电脑互动吧

 找回密码
 注册
查看: 6333|回复: 0

任务管理里面有那些常用的进程

[复制链接]
发表于 2011-7-31 10:39:51 | 显示全部楼层 |阅读模式
本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑
! y1 {9 D4 B3 A  ]6 Q4 H! {$ j) [  i$ ^& i' i4 C% L) l$ n
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪
0 F/ L5 q0 f, x) P! I5 C(1)ca.exe
$ |1 l3 o" N# I( Z) z& f   是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。 6 x7 }* o+ @; F4 W, _# |3 J" g
(2)csrss.exe# o7 C& q7 |4 v( b0 x* B
   是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。( K. H8 _& a/ _# }" {

; U( }5 u" u& z& `3 ~(3)360tray.exe
! R0 S! C' T- r+ B3 J& E# n" K0 m* B    360安全卫士应用程序实时保护模块.  ' X. X7 o$ w6 j1 F# r% h' i
(4)alg.exe
4 Y+ v- K/ j9 g+ m4 v; B    是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。  w  c" {$ a. n. z. V5 ?: D
(5)avgas.exe
7 q+ i8 @$ y- O2 o    是 AVG 7.5(德国)查杀木马软件的相关程序。- ~9 ^; f' x1 F. i! ^
(6)avp.exe(2个)& W9 f( l/ W: V+ D
   是卡巴斯基杀毒软件的相关程序。2 e- e; u# j: a
   但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
7 T3 |, D- L! J  注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
+ R. N* [( l, y/ p9 d$ O' S(7)ctfmon.exe
0 C) ^* R$ @4 x. |$ @. s1 ~; s   是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
* U2 {/ R1 G; @  M(8)explorer.exe
. T2 ?  ]  N. H   是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。
2 z9 W! Y* ^! ^# d# e; a) z  注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。
- d: j- \5 W/ [8 C6 s, {3 y(9)guard.exe, D; K4 M" P# c1 N" F
    是 AVG 7.5(德国)查杀木马软件启动的监控进程。
0 U* X& Z( e$ j; h(10)iexplore.exe0 c  y8 x% R! c
    是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。
; g8 _7 p1 p# i3 }" J   注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面./ Q( Y( Q4 }6 \) r
(11)lsass.exe: r5 Q; B2 @: F+ m7 _4 B& c* u& L& j
    是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
7 S. t/ `8 m% q7 g* U$ R(12) notepad.exe1 g6 A: x; v9 E1 [
    是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。2 M) u7 [7 k7 C2 T
(13)realplay.exe
1 e: X7 `1 n* e3 o' O  N8 l     是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
' j. A, `3 j9 J6 T6 S6 t(14)services.exe
8 A5 ~2 _$ u& |: C9 O    是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。           
$ @3 K9 T  {" P; R+ u4 D/ L) }+ ~5 k# w# g% x1 ^7 d
   注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.
0 v/ n8 l/ s$ i2 y1 s8 J( a(15)smss.exe# T9 P9 g' ?) p4 z
    是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
8 W2 u1 J! j; S6 u5 E  o   注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
! K  t9 A, U" V- ]; y(16)spoolsv.exe. M% r" T! ?3 V0 y
     用于将windows打印机任务发送给本地打印机。
" r, C! B' @2 M8 @/ t, w: g    注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
' K' R& S; f- e4 F& {(17)StarWindService.exe. {' I* h2 J) X" v
    是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.; K: j" E: m7 r( h' H
(18)svchost.exe(6个)- |1 r. j: j7 h8 N+ M' T) M
) O$ `* X+ c  T; p) Q+ H' s
(19)taskmgr.exe
/ z* z: s+ j3 q7 u) k     用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。  O; R& h& U2 z& y8 Y- n; t
(20)ULCDRSvr.exe
6 a7 u8 c3 U, Y, r: p  T3 A0 _     是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 * \! [+ g! `( B! S

9 a- H5 t/ _. }$ E4 b: {8 ]: d(21)vsmon.exe
9 \9 q, }4 l, ^# o6 m6 `    是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
# a: {9 E! Z6 u0 [( p(22)winlogon.exe9 r* j% O% w3 o7 l
    是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
3 f, d# u3 E% O- H. X
0 O6 D0 a0 ?' J/ W/ D5 S$ Z" `8 G1 b  i3 M& B4 Q1 G
    是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。, a; T/ y- p4 ?  d- c
   注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.; |$ S4 t, I' m3 a" n3 a
(23)system  
; k' E- Y& W+ g5 T3 Z     是windows页面内存管理进程,拥有0级优先。# ^0 ~$ x% L; F" F8 J: G3 e
(24)system Idle process
0 Y. F9 Q* K) I/ g7 u$ k7 ]     它更多用于是显示剩余的cpu资源情况。无法删除该进程。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|手机版|小黑屋|Archiver|电脑互动吧 ( 浙ICP备13037409号 )

浙公网安备 33032402001025号

GMT+8, 2025-8-30 18:22 , Processed in 0.051289 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表