本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑
! y1 {9 D4 B3 A ]6 Q4 H! {$ j) [ i$ ^& i' i4 C% L) l$ n
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪
0 F/ L5 q0 f, x) P! I5 C(1)ca.exe
$ |1 l3 o" N# I( Z) z& f 是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。 6 x7 }* o+ @; F4 W, _# |3 J" g
(2)csrss.exe# o7 C& q7 |4 v( b0 x* B
是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。( K. H8 _& a/ _# }" {
; U( }5 u" u& z& `3 ~(3)360tray.exe
! R0 S! C' T- r+ B3 J& E# n" K0 m* B 360安全卫士应用程序实时保护模块. ' X. X7 o$ w6 j1 F# r% h' i
(4)alg.exe
4 Y+ v- K/ j9 g+ m4 v; B 是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。 w c" {$ a. n. z. V5 ?: D
(5)avgas.exe
7 q+ i8 @$ y- O2 o 是 AVG 7.5(德国)查杀木马软件的相关程序。- ~9 ^; f' x1 F. i! ^
(6)avp.exe(2个)& W9 f( l/ W: V+ D
是卡巴斯基杀毒软件的相关程序。2 e- e; u# j: a
但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
7 T3 |, D- L! J 注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
+ R. N* [( l, y/ p9 d$ O' S(7)ctfmon.exe
0 C) ^* R$ @4 x. |$ @. s1 ~; s 是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
* U2 {/ R1 G; @ M(8)explorer.exe
. T2 ? ] N. H 是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。
2 z9 W! Y* ^! ^# d# e; a) z 注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。
- d: j- \5 W/ [8 C6 s, {3 y(9)guard.exe, D; K4 M" P# c1 N" F
是 AVG 7.5(德国)查杀木马软件启动的监控进程。
0 U* X& Z( e$ j; h(10)iexplore.exe0 c y8 x% R! c
是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。
; g8 _7 p1 p# i3 }" J 注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面./ Q( Y( Q4 }6 \) r
(11)lsass.exe: r5 Q; B2 @: F+ m7 _4 B& c* u& L& j
是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
7 S. t/ `8 m% q7 g* U$ R(12) notepad.exe1 g6 A: x; v9 E1 [
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。2 M) u7 [7 k7 C2 T
(13)realplay.exe
1 e: X7 `1 n* e3 o' O N8 l 是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
' j. A, `3 j9 J6 T6 S6 t(14)services.exe
8 A5 ~2 _$ u& |: C9 O 是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
$ @3 K9 T {" P; R+ u4 D/ L) }+ ~5 k# w# g% x1 ^7 d
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.
0 v/ n8 l/ s$ i2 y1 s8 J( a(15)smss.exe# T9 P9 g' ?) p4 z
是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
8 W2 u1 J! j; S6 u5 E o 注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
! K t9 A, U" V- ]; y(16)spoolsv.exe. M% r" T! ?3 V0 y
用于将windows打印机任务发送给本地打印机。
" r, C! B' @2 M8 @/ t, w: g 注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
' K' R& S; f- e4 F& {(17)StarWindService.exe. {' I* h2 J) X" v
是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.; K: j" E: m7 r( h' H
(18)svchost.exe(6个)- |1 r. j: j7 h8 N+ M' T) M
) O$ `* X+ c T; p) Q+ H' s
(19)taskmgr.exe
/ z* z: s+ j3 q7 u) k 用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 O; R& h& U2 z& y8 Y- n; t
(20)ULCDRSvr.exe
6 a7 u8 c3 U, Y, r: p T3 A0 _ 是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 * \! [+ g! `( B! S
9 a- H5 t/ _. }$ E4 b: {8 ]: d(21)vsmon.exe
9 \9 q, }4 l, ^# o6 m6 ` 是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
# a: {9 E! Z6 u0 [( p(22)winlogon.exe9 r* j% O% w3 o7 l
是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
3 f, d# u3 E% O- H. X
0 O6 D0 a0 ?' J/ W/ D5 S$ Z" `8 G1 b i3 M& B4 Q1 G
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。, a; T/ y- p4 ? d- c
注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.; |$ S4 t, I' m3 a" n3 a
(23)system
; k' E- Y& W+ g5 T3 Z 是windows页面内存管理进程,拥有0级优先。# ^0 ~$ x% L; F" F8 J: G3 e
(24)system Idle process
0 Y. F9 Q* K) I/ g7 u$ k7 ] 它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |