Mis on kaustad WOW64 ja SysWOW64 ning milleks neid Windowsis kasutatakse?

Viimane uuendus: 18 detsember 2025
  • SysWOW64 on süsteemikaust, mis salvestab 64-bitises Windowsis 32-bitiseid binaarfaile ja töötab koos System32-ga, mis sisaldab 64-bitiseid binaarfaile.
  • WOW64 on ühilduvuskiht, mis võimaldab 32-bitistel rakendustel failide ümbersuunamise ja registri abil 64-bitistel Windowsi süsteemides töötada.
  • SysWOW64 ei ole viirus, kuigi mõned pahavarad varjavad end selle nime abil; algse kausta kustutamine võib Windowsi rikkuda.
  • Ühilduvuse ja süsteemi nõuetekohase toimimise säilitamiseks on oluline austada System32, SysWOW64, Program Files ja Program Files (x86) teid.

SysWOW64 kaust Windowsis

Kui olete kunagi avanud Windowsi tegumihalduri, kuna teie arvuti töötas tavapärasest aeglasemalt, olete tõenäoliselt kohanud kummalisi protsesse, mis viitavad SysWOW64-le või salapärasele kaustale C:\Windows\SysWOW64 . Mõnikord tundub, et need kasutavad isegi palju mälu, te ei saa ülesannet lõpetada ja loomulikult hakkavad häirekellad helisema: "Mis siis, kui see on viirus?"

Lisaks, kui proovite tegumihalduris faili asukohta otsida, avastate, et kaust sisaldab sadu .dll- ja .exe-faile , mille suurus võib kergesti ulatuda mitme gigabaidini. Olukorra teeb veelgi hullemaks see, et Windows ei lase teil seda kustutada nagu ühtegi teist kausta. On mõistetav, et see võib olla murettekitav, kuid esimene asi, mida peaksite teadma, on see, et SysWOW64 ei ole vaikimisi viirus , vaid pigem operatsioonisüsteemi kriitiline osa.

Mis on WOW64, SysWOW64 ja miks need kummalised kaustad eksisteerivad?

Mis on WOW64 Windowsis?

Tänapäevastes Microsofti süsteemides on Windowsi 64-bitised versioonid loodud ühilduma nii 64-bitiste rakenduste kui ka vanemate 32-bitiste programmidega. Selle saavutamiseks integreerib Windows tehnoloogia nimega WOW64 (Windows Windows 64-l) , mis toimib omamoodi "tõlkina" 32-bitiste rakenduste ja 64-bitise operatsioonisüsteemi vahel.

See WOW64 komponent pakub ühilduvuskihti , mis võimaldab 32-bitisel programmil arvata, et see töötab tavalisel 32-bitisel Windowsi süsteemil, kuigi see tegelikult töötab 64-bitisel süsteemil. Selle saavutamiseks kasutab süsteem failide ja registri ümbersuunamise kombinatsiooni ning teekide komplekti, mis tegelevad 32-bitiste ja 64-bitiste süsteemide vahel teisendamise ja konteksti vahetamisega.

Kaust SysWOW64 on osa sellest mehhanismist . 64-bitises Windowsi süsteemis on kaks peamist süsteemikataloogi: C:\Windows\System32 ja C:\Windows\SysWOW64 . Vaatamata nimele sisaldab System32 64-bitiseid teeke ja käivitatavaid faile, SysWOW64 aga vanemate programmide jaoks vajalikke 32-bitiseid versioone.

See pealtnäha vastuoluline korraldus tuleneb ühilduvuse küsimusest vananenud tarkvaraga . Paljud arendajad kodeerisid oma koodi tee C:\Windows\System32 , eeldades, et see kaust sisaldab alati süsteemiteegid. Tarkvara rikke vältimiseks 64-bitisele versioonile üleminekul otsustas Microsoft, et System32 jääb süsteemi "peakataloogiks", mis sisaldab nüüd 64-bitiseid binaarfaile, ja lõi 32-bitiste binaarfailide majutamiseks SysWOW64.

Lühidalt öeldes võimaldavad WOW64 ja SysWOW64 vanematel 32-bitistel rakendustel 64-bitises keskkonnas muutmata kujul töötada, hallates arhitektuurilisi erinevusi kasutaja jaoks läbipaistvalt.

32-bitise ja 64-bitise Windowsi erinevused: RAM, programmid ja ühilduvus

Aastaid kasutas enamik avalikkusele müüdavaid arvuteid 32-bitiseid arhitektuure ja Windowsi 32-bitiseid versioone. Nendes süsteemides on kasutatava muutmälu praktiline piir tavaliselt 3–4 GB , kuna osa aadressiruumist on reserveeritud graafikakaardile ja teistele seadmetele.

Taskukohaste 64-bitiste protsessorite ja operatsioonisüsteemide (nt Windows 7 ja uuemate) tulekuga tegi turg tohutu hüppe 64-bitise arhitektuuri suunas. 64-bitine Windowsi süsteem suudab hakkama saada oluliselt suurema hulga mäluga, ulatudes mõnes versioonis kümnete või isegi sadade gigabaitideni muutmäluni , mis avab ukse nõudlikumatele rakendustele ja parandab üldist jõudlust, eriti professionaalses keskkonnas.

64-bitises süsteemis saate käivitada natiivseid 64-bitiseid programme ja tänu WOW64-le ka klassikalisi 32-bitiseid rakendusi. WOW64 emulaator tagab, et 32-bitine programm näeb endiselt 32-bitise Windowsi süsteemiga sarnast keskkonda, millel on oma teegid ja süsteemiteed , isegi kui kõik töötab kapoti all erinevalt.

Enamik 32-bitiseid programme ei pea teadma, kas nad tegelikult töötavad 32-bitisel või 64-bitisel süsteemil. Ainult väga spetsiifilistel juhtudel, kui tarkvara peab arhitektuure eristama, võib see selle väljaselgitamiseks pöörduda konkreetsete Windowsi API-de poole . Tavakasutaja jaoks on oluline see, et üldiselt pole vaja midagi erilist teha : süsteem teeb sellega automaatselt hakkama.

  Kus on Windows 10 ekraanipildid salvestatud

Siiski on mõned olulised erandid . Teatud väga madala taseme rakendused, näiteks paljud vanemad viirusetõrjeprogrammid, draiverid või turbetööriistad, mis suhtlevad otse kerneliga, vajavad 64-bitises Windowsi süsteemis korrektseks toimimiseks spetsiifilisi 64-bitiseid versioone. Sellistel juhtudel ei pruugi 32-bitine versioon olla ühilduv või olla oluliselt piiratud.

System32, SysWOW64 ja Program Files kaustad: mida igaüks neist sisaldab

Kui installite 64-bitise Windowsi ühilduvasse arvutisse, kuvatakse mitu süsteemi- ja programmikausta , mis võib alguses segadust tekitada. Ketta tasandil on peamised teed, mida peaksite teadma, järgmised:

  • C: \ Windows \ System32: Windowsi süsteemikaust, mis 64-bitises süsteemis talletab 64-bitised binaarfailid (käivitatavad failid ja DLL-id).
  • C: \ Windows \ SysWOW64: süsteemikaust, mis on reserveeritud 32-bitised failid mis kasutavad WOW64 all 32-bitiseid rakendusi.
  • C:\Programmifailid (o C: \ Program Files): kataloog, mis on mõeldud 64-bitised programmid ja sellega seotud failid.
  • C:\Program Files (x86) (o C: \ Program Files (x86)): kaust, kuhu 32-bitised programmid 64-bitises Windowsi süsteemis.

Kõige hämmastavam detail on see, et System32 kaust sisaldab 64-bitist koodi , samas kui SysWOW64 on täis 32-bitiseid faile. See on täpselt vastupidine sellele, mida võiks eeldada pelgalt nimede põhjal. Nagu juba mainitud, on põhjuseks ühilduvuse säilitamine vanema tarkvaraga , mis eeldab süsteemiressursside leidmist System32-st.

Praktikas suunab Windows läbipaistvalt ümber paljud kettakõned. Kui 32-bitine rakendus üritab juurde pääseda kaustale C:\Windows\System32 , suunab WOW64 alamsüsteem selle päringu kausta C:\Windows\SysWOW64 , nii et programm laadib sobivad 32-bitised teegid ilma trikki märkamata.

Programmikaustade puhul on midagi sarnast. 64-bitised rakendused installitakse vaikimisi kausta Program Files , 32-bitised rakendused aga kausta Program Files (x86) . Hästi kavandatud installiprogramm tuvastab süsteemi arhitektuuri ja paigutab iga binaarfaili õigesse kausta, et vältida konflikte.

Kuigi programm võib mõnikord töötada isegi siis, kui see on paigutatud "valesse" kausta, on alati parem seda struktuuri austada . Kui rakendus küsib Windowsilt "Program Files" teed ja olete selle valesse kohta installinud, võib see otsida tugifaile valest kaustast ja põhjustada raskesti diagnoositavaid tõrkeid.

Mida tähendavad WOW64 ja x86: natuke ajalugu

Termin WOW64 tuleb väljendist "Windows on Windows 64", mida võib mõista kui "32-bitist Windowsi, mis töötab 64-bitise Windowsi peal". See on komponent, mis võimaldab 32-bitistel rakendustel töötada 64-bitises operatsioonisüsteemis ilma kasutajapoolse sekkumiseta. See saavutatakse ühilduvuskihi abil, mis teisendab kõned kahe operatsioonisüsteemi vahel.

Oma töö tegemiseks tugineb WOW64 mitmele väga spetsiifilisele dünaamiliselt lingitavale teegile (DLL) :

  • wow64.dll: toimib peamise liidesena, tõlgides 32-bitised kõned nende 64-bitisteks ekvivalentideks.
  • wow64win.dll: pakub sisenemispunkte, mida rakendused kasutavad 64-bitise alamsüsteemiga suhtlemiseks.
  • wow64cpu.dll: See vastutab protsessoris 32 ja 64 biti vahelise täitmisrežiimi muutuse haldamise eest.

Teisest küljest viitab termin x86 Inteli protsessorite perekonnale (8086, 80186, 80286, 80386 jne), millel oli ühilduv juhiste komplekt. Aja jooksul ja eriti pärast legendaarset 80386-t muutus selle kasutamine laialt levinud, viidates üldiselt 32-bitistele arhitektuuridele, mis on selle juhiste komplektiga ühilduvad . Tänapäeval tähendab "x86" peaaegu alati "32-bitist".

See nimetamiskonventsioon kajastub Windowsis kaustas Program Files (x86) , mis näitab selgelt, et see on 32-bitisele tarkvarale reserveeritud kataloog . Seevastu kaust Program Files ilma järelliiteta on seotud 64-bitiste rakendustega.

System32, SysWOW64 ja Windowsi register

32-bitiste ja 64-bitiste rakenduste kooseksisteerimine mõjutab lisaks failikaustadele ka Windowsi registrit ennast . Nii nagu 32- ja 64-bitistel binaarfailidel on eraldi teed, on ka iga rakenduse tüübi konfiguratsiooni eraldi hoidmiseks erinevad võtmed.

  Kuidas teha kindlaks, kas Windowsi värskendus on ehtne ja kas teie litsents on ehtne?

32-bitistes (x86) süsteemides salvestatakse programmi desinstallikirjed tavaliselt võtmesse:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall

64-bitistes (x64) süsteemides lisab Windows Wow6432Node alla täiendava sõlme , et hallata WOW64 all töötavaid 32-bitiseid programme. Sellisel juhul oleks 32-bitiste rakenduste desinstallimise tüüpiline tee järgmine:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Desinstalli

Sel viisil hoiab süsteem 32- ja 64-bitised konfiguratsioonid ja viited eraldi , takistades ühel rakendusel teisega hõlpsalt sekkuda lihtsalt võtme või väärtuse nime jagamise kaudu. See on eriti oluline installijate, värskendajate ja kaughooldustööriistade jaoks, mis peavad eristama, milline programmi versioon on installitud. Kui teil on vaja sundida desinstallimist või probleemsete registrikirjete puhastamist, on olemas spetsiaalsed juhendid, mis selgitavad, kuidas seda õigesti teha.

Kas SysWOW64 on viirus või saab selle lihtsalt kustutada?

Üks levinumaid hirme on see, et SysWOW64 kaust on viirus või midagi ohtlikku, kuna see võtab palju ruumi, kuvatakse tegumihalduris ja seda on raske kustutada . Tegelikkus on see, et SysWOW64 on õigustatud süsteemikaust, mis on 64-bitise Windowsi tööks hädavajalik.

Tavapärastes tingimustes salvestab SysWOW64 32-bitiseid .dll- ja .exe-faile, mida vajavad WOW64 all töötavad programmid. See võib hõivata mitu gigabaiti ja mõned kasutajad on teatanud isegi 40 GB suurustest failidest , eriti vanemates süsteemides, kuhu on installitud palju rakendusi. See võib kaasa aidata arvuti aeglustumisele või kettaruumi otsa saamisele; ruumi taastamiseks võite vaadata juhiseid mittevajalike rakenduste eemaldamise kohta Windows 11-s, kuid see ei tähenda tingimata, et see on kahjulik.

Võib juhtuda, et pahavara arendajad kasutavad oma loomingu varjamiseks nime SysWOW64 . Teisisõnu, nad ei manipuleeri algse süsteemikaustaga, vaid loovad avastamise vältimiseks väga sarnaste nimedega faile või protsesse. Nii saab pahaaimamatu kasutaja troojalase ekslikult pidada legitiimseks süsteemikomponendiks.

Kui kahtlustate, et midagi on valesti, on soovitatav oma süsteem skannida hea ja ajakohase viirusetõrje- või nuhkvaratõrjeprogrammiga ning teha täielik skannimine. Sellised tööriistad nagu Malwarebytes ja muud tuntud turvatooted suudavad tuvastada pahatahtlikke protsesse, mis üritavad end süsteemifailide nimede abil varjata.

Kui turvatarkvara täielik skannimine ei tuvasta SysWOW64-ga seotud ohte, pole mõtet kausta kustutada. Tegelikult võib SysWOW64 käsitsi kustutamine muuta Windowsi kasutuskõlbmatuks või põhjustada tõsiseid vigu 32-bitiste rakenduste käivitamisel.

Kuidas teha kindlaks, kas kuvatav SysWOW64 on ehtne või pahavara

Isegi kui kaust C:\Windows\SysWOW64 on õigustatud, ei takista miski pahatahtlikul tarkvaral sama või väga sarnase nime kasutamist teises asukohas või taustaprotsessina registreerumist, et liigselt protsessorit ja mälu tarbida . See on levinud tehnika, eriti troojalaste ja krüptokaevandajate seas.

Selge märk sellest, et midagi on valesti, on arvuti äärmiselt aeglane käivitumine, ventilaatori pöörlemine ilma nähtava põhjuseta või protsessori kasutuse pidev tõus üle 80–90%. Kui näete tegumihalduris protsesse, mille nimed on seotud SysWOW64-ga ja mis tarbivad ebaproportsionaalselt palju ressursse, tasub seda uurida.

Sel hetkel saate protsessil paremklõpsata ja valida „Ava faili asukoht ”. Kui käivitatav fail ei asu tavapärases süsteemiteel või asub kahtlases kaustas AppData, Temp või muus ebatavalises asukohas, on see suure tõenäosusega varjatud pahavara, mis maskeerub Windowsi komponendiks.

Lisaks käsitsi skaneerimisele on oluline teha täielik skannimine turvapaketiga . Paljud troojalased levivad nakatunud manustega meilide, piraatallalaadimiste, kräkkide, võtmegeneraatorite või pahatahtlike reklaamide kaudu, mis suunavad kasutajad ohustatud veebisaitidele. Kui fail on käivitatud, laadib pahavara vaikselt alla, loob püsivad protsessid ja saab kasutaja petmiseks kasutada õigustatud nimesid.

Kui teie turvatööriist tuvastab pahatahtliku faili nimega SysWOW64 või midagi sarnast, peaksite laskma viirusetõrjetarkvaral nakatunud komponentide eemaldamise või karantiini paigutamisega tegeleda . Oluline on mitte puutuda algset kausta C:\Windows\SysWOW64, kui skannimine näitab, et see on puhas.

  Viga 0xc00007b Windows 10-s: samm-sammult lahendused

SysWOW64-ga seotud infektsioonide ravimise edasijõudnud sammud

Tõsisemates olukordades, eriti lunavara, püsivate troojalaste või krüptovaluuta kaevandajate puhul , võib olla vajalik põhjalikum süsteemi puhastamine. Süsteemifailide käsitsi muutmine on aga ohtlik ja seda soovitatakse ainult kogenud kasutajatele.

Levinud tehnika on arvuti taaskäivitamine turvarežiimis võrguühendusega . Selles piiratud keskkonnas laadib Windows ainult olulised teenused, mistõttu on paljudel pahavaraprogrammidel käivitamisel raske töötada või uuesti laadida. Sealt edasi on kahtlaseid protsesse lihtsam leida ja kustutada.

Selleks Windows 7, Vista või XP puhul saate arvuti taaskäivitada ja korduvalt vajutada klahve nagu F8 (või muid, olenevalt emaplaadist), kuni jõuate täpsemate käivitusvalikuteni , kus on saadaval turvarežiim võrguühendusega. Windows 8 ja Windows 10 puhul hõlmab protseduur sätete avamist, menüüsse Värskendused ja turvalisus minekut , jaotisse Taaste sisenemist ning täpsemate käivitusvalikute kasutamist alglaadimisvalikutele, sealhulgas turvarežiimile, juurdepääsuks.

Turvarežiimis olles saate tegumihalduri abil üle vaadata taustaprotsessid, leida kahtlased protsessid, avada nende ketta asukoha ja pärast ülesande lõppu kustutada seotud failid . Sellele protsessile peaks lisanduma täielik süsteemi skannimine pahavaratõrje tööriista abil.

Samuti on kasulik üle vaadata käivitamisel töötavad programmid tegumihalduri vahekaardilt „Käivitus” ja keelata kõik kahtlased kirjed. Lisaks saate käivitada Windowsi kettapuhastuse, et kustutada ajutised failid, mittevajalikud allalaadimised ja muud jäänused, mida mõned pahavarad peitmiseks kasutavad.

Head turvalisuse ja varundamise tavad

Kuigi SysWOW64 on legitiimne komponent, võib selle nime ärakasutav pahavara avada ukse palju keerukamatele rünnakutele , näiteks lunavarale, mis krüpteerib teie faile, või troojalastele, mis varastavad tundlikku teavet. Seetõttu on mitme ennetava meetme kombineerimine ülioluline.

Esiteks on alati soovitatav hoida oma viirusetõrje- või pahavaratõrjetarkvara ajakohasena , et see suudaks tuvastada uusimaid ohte. Kuid on oluline ka kriitiliselt üle vaadata saadud e-kirjad, vältida kahtlastest allikatest pärit manuste avamist ning olla ettevaatlik lühendatud linkide, liiga heade pakkumiste ja mitteametliku tarkvara allalaadimiste suhtes.

Teine oluline kaitsekiht on oluliste andmete regulaarne varundamine . Kui lunavara suudab teie dokumendid, fotod või projektid krüpteerida, võib hiljutine varukoopia tähendada vahet, kas taastate kõik andmed või kannatate pöördumatut kahju.

Keskkondades, kus privaatsus on võtmetegur, on mõistlik kaaluda usaldusväärsete VPN-ide kasutamist , et vältida teatud tüüpi jälgimist ja kaitsta oma ühendust avalike võrkude rünnakute eest. Kuigi see ei kaitse otseselt SysWOW64 või selle jäljendajate eest, aitab see parandada süsteemi üldist turvalisust.

Kui kombineerid head sirvimistavad, ajakohase süsteemi, usaldusväärse turvatarkvara ja vastutustundlikud harjumused allalaaditavate failidega , vähendad oluliselt tõenäosust, et pahavara maskeerib end märkamatult selliste nimedega nagu SysWOW64.

Kaust SysWOW64 ja WOW64 tehnoloogia on võtmekomponendid, mis võimaldavad 64-bitisel Windowsil 32-bitiseid rakendusi tavapäraselt käitada, tuginedes spetsiaalsetele teedele nagu SysWOW64, System32 ja Program Files (x86), aga ka eraldi registrivõtmetele. Kuigi mõned viirused kasutavad neid nimesid enda peitmiseks ära, ei tohiks algset kausta kunagi kustutada. Oluline on ühendada turvaanalüüs, terve mõistus ja varukoopiad, et hoida teie süsteem stabiilsena, kiirena ja ohuvabana, ohverdamata ühilduvust olemasoleva tarkvaraga.

Sunni programmide desinstallimine ja registri puhastamine Windowsis
Seotud artikkel:
Kuidas sundida programmi desinstallima ja puhastada registrit Windowsis