本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑 ' m9 u: Y# S z4 Z0 Q0 X& v4 }
3 p8 e- `# s" T! U
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪 H, t$ U* d/ q3 r
(1)ca.exe3 w' ]6 q7 ^ e9 |4 w. b% c* s
是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。 + q' B' f: c# m7 P- q2 P# W' c% w; o
(2)csrss.exe
) T% M" p* P1 v1 v0 Y! T 是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。
- K$ [9 ^$ x3 j+ `) f" D6 Q5 }5 p1 q2 p' v+ ?
(3)360tray.exe0 X3 E! g( C% f# O
360安全卫士应用程序实时保护模块. 9 j% t- N# a% }3 E' E. q
(4)alg.exe' P! Y4 ]5 O" ]5 u. }0 U! ^
是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。: H4 ^; `; z/ d. ?
(5)avgas.exe - D2 `! Z, C P. J9 h7 Q
是 AVG 7.5(德国)查杀木马软件的相关程序。3 s6 S- v( e5 P' d/ {+ h- G
(6)avp.exe(2个)
8 A$ w5 c. _8 U( D' {& h) H U 是卡巴斯基杀毒软件的相关程序。9 m; `8 x8 D( h5 k! T
但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
) C- ]/ b& e" S2 Y* H6 R 注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.; L" X9 p! [! q% H! J {7 ^) M
(7)ctfmon.exe
6 X- y3 _: L0 G9 \) F5 v 是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
# D0 X$ s& P$ Q! L(8)explorer.exe
) V+ z+ \$ c# x, M" c 是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。! I& o( K6 P. E6 _2 f. ~' _
注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。/ s! \1 _. A" P& q' y! w3 N
(9)guard.exe; o0 ^7 ^1 f z5 q7 ^. `2 y
是 AVG 7.5(德国)查杀木马软件启动的监控进程。' o/ {0 ]& {) ?) K" I& |2 j
(10)iexplore.exe
$ y5 v/ D. C- A! I8 R8 S# U 是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。
/ k( U7 b+ b3 X( G& t 注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.
4 V$ z& G. a4 k" Z) x$ ](11)lsass.exe
) I! R$ r5 m- u5 g 是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。$ H s( s3 z+ h% M, X
(12) notepad.exe5 i& Y! `) O( t7 _
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。
g6 N# ^8 Z! [. v5 e(13)realplay.exe
F7 i9 B; z. I0 W6 e 是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。% N a. S% {/ ~$ K! y
(14)services.exe, A9 Y6 ]* ^8 J5 V
是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
$ _1 ~5 ]) \4 ]/ V6 R ?( j' E& z/ L$ |1 n |8 A. i1 y
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.+ @" c4 | s& o% b5 n1 v/ s
(15)smss.exe0 I* ~( s: j- ]5 m5 Q
是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。# L: l/ S! m, I" _' W0 s/ X
注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面./ Z6 U/ X: \' F+ G4 J
(16)spoolsv.exe6 J9 ?1 J# I4 S4 d3 | s! y5 y5 \
用于将windows打印机任务发送给本地打印机。
& x/ }2 W% B9 K) ^3 t 注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
; d3 v( n! r# @& `9 G# Y2 B# A) V(17)StarWindService.exe- V4 Q3 n- d) f$ @
是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
; e3 Y( b) _, s(18)svchost.exe(6个): { c. Y6 V& Z1 o
) f3 Y, r6 b2 ?(19)taskmgr.exe6 J+ ^5 F/ M i. y. h
用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
# }% K( |! C" h" A(20)ULCDRSvr.exe
) N8 i6 _, c% |( L 是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
* r4 b1 F: V' B
% Y) _% t. ^# \! n* _6 P- a# T(21)vsmon.exe
5 X6 A5 i# }7 h/ }* ^, B3 e0 `0 _6 R* c 是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
: L9 [7 F- [8 a, D: { h' Y4 L(22)winlogon.exe* W8 O6 l( \: I/ o" W1 p
是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
& m. {% p- ?. P R5 d5 s
' j( b# n1 y' ~9 k9 C/ c
+ p* o# G8 |8 _9 F 是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。! a" a* Q$ { V6 p0 d P0 [) j
注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.. s4 V' C4 `0 d2 ^5 m& \* h$ a
(23)system
9 d/ u- j6 ~5 G, g 是windows页面内存管理进程,拥有0级优先。
/ g j- U$ J- a' [# q$ L/ ^(24)system Idle process
5 b8 e" m6 ?4 j6 E 它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |