本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑 7 t* ~) e4 J, j1 ^( ^
5 I) `( j) h; G! H* i任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪
& ~+ D6 @3 v, Q0 E(1)ca.exe! l: `# b. M% t& v
是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。
?, B, k) Z( l$ T4 L* p3 o(2)csrss.exe
5 v- `4 C _# H- n" o2 u# n 是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。
- D" Y7 m/ Z8 _1 Z6 u% W" s: t, d" e' {7 ~
(3)360tray.exe! S1 j- S. r3 V' L4 j1 @
360安全卫士应用程序实时保护模块. 0 s0 H* [# I; L6 g+ {
(4)alg.exe
1 j( G# `* P. x: B% U7 n7 I 是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。0 ?* ]8 o, C! Z6 j% c4 \% o P
(5)avgas.exe
! V' _) R$ K4 X# a* ~' N 是 AVG 7.5(德国)查杀木马软件的相关程序。
. f$ x1 G- D V1 ? E(6)avp.exe(2个)
" [ S/ s4 @1 @ 是卡巴斯基杀毒软件的相关程序。( ?- J( F) g) N, ?% p
但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。5 U# L0 L- K, x+ {( ]1 n
注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.& K* @6 P. V4 _! S0 `' L+ n2 Y5 b
(7)ctfmon.exe
9 `% @" e; e/ [7 J 是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。3 I7 C$ M& C) D1 v/ A
(8)explorer.exe
( U9 B1 Z/ ^: ]' ^ 是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。& i& l( `6 T0 ^* y+ x
注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。% N+ H- m0 `: V+ L# u$ d
(9)guard.exe) _# @5 C: t6 `. D
是 AVG 7.5(德国)查杀木马软件启动的监控进程。9 q* @+ U7 E& X
(10)iexplore.exe& x! Q/ a& \" q( R6 |
是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。9 o; }% q7 N: K
注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.
# i, a" f" u# v8 e5 c& x! j+ n( V(11)lsass.exe
( L' }7 X6 b8 i5 C' \- ] 是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。" U% Z8 o- P; S: E9 F& P* L! t
(12) notepad.exe/ J5 U4 `: A7 `8 N+ K; f# z& j
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。
% _0 I7 m# p9 Z(13)realplay.exe6 J) }5 N2 ]0 L4 M) Y+ ]
是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
' c9 w+ R. k. \7 e6 U(14)services.exe
0 ^$ d/ D- R$ B: ~0 a( E- R 是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
) K- y. v) z; }/ G" B/ C; _* x! {/ i `, H! b4 _ ^& h
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.
7 a% {, p& J( `, ?/ x(15)smss.exe
& k7 O) E2 e% K& a; U4 i 是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
4 I! w4 f1 Y/ C- e- c* X 注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
7 {0 h7 y+ `* R& D. z(16)spoolsv.exe
+ E# T4 p- e! S# @& |( J2 W. w& w 用于将windows打印机任务发送给本地打印机。
, G2 h s* i1 k4 P 注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
- D% I) J5 E3 E7 d" @3 A w(17)StarWindService.exe; s4 ]5 `* Q" A2 W! d
是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
8 y6 t7 X! a# ](18)svchost.exe(6个)
" a. f! ~ |, x0 ^8 P
3 f: h7 g5 b0 b1 H(19)taskmgr.exe9 S8 i6 z1 Y9 U0 n* L& q
用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
& |3 A/ E8 E) D, H, t5 G' B(20)ULCDRSvr.exe
A, K, U9 A- d- X) H8 _: |" R 是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
: J! K# y+ w5 @1 [' c, a
* T# P6 s! V# A9 X(21)vsmon.exe 9 H- z1 r& ~: K& I( i9 G. m. w
是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。 % n+ i& r, ^. \& D
(22)winlogon.exe
- j3 O5 o; H1 F8 O& n0 }! j8 V5 I( e 是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音) b' S% d' i6 n0 h% l! Q; T
, q# ~4 K; A4 j: B. }/ q% h2 T' ^4 D/ h O0 t; Q9 `
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。9 C g" v# S0 u" H- p
注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
, u+ v8 e7 x& j9 [(23)system
: j: v# N7 w, i& W/ [ 是windows页面内存管理进程,拥有0级优先。
/ J+ j/ [* i5 m, \0 g(24)system Idle process
' ^! R; ?/ Y1 @, R 它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |