本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑 ?+ `6 o- B/ G$ R" R5 A; V( s9 `
& w- M; C; y P' K( d7 P
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪3 M- K. y2 j0 Z2 I. D& {
(1)ca.exe$ C4 F& p/ b3 K! d2 v/ ~. {$ G+ ]+ M
是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。 . x8 }+ v: V( b
(2)csrss.exe+ Q; I, r' k9 A8 }7 n
是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。
% p7 N+ Y# S) u" [/ M8 u
4 ?8 F4 K. x2 K( C& ~0 Q0 {(3)360tray.exe% ~3 l; e! p' C) M
360安全卫士应用程序实时保护模块. % c- D9 M* L) f
(4)alg.exe% T6 E% Z$ m* u s* {+ d
是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
. [ R& v* C8 K$ X7 e3 {(5)avgas.exe
' z" Y" _8 s: c- [! a; } 是 AVG 7.5(德国)查杀木马软件的相关程序。( J, C) @) L1 U/ c! {; V
(6)avp.exe(2个)2 o ]* X1 s% k9 D8 y5 V& f
是卡巴斯基杀毒软件的相关程序。4 ~# I+ W" P3 e. W) N$ U" K
但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。 b/ o `# [: a9 G5 d. x
注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.6 ]9 s. b4 P7 j; h
(7)ctfmon.exe
/ d- M, Y: r) m 是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
* f+ |- O4 U+ o) A(8)explorer.exe
. r! |- U8 z5 r" ]" S0 o% c9 @ 是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。6 _2 F6 ~& U* J9 Z0 N
注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。
) F y( ?+ u7 t8 j(9)guard.exe
8 d% S& B0 H4 v+ F+ { 是 AVG 7.5(德国)查杀木马软件启动的监控进程。
3 d' Y) [1 c( ?2 U$ l(10)iexplore.exe
! S9 ?8 v6 K( C 是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。6 l" G# R8 _) ^3 R5 p6 z0 ^
注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.
1 K) Y/ t ?9 r! t; W2 [2 `(11)lsass.exe0 A. D4 F7 V& Q* P5 o8 P
是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
9 O$ V! m' m! ?(12) notepad.exe; o$ W, ?* B% h
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。) `# ?: ]# Q7 g. B: S
(13)realplay.exe
: e- M l% d6 l0 N, r# \# f+ y- J0 W( N 是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
3 P/ L# C! O/ s1 _7 Q(14)services.exe7 M7 ~" Q! Y" ]* q
是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
. G! u: I& Q& A- u- ~3 j9 S7 ^5 \9 t" P" \
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.+ V/ v8 o: W! l
(15)smss.exe
l0 g+ _& o8 e& ?: C+ z 是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。' y7 s% T+ Q. }
注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
" O M, K* D2 I3 X, R7 j* A+ l(16)spoolsv.exe P" i+ Q5 P% A$ h
用于将windows打印机任务发送给本地打印机。
% Y& x1 N9 I: E+ _* @ 注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
5 C( c) P8 h) p* t' |+ Q6 i(17)StarWindService.exe, J {% [1 g1 A( h& X; W
是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程., m( c, A: P" Z, G5 T5 Z/ O8 {
(18)svchost.exe(6个)
C: w; \' P# E' M0 n( E& [. A3 g
0 t( m7 [4 X t" C% E( }3 @(19)taskmgr.exe
' {+ Y9 J* d5 R+ V4 e 用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。2 C M; m, g; t9 i. S% n
(20)ULCDRSvr.exe p, h, T9 I' R9 A e
是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 $ o3 e2 Y, L0 W9 W/ u" P% s6 u
9 z/ _' C" H C. h. u9 V
(21)vsmon.exe
. p: s; @- u$ q- n2 A7 {$ P- D 是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
- T" j0 s5 t( |& h9 j* `& t(22)winlogon.exe
2 m. z; @! O, K 是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音: L7 a) d6 W* ]) f) l) ?3 W7 C
3 j: e; v. D# J
8 A! W3 `. v7 }% t! F- @( _
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。* u P" u5 z- p8 |; M/ V- T0 M
注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.6 e( i9 r9 R% c n" Y/ Q
(23)system 5 \% k" _ F# G1 V) ^$ v
是windows页面内存管理进程,拥有0级优先。& h' x5 J6 k& D; T5 y( f
(24)system Idle process* j/ r/ p8 y; j2 i
它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |