງກໍລະນີໃນເວລາທີ່ພາລະບົບແມ່ນເປັນໄປໄດ້ທີ່ບໍ່ມີຕໍ່ໄປອີກແລ້ວເນື່ອງຈາກໄຟລ໌ຫາຍ Ntoskrnlexe ຫາຍ. "ຫນ້າຈໍສີຟ້າຂອງການເສຍຊີວິດ" ຍັງມັກຈະເກີດຂຶ້ນເນື່ອງຈາກວ່າມັນເຖິງແມ່ນວ່າ.

ຊ່ຽວຊານມີຄວາມຫມັ້ນໃຈວ່າໃນກໍລະນີຫຼາຍທີ່ສຸດ, ບັນຫານີ້ເກີດຂຶ້ນຍ້ອນຄວາມຜິດຂອງຮາດດິດຂອງຄອມພິວເຕີຂອງທ່ານ. ປົກກະຕິແລ້ວ, ຜູ້ຊົມໃຊ້ກໍາລັງປະເຊີນຫນ້າກັບບັນຫານີ້ຫລັງຈາກທີ່ປ່ຽນແຜ່ນລະບົບຕົ້ນຕໍຫຼືການຕິດຕັ້ງຮາດດິດໃຫມ່. ເວົ້າງ່າຍໆກໍຄືຫລັງຈາກການຫມູນໃຊ້ທາງດ້ານຮ່າງກາຍຂອງຂັບລົດແຂງໄດ້.

ສາເຫດທົ່ວໄປທີ່ສຸດຂອງບັນຫາ

ເຖິງວ່າຈະມີຄວາມບໍ່ແຈ່ມແຈ້ງຂອງຄໍາສັບບາງ, ບາງສ່ວນຂອງສາເຫດພື້ນຖານທີ່ຍັງຄົງບໍ່ປ່ຽນແປງການປະຕິບັດ. ທີ່ນີ້ເຂົາເຈົ້າມີ:

  • ກໍລະນີຂອງຄວາມຜິດພາດລະບົບເອກະສານ, ຫຼາຍທີ່ສຸດໃນ XP ແລະລະບົບປະຕິບັດການສູງອາຍຸ (ທ່ານສາມາດກວດສອບແລະແກ້ໄຂຄໍາສັ່ງ chkdsk ໄດ້).
  • ເນື່ອງຈາກຄວາມລົ້ມເຫຼວຂອງຮາດແວຮາດດິດທີ່ເກີດຈາກໄຟຟ້າຢ່າງກະທັນຫັນ.
  • ໃນເວລາທີ່ພື້ນຜິວແຜ່ນແຂງເກີດຂຶ້ນບລັອກນອນ (ກວດກາແລະໂຄງການເອີ້ນວ່າ "Victoria" ແກ້ໄຂ).

ຂ້າພະເຈົ້າສາມາດຟື້ນຟູໄຟລ໌ເສຍຫາຍ?

ແມ່ນແລ້ວ, ມັນເປັນການທີ່ແທ້ຈິງ. ເພື່ອປະຕິບັດວຽກງານດັ່ງກ່າວນີ້, ທ່ານຈະຈໍາເປັນຕ້ອງໄດ້ແຜ່ນຈາກການທີ່ທ່ານຫຼືຫມູ່ເພື່ອນຂອງທ່ານໃນການຕິດຕັ້ງລະບົບ. ຫຼັງຈາກການດາວໂຫຼດທ່ານຕ້ອງການເພື່ອຄັດເລືອກເອົາຢູ່ໃນປ່ອງຢ້ຽມນັ້ນປະກົດວ່າ "ແມ່" ເລືອກ "System Restore", ແລະຈາກນັ້ນດໍາເນີນການກັບຮູບແບບເສັ້ນຄໍາສັ່ງດັ່ງກ່າວ. ມັນເປັນຄວາມຈໍາເປັນເພື່ອສະແດງກິ່ງງ່າຄໍາສັ່ງດັ່ງຕໍ່ໄປນີ້: ຂະຫຍາຍ d: \ i386 \ ntoskrnl.ex_ c: \ windows \ system32. ຫມາຍເຫດ: ແທນທີ່ຈະເປັນ D ເຮັດໃຫ້ຕົວອັກສອນລາວ ໃນໄດແສງ!

ໃຫ້ຄລິກໃສ່ກະລຸນາໃສ່. ຖ້າຫາກວ່າທຸກສິ່ງທຸກຢ່າງໄດ້ເຮັດຢ່າງຖືກຕ້ອງ, ທ່ານຈະຖືກຮ້ອງຂໍໃຫ້ຕົກລົງເຫັນດີທີ່ຈະຂຽນທັບໄຟລ໌ລະບົບ. ກົດປຸ່ມ Y ອີກເທື່ອຫນຶ່ງ, ໃຫ້ຄລິກໃສ່ປຸ່ມ Enter. ເອກະສານດັ່ງກ່າວຈະໄດ້ຮັບການຄັດລອກມາຈາກ ແຜ່ນ optical ແລະຂຽນທັບລາຍເສຍຫາຍໃນລະບົບຂອງທ່ານ.

ສິ່ງສໍາຄັນ! ປະຕິສັງຂອນ, ການນໍາໃຊ້ພຽງແຕ່ແຜ່ນຕິດຕັ້ງຢ່າງເປັນທາງການ. ໃນກໍລະນີໃດກໍ່ຕາມ, ບໍ່ສາມາດໃຊ້ສໍາລັບຈຸດປະສົງນີ້ຄັດທັງຫມົດຂອງ "ການປະກອບ", ເປັນຜົນໃດຫນຶ່ງທີ່ທ່ານສາມາດໄດ້ຮັບບັນຫາຕ່າງໆຕາມທີ່ໃຈ!

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 lo.unansea.com. Theme powered by WordPress.