Nssm exe განაცხადის შეცდომა. რა არის Nssm? ჩვენ ვცდილობთ გამოვავლინოთ შეცდომის დამნაშავე

მთავარი / ტექნოლოგიები

გამარჯობა, ძვირფასო მომხმარებლებო! დღევანდელ სტატიაში გირჩევთ გაითვალისწინოთ მეხსიერების წაკითხვის შეცდომასთან დაკავშირებული ყველაზე სავარაუდო მიზეზები პერსონალური კომპიუტერები. ზოგადად, ზოგადად, უნდა აღინიშნოს, რომ მეხსიერების წაკითხვის შეცდომა შეიძლება გამოწვეული იყოს სხვადასხვა შეცდომით და, შესაბამისად, ასეთი შეცდომის აღმოსაფხვრელად, როგორც წესი, საჭიროა შეასრულოთ მთელი რიგი კონკრეტული ქმედებები, რომლებიც აღმოფხვრა შეცდომა, რომელიც წარმოიშვა კითხვის მეხსიერებასთან.

მათი პროფესიული პასუხისმგებლობიდან გამომდინარე, მომხმარებლები ხშირად მეკითხებიან: მეხსიერება არ შეიძლება იყოსწაიკითხეთროგორ გავასწორო?სწორედ ამ სტატიაში მინდა მოგახსენოთ რამდენიმე ძირითადი ნაბიჯი, რომელიც დამეხმარა მეხსიერების წაკითხვის შეცდომის გამომწვევი მიზეზის აღმოფხვრაში. თუმცა, მე გეტყვით, რომ ზოგიერთ შემთხვევაში ყოველთვის არ იყო შესაძლებელი მეხსიერების კითხვასთან დაკავშირებული შეცდომის წარმატებით მოგვარება ამ სტატიაში აღწერილი ნაბიჯების გამოყენებით, მაგრამ უმეტეს შემთხვევაში, რა თქმა უნდა, ეს პრობლემა შეიძლება აღმოიფხვრას Windows-ის ხელახლა ინსტალაციის გარეშე. .

ასე რომ, ასეთი შეცდომის გამოჩენა: „მეხსიერების წაკითხვა შეუძლებელია“ განპირობებულია იმით, რომ გარკვეული პროგრამა ან აპლიკაცია ცდილობს მეხსიერების ზოგიერთ გვერდზე წვდომას (სხვა სიტყვებით რომ ვთქვათ, ცდილობს რაღაცის წაკითხვას ან დაწერას). რომელზე წვდომა თავდაპირველად აკრძალული იყო ამ პროგრამაზე. ანუ ეს არის პროგრამული შეცდომა. ოპერაციული სისტემა, თავის მხრივ, ამოიცნობს ამ ყველაფერს და შესაბამისად ბლოკავს ამ პროგრამას, რითაც წარმოქმნის მეხსიერების წაკითხვის შეცდომას. ქვემოთ მოცემულია იმავე შეცდომის ეკრანის სურათი.

პრინციპში, შეგვიძლია ვთქვათ, რომ ასეთი შეცდომის გამოჩენა არ წარმოადგენს პირდაპირ საფრთხეს მთელ ოპერაციულ სისტემაზე, მაგრამ ეს არ გვეუბნება, რომ ამ ტიპის შეცდომების უბრალოდ იგნორირება შესაძლებელია და კომპიუტერზე შემდგომი მუშაობა შეიძლება გაგრძელდეს. სისტემა მხოლოდ აცნობებს მომხმარებელს, რომ კონკრეტული პროგრამა საკმაოდ სწორად არ მართავს მისთვის მიწოდებულ მეხსიერებას და სცილდება შეზღუდულ ზონას. ხშირ შემთხვევაში, ასეთი შეცდომა ჩნდება პროგრამების გამო, რომლებიც არ არიან ლიცენზირებული, ან რომ პროგრამის დაწერის პროცესში დაშვებულია შეცდომები კოდში, რაც თავის მხრივ იწვევს კომპიუტერის ავარიას, გაყინვას და შეცდომებს.

მეხსიერების წაკითხვა შეუძლებელია, როგორ გავასწორო? შეცდომის გამოსწორების გზები!

ასე რომ, ვთქვათ, შეცდომა მუდმივად გამოჩნდება თქვენს კომპიუტერში: და კონკრეტულად რა არის მისი წარმოშობის მიზეზი. მოდით გავარკვიოთ, რა მეთოდებს შეუძლიათ ამ შეცდომის წარმატებით გადაჭრა უმეტეს შემთხვევაში. მე მივცემ მხოლოდ იმ მეთოდებს (მეთოდებს), რომელთა წყალობითაც მოვახერხე ამ შემაშფოთებელი შეცდომის სრულად მოშორება.

უპირველეს ყოვლისა, გირჩევთ, გაასუფთავოთ თქვენი კომპიუტერი ყველა სახის ნაგვისა და მინარევებისაგან, თქვენ შეიტყობთ, თუ როგორ უნდა გააკეთოთ ეს სტატიიდან:

მონაცემთა პრევენციის სერვისი (DEP ) . პირველი, რამდენიმე სიტყვა იმის შესახებ, თუ რა სახის მომსახურებაა ეს. მონაცემთა პრევენციის სერვისი არის პროგრამული უზრუნველყოფისა და აპარატურის ტექნოლოგიების ნაკრები, რომელიც აკონტროლებს, თუ როგორ იყენებენ პროგრამები მეხსიერებას. ლაპარაკი მარტივი სიტყვებით, აკონტროლებს ნებისმიერი პროგრამის მეხსიერებაზე წვდომას. თუ, მაგალითად, მუშაობთ კონკრეტულ პროგრამაში და მუშაობისას, მოულოდნელად გამოჩნდება ფანჯარა ტექსტით „პროგრამა შეწყვიტა მუშაობა“, შესაბამისად, ამ პრობლემის გადაჭრის ორ ვარიანტს შემოგთავაზებთ. Windows 7-ში შეცდომა გამოჩნდება შემდეგ ფანჯარაში.

შედეგად, რა თქმა უნდა, პროგრამა დაიხურება და ნებისმიერი შენახული ნამუშევარი დაიკარგება. თუ ოდესმე შეგხვედრიათ მსგავსი შეცდომა, ვფიქრობ, გესმით, რაზეც ვსაუბრობ.

და ყველაფრის მიზეზი არის ზუსტად იმ პროგრამის არასწორი ფუნქციონირება, რომელთანაც თქვენ მუშაობდით, მე უკვე ვისაუბრე ასეთი პროგრამების არასწორად მუშაობის მიზეზებზე. ასე რომ, ჩნდება კითხვა: არის თუ არა რაიმე გზა ასეთი პრობლემის აღმოსაფხვრელად? ეს არის მონაცემთა პრევენციის სერვისის გათიშვა, რომელიც საშუალებას გაძლევთ თავიდან აიცილოთ შეცდომის წარმოშობა. თუმცა, ჩემი პრაქტიკული უნარებიდან გამომდინარე, უნდა გითხრათ, რომ DEP-ის გამორთვა ყოველთვის არ გაძლევთ საშუალებას მიაღწიოთ სასურველ შედეგს. DEP სერვისის უფრო სრულყოფილი გაგებისთვის, გირჩევთ, განიხილოთ ძირითადი ოპერაციები, რომლებიც საშუალებას გაძლევთ შეასრულოთ ეს სერვისი.

ასე რომ, ჯერ უნდა ვიცოდეთ, როგორ მივიდეთ თავად DEP სერვისამდე და სად მდებარეობს იგი? მნიშვნელოვანია იცოდეთ, რომ თქვენ მიერ შესრულებული ყველა მოქმედება უნდა შესრულდეს როგორც ადმინისტრატორი.

DEP სერვისის ფანჯრის გასახსნელად, თქვენ უნდა შეასრულოთ შემდეგი ნაბიჯები:

Windows 7-ისთვის:

დაწყება => მართვის პანელი => სისტემა და უსაფრთხოება => სისტემა => სისტემის გაფართოებული პარამეტრები.

შემდეგ ფანჯარაში, რომელიც იხსნება, გადადით "Advanced" ჩანართზე და აირჩიეთ "Performance" განყოფილება, რომელშიც თქვენ უნდა დააჭიროთ "Options".

ფანჯარაში, რომელიც იხსნება, ჩვენ ვხედავთ, რომ DEP სერვისი შეიძლება დაყენდეს შემდეგნაირად: ცალკე პროგრამადა ყველა პროგრამისთვის, აპლიკაციისთვის, ან შეგიძლიათ უბრალოდ გამორთოთ ეს სერვისი.

უნდა აღინიშნოს, რომ სტანდარტულად სერვისი ჩართულია ძირითადი პროგრამებისთვის, მაგალითად, DEP უნდა გამორთოთ მხოლოდ კონკრეტული პროგრამისთვის. ამისათვის დააყენეთ გადამრთველი, როგორც ეს ნაჩვენებია ქვემოთ მოცემულ ფიგურაში და დააჭირეთ ღილაკს "დამატება".

ჩემს მაგალითში დავაზუსტე Double GIS 2.0 პროგრამის შესრულებადი ფაილი და დავაწკაპუნე "Apply" და "OK". ცვლილებების ძალაში შესვლისთვის კომპიუტერის გადატვირთვა დაგჭირდებათ. თუ მომავალში გჭირდებათ DEP-ის ჩართვა პროგრამისთვის, უბრალოდ მოხსენით ველი პროგრამის გვერდით, რომელიც გსურთ DEP სერვისის ქვეშ ჩართოთ.

ბოლოს დააწკაპუნეთ "Apply" და გადატვირთეთ კომპიუტერი.

ახლა დროა განვიხილოთ, თუ როგორ შეგიძლიათ გამორთოთ DEP. ამისათვის ჩვენ გამოვიყენებთ ბრძანების ხაზს. დააჭირეთ "დაწყებას" და შეიყვანეთ "cmd" საძიებო ზოლში.

მერე დააწკაპუნეთ მარჯვენა ღილაკითდააწკაპუნეთ ღილაკზე "cmd" მაუსით და აირჩიეთ "Run as administrator" მენიუში, რომელიც გამოჩნდება.

ახლა ფანჯარაში, რომელიც იხსნება, შესაბამის ხაზში უნდა შეიყვანოთ შემდეგი ბრძანება bcdedit.exe /set (მიმდინარე) nx AlwaysOff

შემდეგ დააჭირეთ "Enter" და გადატვირთეთ კომპიუტერი. ამრიგად, გადატვირთვის შემდეგ, DEP ბრძანება არააქტიური იქნება, ანუ გამორთულია. იმისათვის, რომ DEP სერვისი კვლავ გააქტიურდეს, თქვენ უნდა ჩართოთ იგი. ამისათვის თქვენ კვლავ უნდა გახსნათ ბრძანების ხაზიდა შეიყვანეთ შემდეგი ბრძანება:

bcdedit.exe /set (მიმდინარე) nx OptIn

შემდეგ თქვენ უნდა დააჭიროთ "Enter"-ს და გადატვირთოთ კომპიუტერი.

როგორ გამორთოთ DEP სერვისი Windows XP-ში?

Windows XP-ისთვის, ჩვენ გავუქმებთ DEP სერვისს შემდეგი გზით:

პირველ რიგში, გადადით სისტემის თვისებებზე და "Advanced" ჩანართში გადადით "ოფციების" განყოფილებაში, როგორც ეს ნაჩვენებია ქვემოთ მოცემულ ფიგურაში.

შემდეგ ფანჯარაში დააჭირეთ ღილაკს "რედაქტირება"

თუ ზემოაღნიშნული ოპერაციები არ დაეხმარა შეცდომის პრობლემის მოგვარებას: მეხსიერება არ შეიძლება იყოსწაიკითხეთროგორ გაასწორონდა სხვა გზებით მოვიშორო? მოდით შევხედოთ რამდენიმე სხვა მეთოდს.

- სისტემის ბიბლიოთეკაოლე. dll

ბევრი გამოცდილი მომხმარებლის აზრია, რომ ინსტალაცია ან მოხსნა გარკვეული პროგრამებიშეიძლება არ მოხდეს მთლიანად სწორად, რის შედეგადაც ეს ყველაფერი ნაჩვენებია წვდომისას სისტემის ბიბლიოთეკა. თავად სისტემის ბიბლიოთეკაში შეცდომების გამოსასწორებლად, თქვენ უნდა მიუთითოთ სპეციალური ბრძანება.

ამისათვის, "Run" ბრძანების ხაზში თქვენ უნდა შეიყვანოთ ბრძანება regsvr32 %SystemRoot%\system32\ole32.dll, დააჭირეთ "Enter" და გადატვირთეთ კომპიუტერი.

- კონფლიქტი პროგრამული უზრუნველყოფა

ეს ვარიანტი შესაძლებელია, როდესაც ერთი პროგრამა ქმნის დაბრკოლებებს ნორმალური ოპერაციასხვა პროგრამა, რის შედეგადაც მოხდა შეცდომა "მეხსიერების წაკითხვა შეუძლებელია". თეორიულად, ითვლება, რომ რაც უფრო მეტი სხვადასხვა პროგრამაა დაინსტალირებული თქვენს კომპიუტერში, მით უფრო დიდია ალბათობა იმისა, რომ შეცდომის "მეხსიერების წაკითხვა შეუძლებელია".

ასევე უნდა აღინიშნოს, რომ ოპერაციული სისტემა გადატვირთულია, თუ, ვთქვათ, სხვადასხვა პროგრამები და აპლიკაციები რეგულარულად არის დაინსტალირებული და დეინსტალირებული თქვენს კომპიუტერში, მაშინ ამ შემთხვევაში უფრო მიზანშეწონილი იქნება ოპერაციული სისტემის გაწმენდა წაშლილი ფაილებისგან.

ხშირად არის სიტუაციები, როდესაც თამაშების ან პროგრამების ინსტალაციისას მომხმარებლები არასწორად მიუთითებენ პროგრამების ინსტალაციის გზაზე, შესაბამისად, მომავალში ამან შეიძლება გამოიწვიოს შეცდომა "მეხსიერების წაკითხვა" ან არასწორი დაინსტალირებული პროგრამახელს შეუშლის სხვა პროგრამის ნორმალურ ფუნქციონირებას.

ჩემს ერთ-ერთ წინა სტატიაში მე უკვე ვთქვი, რომ არსებობს კომუნალური საშუალებები, რომლებიც შექმნილია სისტემის რეესტრის, გაშვებისა და მთლიანად კომპიუტერის გასასუფთავებლად. საჭირო ფაილები, ერთ-ერთი ასეთი პროგრამაა CCleaner პროგრამა. თქვენ შეგიძლიათ წაიკითხოთ მეტი, თუ როგორ გამოიყენოთ ეს პროგრამა .

- შეცდომის ანგარიში

ნებისმიერი შეცდომა, რომელიც ხდება ოპერაციულ სისტემაში, ჩვეულებრივ გენერირდება ე.წ. შეგიძლიათ სცადოთ Windows 7-ში შეცდომის შესახებ შეტყობინების გამორთვა, ან თუ დაინსტალირებული გაქვთ Windows XP-ის ვერსია, მაშინ შეცდომის შეტყობინების გამორთვა არც მასში იქნება პრობლემა.

თქვენ შეგიძლიათ გამორთოთ შეცდომის შესახებ შეტყობინება Windows 7-ში შემდეგი თემის შემდეგ:

დაწყება => მართვის პანელი => სისტემა და უსაფრთხოება => სამოქმედო ცენტრი. ამის შემდეგ, თქვენ უნდა აირჩიოთ განყოფილება "პარამეტრები".

თუ ეს განყოფილება არ არის ნაჩვენები, დააჭირეთ ღილაკს "მოვლა" გასახსნელად დამატებითი პარამეტრებიშეცდომის ანგარიში. საბოლოო ჯამში, ქვემოთ მოცემულ ფიგურაში ნაჩვენები ფანჯარა გაიხსნება:

აქ თქვენ უბრალოდ უნდა აირჩიოთ "არ შეამოწმოთ ახალი გადაწყვეტილებები", დააჭირეთ "OK" და გადატვირთეთ კომპიუტერი.

Windows XP-სთვის:

დაწყება => მართვის პანელი => სისტემა => გაფართოებული => შეცდომის ანგარიში. შემდეგი, თქვენ უნდა შეამოწმოთ ყუთი „გამორთეთ შეცდომის შესახებ შეტყობინება“ და არ დაგავიწყდეთ მონიშნოთ ველი „მაგრამ შეატყობინეთ კრიტიკული შეცდომების შესახებ“.

ახლა თქვენ უნდა დააჭიროთ "OK" და გადატვირთოთ კომპიუტერი.

- ფაილის გაცვლა.

კომპიუტერზე მუშაობისას შეიძლება მოხდეს შეცდომები, თუ თქვენს კომპიუტერში არ არის დაყენებული პეიჯინგის ფაილის ოპტიმალური ზომა. განსაკუთრებით ხშირად ხდება, რომ ჩნდება ისეთი ხასიათის შეტყობინება, როგორიცაა "ვირტუალური მეხსიერება იწურება", თქვენ უნდა დაეთანხმოთ, რომ ყველა ახალბედა მომხმარებელს არ შეუძლია დამოუკიდებლად გაარკვიოს რა არის პრობლემა და როგორ დაამატოთ ეს ვირტუალური მეხსიერება. ზოგადად, მე დავწერე ცალკე სტატია პეიჯინგის ფაილის შესახებ, რომელშიც დეტალურად აღვწერე რა მნიშვნელობა უნდა იყოს მითითებული გარკვეული მოცულობისთვის ოპერატიული მეხსიერებარა ტიპის მეხსიერება არსებობს? ასე რომ არ დაიზაროთ და წაიკითხეთ სტატია:

ვინაიდან მე ვსაუბრობ კომპიუტერის მეხსიერებაზე, მინდა დავამატო, რომ „მეხსიერების წაკითხვა შეუძლებელია“ შეცდომის ერთ-ერთი მიზეზი შეიძლება იყოს შეუსაბამობა პროგრამებსა თუ თამაშებსა და კომპიუტერის კონფიგურაციას შორის. მაგალითად, გსურთ დააინსტალიროთ თამაში თქვენს კომპიუტერში, რომელიც მოითხოვს 1 GB ოპერატიული მეხსიერება, მაგრამ თქვენს შემთხვევაში თქვენ გაქვთ დაინსტალირებული ოპერატიული მეხსიერება მხოლოდ 512 MB.

— ოპერაციული სისტემის ვერსია არ არის ნამდვილი;

შეცდომები შეიძლება მოხდეს იმის გამო ლიცენზირებული ვერსიაფანჯრები. დღესდღეობით, არსებობს ოპერაციული სისტემების სხვადასხვა არსებული მეკობრული ნაგებობები მაღალი ალბათობარომ მუდმივად მოგიწევთ ვინდოუსის ხელახლა ინსტალაცია. ყოველივე ამის შემდეგ, ოპერაციული სისტემების ასეთი გატეხილი ვერსიები თავად შეიცავს შეცდომებს კოდში, რაც თავის მხრივ ამცირებს კომპიუტერის დაცვას ვირუსის შეტევებისგან და მცირეა იმის შანსი, რომ თქვენი მონაცემები ხელუხლებელი დარჩეს შიდა სისტემის უკმარისობის შემთხვევაშიც კი.

ზოგადად, რა თქმა უნდა, მე ვიტყოდი, რომ თუ სისტემაში გამოჩნდება შეცდომები, ჯერ შეასრულეთ თქვენი კომპიუტერის სრული სკანირება ვირუსებზე, რადგან სავსებით შესაძლებელია, რომ კონფლიქტი გამოწვეული იყოს ახლახან დაინსტალირებული ტროას პროგრამით.

ასე რომ, რა უნდა გააკეთოთ, თუ ზემოთ აღწერილი რჩევები არ დაეხმარა შეცდომის "მეხსიერების წაკითხვა შეუძლებელია". ამ შემთხვევაში თქვენ დაგჭირდებათ შემოწმება მყარი დისკიშეცდომებისთვის და ასევე შეასრულეთ დისკის დეფრაგმენტაცია. თუ არ იცით როგორ გააკეთოთ ეს, გირჩევთ წაიკითხოთ ჩემი სტატიები:

თუ შეცდომა კვლავ გამოჩნდება, მაშინ შემდეგი ნაბიჯი არის ოპერაციული სისტემის ხელახლა ინსტალაცია, რასაც მოჰყვება ფორმატირება სისტემის დანაყოფი. ყოველივე ამის შემდეგ, შეცდომის მიზეზი შეიძლება იმალება თავად ოპერაციული სისტემის შეკრებაში. და ასამბლეა, როგორც მოგეხსენებათ, არის სისტემა, რომელშიც ოპერაციული სისტემის ინტერფეისი განსხვავდება რეალურისგან, ანუ მისი მოდიფიკაცია არ შეესაბამება Windows მოთხოვნები, ეს ზოგიერთში ცვლილებას გულისხმობს სისტემის ფაილებიგარდა ამისა, ასეთ შეკრებაში შემავალი დრაივერები ყოველთვის არ შეესაბამება აღჭურვილობას.

დღევანდელი სტატიის დასასრულს, ასევე მინდა ვთქვა, რომ ყველა მომხმარებელს არ შეუძლია ლიცენზირებული ოპერაციული სისტემის დაყენების საშუალება. ამიტომ, თუ დააინსტალირეთ არაორიგინალი ვინდოუსის ვერსიათქვენს კომპიუტერზე, იმ იმედით, რომ თქვენი კომპიუტერი კიდევ უფრო კარგად, უფრო სწრაფად იმუშავებს, მაშინ მოემზადეთ იმისთვის, რომ ასეთი შეკრება შეიძლება მალე გამოჩნდეს გარეგნობით შესაძლო შეცდომებიკომპიუტერი იყინება.

შეგხვედრიათ ოდესმე შეცდომა: მეხსიერების წაკითხვა შეუძლებელია, როგორ მოახერხეთ მისი გამოსწორება? იქნებ იცოდეთ საკუთარი მეთოდები ასეთი შეცდომის აღმოსაფხვრელად, რომელიც არ გამომითქვამს ამ სტატიაში, მოხარული ვიქნები მოვისმინოთ თქვენგან კომენტარებში.

P.S =>>>ასე რომ, რაც შეეხება დღევანდელ სტატიას, გითხარით და ახლა მინდა დავასახელო გასული თვის საუკეთესო კომენტატორი, რომელმაც ყველაზე მეტი კომენტარი დატოვა ბლოგზე, ეს იყო დენისი ( [ელფოსტა დაცულია]). დენის, გამომიგზავნე შენი WMR საფულის ნომერი, მე გადმოგირიცხავ ფულად პრიზს.

დღეისთვის სულ ესაა! გნახავთ ყველას სტატიაში =>

ძვირფასო მომხმარებლებო, თუ ამ სტატიის წაკითხვის შემდეგ გაქვთ რაიმე შეკითხვა ან გსურთ დაამატოთ რაიმე ამ სტატიის თემასთან დაკავშირებით ან მთლიანად ინტერნეტ რესურსთან დაკავშირებით, შეგიძლიათ გამოიყენოთ კომენტარების ფორმა. .

ასე რომ, დღეისთვის სულ ეს არის, რისი თქმაც მინდოდა თქვენთვის დღევანდელი ეპიზოდი. მხოლოდ იმედი მაქვს, რომ ამ სტატიაში იპოვნეთ საინტერესო და სასარგებლო ინფორმაცია. მე, თავის მხრივ, ველოდები თქვენს კითხვებს, სურვილებს ან წინადადებებს ამ სტატიის ან მთლიანად საიტის შესახებ

როდესაც დაინფიცირდებით nssm.exe-ით, შემდეგ ჯერზე, როცა ჩართავთ კომპიუტერს, დესკტოპის ნაცვლად დაინახავთ თაღლითურ შეტყობინებას ადგილობრივ ენაზე, რომელშიც ნათქვამია, რომ უკანონო აქტივობა კიბერსივრცეში დაკავშირებულია თქვენს IP მისამართთან და, შესაბამისად, თქვენს კომპიუტერს აქვს დაბლოკილია ადგილობრივი სამართალდამცავი ორგანოების მიერ. ის იყენებს მსხვერპლთა კომპიუტერის რესურსებს Moner, Bitcoin, Dashcoin ან სხვა კრიპტოვალუტების მოსაპოვებლად მისი დეველოპერისთვის. ტროას სრულდება, როდესაც მიმღები ელ downloads.doc აპლიკაცია, რომელიც შეიცავს ინფორმაციას მსოფლიოში უახლესი პოლიტიკური მოვლენების შესახებ. ეს ნიშნავს, რომ ამ ტროას შეუძლია იმუშაოს მხოლოდ ერთ კომპიუტერზე თქვენს უკან, მაგრამ ასევე შეიძლება საფრთხე შეუქმნას თქვენი ვიდეო ბარათის სიცოცხლეს, შესაძლოა მისი გადატვირთვით. ამდენად, ბუნებრივია, რომ ჩვენ მოვუწოდებთ მომხმარებლებს, თავი შეიკავონ მათგან ნებისმიერ ფასად. საბედნიეროდ, ეს ნამდვილად არ არის ეკრანის დაბლოკვა - მომხმარებლებს მაინც შეუძლიათ Windows-ის შეცვლა Alt+Tab კლავიშებით და გადატვირთონ კომპიუტერები. მეტი დეტალური ინფორმაციაინფორმაცია ამ ინფექციის შესახებ მოწოდებული იქნება ტექსტის ქვემოთ, ასე რომ, თუ გსურთ იცოდეთ როგორ აიცილოთ თავიდან გამოსასყიდი პროგრამა, შეიძლება კარგი იდეა იყოს, გააგრძელოთ კითხვა. თუ, სამწუხაროდ, თქვენ უკვე გაქვთ ეს მავნე პროგრამა, გამოიყენეთ ამოღების ყოვლისმომცველი სახელმძღვანელო, რომელიც შეგიძლიათ იხილოთ ქვემოთ. წაიკითხეთ ქვემოთ მოცემული ინფორმაცია, რომ მეტი გაიგოთ nssm.exe-ის წაშლის შესახებ. მაგრამ ნება მომეცით უფრო დეტალურად გითხრათ, რა აღმოვაჩინეთ ამ გამოსასყიდი პროგრამის ტესტირებისას. განაგრძეთ კითხვა, რომ იცოდეთ ამის და nssm.exe წაშლის შესახებ.

როგორც ransomware ინფექციების უმეტესობა, ეს ასევე ვრცელდება სპამის ელ.ფოსტის შეტყობინებების საშუალებით. როდესაც მომხმარებლები აწარმოებენ მის ChkDsk.exe ფაილს (მას აქვს ეს სახელი მიზეზის გამო - ის თითქოს უვნებელი დისკის სკანირებაა), ის ასკანირებს სისტემას, აღმოაჩენს სად მდებარეობს მომხმარებლების მნიშვნელოვანი ფაილები და ბოლოს დაშიფვრავს ყველა ფაილს უმოწყალოდ. თუ გირაო არის ის, რისი თავიდან აცილებაც გსურთ მომავალში, მოგიწოდებთ, იყოთ უფრო ფრთხილად შემდეგ ჯერზე. მან თქვა, რომ წერილებს თან ერთვის ამ გამოსასყიდი პროგრამის შესრულებადი ფაილი. კიბერ კრიმინალებს ასევე სურთ უფასოდ გაშიფრონ 3 ფაილი, რათა მომხმარებლებს აჩვენონ, რომ მათ აქვთ გასაღები და შეუძლიათ ფაილების გახსნა. მას შემდეგ, რაც nssm.exe შესრულდება კომპიუტერზე, ის შიფრავს ფაილებს (სავარაუდოდ AES შიფრის გამოყენებით) და ანიჭებს უნიკალურ გაფართოებას (.xdxdlol) მათი სახელებით. ამ კატეგორიის სხვა აპლიკაციებისგან განსხვავებით, ის არ შიფრავს ფაილებს %userprofile%desktoptest დირექტორიაში. ეკრანის დაბლოკვის ფანჯარა შეიძლება ერთხელ და სამუდამოდ აღმოიფხვრას კომპიუტერის გადატვირთვით. იპოვეთ „ZINO_NOTE.TXT“ ფაილი თქვენს სამუშაო მაგიდაზე (ან საქაღალდეები დაშიფრული ფაილებით)? თუ თქვენი ფაილები არ კოპირდება, მიიღეთ შენიშვნა დასაწყებად სარეზერვომონაცემები იმის უზრუნველსაყოფად, რომ მომავალში არ დაკარგოთ. თუმცა, nssm.exe რჩება მთავარ ვირტუალურ საფრთხედ, რომელიც არ უნდა იქნას მიღებული მსუბუქად.

ფაილის დაშიფვრის დასრულების შემდეგ, nssm.exe-მ უნდა აჩვენოს განმარტებითი ჩანაწერი. მაგალითად, მას შეუძლია დაშიფროს Office დოკუმენტები, OpenOffice, PDF, ტექსტური ფაილები, მონაცემთა ბაზები, ფოტოები, მუსიკა, ვიდეო, ფაილები, სურათები, არქივები და ა.შ. შეკეთებას აქვს მნიშვნელობა, არ გაგიმართლებთ და მისი დასრულების ან კომპიუტერის გადატვირთვის შემდეგ, ASCII ტექსტში წითელი მოციმციმე ჩონჩხი გამოჩნდება "დააჭირე ნებისმიერ ღილაკს! ანუ, ეს ერთი ფაილი საშუალებას აძლევს საფრთხეს არა მხოლოდ დაშიფროს ყველაფერი პირადი ფაილებიკომპიუტერზე, არამედ განათავსეთ გამაფრთხილებელი შეტყობინება ეკრანზე. შესაძლოა ამ მავნე აპლიკაციის წაშლა გართულდეს, მაგრამ, ჩვენი დახმარებით, თქვენ მაინც უნდა მოახერხოთ მასზე ზრუნვა დახმარების გარეშე ავტომატური წაშლა მავნე პროგრამა. ეს პროგრამა ასევე ამატებს დაშიფრულ ფაილებს .nssm.exe ფაილის გაფართოების გამოყენებით, როგორც მიუთითებს, რომ ფაილები დაშიფრულია. მას ასევე შეუძლია დააინფიციროს თქვენი კომპიუტერი ყალბი Flash Player ან java განახლებები, რომლებიც ხშირად რეკლამირებულია მავნე ვებსაიტების მიერ. ამიტომ, თქვენ უნდა იმოქმედოთ დათვალიერების უსაფრთხო ჩვევებზე, რაც გულისხმობს საეჭვო საიტების თავიდან აცილებას ნებისმიერ დროს. ასეთ ინსტრუმენტს უდიდესი მნიშვნელობა აქვს, რადგან მას შეუძლია წინასწარ გამოავლინოს და გაფრთხილებდეს ნებისმიერი ვირტუალური საფრთხის შესახებ. ამიტომ, სისტემის უსაფრთხოების უზრუნველყოფა უნდა იყოს თქვენი მთავარი პრიორიტეტი. გაითვალისწინეთ, რომ აპლიკაციის უსაფრთხოების ავტომატური დაყენება არ ნიშნავს იმას, რომ შეგიძლიათ იმოქმედოთ ინტერნეტის გარეშე. პირველ რიგში, თქვენ მოგეთხოვებათ გამოსასყიდის გადახდა და ის შეიძლება იყოს საკმაოდ დიდი.

ცუდი პროგრამები, განსაკუთრებით გამოსასყიდი პროგრამების ინფექციები, რომლებიც შედიან კომპიუტერებში მომხმარებლებისგან ფულის მოპოვების მიზნით, ისეთი საფრთხეებია, რომლებიც უკანონოდ სრიალებს მომხმარებლების კომპიუტერებზე. მოწოდებულია შენიშვნა ესპანურად. შესრულებადი, როგორც წესი, წარმოდგენილია როგორც წესიერი სპამის ელფოსტის დანართები, მაგალითად, და შეიძლება პრეტენზიაც კი იყოს, როგორც უვნებელი დოკუმენტი, რაც განმარტავს, თუ რატომ ხსნის ამდენი მომხმარებელი ამ დანართებს და აინფიცირებს მათ კომპიუტერებს მავნე პროგრამით. ამის მიზეზი შეიძლება იყოს ორგვარი. გაფრთხილება: ეს ტროიანი აჩვენებს ფონს თქვენს დესკტოპზე და იმდენად უნდა შეგაშინოთ, რომ გადაიხდით დაუფიქრებლად. თუმცა, ეს ინსტრუმენტი არ გაშიფვრავს თქვენს ფაილებს. თუ გსურთ ავტომატურად წაშალოთ nssm.exe, დარწმუნდით, რომ ამ ამოცანისთვის გამოიყენეთ პროფესიონალური მავნე პროგრამა. დანართი შეიძლება გამოიყურებოდეს მარტივი Word დოკუმენტიან PDF ფაილი, მაგრამ მისი გახსნით თქვენ აინფიცირებთ თქვენს სისტემას nssm.exe-ით.

გამარჯობა მეგობრებო, მე გეტყვით nssm.exe პროცესის შესახებ, ეს არ არის განსაკუთრებით პოპულარული პროცესი, მაგრამ ზოგიერთ მომხმარებელს ეს აღიზიანებს მისი არსებობით დავალების მენეჯერში , არაფერია გასაგები.

მაგრამ მე დავიწყე თხრა შემდგომი. და ეს არის ის, რაც აღმოვაჩინე, ეს პროცესი nssm.exe, როგორც ჩანს, ეკუთვნის პროგრამას, როგორიცაა სერვის მენეჯერი (როგორც აღმოჩნდა, ეს არის კონსოლის პროგრამა). ამ პროგრამას შეუძლია ნებისმიერი პროგრამული უზრუნველყოფის სერვისის გაშვება. ანუ, ის შეიძლება სასარგებლო იყოს მოწინავე მომხმარებლისთვის, რომელსაც ესმის რა არის. მაგრამ თუ დამწყები ხართ, მაშინ ეს ყველაფერი ნაკლებად სავარაუდოა, რომ თქვენთვის საინტერესო იყოს.

მაგრამ ინტერნეტში კიდევ ცოტა ხნის შემდეგ, მივედი დასკვნამდე, რომ nssm.exe პროცესი ასევე შეიძლება იყოს ტროას ან ვირუსი, რომელსაც ბევრი ანტივირუსი ვერ ხედავს. მაგრამ მე ვფიქრობ, რომ ისინი უკვე ხედავენ ამას, უბრალოდ არ არის საკმარისი ინფორმაცია, მაგრამ ის დიდი ხნის წინ დარჩა ინტერნეტში.

nssm.exe პროცესი ჩვეულებრივ მდებარეობს ამ საქაღალდეში:

მაგრამ ზოგიერთ საიტზე წავიკითხე, რომ შეიძლება იყოს სისტემის საქაღალდეებიროგორიცაა Windows ან System32, და ეს ნამდვილად საეჭვოა.

აქ არის თავად პროცესი და მისი თვისებები:


და აი სად არის:


მაგრამ დააკვირდით, ასევე საინტერესოა ის, რომ პროცესი უბრალოდ მდებარეობს როუმინგის საქაღალდეში. მიუხედავად იმისა, რომ ეს საქაღალდე, როგორც წესი, უნდა შეიცავდეს სხვა საქაღალდეებს, რომლებშიც პროგრამები ინახავს მათ პარამეტრებს, ყოველ შემთხვევაში ასე იყო ყოველთვის.

ინტერნეტში ვეძებდი მეტ ინფორმაციას და წავაწყდი საიტს nssm.cc, რომელიც დიდი ალბათობით დაკავშირებულია nssm.exe პროცესთან. ასევე არსებობს მოსაზრება, რომ კიდევ ერთი ნაბიჭვარი ასევე ეკუთვნის nssm.exe-ს, ეს არის srvany.exe.

მე შევედი ამ საიტზე და გადმოვწერე პროგრამა სახელად nssm 2.24:


პროგრამა გადმოწერილი იყო zip არქივი, რომლის შიგნით იყო საქაღალდე nssm-2.24 და შეიცავდა სხვა ფაილებსა და საქაღალდეებს:


ცოტას შევხედე, ზოგადად, src საქაღალდეში არის რამდენიმე ფაილი, რომლებიც აშკარად ეხება C++ პროგრამირების ენას (სავარაუდოდ, ეს არის ერთგვარი წყაროს კოდი). და win32 და win64 საქაღალდეებში არის nssm.exe პროცესის ვერსიები 32 და 64-ბიტიანი Windows-ისთვის, კარგად, აქ ცოტა გასაგები ჩანს. ასევე არის ორი ფაილი, ეს არის log ფაილი და README ფაილი (ითარგმნება როგორც read me).

როგორც მე მესმის, ეს nssm.exe ფაილი უნდა განთავსდეს system32 საქაღალდეში და შემდეგ შეგიძლიათ გამოიყენოთ იგი ბრძანების ხაზიდან.

საიტზე ასევე არის ინფორმაცია იმის შესახებ, თუ რა არის nssm, მე ვთარგმნე Google თარჯიმანის გამოყენებით, ზოგადად, ასევე არ არის განსაკუთრებით ნათელი რაზე ვსაუბრობთ:


ზოგადად, ასეთი სისულელეა

კარგად, მაშინ როგორ ამოიღოთ ეს nssm.exe?

თუ თქვენი nssm.exe ფაილი მდებარეობს System32 ან Windows საქაღალდეში, არ შეეხოთ მას, სავარაუდოდ, ეს არ არის ვირუსი. და თუ ეს ვირუსია, მაშინ მისი ამოღება შესაძლებელია ანტივირუსული საშუალებები, ამის შესახებ მოგვიანებით დავწერ.

თუ თქვენ გაქვთ nssm.exe ამ საქაღალდეში:

C:\Users\YourName\AppData\Roaming

შეგიძლიათ წაშალოთ ის, მაგრამ ჯერ დაასრულეთ დავალების მენეჯერში.

რატომღაც გადავდგი და საერთოდ არ დავწერე როგორ გამეგო სად არის გაშვებული პროცესი. ნახეთ, თქვენ ხსნით დავალების მენეჯერს და პროცესების ჩანართში იპოვით იგივე nssm.exe (ან სხვა პროცესი) და დააწკაპუნეთ მასზე მარჯვენა ღილაკით, აირჩიეთ ფაილის ადგილმდებარეობა:


და შემდეგ გაიხსნება საქაღალდე, საიდანაც ის გაშვებულია. ანუ, იმედი მაქვს, რომ გასაგებია

კიდევ ერთი ხრიკი მაქვს თქვენთვის. საქაღალდის გახსნის შემდეგ, შეგიძლიათ დაასრულოთ პროცესი დავალების მენეჯერში და შეცვალოთ შერჩეული ფაილი საქაღალდეში, მაგალითად:

ახლა ეს პროცესი არ დაიწყება. და თუ ის იწყება, ძალიან ჰგავს ვირუსს

მე ასევე გავარკვიე, რომ nssm.exe პროცესი ადვილად შეიძლება იყოს ვირუსი და იქნება იდენტიფიცირებული როგორც Trojan.Win32.Gibi.qg. ზოგიერთი სხვა მომხმარებელი ეს პროცესიიტვირთება პროცესორი, ასე მიდის

მაშ რა უნდა გავაკეთოთ საბოლოოდ?

ისე, მეჩვენება, რომ მხოლოდ ერთი სწორი გადაწყვეტილებაა. ეს გამოცდაა სპეციალური კომუნალური საშუალებებიროგორც ჩვეულებრივი ვირუსებისთვის, ასევე რეკლამისთვის (ეს უფრო შემაშფოთებელია, მაგრამ არც ისე საშიში). და აქ არის კომუნალური საშუალებები, რომლებსაც გირჩევთ:

  • — კარგად შლის სარეკლამო ვირუსებს, ამოწმებს რეესტრს, Windows საქაღალდეებს, ბრაუზერის საქაღალდეებს, შეუძლია ბრაუზერის გაფართოებების ანალიზი;
  • — ისევე, როგორც წინა პროგრამა, ის მიზნად ისახავს adware ვირუსებს, მაგრამ იყენებს ოდნავ განსხვავებულ გამოვლენის მექანიზმებს, არა უარესი; შეუძლია საფრთხეების პოვნა ქუქი-ფაილებშიც კი, ეს არის მონაცემები, რომლებიც დატოვა საიტებმა თქვენს კომპიუტერში; პოულობს ვირუსებს და ტროიანებს ნორმალური პროგრამებიდა აშორებს მათ იქიდან;
  • — ცნობილი სკანერი, ალბათ ერთ-ერთი საუკეთესო უნივერსალური გადაწყვეტის თვალსაზრისით; ამოწმებს ყველაფერს, რაც შესაძლებელია, შლის ჩვეულებრივს, მაგრამ მეტს საშიში ვირუსები, spyware და adware; გადმოწერილი შემთხვევითი სახელით და უკვე ანტივირუსული მონაცემთა ბაზებით;

შეამოწმეთ თქვენი კომპიუტერი ამ კომუნალური საშუალებებით, თუ ისინი ვერაფერს პოულობენ, მაშინ, სავარაუდოდ, თქვენ არ გაქვთ ვირუსები.

მე დავწერე ყველაფერი, რაც ამოთხარე. იმედი მაქვს, რომ ყველაფერი სასარგებლო იყო, გისურვებთ წარმატებებს

01.06.2016

დღეს ჩვენ გადავხედავთ აპლიკაციას, რომლის შესახებაც ინტერნეტში ძალიან ცოტა ინფორმაციაა. ამის მიუხედავად, უმეტეს შემთხვევაში ამ კომუნალური პროცესი არ წარმოადგენს რაიმე საფრთხეს. მაგრამ ამაში დარწმუნებული რომ იყოთ, საჭიროა ყურადღებით შეისწავლოთ იგი და გააანალიზოთ სისტემის ქცევა. ამიტომ, მოდით შევხედოთ რა სახის Nssm პროგრამაა ეს და როგორ ამოიღოთ იგი.

პროგრამის აღწერა

Nssm (არამწოვი სერვისის მენეჯერი) არის უფასო, პორტატული პროგრამა ნებისმიერი აპლიკაციის სერვისის სახით გასაშვებად ოპერაციული სისტემები Microsoft-ისგან. იმათ. მისი დახმარებით შეგიძლიათ გადაიყვანოთ პროგრამა სტანდარტულად Windows სერვისიდა უტოლდება სისტემური პროცესებიშესაბამისი ნებართვებისა და უფლებამოსილებების მიწოდებით. უცნობია რატომ უნდა გააკეთოს ეს და ვის შეიძლება დასჭირდეს ამ აპლიკაციას, მაგრამ თუ ამ სტატიას კითხულობთ, ეს ნიშნავს, რომ თქვენ ნამდვილად არ აპირებთ Nssm-ის გამოყენებას დანიშნულებისამებრ.

ნაგულისხმევად, nssm.exe მდებარეობს C:\Users\<ИмяПользователя>\AppData\Roaming არის 294,912 (დროის 96%) ან 338,944 ბაიტის ზომა და აქვს საკმაოდ დაბალი საფრთხის ნიშანი (19%).

აღსანიშნავია, რომ განაცხადის ფაილი განთავსებულია საქაღალდეში, რომელიც განკუთვნილია სხვადასხვა პროგრამის დროებითი ფაილებისთვის. აქედან შეგვიძლია დავასკვნათ, რომ Nssm საჭიროა კომპიუტერზე წინასწარ დაინსტალირებული ერთ-ერთი პროგრამული პროდუქტის მუშაობისთვის და არ უქმნის საფრთხეს პერსონალურ მონაცემებსა და მთლიანად სისტემას.

როგორ წავშალო?

თუ უცნობი პროგრამული უზრუნველყოფის მოშორებას აპირებთ, მიჰყევით ამ ნაბიჯებს:


თუ Nssm იყო ჩვეულებრივი უტილიტა, აპლიკაცია წაიშლება კომპიუტერიდან. მაგრამ არის ცნობილი შემთხვევები, როდესაც ვირუსები, ჭიები და ტროიანები შენიღბავდნენ, როგორც არამიწოვი სერვისის მენეჯერი. თუ nssm.exe ატვირთავს პროცესორს ან აჩვენებს "აპლიკაციის შეცდომას" ამომხტარ ფანჯარას, ღირს კომპიუტერის ინფექციაზე საუბარი.

თქვენი კომპიუტერის დეზინფექციისთვის მიჰყევით ამ ნაბიჯებს:

თუ Nssm არ არის წაშლილი და კომპიუტერის ნელი მუშაობის და გაყინვის პრობლემები არ გაქრა, რეკომენდირებულია ჩამოტვირთოთ Dr.Web CureIt! და მთლიანად დაასკანირეთ თქვენი მყარი დისკი მავნე პროგრამებისთვის. თუ იპოვით ვირუსის პროგრამას, მიჰყევით მითითებებს ანტივირუსული სკანერი.

ნებისმიერ შემთხვევაში, Non-Sucking Service Manager არ არის სასიცოცხლო მნიშვნელობის უტილიტა და რეკომენდებულია მისი ამოღება უმცირესი ნებისყოფის შემთხვევაში. და თუ ეს საჭიროა სხვა აპლიკაციის მუშაობისთვის, მაშინ ამის შესახებ შეგატყობინებთ და გადმოტვირთავთ დამოწმებულ ვერსიას ოფიციალური ვებსაიტიდან. ახლა ჩვენ ვიცით, რა სახის პროგრამაა Nssm და როგორ წავშალოთ იგი.

© 2024 ermake.ru -- კომპიუტერის შეკეთების შესახებ - საინფორმაციო პორტალი