电脑互动吧

 找回密码
 注册
查看: 7484|回复: 0

任务管理里面有那些常用的进程

[复制链接]
发表于 2011-7-31 10:39:51 | 显示全部楼层 |阅读模式
本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑
& [" v) a* l) u) r# G$ M3 D0 f" U  T* m7 y' q
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪
% w  F' e* G. a3 _% q(1)ca.exe
/ k; @, n3 V. Z$ E6 Z   是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。 6 q9 [# |2 C; _
(2)csrss.exe
* @  K( I: G0 H0 U. c   是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。
  f: _+ u# r) e# Q6 q
1 {/ U- x4 W. g: d7 w0 r(3)360tray.exe
- N* [+ x7 U2 ^8 R    360安全卫士应用程序实时保护模块.  
2 W. U  Y/ M# q( q' D% V(4)alg.exe1 b* z8 p# J. [5 G: B0 W# J
    是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
6 s; W. `7 e* V5 Q# [* o4 A(5)avgas.exe   j2 u$ J/ F8 ^
    是 AVG 7.5(德国)查杀木马软件的相关程序。
( [1 S# _( b( j/ P4 `(6)avp.exe(2个)
/ f7 h, `7 t2 ?' I% K# p! y/ P   是卡巴斯基杀毒软件的相关程序。5 Q5 J; @. r: V
   但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
, V9 I! c$ H9 _2 k9 M9 h8 |/ ~  注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
& ]1 D% |" P* b(7)ctfmon.exe1 U& h# U% V$ M# P2 g' L
   是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
2 x# F$ w% Q/ |6 w(8)explorer.exe
0 }& X4 ^3 w9 [9 T   是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。0 r# i* Z( B# h
  注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。5 i0 Q$ m2 Q6 L) v: N$ [
(9)guard.exe
) A2 h1 c, b* s; X" ^    是 AVG 7.5(德国)查杀木马软件启动的监控进程。
' a! ]& e# x& ]- Q/ Z(10)iexplore.exe/ t6 B: S1 h3 O3 E
    是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。" @$ u8 v' S, O. Y
   注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.
: P  A5 _% q3 R8 ?, r+ N* b8 f(11)lsass.exe
* a3 B' J% B& c4 X    是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。$ n0 q7 r! F* v5 X6 O& ], b& u
(12) notepad.exe
: |) j6 ~+ ]0 x. `& ]4 `; T    是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。- E4 [, W: R, Z4 V) k
(13)realplay.exe
* n& S2 {5 u( C+ l' o( S+ M8 c     是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
  I4 U* q3 e% y# B0 n(14)services.exe7 l/ g2 q. ^1 u6 b
    是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。           2 U+ H! b& H' X, M( l

/ S5 q+ S$ q. v; l8 ?8 P$ {   注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.
# I5 R' ^. V& u  _6 H* X(15)smss.exe- A- Y* H2 q, X$ p, t. q/ m9 r
    是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
9 C. O+ o$ |& L5 s0 Q   注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
) o. B% H. N6 p6 \(16)spoolsv.exe
0 I# m% H1 k2 Y     用于将windows打印机任务发送给本地打印机。
& T" K6 [. j2 l& I    注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。) Q, l, n8 H9 r
(17)StarWindService.exe8 g8 G  G, K& d/ M# _& \+ G3 b& f
    是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
# x3 q4 @1 v, o7 [. V) g(18)svchost.exe(6个)
" Z# m4 T2 s- T: u/ m  p, ?4 F2 u1 ~) O( O1 }' Q- e% x
(19)taskmgr.exe
6 n8 F0 O8 j+ W     用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。" G; j' Z) ~7 y# e) v/ a' k0 H$ X4 y8 M
(20)ULCDRSvr.exe- I( v1 m# R1 b9 Z: ]
     是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
0 s. u, e- ?1 }: s( |/ j  D. Z
: ^! A' |4 P8 G1 ]5 L(21)vsmon.exe 5 F$ `% o- \' _$ j' f
    是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。 ( M$ O3 A) j, J/ n$ H0 o; u) i
(22)winlogon.exe
- T. [+ ~+ I  R  b    是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
! O+ Q# A6 m/ G  D! u
; D4 H8 l6 Y' w$ Q% w( \# X
  l6 F7 q' x6 d# m: L- }    是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。$ g0 M, X* a! ]# y1 E: L& [
   注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
+ q9 E; i7 C' U( S(23)system  
6 w; @  f& E7 q6 T% E% N     是windows页面内存管理进程,拥有0级优先。: x/ R5 z. j- u, V, ]/ _+ _
(24)system Idle process
% S6 E& y8 I3 `0 R2 M     它更多用于是显示剩余的cpu资源情况。无法删除该进程。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|手机版|小黑屋|Archiver|电脑互动吧 ( 浙ICP备13037409号 )

浙公网安备 33032402001025号

GMT+8, 2026-6-14 04:07 , Processed in 0.066754 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表