Назначение процесса wininit.exe
WinInit.exe — системный процесс Windows, который запускается на этапе загрузки системы другим процессом, smss.exe. Сам же wininit запускает такие процессы как services.exe для запуска служб, lsasss.exe, lsm.exe, winlogon.exe — иначе говоря, другие системные процессы, подготавливающие систему к работе и входу в неё.
Таким образом, файл wininit.exe не является вирусом, при условии, что расположен в системной папке C:WindowsSystem32, проверить расположение вы можете, нажав правой кнопкой мыши по процессу в диспетчере задач и выбрав пункт «Открыть расположение файла». Удалить этот файл без последствий нельзя.
Дополнительная информация
В большинстве случаев процесс не вызывает высокой нагрузки на процессор и не потребляет много памяти, однако есть пара нюансов, которые следует отметить:
- Если при необходимости работы без выключения ваш компьютер сам выключается или перезагружается, а в просмотре событий вы видите информацию «Процесс wininit.exe инициировал действие Перезапустить для компьютера» или «Процесс wininit.exe инициировал действие Выключение питания для компьютера», то для домашних компьютеров чаще всего проблема вызвана сторонними сервисами и фоновыми процессами (особенно в случае таких выключений ночью или рано утром), обычно — инструментами обновлений программ, иногда — задачами в планировщике заданий. Можно попробовать проверить, сохраняется ли проблема, если выполнить чистую загрузку системы. В некоторых случаях причиной может оказаться и наличие вредоносного ПО на компьютере.
- В некоторых случаях перезагрузка/выключение, инициированное wininit.exe может быть вызвана завершение других сторонних процессов, например, lsass.exe, по причине каких-либо сбоев (на всякий случай попробуйте обновить ОС или, если проблема возникла после недавних обновлений — откатить их).
- Если в просмотре событий Windows вы обнаружите предупреждения wininit.exe, связанные с загрузкой DLL библиотек, обратите внимание на параметр AppInit_DLLs (по умолчанию — с пустым содержимым) в разделе реестра
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWindows
При наличии указания на файлы DLL в этом параметре, имеет смысл разобраться, что это за библиотеки: этот параметр в реестре может использоваться для внедрения нежелательных библиотек вирусами и другим вредоносным ПО.