mcafee进程
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
8.7i 企业版
1、麦咖啡杀软的关联启动项mctray。
Exe 升级时出现,关闭不影响正常使用
2、麦咖啡杀软升级程序udaterui。
Exe 自动升级
3、麦咖啡杀软相关程序shstat。
Exe 系统图标,关闭仍处于系统保护状态
4、麦咖啡杀软的计划扫描和更新服务vstskmgr。
Exe 关闭对杀毒无影响,只对打开控制台有关。
5、麦咖啡杀软的引擎服务EngineServer。
Exe 进程文件:EngineServer或者EngineServer.exe 描述:alg.exe是McAfee公司的杀毒程序之一。
它用于扫描端口在5000系列的程序。
迈克菲从VirusScan Enterprise8.7i开始就在产品中加入了mfevtps.exe和EngineServer.exe 这两个进程,也许很多人都不太了解它们的作用,以下就根据在迈克菲网站查到的资料简要的介绍下。
EngineServer.exe
系统中显示的服务名为引擎服务。
在8.5i或更早的版本中,扫描组件是运行在它们所保护的进程中,这也被称为运行于进程内(in-process)。
举个例子,提供给Outlook的邮件扫描功能,会使用Outlook的进程和内存空间来加载引擎和DAT文件,它的内存使用随着引擎和DAT文件的体积大小增大而增加。
这种设计有一个缺陷,如果引擎和DAT文件本身有一个严重问题,它会影响整个进程,可能导致进程运行失败或停止响应。
这可能需要重新启动应用程序。
在VirusScan Enterprise 8.7i中设计了EngineServer.exe,它用来加载引擎和DAT文件为扫描功能(邮件扫描、脚本扫描和按需扫描中Rootkit扫描的一部分)提供扫描服务。
这也可以称为运行于进程外(out of process)。
这样的设计解决了可能因为引擎和DAT文件的问题而导致的程序运行错误。
EngineServer.exe为每个正在进行的扫描加载引擎实例,如前面所述。
为了改善内存的使用和管理,只有扫描器为当前活动的扫描请求引擎实例时,EngineServer.exe才会在内存中保留引擎的DAT文件的实例。
如果无扫描请求的空闲时间达到30秒或更长时,内存中的引擎和DAT文件实例会被释放,而扫描器一个新的扫描请求会使引擎服务重新加载引擎和DAT 文件实例。
6、麦咖啡杀软实时扫描服务Mcshield.exe 核心进程对应的服务为network Associates McShield。
所以关闭此服务mcafee就不能使用 .不动为妙。
7、麦咖啡共享组件框架服务frameworkservice.exe: 这个进程可以在系统的服务里找到对应的服务为"mcafee framework"
它是用来做什么的呢?
其实它是mcafee的后台框架进程,mcafee产品的共享组件框架.
虽然关闭该服务不影响mcafee使用,但该服务会对升级产生影响
如:当你打开了网络防火墙时,升级mcafee,就会提示该文件需要访问网络.
3:naPrdMgr:它是与frameworkservice.exe关联在一起的进程
如果关闭了frameworkservice.exe 它也会消失.
McAfee麦咖啡的后台框架进程,属于服务。
经过测试,如果平时关闭的话,是不影响正常使用的,但是会影响升级。
且这个进程和Vstskmgr.exe不一样,他不能自动的去启动服务,如果你调整成手动,那么你非得自己动手去启动这个服务(控制面板——管理工具——服务——McAfee Framework 服务),才能运行升级程序。
如果你不在意麻烦的话就改成手动算了,反正McAfee麦咖啡一个星期才升一次!!
8、mcafee validation trust protection service mfevtps
mfevtps.exe
文件的介绍为McAfee Process Validation Service,在系统中显示的服务名为McAfee Validation Trust Protection Service。
直接翻译名为迈克菲验证可信保护服务。
它的作用是确保迈克菲进程的安全,免遭攻击者利用漏洞来获得系统上的管理员特权。
验证可信保护服务(VTP)会在代码执行时检查通过系统核心接口授予迈克菲驱动的权限,并确保只有经过验证的迈克菲进程才能利用这些驱动。
只有经过迈克菲或者微软签名认证的代码才允许访问并使用迈克菲的驱动。