常见进程

合集下载

常见exe文件的进程解释

常见exe文件的进程解释

是是个卸载程序,运行地话就会卸载相应地软件,慎用啊.有些软件误卸载再装就麻烦了.用这个程序可以干净地卸载,是最好地卸载方式.就是卸载文件,可以单击它进行软件地卸载.如果通过系统中添加删除程序或者是优化大师等工具,其实也是在调用这个文件.如果没有这个文件,那些工具也无法正常卸载.个人收集整理勿做商业用途是一个卸载程序,是一个反安装程序一般对应地程序里都有一个,如果你已经把程序删除了,但是还在,是可以直接删除不要个人收集整理勿做商业用途地在一些时候是卸载程序地主程序.是安装组件是进程是用于酷狗账号登陆用地,把该进程删掉以后,酷狗账号午法正常登陆!是微软启动欢迎向导程序是暴风资讯程序.是暴风在线影视库地主程序是暴风转码主程序是下载服务组件主程序是暴风影音升级程序是暴风影音应用中心程序是网页暴风播放组件程序是百度快捷安装程序是百度阅读器安装程序是百度客户端自动更新程序是百度阅读器配置程序是安全浏览器程序是安全浏览器隔离模式启动模块程序是安全浏览器下载器程序是安全浏览器更新程序是安全浏览器卸载程序是地安装程序是地卸载程序是地简称即更新程序是一个进程文件,这个文件地作用是对程序出错进行返回报告,一旦其所属软件地程序运行错误,其主程序便会调运该进程,将发生地错误以形式发送回官方服务器.个人收集整理勿做商业用途是程序附加地桌面面板工具程序,可以在系统设置里面禁止自动启动,如果提示损坏可以重装修复或选择其他版本安装.出品者个人收集整理勿做商业用途是由腾讯出品地文件,在不同地版本中有不同地表现:里面地是外部应用相关进程.版本之前个人收集整理勿做商业用途地是广告相关进程.在关闭之前是用任务管理器关闭不掉地,此程序不是病毒不用担心个人收集整理勿做商业用途是安全组件程序是腾讯高速下载引擎程序是用于一键切换和临时对话是腾讯即时通讯客户端相关程序,用于阻止同一个号在同一台电脑上登陆次和支持外部添加功能(如添加到用户自定义面板).这是年下半年腾讯公司更新地上地文件,原来地文件名是可以删除以减少内存使用.个人收集整理勿做商业用途是自动关机程序,就是用来自动关机地.是音乐地程序,用于空间地音乐播放器.是是游戏加速程序,是游戏地一个进程是管家检测器,程序是网游地插件程序是斗地主角色版程序是基础类应用程序是腾讯超级旋风下载软件.超级旋风支持多个任务同时进行,每个任务使用多地址下载、多线程、断点续传、线程连续调度优化等.个人收集整理勿做商业用途是一个属于微软操作系统地系统程序,用于执行文件.这个程序对你系统地正常运行是非常重要地.注意:也有可能是病毒,它利用漏洞,制造缓冲区溢出,导致你计算机关机.请注意此进程地名字,还有一个病毒是,名字中间地是数字,而不是英文字母.请注意此进程所在地文件夹,正常地进程应该是在地和\下面个人收集整理勿做商业用途是杀毒实时监控程序是杀毒主程序是安全浏览器程序是安全卫士木马防火墙模块是显卡驱动帮助服务个人收集整理勿做商业用途是服务和控制器应用程序是安全浏览器服务组件是资源管理器是是安全浏览器下载器程序是桌面窗口管理器是主动防御服务模块是微软客户端、服务端运行时子系统,管理图形相关任务,对系统地正常运行非常重要,但也有可能是等病毒创建地.个人收集整理勿做商业用途是主板上集成显卡地一个驱动控制台文件,常和一起出现,如865G芯片集成地显卡.但该命令常会被黑客或木马利用,需要注意.可以禁用,不是病毒,但可能被病毒替代.如果杀毒软件没报,应该不必担心个人收集整理勿做商业用途.是显卡配置和诊断程序,会同芯片组地集成显卡安装.是一个系统进程,用于微软系统地安全机制.它用于本地安全和登陆策略.注意:也有可能是、、、、、创建地,病毒通过软盘、群发邮件和文件共享进行传播.个人收集整理勿做商业用途是是显卡地效果地驱动....关闭之后会影响游戏以及有关处理地进程....个人收集整理勿做商业用途是程序是登录应用程序是启动应用程序是音频设备图形隔离音频设备管理程序是音频和听觉地单词个人收集整理勿做商业用途.是三维文本屏幕保护程序是便笺程序。

电脑常见的进程

电脑常见的进程
1.AERTSr64.exe-----Reaitek的附属软件
2.alg.exe ---------系统自带,处理网络共享、连接;c\windows\system32
3.atieclxx.exe-----ATI显卡的辅助工具
4.atiesrxx.exe-----ATI显卡催化剂控制中心
5.audiodg.exe------windows音频设置管理程序;c\windows\system32
17.winlogon.exe----windows NT的登录与退出c\windowsc\windows
14.svchost.exe---------动态链接库主机处理服务;c\windowsc\windows
15.system idle process--内存处理系统进程,使CPU挂起
16.spoolsv.exe-----管理打印机有关服务
16.wininit.exe-----windows NT6.x的背景程序,用于启动lsass.exe,lsm.exe,service.exe
6.csrss.exe--------控制windows图形相关子程序;c\windows\system32
7.dwn.exe----------桌面窗口管理器,如毛玻璃框架
8.lsass.exe--------本地安全权限服务
9.lsm.exe----------windows本地会话管理器服务 dows)
11.RAVBg64.exe-----瑞昱Realtek声卡HDAudio程序
12.rundll32.exe----在内存中运行dll文件
13.smss.exe--------为会话管理初始化系统变量,正常在c\\windows\system32,病毒在c\windows下

winds任务管理器常见进程

winds任务管理器常见进程

看是不是病毒要综合的看,cpu的占用是否合理,像svchost,xp就有4个以上,而想explorer就只能有一个,多了就有问题了.有时候病毒制造者会把英文的”o”和数字的”0”上做文章,相似的字母和数字也要注意,如果是数字和字母对换那就100%有鬼。
12.taskmgr.exe 任务管理器进程。
10.csrss.exe 子系统服务器进程
11.winlogon.exe 管理用户登录
12.services.exe 包含很多系统服务
13.lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)
14.SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
zhudongfangyu.exe,是主动防御的拼写,360进程。
360rp/360rps是360杀毒进程。
360tray,360进程。
safeboxtray.exe,360保险箱进程。
nvsvc32,显卡驱动进程。
以上进程不建议关闭。
taskmgr.exe,任务管理器进程,可以结束进程。
此外还有:symlcsvc,SNDSrvc,ccsetmgr,npfmntor。
22.ishare_user 这个进程是什么?用校园网的同学都有这个进程,它是 宽带登录客户端的进程。
23.TIMPlatform.exe 用QQ的用户一定有它,不用担心它是QQ的一个进程TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序。
17.winlogon winlogon.exe 这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框,当然你也可以从这个进程中获得当前用户的登入密码。

关于常见系统进程大全

关于常见系统进程大全

关于常见系统进程大全做为一个电脑爱好者,任务管理器不会看,或者不认识里面的进程有点说不过去吧!下面是unjs小编为您整理关于常见系统进程大全,欢迎阅读!常见系统进程大全mdm.exe(Windows管理控制台)WmiPrvSE.exe(Windows WMI Provider Host)Services.exe(Windows服务和控制器应用程序)inetinfo.exe(Windows IIS Admin Service Helper)Wscntfy.exe(Windows Security Center系统安全警示程序)Msiexec.exe(Windows installer组件)WUDFhost.exe(Windows用户模式驱动程序框架主机进程)Wdfmgr.exe(Windows用户模式驱动程序框架)alg.exe(Windows应用层网关服务)lsass.exe:LSA Shell (Export Version)本地安全认证服务iexplore.exe是进程(IE浏览器)Csrss.exe(客户服务器运行时流程)explorer.exe(Windows图像壳程序)Taskmgr.exe(Windows任务管理器)Winlogon.exe(Windows登陆程序)lsass.exe进程(本地安全认证服务)dwm.exe进程(桌面窗口管理器)Conhost.exe进程(控制台窗口主机)Ctfmon.exe(Windows文本输入)Conime.exe(命令提示符输入支持)svchost.exe(Windows服务主进程)OHotfix.exe(安装客户端更新文件)Ose.exe(Microsoft Office源引擎)Imjpmig.exe(Windows输入法编辑器)MMC.exe(Windows Machine Debug Manager)smss.exe(Windows会话管理器)wuauclt.exe(Windows系统自动更新)spoolsv.exe(Spooler SubSystem App后台处理程序子系统应用程序)Rundll32.exe(32位DLL动态链支持)相关阅读常见蓝屏代码大全及解决方法1.停止错误编号:OXOOOOOOOA说明文字:IRQL-NOT-LESS-EQVAL通常的原因:驱动程序使用了不正确的内存地址。

常见进程一览表

常见进程一览表

常见进程一览表Nndisuio.sysndisuio.sys属于NDIS User Mode I/O (NDISUIO)协议驱动,用于支持无线设备,例如蓝netdde.exe据在网络传输。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

ntoskrnl.exe管理器是不会有该进程的。

注意:ntoskrnl.exe也可能是w32.bolzano病毒。

请使用杀毒软件进行查杀。

ntvdm.exentvdm.exe是Windows 16位虚拟机的一部分。

该进程用于使16位的进程能够运行在32位的系统环境下。

这个程序对你系统的正常运行是非常重要的。

[TOP↑]Ppchschd.exepchschd.exe用于监视分析系统硬件使用。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

pstores.exepstores.exe属于储存保护服务。

它用于应用程序储存,如Internet Explorer储存机密数据。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

[TOP↑]Rrasautou.exerasautou.exe是微软远程访问拨号器程序。

它用于系统或者第三方应用程序,管理调制解调器Modem拨号连接。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

rdpclip.exerdpclip.exe用于文件复制。

它用于从服务器到本地拷贝粘贴文件。

这个程序对你系统的正常运行是非常重要的。

regsvc.exe是Windows服务集中的一个系统服务。

它用于远程计算机访问本地注册表。

一些本地程序也能够通过该服务编辑注册表。

这个程序对你系统的正常运行是非常重要的。

regsvr32.exeregsvr32.exe用于注册Windows操作系统的动态链接库和ActiveX控件。

这个程序对你系统的正常运行是非常重要的。

rnaapp.exernaapp.exe是微软Windows 98/Me操作系统的进程,用于进行拨号网络连接。

Windows XP常见进程

Windows XP常见进程

Windows XP常见进程1、基本系统进程进程名进程说明可否关闭Smss.exe 会话管理子系统,负责启动用户会话。

此进程对许多活动的线程和设定的系统变量作出反映否Service.exe 包含Alerter、Event Log、Plug And Play等系统服务否Svchost.exe 系统的核心进程,通常可看到多个Svchost.exe进程,它们加载多个系统服务否Csrss.exe 子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境否Winlogon.exe 管理用户登录和退出否Lsass.exe 用来存储本地用户账户的安全信息,管理域登录,支持网络计算机登录身份验证事件否Explorer.exe 资源管理器,包括任务条,桌面等可Taskmagr.exe 任务管理器可System Idle Process 这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分配处理器的时间否Internat.exe 输入控制图标,用于更改类似国家设置、键盘类型和日期格式,它加载由用户指定的不同的输入点可2、附加系统进程进程名称对应服务对应服务说明服务操作建议Clipsrv.exe Clipbook 剪贴簿。

启用“剪贴簿查看器”储存信息并实现远程计算机共享停止Netdde.exe Network DDE 网络动态数据交换服务。

为在同一台计算机或不同计算机上运行的程序提供动态数据交换(DDE)的网路传输和安全如无须Clipbook服务,停止Network DdeDsdm网络动态数据交换网络共享服务。

管理动态数据交换(DDE)网络共享如无须Network DDE服务,停止Dllhost.exe COM+ SystemApplicationCOM+系统应用服务。

管理基于COM+组件的配置和跟踪启动MS SoftwareShadow CopyProvider管理磁盘区卷复制服务。

开机时Windows XP系统 常见进程列表

开机时Windows XP系统 常见进程列表

开机时Windows XP系统常见进程列表我们在开机之前经常会发现一些Windows XP系统常见进程列表问题,而这些问题一个怎么解决?下面我们将一一为你解答!(1) notepad.exe是windows自带的记事本程序。

是windows默认用来打开和编辑文本文件的程序。

(2)realplay.exe是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。

(3)services.exe是微软windows操作系统的一部分。

用于管理启动和停止服务。

该进程也会处理在计算机启动和关机时运行的服务。

这个程序对你系统的正常运行是非常重要的。

注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。

该木马允许攻击者访问你的计算机,窃取密码和个人数据。

该进程的安全等级是建议立即删除.(4)smss.exe是微软windows操作系统的一部分。

该进程调用对话管理子系统和负责操作你系统的对话。

这个程序对你系统的正常运行是非常重要的。

注意:smss.exe也可能是dex.a木马。

该木马允许攻击者访问你的计算机,窃取密码和个人数据。

请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.(5)spoolsv.exe用于将windows打印机任务发送给本地打印机。

注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。

该木马允许攻击者访问你的计算机,窃取密码和个人数据。

请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。

如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。

常见系统进程大全

常见系统进程大全

常见系统进程大全导读:我根据大家的需要整理了一份关于《常见系统进程大全》的内容,具体内容:做为一个电脑爱好者,任务管理器不会看,或者不认识里面的进程有点说不过去吧,那么你知道常见系统进程有哪些吗?下面是我整理的一些关于的相关资料,供你参考。

mdm.exe...做为一个电脑爱好者,任务管理器不会看,或者不认识里面的进程有点说不过去吧,那么你知道常见系统进程有哪些吗?下面是我整理的一些关于的相关资料,供你参考。

mdm. exe (Windows 管理控制台)WmiPrvSE. exe(Windows WMI Provider Host)Services, exe (Windows服务和控制器应用程序)inetinfo. exe(Windows IIS Admin Service Helper)Wscntfy. exe (Windows Security Center 系统安全警示程序)Msiexec. exe (Windows installer 组件)WUDFhost. exe(Windows用户模式驱动程序框架主机进程)Wdfmgr. exe (Windows用户模式驱动程序框架)alg. exe (Windows应用层网关服务)lsass. exe: LSA Shell (Export Version)本地安全认证服务iexplore. exe是进程(IE浏览器)Csrss. exe(客户服务器运行时流程)explorer, exe (Windows 图像壳程序)Taskmgr. exe (Windows 任务管理器)Winlogon, exe (Windows 登陆程序)lsass. exe进程(本地安全认证服务)dwm. exe进程(桌面窗口管理器)Conhost. exe进程(控制台窗口主机)Ctfmon. exe (Windows 文本输入)Conime. exe (命令提示符输入支持)svchost. exe (Windows 服务主进程)OHotfix. exe (安装客户端更新文件)Ose. exe (Microsoft Office 源引擎)Imjpmig. exe (Windows 输入法编辑器)MMC. exe(Windows Machine Debug Manager)smss. exe (Windows 会话管理器)wuauclt. exe (Windows 系统iH 动更新)spoolsv. exe (Spooler SubSystem App后台处理程序子系统应用程序)wuauclt. exe (Windows 系统动更新)。

常见进程一览表

常见进程一览表

常见进程一览表(一)进程Aactmovie.exeactmovie.exe是微软Windows操作系统自带的程序,用于支持显示卡运行一些屏幕保护和微软程序。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题agentsvr.exeagentsvr.exe是一个ActiveX插件,用于多媒体程序。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

alg.exealg.exe是微软Windows操作系统自带的程序。

它用于处理微软Windows网络连接共享和网络连接防火墙。

这个程序对你系统的正常运行是非常重要的。

ASPNET_WP.exeASPNET_WP.exe是涉及Microsoft 技术的程序运行所必须的程序。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

AcctMgr.exeAcctMgr.exe是Norton systemworks套装的一部分,用于你计算机上相关密码。

该进程对计算机的稳定和安全是重要的。

acrobat.exeacrobat.exe是the Adobe Acrobat创建器的一部分。

它能够创建和打印PDF文档。

该进程不是运行所必须的,但终止它可能有问题。

acrord32.exeacrord32.exe是Adobe Acrobat Reader阅读器的一部分。

该进程用于打开和察看PDF 文档,它能够从下载。

AcroTray.exeAcroTray.exe是Acrobat助手程序,用于帮助你打印你的PDF文档。

ACSd.exeACSd.exe是AOL的相关程序。

该进程在后台运行和自动重新连接到AOL。

ADGJDET.exeADGJDET.exe是Creative创新声卡的一部分。

AdobeUpdateManager.exeAdobeUpdateManager.exe是Adobe产品软件升级程序。

ADService.exeADService.exe是Iomega Zip驱动器驱动相关程序。

XP有哪些常见进程列表

XP有哪些常见进程列表

XP有哪些常见进程列表很多同学问,一个系统正常情况下都有哪些进程,那么XP有哪些常见进程列表呢?今天店铺与大家分享下XP的常见进程列表,有需要的朋友不妨了解下。

XP的常见进程列表最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)smss.exe Session Managercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录services.exe 包含很多系统服务lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。

(系统服务)svchost.exe 包含很多系统服务SPOOLSV.EXE 将文件加载到内存中以便迟后打印。

(系统服务)explorer.exe 资源管理器internat.exe 托盘区的拼音图标附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)mstask.exe 允许程序在指定时间运行。

(系统服务)regsvc.exe 允许远程注册表操作。

(系统服务)winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。

(系统服务)tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。

(系统服务)允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。

(系统服务)tftpd.exe 实现 TFTP Internet 标准。

该标准不要求用户名和密码。

远程安装服务的一部分。

(系统服务)termsrv.exe 提供多会话环境允许客户端设备访问虚拟的Windows 2000Professional 桌面会话以及运行在服务器上的基于Windows 的程序。

操作系统安全之进程

操作系统安全之进程

常见的系统进程
• svchost.exe :是一个属于微软Windows 操作系统的系统程序,微软官方对它的解 释是:Svchost.exe 是从动态链接库 (DLL) 中运行服务的通用主机进程名称。 windows系统进程分为独立进程和共享 进程两种,“svchost.exe”文件存在于 “%systemroot%system32”目录下,它属 于共享进程。随着windows系统服务不断增 多,为了节省系统资源,微软把很多服务 做成共享方式,交由svchost.exe进程来启 动。
常见的系统进程
但svchost进程只作为服务宿主,并不能 实现任何服务功能,即它只能提供条件让 其他服务在这里被启动,而它自己却不能 给用户提供任何服务。这个进程对系统的 正常运行是非常重要,而且是不能被结束的。 • 案例:找出三个用svchost.exe启动的系统 服务
常见的系统进程
• explorer.exe:资源管理器,就像任务条, : 桌面等等。可以从任务管理器中停掉它, 以节省内存。 • System Idle Process 这个进程是不可以 从任务管理器中关掉的。这个进程是作为 单线程运行在每个处理器上,并在系统不 处理其他线程的时候分派处理器。
W进程
• 应用程序进程——正常的用户进程 • 存在安全风险的进程——各种恶意程序
• 系统进程 用于完成操作系统的各种功能的进程就是 系统进程,它们就是处于运行状态下的操 作系统本身,他们是系统运行所必须的。
Xp的系统进程
• 自学,上网查阅,并提问
常见的系统进程
• 操作系统不同,打开的系统进程也有不同, 以下以windows2000 为例 • smss.exe :Session Manager,这个进程 是不可以从任务管理器中关掉的。它是一 个会话管理子系统,负责启动用户会话。 • spoolsv.exe : 缓冲(spooler)服务是管理 缓冲池中的打印和传真作业。 • winlogon.exe: 管理用户登录和推出的。而 且winlogon在用户按下CTRL+ALT+DEL时 就激活了,显示安全对话框。

系统常见进程

系统常见进程

管好你的进程,让你的系统更安全1、csrss.exe 子系统服务器进程(管理Windows图形相关任务,对系统的正常运行非常重要,但也有可能是sky.AB@mm等病毒创建的)2、winlogon.exe 管理用户登录(Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。

该进程的正常路径应是C:\Windows\System32 且是以 SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是 sky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染)3、services.exe 包含很多系统服务4、lsass.exe 管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序。

(系统服务)5、svchost.exe 包含很多系统服务(svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

这个程序对系统的正常运行是非常重要,而且是不能被结束的)6、SPOOLSV.EXE 将文件加载到内存中以便迟后打印。

(系统服务)7、explorer.exe 资源管理器8、internat.exe 托盘区的拼音图标9、mstask.exe是Windows计划任务程序。

它用于管理计划任务,包括备份和更新,定时运行。

如果你删除该进程,计划任务将无法运行10、regsvc.exe 是Windows服务集中的一个系统服务。

它用于远程计算机访问本地注册表。

一些本地程序也能够通过该服务编辑注册表。

这个程序对你系统的正常运行是非常重要的11、WinMgmt.exe是Windows管理服务。

用于系统管理员创建WIndows管理脚本12、inetinfo.exe主要用于支持微软Windows IIS网络服务的除错。

常见的系统进程(XP)

常见的系统进程(XP)

以下是一些常见的系统进程!注:快速查找进程名按下Ctrl+F键system process进程文件: [system process] or [system process]进程名称: Windows内存处理系统进程描述: Windows页面内存管理进程,拥有0级优先。

是否为系统进程: 是alg.exe进程文件: alg or alg.exe进程名称: 应用层网关服务描述: 这是一个应用层网关服务用于网络共享。

是否为系统进程: 是csrss.exe进程文件: csrss or csrss.exe进程名称: Client/Server Runtime Server Subsystem描述: 客户端服务子系统,用以控制Windows图形相关子系统。

是否为系统进程: 是ddhelp.exe进程文件: ddhelp or ddhelp.exe进程名称: DirectDraw Helper描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。

是否为系统进程: 是dllhost.exe进程文件: dllhost or dllhost.exe进程名称: DCOM DLL Host进程描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。

是否为系统进程: 是inetinfo.exe进程文件: inetinfo or inetinfo.exe进程名称: IIS Admin Service Helper描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。

是否为系统进程: 是internat.exe进程文件: internat or internat.exe进程名称: 无效Locales描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。

常见系统进程

常见系统进程

常见系统进程1. 背景系统进程是操作系统中的一种特殊进程,它们在后台运行并执行一些系统级的任务。

这些任务包括对硬件资源的管理、为其他应用程序提供服务和维护系统的稳定性和安全性。

本文将介绍一些常见的系统进程及其功能。

2. 进程12.1 功能进程1(通常命名为init或systemd)是在Linux系统上第一个运行的进程,其在启动过程中被内核自动创建。

它是系统的初始化进程,负责启动和停止其他进程,并监控系统资源的分配和使用情况。

进程1是所有其他进程的父进程。

2.2 作用•初始化系统:进程1会加载系统配置文件、初始化设备并启动其他关键进程。

•处理系统信号:进程1会接收并处理系统产生的信号,比如系统关机信号。

•管理进程:进程1负责在其他进程意外终止时重新启动它们。

•维护系统状态:进程1会定期检查系统状态,确保正常运行。

3. 进程23.1 功能进程2(常见命名为kthreadd或systemd)是在Linux系统上的第二个进程,其在系统启动过程中由进程1创建。

它是内核线程管理器,负责创建和管理其他内核线程。

3.2 作用•创建内核线程:进程2负责创建其他内核线程,并为它们分配系统资源。

•监控内核线程状态:进程2会定期检查内核线程的运行状态,发现异常情况时进行处理。

•处理内核线程相关事件:进程2会处理与内核线程相关的事件,如线程终止、资源分配等。

4. 进程34.1 功能进程3(常见命名为kworker)是在Linux系统上的第三个进程,其由内核自动创建。

它是内核工作线程,用于执行一些与硬件设备相关的任务。

4.2 作用•硬件设备管理:进程3负责与硬件设备进行通信,包括设备初始化、数据读写、中断处理等。

•资源分配和释放:进程3会根据需要分配和释放硬件资源,确保资源的有效使用。

•响应硬件事件:进程3会监听硬件事件,如设备故障、设备就绪等,并及时处理。

5. 进程45.1 功能进程4(通常命名为cron)是在Linux系统上的一个重要进程,用于执行系统计划任务。

常见危险进程200多个

常见危险进程200多个

常见危险进程 200多个,常见危险进程 200多个~`有详细说明一般电脑中都有20-33个进程在后台运行着。

有的占用了太多的系统资源,造成机器运行缓慢。

更为不幸的是,一些进程是间谍软件和木马,如此你的隐私和机器的控制权会被黑客所掌控。

不安全风险进程A180ax.exe是注册为TROJ.ISTZONE.H的下载器。

这个进程通常与其它病毒捆绑,用于下载其它病毒到您的计算机上。

a.exeW32.Ahlem.A@mm蠕虫程序,通过电子邮件传播感染到您的计算机上。

actalert.exe一个广告软件程序。

这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。

这个程序也会弹出广告窗口。

adaware.exe一个快速扩散寄生病毒。

这个程序会不断的复制自身到新的目录当中。

Alchem.exe一个来自的广告程序。

这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。

这个程序也会弹出广告窗口。

alevir.exe该进程对于存在共享的网络具有非常大的风险。

aqadcup.exeBackdoor.Agent.bg蠕虫。

这个病毒通过发送Email在网络上传播,当您打开病毒发送的附件时,就会被感染,它会在您的机器上建立一个SMTP服务用以发送邮件。

archive.exe该进程会挟持您的Internet Explorer浏览器的设定,并在桌面上建立连接为了它的合作伙伴。

这个程序通常有安装协议,与它们软件进行捆绑。

arr.exe一个拨号器,会访问拨打收费非常高的电话号码,用以访问色情网站。

这个程序在网络上,通过误导用户同意许可来进行安装。

ARUpdate.exe一个来自Adroar的间谍软件。

这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。

这个程序也会弹出广告窗口。

asm.exe一个广告程序。

这个进程监视您的浏览习惯,并将相关数据回传到其服务器上用于分析。

这个程序也会弹出广告窗口。

av.exeW32/Alphx.worm蠕虫病毒。

归纳历史进程的趋势

归纳历史进程的趋势

归纳历史进程的趋势
归纳历史进程的趋势是一项非常复杂的任务,因为历史是如此多样和多维的。

然而,以下是一些常见的历史进程趋势:
1. 进步和发展:历史进程一般是朝着进步和发展的方向发展的。

人类社会在科学、技术、经济、社会和政治等方面取得了长足的进步。

例如,人类通过科学和技术的进步改善了生活水平,提高了医疗卫生条件,增加了生产力等。

2. 社会变革和革命:历史进程也包括了社会变革和革命。

社会的发展往往伴随着社会结构和制度的变革。

历史上出现过许多社会革命,比如农业革命、工业革命和信息革命等,这些革命对人类社会产生了重大影响。

3. 国家和帝国的崛起与衰落:历史进程中,不同的国家和帝国会经历崛起和衰落的过程。

一些国家和帝国在一段时间内成为世界的主导力量,而后又逐渐衰落。

这种崛起和衰落的过程反映了国家和帝国在政治、经济和军事等方面的实力变化。

4. 文化传承和交流:历史进程还包括了人类文化的传承和交流。

不同文化之间的相互影响和交流促进了文化的多样性和丰富性。

历史上出现过许多重要的文化交流和交融,比如丝绸之路、文艺复兴和全球化等。

5. 民主和人权的发展:历史进程中,民主和人权的发展是一个重要的趋势。

人类社会一直在追求民主和人权的进步,尽管在不同的时代和地区存在着不同的挑
战和障碍。

历史上出现过许多民主化的浪潮,一些国家通过政治改革实现了民主制度的建立。

需要注意的是,上述趋势只是对历史进程的一种普遍理解,实际的历史发展是极其复杂和多变的,因此无法用简单的几点来完全概括。

同时,不同的历史学派和学者对历史进程的理解和归纳也存在差异。

常见程序进程详解

常见程序进程详解

系统常见程序进程详解一、windows 系统进程alg.exe【进程文件】:alg或alg.exe【进程名称】:应用层网关服务【简要介绍】:这是一个应用层网关服务用于网络共享Csrss.exe【进程文件】:csrss或csrss.exe【进程名称】:client/server runtime server subsystem【简要介绍】:客户端服务子系统,用以控制windows图形相关子系统Ddhelp.exe【进程文件】:ddhelp或ddhelp.exe【进程名称】:directdraw helper【简要介绍】:directdraw helper 是directx用于图形服务的一个组成部分Dllhost.exe【进程文件】:dllhost或dllhost.exe【进程名称】:dcom dll host 进程【简要介绍】:dcom dll host 进程基于com对象支持DLL以运行windows程序Inetinfo.exe【进程文件】:inetinfo或inetinfo.exe【进程名称】:iis admin service helper【简要介绍】:inetinfo是microsoft internet information services(iis)的一部分,用于debug调试除错Internat.exe【进程文件】:internat或internat.exe【进程名称】:input locales【简要介绍】:这个输入控制图标用于更改国家设置、键盘类型和日期格式Kernel32.dll【进程文件】:kernel32或kernel32.dll【进程名称】:windows壳进程【简要介绍】:windows壳进程用于管理多线程、内存和资源Isass.exe【进程文件】:isass或isass.exe【进程名称】:本地安全权限服务【简要介绍】:这个本地安全权限服务控制windows安全机制Mdm.exe【进程文件】:mdm或mdm.exe【进程名称】:machine debug manager【简要介绍】:debug除错管理用于调试应用程序和microsoft office中的microsoft script editor脚本编辑器Mmtask.tsk【进程文件】:mmtask或mmtask.tsk【进程名称】:多媒体支持进程【简要介绍】:这个windows多媒体后台程序控制多媒体服务,例如midiMprexe.exe【进程文件】:mprexe或mprexe.exe【进程名称】:windows路由进程【进程文件】:msgsrv32或msgsrv32.exe【进程名称】:windows信使服务【简要介绍】:windows信使服务调用windows驱动和程序管理Mstask.exe【进程文件】:mstask或mstask.exe【进程名称】:windows计划任务【简要介绍】:windows计划任务用于设定进程在什么时间或者什么日期备份或者运行Regsvc.exe【进程文件】:regsvc或regsvc.exe【进程名称】:远程注册表服务【简要介绍】:远程注册表服务用于访问远程计算机的注册表Rpcss.exe【进程文件】:rpcss或rpcss.exe【进程名称】:rpc portmapper【简要介绍】:windows的rpc端口映射进程,处理rpc调用(远程模块调用),然后把它们映射给指定的服务提供者Services.exe【进程文件】:services或sevices.exe【进程名称】:windows services controller【简要介绍】:管理windows服务Snmp.exe【进程文件】:snmp或snmp.exe【进程名称】:Microsoft snmp agent【简要介绍】:windows 简单的网络协议代理(snmp),用于监听和发送请求到适当的网络部分Smss.exe【进程文件】:smss或smss.exe【进程名称】:session manager subsystem【简要介绍】:该进程为会话管理子系统,用以初始化系统变量,调用win32壳子系统,运行在windows登录过程Spool32.exe【进程文件】:spool32或spool32.exe【进程名称】:printer spooler service【简要介绍】:windows打印任务控制程序,用以管理打印机Stisvc.exe【进程文件】:stisvc或stisvc.exe【进程名称】:still image service【简要介绍】:still image sevice用于控制扫描仪和数码相机如何连接到windowsSvchost.exe【进程文件】:svchost或svchost.exe【进程名称】:service host process【简要介绍】:service host process是一个标准的动态连接库主机处理服务system.exe【进程文件】:system【进程名称】:windows system process【简要介绍】:Microsoft windows 系统进程Taskmon.exe【进程文件】:taskmon或taskmon.exe【进程名称】:windows task optimizerTcpsvcs.exe【进程文件】:tcpsvcs或tcpsvcs.exe【进程名称】:tcp/ip services【简要介绍】:tcp/ip services application支持通过tcp/ip连接局域网和互联网Winlogon.exe【进程文件】:winlogon或winlogon.exe【进程名称】:windows logon process【简要介绍】:windows nt用户登录程序Winmgmt.exe【进程文件】:winmgmt或winmgmt.exe【进程名称】:windows management service【简要介绍】:通过windows management instrumentation data(wmi)技术处理来自应用于客户端的请求二、非系统进程Absr.exe【进程文件】:absr或absr.exe【进程名称】:backdoor.autoupder virus【简要介绍】:这个进程是backdoor.autoupder后门病毒程序创建的Acrobat.exe【进程文件】:acrobat或abrobat.exe【进程名称】:adobe acrobat【简要介绍】:acrobat writer用于创建pdf文档Acrord32.exe【进程文件】:acrord32或acrord32.exe【进程名称】:acrobat reader【简要介绍】:acrobat reader是一个用于阅读PDF文档的软件Agentsvr.exe【进程文件】:agentsvr或agentsvr.exe【进程名称】:OLE automation server【简要介绍】:OLE automation server 是microsoft agent的一部分Aim.exe【进程文件】:aim或aim.exe【进程名称】:aol instant messenger【简要介绍】:aol instant messenger是一个在线聊天和即时通信IM软件客户端Airsvcu.exe【进程文件】:airsvcu或airsvcu.exe【进程名称】:Microsoft media manager【简要介绍】:这是一个用于在硬盘上建立索引文件和文件夹、在microsoft media manager媒体管理启动时运行的进程。

Windows系统常见进程详解。

Windows系统常见进程详解。
16、smss.exe :(Session Manager Subsystem),这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。(smss.exe 应存放在C:\Windows\System32)
27、wmpnetwk.exe :(Windows Media Player Network Sharing Service),为其他网络播放器或者使用UPnP(Universal Plug and Play,通用即插即用)标准的媒体设备共享Windows Media Player的媒体库。该服务的默认运行方式是手动,不过如果你没有这类设备或者应用的话则可以放心将其禁用。
21、System Idle Process :是Windows内存处理系统进程,表示你系统剩余的CPU资源!这个数值越大CPU的空闲率就越高,反之就是CPU的占用率越高。如果在刚刚开机的情况下就发现System Idle Process的CPU占用值很低的话应该就注意后台有什么大的程序在运行或者感染病毒了。
Windows系统进程分析总结
对于有电脑的朋友如何让自己的爱机正常顺利的工作,先简单的认识一下自己的系统进程是必不可少的一步,了解自己电脑的进程有助于及时发现异常进程和解决一些简单的病毒攻击。在下简单的总结了一下常用的进程,希望能给网友们带来方便。
1、audiodg.exe : Windows音频设备管理程序。
17、spoolsv.exe :是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。
18、sppsvc.exe :Microsoft Software Protection Platform Service 微软软件保护平台服务 。

电脑常见进程及相关木马病毒

电脑常见进程及相关木马病毒

【电脑常见进程及相关木马病毒】1、【wscntfy.exe】:Microsoft Windows Security Center---Windows 安全警报2、【Taskmgr.exe】:Windows增强型任务管理器(若超过一个,则是病毒)3、【alg.exe】:Application Layer Gateway Service----alg.exe是微软Windows操作系统自带的程序。

它用于处理微软Windows网络连接共享和网络连接防火墙。

这个程序对你系统的正常运行是非常重要的。

(也可能是病毒)4、【notepad.exe】:记事本(也可能是病毒,notepad.exe可能是一种变种木马,与qq有关)5、【SogouCloud.exe】:搜狗云计算;可能会影响网速。

关闭方式:搜狗拼音新添加的“云计算”进程,负责输出每次打字时的云计算候选项(在候选栏的第二位)。

不喜欢搜狗输入法打字时的云计算欢的话可以自己关掉。

选项在“设置属性”对话框的“高级”选项卡中(智能输入栏--开启云计算候选),勾掉云计算即可了。

sogoucloud.exe的真伪辨别:(1). 搜狗拼音输入法确实有SogouCloud.exe文件,是搜狗输入法云计算代理程序。

不过应该是在搜狗输入法的安装目录下。

不是该路径时应该是伪装的文件。

(2). 正版的SogouCloud.exe有搜狗公司的数字签名,可以看看你的文件并没有签名。

()6、【popwndexe.exe】:瑞星广告弹框程序。

没啥用。

建议禁止。

7、【scardsvr.exe】:Microsoft Smartcard-Ressource server---微软Windows操作系统的一部分,用于认证你本地系统的简单安全卡,建议保留。

8、【SGImeGuard.exe】:搜狗输入法的一个进程,作用不大,删除也不影响你正常使用搜狗输入法。

9、【svchost.exe】:Svchost.exe 是从动态链接库(DLL) 中运行的服务的通用主机进程名称。

电脑常见基本进程信息

电脑常见基本进程信息

(1)atieclxx.exeatieclxx.exe是ATI显卡催化剂的一个程序,它只是起辅助作用,使ATI的显卡能更好的发挥性能,其本身并不是驱动程序。

有很多显卡不是ATI的朋友,装完Windows 7以后蓝屏,有可能是atieclxx.exe造成的。

如果你刚装完Windows 7系统就蓝屏了,你可以尝试关闭atieclxx.exe程序来解决这个问题。

(2)aticsrxx.exe(同上)(3)conhost.exe全称是Console Host Process, 即命令行程序的宿主进程。

简单的说他是微软出于安全考虑,在windows 7和Windows server 2008中引进的新的控制台应用程序处理机制(4)csrss.execsrss.exe,系统进程,是微软客户端、服务端运行时子系统,管理Windows图形相关任务,对系统的正常运行非常重要,但也有可能是sky.AB@mm等病毒创建的。

注意:csrss.exe也有可能是sky.AB@mm、W32.Webus Trojan、dex.a 等病毒创建的。

该病毒通过Email邮件进行传播,当你打开附件时,即被感染。

该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。

该病毒允许攻击者访问你的计算机,窃取密码和个人数据。

这个进程的安全等级是建议立即进行删除。

介绍:Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制 Windows 图形相关子系统。

正常情况下在Windows NT/2000/XP/2003系统中只有一个csrss.exe进程,位于System32文件夹中,若以上系统中出现两个csrss.exe 进程(其中一个位于 Windows 文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了病毒。

Windows Vista有两个csrss.exe进程。

注意,正常的csrss.exe双击后会出现“不能在Win32模式下运行”的提示,终止进程后会蓝屏。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的操作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表操作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉:
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows2000 Professional 的能力。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS名称服务。(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务
svchost.exe 包含很多系统服务
svchost.exe
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.Байду номын сангаасxe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
相关文档
最新文档