电脑互动吧

 找回密码
 注册
查看: 7384|回复: 0

任务管理里面有那些常用的进程

[复制链接]
发表于 2011-7-31 10:39:51 | 显示全部楼层 |阅读模式
本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑 - m* ]- K9 W7 B- h5 D) k& Z

+ U/ L& W$ W* @% q: d& h+ v任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪$ F% c8 H5 a8 y4 _
(1)ca.exe
+ V* X$ s: D) D+ v: _2 q, O   是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。 8 D$ o2 z! A& N9 G: }
(2)csrss.exe
8 G' F8 b9 q9 S+ l, v% D4 r1 f   是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。
2 {, V  v: ~9 _; w0 W) t0 v8 L8 ~% i5 j- J. Q6 i0 t3 B( H
(3)360tray.exe5 {2 E9 P5 u6 S) F* e4 |. n
    360安全卫士应用程序实时保护模块.  , n3 O' Z3 w; [# {; \
(4)alg.exe
* q# t/ C! }; Y+ R    是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。9 F" g. B3 R) Y3 @
(5)avgas.exe ! \! k+ p/ y2 I4 f" b
    是 AVG 7.5(德国)查杀木马软件的相关程序。4 k# M# [3 A  ~9 p2 W
(6)avp.exe(2个)
3 S. I. y: _9 p: @9 \9 U   是卡巴斯基杀毒软件的相关程序。: k; L9 N7 G1 m; H9 ~
   但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
+ u+ ~3 x& q  G& Q9 G* m$ A  注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
" K) T' L$ |/ w0 O/ a(7)ctfmon.exe% D/ }" Q! E0 }$ ]: z" O
   是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。- C& t  b" S) g3 T9 z- T) J" n' f
(8)explorer.exe
+ E+ [3 p& u. P   是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。
: W& f' n# u1 B1 i9 }  注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。) [8 [: f, [* i' @7 I4 T
(9)guard.exe
  C1 U9 R5 d8 s' n7 A    是 AVG 7.5(德国)查杀木马软件启动的监控进程。# b+ B# j" c' L7 U
(10)iexplore.exe9 c4 h, h/ D' r% @0 q# [5 Z
    是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。
. ]. z  M1 y: ]5 `$ j; w; S   注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.' d5 J7 i* }3 F
(11)lsass.exe9 ?% ?3 b- J8 c4 p7 d! Q  q8 z
    是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。/ l+ q  Y+ c3 m, `) Z  J& R
(12) notepad.exe
* K/ Q% _+ `/ M% G5 V5 r# O1 w' ^8 b    是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。
9 p$ y- N) u$ M8 E, l9 {(13)realplay.exe
1 `7 y( k; c1 U  E" ]  l  U     是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
3 ?2 w) p1 |6 {' _/ S(14)services.exe
& u7 k7 P" [( R; Y* Q    是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。           ( J; w1 V% M) i, {3 Z
. Z6 n' \; y! a; x( p) o
   注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.# }' t$ O0 K* t- `1 z
(15)smss.exe( S1 @* S* z- m4 w
    是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。! x" g* b$ e: i1 r* o0 X
   注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
$ ~0 \3 _* b: ^(16)spoolsv.exe
- P5 ~5 i# o- p     用于将windows打印机任务发送给本地打印机。1 w% }3 m4 ?# y! o, y4 S3 Q
    注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
; `0 H. X! e0 |4 v- x: y(17)StarWindService.exe/ V' N7 C8 W7 o- f# Z1 o
    是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
1 Y  t6 o. `* Y: z! b7 J(18)svchost.exe(6个)
! v% L9 k% g! H" b  U4 A
  \8 I5 J+ F1 ]0 l* P$ {(19)taskmgr.exe
& e7 I- m; j8 G* o: Y9 i- O     用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。/ f8 L7 C4 \, c6 o% k1 r
(20)ULCDRSvr.exe
7 P8 x- H, Z& C2 V  B) y  f: g     是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 ' L3 J, h! |2 i" P; p4 w4 {

5 }; ?" i5 O2 m(21)vsmon.exe
1 O8 q" M4 |2 V; I  T    是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。 3 w- w+ _. k' E+ x' s6 W: n
(22)winlogon.exe
: U! G$ f4 C- o0 j+ e" ^, P    是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
) G4 Y8 I" p% o; N9 A
" n! c: W6 c. o; M; I! x1 y4 [5 O1 V4 H: B
    是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。
' {+ I0 g, F2 E, W2 H  e   注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
- i% x! y0 w7 Y# G(23)system  : T& V! o) b) `" f
     是windows页面内存管理进程,拥有0级优先。
: z7 S0 j& M: G3 p9 v(24)system Idle process
/ g, T! ]' c  o5 C, {) {     它更多用于是显示剩余的cpu资源情况。无法删除该进程。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|手机版|小黑屋|Archiver|电脑互动吧 ( 浙ICP备13037409号 )

浙公网安备 33032402001025号

GMT+8, 2026-4-30 21:13 , Processed in 0.056641 second(s), 19 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表