Procesas

Ntoskrnl.exe, Ntkrnlpa.exe, Win32k.paaiškinti sys failai

Ntoskrnl.exe, Ntkrnlpa.exe, Win32k.paaiškinti sys failai

„Windows 10 OS“ yra daugybė sistemos failų, kurie yra pagrindinės OS dalis. Daug kartų galutiniai vartotojai mato juos veikiančius užduočių tvarkytuvėje arba kai jie susiduria su „Blue Screen of Death“. Šiandien mes paaiškiname apie tris tokius sistemos failus - Ntoskrnl.exe, Ntkrnlpa.exe, ir Win32k.sys.

Ntoskrnl.exe, Ntkrnlpa.exe, Win32k.sys yra sistemos failai, kurie padeda paleisti „Windows“ operacinę sistemą

1] Kas yra ntoskrnl.exe

NT-OS-branduolys = Ntoskrnl.exe.

Beveik viską daro ir valdo operacinės sistemos branduolys.

„Windows“ neveiks be jo arba pateks į panikos režimą ten, kur, jos manymu, yra sistemos problema. Įdomu tai, kad šis failas paskutinį kartą buvo paimtas „Windows 10“ įkrovos procese.  Jis įkelia registro parametrus, papildomas tvarkykles ir tada perduoda valdymą sistemos tvarkyklės procesui.

Ji yra atsakinga už aparatūros virtualizavimą, procesų ir atminties valdymą. Jei matėte BSOD, kur minima Ntoskrnl.exe ir yra susijęs su atmintimi. Be šio failo, yra dar trys branduolio failai, kurie veikia kartu su ntoskrnl.exe. Jie yra ntkrnlmp.exe, ntkrnlpa.exe ir ntkrpamp.exe.

Perskaityk: NTOSKRNL.exe didelis procesoriaus, atminties ir disko naudojimas.

2] Kas yra ntkrnlpa.exe

Naujų technologijų branduolio proceso skirstytuvas = NTKrnlPA.

Panašus į Ntoskrnl.exe, Ntkrnlpa.exe yra branduolio failų sąrašo dalis. Paleidus „Windows“, šios programos įkeliamos į RAM, kad būtų paleista paleistis.

Tai susiję su proceso paskirstymu. Jis turi prieigą prie sistemos išteklių, kompiuterio aparatinės įrangos ir atminties srities, kurią gali naudoti tik kitos programos.

3] Kas yra Win32k.sys

Win32 posistemis = win32k.sys.

Kai įkrovos procesas bus baigtas ir tvarkyklės bus įkeltos, „Windows“ paleis „Session Manager“, kad pereitų į vartotojo režimą. Yra „Session Manager“ posistemis, įkeliantis „Win32“ posistemio, dar žinomo kaip „win32k“, branduolio režimo pusę.sys. Jį sudaro Win32 API DLL (branduolys32.dll, vartotojas32.dll, gdi32.dll) ir „Win32“ posistemio procesą (csrss.exe).

Visi šie failai, Ntoskrnl.exe, Ntkrnlpa.exe, Win32k.sys failai yra Sistema32 aplanką. Jei turite 64 bitų OS, jie gali būti pasiekiami „SysWOW64“ kataloge. Jei juos rasite ir kitoje vietoje, geriausia atlikti antivirusinę nuskaitymą.

Norite sužinoti apie šiuos procesus, failus ar failų tipus?

Pusė.dll, branduolys32.dll, Vartotojas32.dll | „CompatTelRunner“.exe Ntdll.dll, Advapi32.dll, Gdi32.dll | „Windows“.edb failai | csrss.exe Rundll32.exe Nykščiai.db failai | NFO ir DIZ failai Indeksas.dat failas | Pakeisti failą.sys, Hiberfilis.sys & Puslapio failas.sys | Nvxdsync.exe Svchost.exe „RuntimeBroker“.exe „TrustedInstaller“.exe DLL arba OCX failai StorDiag.exe MAMA.exe Pagrindinio kompiuterio procesas, skirtas „Windows“ užduotims „ApplicationFrameHost“.exe „ShellExperienceHost“.exe Winlogon.exe atieclxx.exe Conhost.exe JUCheck.exe vssvc.exe wab.exe utcsvc.exe ctfmon.exe LSASS.exe csrss.exe.

„SuperTuxKart“, skirta „Linux“
„SuperTuxKart“ yra puikus pavadinimas, sukurtas nemokamai suteikti „Mario Kart“ patirtį jūsų „Linux“ sistemoje. Tai gana sudėtinga ir smagu žaisti, yr...
„Battle for Wesnoth“ pamoka
„Battle for Wesnoth“ yra vienas populiariausių atvirojo kodo strateginių žaidimų, kurį šiuo metu galite žaisti. Šis žaidimas ne tik buvo kuriamas laba...
0 A.D. Pamoka
Iš daugybės strateginių žaidimų 0 A.D. sugeba išsiskirti kaip išsamus pavadinimas ir labai gilus, taktinis žaidimas, nepaisant to, kad yra atviro kodo...