电脑互动吧

 找回密码
 注册
查看: 6027|回复: 0

任务管理里面有那些常用的进程

[复制链接]
发表于 2011-7-31 10:39:51 | 显示全部楼层 |阅读模式
本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑
3 h5 S. S, X3 D; O$ t; x* U2 b! D3 n: t( v! Q. r& U9 O
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪
* A" x5 Q  f8 R0 j5 V3 u, K(1)ca.exe
( h5 L3 c  O$ U   是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。 , X0 F8 R1 M( o
(2)csrss.exe
( y/ U) q6 N" I: `8 G$ G. ~+ m$ e% V: I   是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。* E" P; t7 [% A) S* f. D
5 M0 X: c; `$ g2 a! L" z9 n
(3)360tray.exe4 `/ h1 i9 |/ r. s, H! R5 [
    360安全卫士应用程序实时保护模块.  ; }2 ]( k7 Q7 o" g
(4)alg.exe
( o3 o: Z" x* R. x) S    是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。: z; h5 s& F$ @1 r6 c: N0 s
(5)avgas.exe " B) R3 R( e3 l7 J3 p. D
    是 AVG 7.5(德国)查杀木马软件的相关程序。
1 o1 L0 [* A; j# e+ x6 Q/ U/ s(6)avp.exe(2个)
8 x# x/ d' p; \. Z   是卡巴斯基杀毒软件的相关程序。
2 a# N6 b! L1 l0 V, a3 C: f   但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
, h4 ?7 z0 x- y1 Q  注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.1 y& S1 \! M# y
(7)ctfmon.exe
7 D" w" r2 i4 \* E% ?   是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。( v- W6 R( V( f/ F- ~' q
(8)explorer.exe
7 R6 b- a9 H+ }   是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。
! K+ u0 p5 N6 X& l' d2 s6 e3 }& J  注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。- O" f' S5 L+ ]( K% i; I! ~
(9)guard.exe
6 m' {) ]+ {. \2 s4 V    是 AVG 7.5(德国)查杀木马软件启动的监控进程。
+ U8 ]/ }" r, n# T- H$ i/ r(10)iexplore.exe
. e5 o6 ]. |+ T3 d: Q7 |6 P$ N' L    是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。
0 T" @4 Z! r& h. s; }- L$ e: H   注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.
! z$ W9 f! V/ }/ W(11)lsass.exe
) i1 R  l) F8 B    是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
# [$ K1 l* R  i1 T& S(12) notepad.exe
2 m) }1 t' W5 @5 l0 U% k+ N2 J# W    是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。2 L6 y+ y: j! h6 l3 ?
(13)realplay.exe
" `; q0 i% K5 b' C     是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
& Y" L. e' s7 T% T. n! A! m) _9 o- b4 d(14)services.exe. A/ f: V* B5 X& d
    是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。           
& B1 C$ m2 Y, K; T
7 C+ _; X+ {  I+ i- Q0 i   注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.
: \9 W% ?4 j& }8 q(15)smss.exe
, p  t' O: D- `; K    是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。. O* E0 [7 M4 q7 G$ l, ^
   注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.( X; ~, ~" `/ l0 _2 B  n
(16)spoolsv.exe
" U% n3 K- N/ W) C2 b. m     用于将windows打印机任务发送给本地打印机。
1 K+ n$ x; d) O    注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
. p: D0 G" u- E0 s) k$ I(17)StarWindService.exe
! O, ?" A; P% m1 K7 _2 I: r    是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
4 f7 `# W6 y: L(18)svchost.exe(6个)2 t" v" |  U# b2 @- z" e4 L+ Z
/ L. i: ~! ~, ^, g/ Y* b5 z
(19)taskmgr.exe
% T# X2 r5 v; ]; k& [     用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
  R  ~, e9 i! v) f4 A" |+ m8 W$ \(20)ULCDRSvr.exe) ~7 ]+ Z$ `0 {
     是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 6 |: A+ Y3 q6 Z! y8 w) A5 E
* R1 ?# c. R1 L. n" G
(21)vsmon.exe + H& e9 w9 P% w- ?8 Q! S, z: Q
    是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
8 d) X. e) [, g1 g9 B" L(22)winlogon.exe
% ^6 ]3 c% S* S    是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音/ ^2 O# B  g% q9 ?
1 n+ P' a- j2 i9 q

- F: O( R( `9 l- X( S% F' p6 U( b    是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。  [+ h: L& q, m8 C( l
   注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
. I# V6 b. B1 H& ~(23)system  
0 O/ a3 W  ~1 W( d     是windows页面内存管理进程,拥有0级优先。7 l) N) t& f8 T& g% a, B6 I
(24)system Idle process" C1 |, `* k( E0 }. O
     它更多用于是显示剩余的cpu资源情况。无法删除该进程。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

联系我们|手机版|小黑屋|Archiver|电脑互动吧 ( 浙ICP备13037409号 )

浙公网安备 33032402001025号

GMT+8, 2025-6-5 07:06 , Processed in 0.066880 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表