ڪمپيوٽرنحفاظت

Ntoskrnl.exe - اهو ڇا آهي؟ جي اتحاد جي تفصيلي وضاحت

ونڊوز ڪجهه حد تائين آپريٽنگ سسٽم عالمي معياري آهن. تنهن هوندي به، اسان جي ملڪ جي حوالي سان، هن جو ڪھڙو وڌيڪ واضح اظهار ڪيو آهي. باقي اهو هو، پر ان جي مدت "آپريٽنگ سسٽم" جي گهريلو صارفين جي اڪثريت لاء ڪنهن ٻئي ميلاپن سبب نه ڪندو آھي، معياري جي اک کان اڳ جو ايندڙ کانسواء "Windows."

اهو ساڳيو ئي حقيقت اها آهي ته اسان جي استعمال ڪندڙن جي سامهون مشڪلاتن مان گھڻا، هڪ رستي يا ٻئي ۾ "Windows" جي ڪجهه ڪنڀار سان صرف هڪ ئي ڳنڍيل جي سبب آهي. افسوس، ڪجهه ماڻهن جو آپريٽنگ سسٽم جنهن سان اهي هر ڏينهن ڪم ڪرڻو پوندو جو گهٽ ۾ گهٽ ڪجهه خيال ڪيو. پر هن جي پريشاني خوشامد نه هئا مان گھڻا جي ظاهر ڪرڻ ٿي ويا آهن. توهان مثال طور ڄاڻندا، جيڪي ntoskrnl.exe؟ پر هن جي خصوصيتن ته اوھان کي ڪافي سنجيده پريشاني کي منهن ڏئي جي علم کان سواء ونڊوز جي بنيادي حصن مان هڪ آهي،.

سمجھاڻي

بس هن unassuming جي نالي تي ڪر، ٻيو ڪجھ به نه لڪندو، پر NT نظام جي بنيادي. جي حقيقت، هن جي سڄي kernel نه آهي، پر ان جي ڪافي هڪ اهم حصو آهي. هيء رسي محفوظ صورت ۾ شروع ڪرڻ جي ٺهيل آهي. جي حقيقت، وعن ڇاڪاڻ ته هن جي ان سان نظام تي بد انتظام حملن جي ھيئن معياري هدف آهي.

ان کي ڪٿي بيٺل آهي؟

هن هنڌ جي عمل جو علم، اڪثر حالتن ۾، انتهائي مفيد، ته جيئن ان کي اوھان جو تعين ڪرڻ جي اجازت ڏئي ٿو، ان جي ڪم سنڀاليندڙ وائرس هدايت ۾ لڙڪيل نه آهي. پر هن معاملي ۾، جنهن ۾ فائيل، ڪيترن ئي هنڌن تي واقع آهي جنهن جي نظام جي هڪ اهم بنيادي ڍانچي عنصر جي حيثيت حفاظت بهتر جي حدن ۾ ڪافي ثابت قدم آهي.

اهڙيء طرح، جڏهن آپريٽنگ سسٽم يا هارڊويئر جي ناڪاميء جي نتيجي ۾ نقصان جي هڪ خطري، وائرس جي حملي جي يا ٻئي ڪنھن اھنج بحالي طريقيڪار گهڻو سادو ٿيندو. تنهن هوندي به، جي معياري تلاش گھرجي جي موڪليل directories ونڊوز. ج:: \ Windows \ system32 \ ntoskrnl.exe Xp سان آهستي آهستي، توهان جي ڏنل پتي تي فولڊر ۾ فائل ڏسي سگهو ٿا.

هڪ فائيل جي مختلف نسخن

ماهرن جو نوٽ ڪريو ته ۾ تاريخ کي او ايس سسٽم ونڊوز کي هڪ ئي وقت ۾ توهان کي هن فائيل جي چئن نسخن جي طور تي ڏسي سگهجي ٿو. هتي اهي آهن:

  • ntoskrnl.exe uniprocessor تي نيوڪلئس جي هڪ اتحاد ٿي سگهي نظام ترتيبون ؛
  • مطابق، اهو به او ايس جي گھڻ-پروسيسر نسخي جو حصو ٿي سگهي ٿو؛
  • uniprocessor صورت ۾ مهيا ڪيو آهي ته رام جي وڌيڪ ٽن گيگا به فائيل جي پنهنجي نسخي جي هڪ مستحڪم آپريشن جي ضرورت آهي؛
  • آخر ۾، جدا جدا ntoskrnl.exe ريم جي وڌيڪ ٽن گيگا سان هڪ گھڻ-بنيادي نظام آهي.

جي نظام کي جوتن جي انتظام ۾ شموليت

لوڊنگ ٿي رهي آهي loader (bootloader) سرشتي جي شروعاتي مرحلي تي transmits عمل ڪنٽرول سسٽم فائل Ntoskrnl. قيامت جي مختلف ڊوائيسز جي وصف پيدا، ۽ بامعني مختلف اپليڪيشن ۽ عام واھپي جون شيون سان ڪم جي شروعات لاء نظام ماحول جي تياري accelerates.

ڇا ضروري آهي ته نئين ntoskrnl.exe نظام لاء آهي؟ ونڊوز 7 (گڏو گڏ ونڊوز 8 ۽ وسٽا) کان به وڌيڪ ان تي منحصر (پراڻن او ايس نسخن سان مقابلي ۾)، گڏو گڏ اسان جي وقت ۾ بد انتظام جي خلاف خاص طور تي اهم دفاعي نظام آهي. اڄ، اهي گهڻو وڌيڪ "inventive" بڻجي ويا آهن، ان جي داغن جي مرحلي ۾ او ايس ۾ پون.

ذاتي تحفظ نظام

ھارڊويئر تجريد پرت - هن عمل جي هڪ تمام اهم اتحادي جي هارڊويئر تجريد پرت بنيادي آهي. هن اهم کان ntoskrnl.exe عمل هڪ جو شرف حاصل صورت ۾ بيان ڪيو آهي ته سي پي يو جو. هي اختيار جي ماهرن جو به "تحفظ» (رنگ 0) جي ٻڙي رنگ ۾ سڏيو. بس ڪر، هڪ خاص گهڻن صورت ۾ به ٽيڪنالاجي سگو bypassing، هڪ عمل سڌو نظام حصن ۾ رسائي حاصل ڪرڻ جي اجازت ڏئي ٿو. هن ظاهري نظام شيل کان kernel جي رفتار، ان جي توازن ۽ آزاديء maximize ڪرڻ آهي. افسوس، پر عملي طور ان کي ٿورو مختلف ڦري سگھي ٿو.

هڪ ڀيرو بد انتظام جي باري ۾ وڌيڪ

اهو ئي آهي ته هن عمل کي گندو اپليڪيشن جي پيدا ڪندڙ لاء هڪ "مزيدار morsel" آهي رايو نه آهي. سڀ کان پوء، ته ان انداز ٿين ٿا، توهان جي نظام تائين رسائي جي گهٽ-سطح صورت تي حاصل ڪري سگهو ٿا! جيڪڏهن اهڙي مداخلت، ممڪن آهي ڪنهن به antivirus ونڊوز تي سڌو سنئون ڊوڙندو سافٽ ويئر، ان جي بلڪل بيسود ٿيندو.

بهرحال، موجوده سالن ۾ هن مسئلي تي غالب ڪئي وئي آهي. ڪاميابي ۾ مداخلت جي بلڪل حقيقت ntoskrnl.exe فائيل hash sums هڪ سادي مقابلا (ته آهي، توهان کي اڳ ۾ ئي خبر آهي)، جنهن جو نظام عمل ۾ hangs، Microsoft طرفان مهيا ڪيل هڪ ئي "حوالي" قدر پيدا ٿيا.

تحفظ جي ٻين طريقن

توهان Windows فولڊر ۾ ان جي نفسن تي جاء تان هن فائيل کي حذف ڪرڻ جي ڪوشش ڪئي ته، پوء ڏهن يا ٻارهن سيڪنڊن کان پوء، هن کي هڪ ڀيرو ٻيهر هڪ ئي جاء تي ٿيندو! هن چيو ته نه ورتو ويندو ڪٿي؟ جي ها، بس ان جي نظام کي سڌو هوندي کان نقل ڪري.

ياداشت ۾ هن عمل جي موجودگي ensures آهي ته ڊسڪ جي هڪ ڪاپي ڪجهه گندو هم منصب سان متبادل نه ڪيو ويندو. مڪمل تحفظ کي يقيني بڻائڻ لاء، ته Windows خاندان جي موجوده نظام بار بار سندن ڪم دٻيل اهي فائلون جي مقابلي ۾.

ڪيئن توکي هڪ عمل آهي پڪ ڪرڻ؟

جي ٻاهر پڙهيل آڻي، ان جي نظام موجود ntoskrnl.exe جي فهرست .ن ۾ حقيقت آهي. ان جو ڇا مطلب آھي؟ پهرين توهان کي هلائڻ لاء ضروري آهي "ٽاسڪ مئنيجر" (ٽي بٽڻ نپوڙيان ٿو، جيئن اسان مٿي ذڪر ڪيو)، ۽ پوء اتان نوٽ ڪرڻ جي هڪ نقطو آهي "سڀ استعمال ڪندڙن مان عمل ڏيکاريو." وري عمل ڏسي سگهجي ٿو. Windows \ system32 \ ntoskrnl.exe: جي حقيقت، ان جي هيٺين لوڪيشن کان شروع ڪيو وڃي.

امڪاني مسئلا

افسوس، پر عملي طور تي ان کي نه پوء نادر ڪيس ملن ٿا جڏهن ته نظام بار ڪونهي ڪو هڪ مليل ntoskrnl.exe فائيل جي ڪري ئي ممڪن آهي. "موت جي نيرو اسڪرين" به اڪثر ان کي ڇو جو جيتوڻيڪ وٺندي آهي.

ماهرن جو confidently جو چوڻ آهي ته سڀ کان وڌيڪ ڪيس ۾، هن مسئلي جي ڪمپيوٽر جي هارڊ ڊسڪ جي ڪنهن به عيب جي ڪري وٺندي آهي. اڪثر، صارفين جي مکيه نظام ڊسڪ کي هٽائي يا هڪ نئين هارڊ ڊرائيو انسٽال کان پوء هن مصيبت سان ويٺا آهن. بس جي سخت جون پاڙون ڪنهن جسماني ڌانڌلي کان پوء ڪر،.

هڪ مسئلي جي سڀ کان وڌيڪ عام سبب

terminology جي ڪجهه vagueness جي باوجود ع ۾، سنڌ جي بنيادي ڪارڻن مان ڪي پنهنجي عمل سان بدليل رهنديون. هتي اهي آهن:

  • فائيل سسٽم غلطيون جو ڪيس، سڀ کان اڪثر Xp ۽ پراڻن آپريٽنگ سسٽم تي (اوھان کي چيڪ ۽ chkdsk حڪم کي صحيح ڪري سگهي ٿو).
  • جي هارڊ ڊسڪ هارڊويئر اوچتو بجلي بندش جي سبب جي ناڪاميء جي ڪري.
  • جڏهن ته هارڊ ڊسڪ جي مٿاڇري بستري پور (تبحر ۽ صحيح پروگرام "Victoria" سڏيو) وٺندي آهي.

مون کي هڪ تباھھ ٿيل فائيل کي بحال ڪري سگهي ٿو؟

جي ها، ته ان کي حقيقي آهي. هن ڪم کي انجام ڏيڻ، توهان جي ڊسڪ جنهن تان توهان يا توهان جي دوست جي سسٽم نصب ڪرڻ جي ضرورت پوندي. ڊائون کان پوء اوھان کي حڪم-ڪنڊي جي صورت ۾ هلائڻ لاء منتخب ڪرڻ جي ونڊو ظاهر ٿئي ٿو ته "ماسٽرس" چونڊيو "نظام بحال" ۾، ۽ نه مان جي ضرورت آهي. اهو ڏنل حڪم داخل ڪرڻ لاء ضروري آهي: وسعت د: \ i386 \ ntoskrnl.ex_ ج: \ Windows \ system32. نوٽ: بدران د سندس خط ڪر نظريي ڊرائيو ۾!

شامل ڪريو تي ڪلڪ ڪريو. جيڪڏھن سڀڪنھن شيء کي درست ڪيو ويو، توهان نظام فائلون overwrite کي راضي ڪرڻ لاء چيو ويندو. وري جي وائي بٽڻ پريس، جي گھڙو بٽڻ تي ڪلڪ ڪريو. هن فائيل کان ٻيهر ڪاپي ڪيو ويندو واري نظريي کي ڊسڪ ۽ پنهنجي نظام ۾ تباھھ ٿيل شيون overwrite.

اهم! بحال ڪرڻ لاء، صرف سرڪاري انسٽاليشن disks استعمال. ڪنهن به صورت ۾، هن مقصد لاء "اسيمبلي" جي سڀ هر طرح استعمال نه ڪندا، نتيجي ۾ توهان کان به وڌيڪ مسئلا حاصل ڪري سگهو ٿا!

Similar articles

 

 

 

 

Trending Now

 

 

 

 

Newest

Copyright © 2018 sd.unansea.com. Theme powered by WordPress.