本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑 ! g* w5 r0 s3 a# ^; w! A' M7 u6 `0 m
5 n, G$ K' i- W; J$ c; q- ?
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪! [6 v( u5 a( b) F+ E* F
(1)ca.exe
+ L8 t! L1 _0 ^$ F, x 是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。 , J: M* O6 K9 h: D+ `& \' g
(2)csrss.exe
8 K, y) E) S& i 是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。$ a- E6 s$ N" r
- x3 ]6 Q2 C1 {, ^
(3)360tray.exe
! e# v) m, P" d$ { 360安全卫士应用程序实时保护模块. 4 l: W; d+ H* U* ?$ W% x. t$ ?
(4)alg.exe
) f q9 u6 b, {4 ]# V. Q6 G7 }. o 是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
& H o" t. Q! I(5)avgas.exe
7 R b1 n, w6 N! p. e 是 AVG 7.5(德国)查杀木马软件的相关程序。/ n- `' t/ W. l+ G0 J5 }
(6)avp.exe(2个)9 p, l' h( R x! Y
是卡巴斯基杀毒软件的相关程序。
0 J0 T3 g3 H9 U: | 但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
4 X" I0 p# e' i 注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面." q* e1 y! G* i; \- e( `
(7)ctfmon.exe: ]& V& @6 o8 p) x. L- M
是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。& u! s; h% N; [" |( S
(8)explorer.exe
4 J7 E W, n' q: M! _( _3 C 是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。
# Z/ ]0 U) F- o: ? 注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。
. g% e1 [0 `% |5 {0 q% S) \(9)guard.exe9 q; ]* w: | y# r
是 AVG 7.5(德国)查杀木马软件启动的监控进程。
5 r+ U* R' V5 } y p) }. A(10)iexplore.exe6 b7 |2 m) r. f+ t% M
是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。
: K* p8 B1 M: Q9 O( O6 d 注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.
& v8 q+ s8 }+ n J" }% {5 l(11)lsass.exe6 O8 V& Y! u6 X8 O D
是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
$ \/ U6 j! g: r5 q p$ Y9 f" N1 }(12) notepad.exe# h! x2 F/ ~2 \! k
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。/ d0 s; F, _0 T( ~: l+ T. v
(13)realplay.exe5 }2 \7 g; V6 x) G% m( J% l+ _0 t
是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。; n( V; a% S c" I
(14)services.exe. B7 c" L" v+ {& R5 @4 J8 x7 o1 g: x7 N
是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
+ W) M$ N7 a: _1 H2 i8 v8 n& `0 L& I5 r# p
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.4 J5 p s( Q5 R2 `- A l3 [
(15)smss.exe
3 b; ~9 E9 R) W7 Q# H7 R) X 是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
, E v, B$ Z) J+ } 注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
/ }8 Z4 F: r3 l(16)spoolsv.exe2 V$ @( C: `/ O
用于将windows打印机任务发送给本地打印机。
9 {1 i8 e$ k u8 n4 f- o& J 注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。: F* i- U+ n+ w
(17)StarWindService.exe
. ?3 J3 {; q3 h4 U 是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
1 S4 z0 ~- a, ]1 J& }6 I: q \- Z) K(18)svchost.exe(6个)* d" w( z3 n0 u r% ~
1 F1 k2 ^* A: S4 ]
(19)taskmgr.exe+ m c, z! X+ z- h& y5 u
用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
' m( n% v# W. H( {+ O% f( y(20)ULCDRSvr.exe. U/ ^) A z( A+ x: U' K
是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
) b: E' h0 g, F% H1 A0 M
5 M+ y7 t$ {* R! `(21)vsmon.exe - {$ A4 Y, m: _: X
是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。 ' Y( Z" J/ z; ]( k. T; ?
(22)winlogon.exe' J% z1 s, k) J3 `
是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
+ [2 [* q/ Y# f. P- q+ R) N4 I) ^6 ~4 N0 k
* Z& t/ a4 g6 S L! H
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。
, ?% Y% N( c# W, Z* }8 [8 V! g 注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.# L/ w4 [3 Y: ~6 C: E
(23)system
J7 ?- B3 j! {0 }5 b! b3 h 是windows页面内存管理进程,拥有0级优先。
" r; g" `8 k( {(24)system Idle process
- W9 X% L0 _7 r- X- _ 它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |