本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑
( v) d$ a! b. J9 `9 T9 w9 |4 |8 u: x1 N" s: r4 s& B. g" t5 Z
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪8 ?0 V3 X! g' I2 \% c- ?
(1)ca.exe
3 z) ^( }+ {2 u5 ?# q 是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。
@. W1 N$ w- W$ Y(2)csrss.exe: K, A3 M! d" N5 ~* ^ x
是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。8 U# Y! f7 j: J& a( [/ S }' J
$ J1 q3 n6 o8 I7 M. Q. z(3)360tray.exe/ i- c+ D, Q! e8 z5 h# P- ~
360安全卫士应用程序实时保护模块.
$ e% p! C" ?+ z) n* Z4 T: V" \5 u* S(4)alg.exe* @5 z+ v: a) j) s# O: }
是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。4 N+ W) |, r; O! C5 i
(5)avgas.exe
% H' @/ V- o, r" Y. F# O. ]" H! J: T. M 是 AVG 7.5(德国)查杀木马软件的相关程序。
: T+ {& M4 N7 t/ G) P(6)avp.exe(2个)
2 C3 b, X9 x/ R' H- X 是卡巴斯基杀毒软件的相关程序。
" Z: ^" j/ [' `* a7 S; E. L; X 但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。0 p. ^; ?6 c2 v. {8 U5 k
注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
- j$ r7 x; p, d% V8 v$ G! Q1 n- f4 x(7)ctfmon.exe
" h8 Q' G% x- w 是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。; G" l: B ? m1 d/ g
(8)explorer.exe
9 [+ H& W2 \: ` 是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。
; r5 |. r0 p9 `+ }( a 注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。" l: A3 U, B; @
(9)guard.exe/ |# _0 v! B# m: U; n* D
是 AVG 7.5(德国)查杀木马软件启动的监控进程。8 _( x5 C& z2 [7 p) C8 L0 d* I
(10)iexplore.exe9 P: p& Y+ Q; l; L
是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。2 K, ~& [7 O; v$ f' Y; ~/ T0 p
注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.2 p) j! o( s: B. l* Q, [: S: w
(11)lsass.exe4 E% A+ r* m0 |1 @: G9 f
是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
5 p% S% h9 U8 o8 x9 V: c2 V9 i(12) notepad.exe
0 R; ^3 T) E8 T4 m3 Q" m1 y7 _ 是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。
4 a. N; z. z% \(13)realplay.exe" c# I. o6 d9 {. @" R. ?9 m9 Y
是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。* w* F7 K2 l x. C- ?$ m8 w" e
(14)services.exe
/ [* e% v- D; L. ]8 s& `$ C$ G D# v 是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
/ F" f% p ]1 U2 \: C% S, m
2 S4 r3 O) _& C" D; B4 o+ e% c+ {5 W 注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.
) g& O+ q, D3 J1 m8 r1 B8 N(15)smss.exe
$ v) _, ?' N. d! K 是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。7 f Y* c C$ Z9 u
注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
. _+ a5 u9 L; V1 X(16)spoolsv.exe, [% ]' x. |( C
用于将windows打印机任务发送给本地打印机。8 a! u$ n0 c U- a+ X$ g8 E, V+ X3 D$ M
注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
* c6 V. m0 I3 f; M(17)StarWindService.exe
) R1 `* g& L- L5 w0 o% S$ g8 @ 是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
& s1 k+ d, X% p% P3 F0 G! u(18)svchost.exe(6个)7 o' \& p) a$ U/ w1 r3 q& w
: r: [2 F" P& a- ?; _9 l(19)taskmgr.exe
& V a6 P9 A8 P3 g 用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。# l, _7 x" A0 Y" ?0 }+ _
(20)ULCDRSvr.exe
0 Z: y7 G) e9 I7 ]9 H 是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
7 Z0 h2 o a5 {
2 q2 b2 @4 b0 J(21)vsmon.exe " x# s+ H. _2 H, e
是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。 1 ]$ a* P- Q+ X7 }: X2 {( N6 G3 R& \
(22)winlogon.exe- H! X x4 U/ N* m6 a7 R
是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音! A$ n, F2 n5 N% q" y
0 ~) a5 `( A: D" C, S# I1 K1 S" d4 X }8 f \
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。0 y' R; Q3 k( Y$ \
注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
, y% a* ?9 C# Q) r. R; H# |* ~1 J(23)system ; X. o! R3 E* k9 q2 c! p+ I) m
是windows页面内存管理进程,拥有0级优先。7 m8 s9 z- v5 ?
(24)system Idle process
6 g* c2 X* e% ~3 y; d0 V7 r+ F& } 它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |