Proceso WININIT.EXE

Proceso WININIT.EXE

WININIT.EXE es un proceso del sistema que se ejecuta cuando se inicia el sistema operativo.

Información sobre el proceso

A continuación, considera las metas y objetivos de este proceso en el sistema, así como algunas características de su funcionamiento.

Descripción

Visualmente, aparece en la pestaña «Procesos». Administrador de tareas. Pertenece a los procesos del sistema. Por lo tanto, para encontrarlo, hay que marcar la casilla «Mostrar los procesos de todos los usuarios»..

Puede ver los detalles de un objeto haciendo clic en «Propiedades». del menú.

Ventana de descripción del proceso.

Funciones básicas.

Enumeremos las tareas que el proceso WININIT.EXE realiza secuencialmente en el arranque de un sistema operativo:

  • En primer lugar, se asigna a sí mismo el estado de proceso crítico para evitar una caída del sistema cuando sale para depurar;
  • Activa el proceso SERVICES.EXE, encargado de gestionar los servicios;
  • Inicia el hilo LSASS.EXE, que significa «Servidor de autenticación de seguridad local». Se encarga de autorizar a los usuarios del sistema local;
  • Activa el servicio Local Session Manager, que aparece en el Administrador de tareas como LSM.EXE.

La actividad de este proceso también incluye la creación de una carpeta TEMP en la carpeta del sistema. Una indicación importante de la criticidad de este WININIT.EXE es la notificación que se muestra al intentar terminar el proceso usando el Administrador de Tareas. Como puede ver, el sistema no puede funcionar correctamente sin WININIT.

Sin embargo, esta técnica puede ser referida como otra forma de apagar el sistema en caso de que se cuelgue o se produzcan otros fallos.

Ubicación del archivo

WININIT.EXE se encuentra en el directorio System32, que a su vez está en el directorio del sistema Windows. Puede comprobarlo haciendo clic en «Ubicación del archivo abierto». en el menú contextual del proceso.

Ubicación del archivo del proceso.

La ruta completa del archivo es la siguiente:
C:WindowsSystem32

Identificación de archivos

Se sabe que el virus W32/Rbot-AOM se hace pasar por este proceso. Cuando se infecta, se conecta al servidor IRC y espera órdenes.

Normalmente, el archivo de virus es muy activo. Mientras que el proceso real suele estar en modo de espera. Esto es un indicio de su autenticidad.

Otra indicación para la identificación del proceso puede ser la ubicación del archivo. Si al inspeccionar el objeto parece que se refiere a un lugar diferente al anterior, lo más probable es que se trate de un agente viral.

También es posible deducir un proceso por su pertenencia a una categoría «Usuarios». Este proceso se inicia siempre en nombre de «Sistemas»..

Eliminación de la amenaza

Cuando se sospecha de una infección, es necesario descargar Dr.Web CureIt. A continuación, debe ejecutar un escaneo de todo el sistema.

A continuación, ejecute el análisis haciendo clic en «Comienza la prueba»..

Este es el aspecto de la ventana de exploración.

Cuando examinamos WININIT.EXE en detalle, descubrimos que es un proceso crítico que es responsable del funcionamiento estable al inicio del sistema. A veces puede ocurrir que el proceso sea suplantado por un archivo de virus y en este caso debemos eliminar la potencial amenaza rápidamente.

Nos alegramos de que hayamos podido ayudarle con el problema.

Describa lo que no le ha funcionado.
Nuestros especialistas tratarán de responder con la mayor rapidez posible.

¿Le ha ayudado este artículo?