Otu esi atụgharị ihe omume nchekwa Windows ID 4688 na nyocha

Otu esi atụgharị ihe omume nchekwa Windows ID 4688 na nyocha

Okwu Mmalite

Dabere na Microsoft, NJ mmemme (nke a na-akpọkwa ihe nchọpụta mmemme) na-akọwapụta ihe omume pụrụ iche. Ọ bụ njirimara ọnụọgụgụ agbakwunyere na mmemme ọ bụla nke sistemụ arụmọrụ Windows webatara. Ihe njirimara na-enye ọmụma banyere ihe omume ahụ mere na enwere ike iji chọpụta ma dozie nsogbu ndị metụtara ọrụ usoro. Ihe omume, na ọnọdụ a, na-ezo aka na omume ọ bụla nke sistemu ma ọ bụ onye ọrụ na-eme na sistemụ. Enwere ike ịlele mmemme ndị a na Windows site na iji Ihe Nlele Ihe Omume

A na-abanye n'ime ihe omume ID 4688 mgbe ọ bụla emepụtara usoro ọhụrụ. Ọ na-edekọ mmemme ọ bụla nke igwe mebere yana data njirimara ya, gụnyere onye okike, ebumnuche, na usoro malitere ya. Abanyela ọtụtụ mmemme n'okpuru ihe omume ID 4688. Mgbe nbanye,  Emebere Subsystem Manager Session Manager (SMSS.exe), wee banye mmemme 4688. Ọ bụrụ na nje malware butere sistemụ, malware nwere ike ịmepụta usoro ọhụrụ ọ ga-arụ. A ga-edekọ usoro ndị a n'okpuru ID 4688.

 

Ntụgharị ihe omume ID 4688

Iji kọwaa ihe omume ID 4688, ọ dị mkpa ịghọta mpaghara dị iche iche gụnyere na ndekọ ihe omume. Enwere ike iji mpaghara ndị a chọpụta mmejọ ọ bụla wee soro usoro mmalite si malite na isi mmalite ya.

  • Isiokwu Onye Okike: ubi a na-enye ozi gbasara akaụntụ onye ọrụ nke rịọrọ ka e mepụta usoro ọhụrụ. Mpaghara a na-enye ihe ndị gbara ya gburugburu ma nwee ike inyere ndị nyocha nyocha aka ịchọpụta anomalies. Ọ gụnyere ọtụtụ subfield, gụnyere:
    • Ihe nchọpụta nchekwa (SID)"Dịka Microsoft, SID bụ uru pụrụ iche eji amata onye nleba anya. A na-eji ya achọpụta ndị ọrụ na igwe Windows.
    • Aha Akaụntụ: Ekpebiri SID iji gosi aha akaụntụ ahụ butere imepụta usoro ọhụrụ ahụ.
    • Ngalaba Akaụntụ: ngalaba kọmputa bụ nke.
    • NJ nbanye: uru hexadecimal pụrụ iche nke a na-eji achọpụta oge nbanye onye ọrụ. Enwere ike iji ya mekọrịta mmemme nwere otu NJ mmemme ahụ.
  • Isiokwu ebumnuche: ubi a na-enye ozi gbasara akaụntụ onye ọrụ usoro a na-arụ n'okpuru. Isiokwu a kpọtụrụ aha na mmemme okike usoro nwere ike, n'ọnọdụ ụfọdụ, dị iche na isiokwu a kpọtụrụ aha na mmemme nkwụsị usoro. Yabụ, mgbe onye okike na onye ebumnuche enweghị otu logon, ọ dị mkpa itinye isiokwu ebumnuche n'agbanyeghị na ha abụọ na-ezo aka n'otu ID usoro. Ebe ndị dị n'okpuru ala bụ otu nke isiokwu onye okike dị n'elu.
  • Ozi usoro: ubi a na-enye ozi zuru ezu gbasara usoro emepụtara. Ọ gụnyere ọtụtụ subfield, gụnyere:
    • NJ Usoro Ọhụrụ (PID): uru hexadecimal pụrụ iche ekenyere usoro ọhụrụ a. Sistemụ arụ ọrụ Windows na-eji ya echekwa usoro ndị na-arụ ọrụ.
    • Aha Usoro Ọhụrụ: ụzọ zuru oke na aha faịlụ executable nke ewepụtara iji mepụta usoro ọhụrụ ahụ.
    • Ụdị Ntụle Token: Nyocha akara bụ usoro nchekwa nke Windows na-arụ ọrụ iji chọpụta ma ọ bụrụ na enyere ikike akaụntụ onye ọrụ ịme otu ihe. Ụdị akara usoro a ga-eji na-arịọ ihe ùgwù ndị dị elu ka a na-akpọ "ụdị nyocha token." Enwere ụkpụrụ atọ nwere ike ime maka mpaghara a. Ụdị 1 (%%1936) na-egosi na usoro a na-eji akara njirimara nke ndabara ma ọ rịọghị ikike ọ bụla pụrụ iche. Maka mpaghara a, ọ bụ uru a na-ahụkarị. Ụdị 2 (%%1937) na-egosi na usoro a rịọrọ ohere onye nchịkwa zuru ezu iji mee ihe ma nwee ihe ịga nke ọma n'inweta ha. Mgbe onye ọrụ na-eme ngwa ma ọ bụ usoro dị ka onye nchịkwa, a na-agbanye ya. Ụdị 3 (%%1938) na-egosi na usoro ahụ nwetara naanị ikike achọrọ iji mee ihe a rịọrọ, n'agbanyeghị na ọ rịọrọ ikike dị elu.
    • Amanyere iwu: akara iguzosi ike n'ezi ihe ekenyere usoro a. 
    • NJ Usoro Onye Okike: uru hexadecimal pụrụ iche ekenyere usoro butere usoro ọhụrụ ahụ. 
    • Aha Usoro Onye Okike: ụzọ zuru oke na aha usoro nke mepụtara usoro ọhụrụ ahụ.
    • Usoro Iwu Usoro: na-enye nkọwa gbasara arụmụka agafere n'ime iwu iji malite usoro ọhụrụ. Ọ gụnyere ọtụtụ mpaghara subfield gụnyere akwụkwọ ndekọ aha ugbu a yana hashes.



mmechi

 

Mgbe ị na-enyocha usoro, ọ dị mkpa iji chọpụta ma ọ bụ nke ziri ezi ma ọ bụ nke obi ọjọọ. Enwere ike ịmata usoro ziri ezi n'ụzọ dị mfe site na ilele isiokwu onye okike wee hazie mpaghara ozi. Enwere ike iji NJ usoro iji chọpụta ihe adịghị mma, dị ka usoro ọhụrụ na-esi na usoro nne na nna na-adịghị ahụkebe. Enwere ike iji ahịrị iwu iji chọpụta izi ezi nke usoro. Dịka ọmụmaatụ, usoro nwere arụmụka gụnyere ụzọ faịlụ na data nwere mmetụta nwere ike igosi ebumnobi ọjọọ. Enwere ike iji mpaghara isiokwu Onye Okike chọpụta ma akaụntụ onye ọrụ ejikọta ya na mmemme enyo ma ọ bụ nwee ikike dị elu. 

Ọzọkwa, ọ dị mkpa ijikọ ihe omume ID 4688 na mmemme ndị ọzọ dị mkpa na sistemụ iji nweta ọnọdụ gbasara usoro emepụtara ọhụrụ. Enwere ike ijikọ ID 4688 mmemme na 5156 iji chọpụta ma ọ bụrụ na ejikọtara usoro ọhụrụ ahụ na njikọ netwọk ọ bụla. Ọ bụrụ na ejikọtara usoro ọhụrụ ahụ na ọrụ arụnyere ọhụrụ, enwere ike jikọta mmemme 4697 (nwụnye ọrụ) na 4688 iji nyekwuo ozi. Enwere ike iji NJ mmemme 5140 (emepụta faịlụ) iji chọpụta faịlụ ọhụrụ ọ bụla mepụtara site na usoro ọhụrụ ahụ.

N'ikpeazụ, ịghọta ọnọdụ nke usoro ahụ bụ iji chọpụta ihe nwere ike ime mmetụta nke usoro. Usoro amalitere na ihe nkesa dị oke egwu nwere ike inwe mmetụta dị ukwuu karịa nke ewepụtara na igwe kwụ ọtọ. Ihe dị n'okwu na-enyere aka duzie nyocha, na-ebute nzaghachi ụzọ na jikwaa akụrụngwa. Site n'ịtụle mpaghara dị iche iche na ndekọ ihe omume na ime njikọ na mmemme ndị ọzọ, usoro na-adịghị mma nwere ike ịchọta na mmalite ha na ihe kpatara ya.