Windows进程名称

合集下载

电脑进程一览表

电脑进程一览表
电脑进程一览表,非常不错,值得收藏
来源: 丁诺扬的日志
最近大家都比较在意进程,把进程表发一下,不足的大家补上哈!
services.exe
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
是否为系统进程: 是
tcpsvcs.exe
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。
是否为系统进程: 否
ctsvccda.exe
进程文件: ctsvccda or ctsvccda.exe
进程名称: Create CD-ROM Services
描述: 在Win9X创建CD-ROM访问服务。
是否为系统进程: 否
cutftp.exe
进程文件: cutftp or cutftp.exe
是否为系统进程: 否
WINDOWS进程(必看)01
bcb.exe
进程文件: bcb or bcb.exe
进程名称: Borland C++ Builder
描述: Borland C++ Builder
是否为系统进程: 否
calc.exe
进程文件: calc or calc.exe
进程文件: system or system

电脑常见的进程

电脑常见的进程
1.AERTSr64.exe-----Reaitek的附属软件
2.alg.exe ---------系统自带,处理网络共享、连接;c\windows\system32
3.atieclxx.exe-----ATI显卡的辅助工具
4.atiesrxx.exe-----ATI显卡催化剂控制中心
5.audiodg.exe------windows音频设置管理程序;c\windows\system32
17.winlogon.exe----windows NT的登录与退出c\windowsc\windows
14.svchost.exe---------动态链接库主机处理服务;c\windowsc\windows
15.system idle process--内存处理系统进程,使CPU挂起
16.spoolsv.exe-----管理打印机有关服务
16.wininit.exe-----windows NT6.x的背景程序,用于启动lsass.exe,lsm.exe,service.exe
6.csrss.exe--------控制windows图形相关子程序;c\windows\system32
7.dwn.exe----------桌面窗口管理器,如毛玻璃框架
8.lsass.exe--------本地安全权限服务
9.lsm.exe----------windows本地会话管理器服务 dows)
11.RAVBg64.exe-----瑞昱Realtek声卡HDAudio程序
12.rundll32.exe----在内存中运行dll文件
13.smss.exe--------为会话管理初始化系统变量,正常在c\\windows\system32,病毒在c\windows下

WINDOWS任务管理器进程大全

WINDOWS任务管理器进程大全

smss.exeSessionManagercsrss.exe 子系统服务器进程winlogon.exe管理用户登录services.exe包含很多系统服务lsass.exe 管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。

svchost.exe Windows 2000/XP 的文件保护系统SPOOLSV.EXE 将文件加载到内存中以便迟后打印。

) explorer.exe资源管理器internat.exe托盘区的拼音图标)mstask.exe允许程序在指定时间运行。

regsvc.exe允许远程注册表操作。

(系统服务)->remoteregister winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exemsftpsvc,w3svc,iisadmntlntsvr.exe tlnrsvrtftpd.exe 实现TFTP Internet 标准。

该标准不要求用户名和密码。

termsrv.exe termservicedns.exe 应答对域名系统(DNS)名称的查询和更新请求。

tcpsvcs.exe 提供在PXE 可远程启动客户计算机上远程安装Windows 2000 Professional 的能力。

ismserv.exe 允许在Windows Advanced Server 站点间发送和接收消息。

ups.exe 管理连接到计算机的不间断电源(UPS)。

wins.exe为注册和解析NetBIOS 型名称的TCP/IP 客户提供NetBIOS 名称服务。

llssrv.exe证书记录服务ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。

RsSub.exe 控制用来远程储存数据的媒体。

locator.exe 管理RPC 名称服务数据库。

lserver.exe&[07.08]WINDOWS任务管理器进程大全WINDOWS任务管理器进程大全打开WINDOWS的任务管理器,在进程选项卡中有一大堆正在运行的进程。

关于常见系统进程大全

关于常见系统进程大全

关于常见系统进程大全做为一个电脑爱好者,任务管理器不会看,或者不认识里面的进程有点说不过去吧!下面是unjs小编为您整理关于常见系统进程大全,欢迎阅读!常见系统进程大全mdm.exe(Windows管理控制台)WmiPrvSE.exe(Windows WMI Provider Host)Services.exe(Windows服务和控制器应用程序)inetinfo.exe(Windows IIS Admin Service Helper)Wscntfy.exe(Windows Security Center系统安全警示程序)Msiexec.exe(Windows installer组件)WUDFhost.exe(Windows用户模式驱动程序框架主机进程)Wdfmgr.exe(Windows用户模式驱动程序框架)alg.exe(Windows应用层网关服务)lsass.exe:LSA Shell (Export Version)本地安全认证服务iexplore.exe是进程(IE浏览器)Csrss.exe(客户服务器运行时流程)explorer.exe(Windows图像壳程序)Taskmgr.exe(Windows任务管理器)Winlogon.exe(Windows登陆程序)lsass.exe进程(本地安全认证服务)dwm.exe进程(桌面窗口管理器)Conhost.exe进程(控制台窗口主机)Ctfmon.exe(Windows文本输入)Conime.exe(命令提示符输入支持)svchost.exe(Windows服务主进程)OHotfix.exe(安装客户端更新文件)Ose.exe(Microsoft Office源引擎)Imjpmig.exe(Windows输入法编辑器)MMC.exe(Windows Machine Debug Manager)smss.exe(Windows会话管理器)wuauclt.exe(Windows系统自动更新)spoolsv.exe(Spooler SubSystem App后台处理程序子系统应用程序)Rundll32.exe(32位DLL动态链支持)相关阅读常见蓝屏代码大全及解决方法1.停止错误编号:OXOOOOOOOA说明文字:IRQL-NOT-LESS-EQVAL通常的原因:驱动程序使用了不正确的内存地址。

windows进程(超全)

windows进程(超全)

windows进程(超全)services.exe进程文件 : services or services.exe进程名称 : windows service controller描述 : 管理 windows 服务。

是否为系统进程 : 是smss.exe进程文件 : smss or smss.exe进程名称 : session manager subsystem描述 : 该进程为会话管理子系统用以初始化系统变量,ms-dos 驱动名称类似 lpt1以及 com,调用 win32 壳子系统和运行在windows 登陆过程。

是否为系统进程 : 是snmp.exe进程文件 : snmp or snmp.exe进程名称 : microsoft snmp agent描述 : windows 简单的网络协议代理(snmp)用于监听和发送请求到适当的网络部分。

是否为系统进程 : 是spool32.exe进程文件 : spool32 or spool32.exe进程名称 : printer spooler描述 : windows 打印任务控制程序,用以打印机就绪。

是否为系统进程 : 是spoolsv.exe进程文件 : spoolsv or spoolsv.exe进程名称 : printer spooler service描述 : windows 打印任务控制程序,用以打印机就绪。

是否为系统进程 : 是stisvc.exe进程文件 : stisvc or stisvc.exe进程名称 : still image service描述 : still image service 用于控制扫描仪和数码相机连接在 windows。

是否为系统进程 : 是svchost.exe进程文件 : svchost or svchost.exe进程名称 : service host process描述 : service host process是一个标准的动态连接库主机处理服务。

常用Windows任务管理器进程详细讲解

常用Windows任务管理器进程详细讲解

【Ldle】:如果你在“任务管理器”看到它显示99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有99%的性能等待你使用!这是关键进程,不能结束。该进程只有16KB的大小,循环统计CPU的空闲度。
【IEXPLORE】:这才是IE浏览器。当我们用它上网冲浪时,它占有7.3MB甚至更多的内存。当然,这个随着打开的浏览器窗口的增加而增多。但当关闭所有IE窗口时,它并不会从任务管理器消失,IEXPLORE.EXE依然在后台运行着,它的作用是加快我们再一次打开IE的速度。
【taskmgr】:如果你看到了这个进程在运行,其实就是内存,当你优化系统时,不要忘了把它也算进去。
【Winlogon】:这个进程处理登录和注销任务,事实上,这个进程是必需的,它的大小和你登录的时间有关系,我曾亲眼看见这个进程占用空间的波动情况,一个是登录一个小时左右,内存在1.7MB到8.5MB之间波动;另一个登录了40多天,内存在1.7MB到17MB之间波动。
【explorer】:这可不是Internet Explorer,explorer.exe总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果打开“任务管理器”,就会看到一个explorer.exe在后台运行。根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等。
【msmsgs】:这是微软的Windows Messengr(即时通信软件)着名的MSN进程,在WinXP的家庭版和专业版里面绑定的,如果你还运行着Outlook和MSN Explorer等程序,该进程会在后台运行支持所有这些微软号称的很Cool的,NET功能等新技术。
【Promon】:这是Intel系列显卡安装的程序,在任务栏显示图标控制程序,占据大约656KB到1.1MB的内存。

Windows常见的病毒、木马的进程列表

Windows常见的病毒、木马的进程列表

Esafe.exe → 将死者病毒 Tftp.exe → 尼姆达病毒
Expiorer.exe → Acid Battery Thing.exe → Thing
Feweb.exe → 将死者病毒 User.exe → Schwindler
Vw32.exe → 将死者病毒 Windown.exe → Spirit 2000 1.2
Windows.exe → 黑洞2000 Winfunctions.exe → Dark Shadow
Wingate.exe → 恶邮差病毒 Wink????.exe → 求职信病毒
Dkbdll.exe → Der Spaeher Pw32.exe → 将死者病毒
Dllclient.exe → Bobo Recycle - Bin.exe → s**tHeap
Dvldr32.exe → 口令病毒 Regscan.exe → 波特后门变种
Flcss.exe → Funlove病毒 Vp32.exe → 将死者病毒
Frw.exe → 将死者病毒 Vpcc.exe → 将死者病毒
Icload95.exe → 将死者病毒 Vpm.exe → 将死者病毒
Icloadnt.exe → 将死者病毒 Vsecomr.exe → 将死者病毒
Avconsol.exe → 将死者病毒 Msabel32.exe → Cain and Abel
Avp.exe → 将死者病毒 Msblast.exe → 冲击波病毒
Avp32.exe → 将死者病毒 Mschv.exe → Control
Bbeagle.exe → 恶鹰蠕虫病毒 Msie5.exe → Canasson
Brainspy.exe → BrainSpy vBeta Msstart.exe → Backdoor.livup

怎样在Windows系统中查看系统启动时的进程信息

怎样在Windows系统中查看系统启动时的进程信息

怎样在Windows系统中查看系统启动时的进程信息在Windows系统中,查看系统启动时的进程信息可以帮助我们了解系统的运行情况,排查问题并进行优化。

本文将介绍几种方法,帮助您快速准确地获取系统启动进程信息。

1. 使用任务管理器查看进程信息任务管理器是Windows系统自带的一个工具,可以显示当前正在运行的程序、服务以及其它系统资源的使用情况。

以下是使用任务管理器查看系统启动进程信息的步骤:- 通过快捷键Ctrl + Shift + Esc或者在任务栏右键点击任务管理器来打开任务管理器。

- 切换到“进程”选项卡,这里显示了当前正在运行的所有进程。

- 在列表中可以看到每个进程的名称、描述、PID(进程ID)、CPU和内存使用情况等信息。

要查看启动进程,请点击“启动”列标题,这样的话可以将启动进程排在最上面,方便找到。

- 可以根据需要进行排序、筛选或搜索,获取所需要的进程信息。

2. 使用系统配置工具(msconfig)系统配置工具(msconfig)是Windows中一个经典的系统工具,提供了一些系统配置的相关功能。

以下是使用系统配置工具查看启动进程信息的步骤:- 通过快捷键Win + R打开运行窗口,输入“msconfig”命令并回车,即可打开系统配置工具。

- 切换到“启动”选项卡,这里列出了系统启动时自动加载的所有程序和服务。

- 可以查看每个启动项的名称、命令路径、厂商等信息。

勾选/取消勾选某个启动项,可以选择是否在系统启动时加载该程序或服务。

通过此功能,我们可以控制启动进程的开启和关闭。

- 注意,此方法主要适用于Windows 7和早期版本的系统。

在Windows 8及以上版本中,可以使用任务管理器来管理启动进程。

3. 使用Windows PowerShell查看进程信息Windows PowerShell是一种Windows内置的命令行工具,功能较为强大。

以下是使用Windows PowerShell查看启动进程信息的步骤:- 通过快捷键Win + X打开快速访问菜单,选择“Windows PowerShell(管理员)”来以管理员身份打开Windows PowerShell。

Windows系统中Svchost进程详解

Windows系统中Svchost进程详解

计 算 机 与 瓣 络 创 新 生 活
Wi ws n 蘩统牵 翱 ◇ 瓤 黼 弹解
W id ws 统 的 S c ot x no 系 v h se e和 E — . x
来 查 看 , 该 命 令 是 wi 0 0 sp o t n 2 0 u p r to 提 供 的 。 W i XP则使 用 “ slt ol s 在 n tk s a i / c命 令 。 s ” v W id w 系 统 进 程 分 为 独 立 进 程 no s 和 共 享 进 程 两 种 . S c ot x ” 文 件 存 “ v h se e .
指 向 S c ot v h s.由 S c ot 用 相 应 服 务 vh s调
不 能 够 查 看 进 程 的 路 径 , 可 以 使 用 第 三 方 进 程 管 理 软 件 ,通 过 这 些 工 具 就 可 很 容 易 地 查 看 到 所 有 的 S c ot v h s 进
( c  ̄ NT 等 。 d pc e ) h
己却 不 能 给 用 户提 供 任 何 服 务 。那 这 些 服 务 是 如 何 实现 的呢 ?
ቤተ መጻሕፍቲ ባይዱ
多 个 S cot 程 是 很 正 常 的 ,假 设 vh s 进
W id ws no XP系 统 被 病 毒 感 染 了 。正 常
的 S c o t 件 存 在 于 “ :W id wsss vh s文 c\ n o \y—
的 动 态链 接 库 来 启 动 服 务 。 S c ot 那 v h s 又 怎 么 知 道 某 个 系 统 服 务 该 调 用 哪 个 动 态链 接 库 呢 ? 这 是通 过 系统 服 务 在 注 册 表 中设 置 的参 数 来 实现 。

常见系统进程大全

常见系统进程大全

常见系统进程大全导读:我根据大家的需要整理了一份关于《常见系统进程大全》的内容,具体内容:做为一个电脑爱好者,任务管理器不会看,或者不认识里面的进程有点说不过去吧,那么你知道常见系统进程有哪些吗?下面是我整理的一些关于的相关资料,供你参考。

mdm.exe...做为一个电脑爱好者,任务管理器不会看,或者不认识里面的进程有点说不过去吧,那么你知道常见系统进程有哪些吗?下面是我整理的一些关于的相关资料,供你参考。

mdm. exe (Windows 管理控制台)WmiPrvSE. exe(Windows WMI Provider Host)Services, exe (Windows服务和控制器应用程序)inetinfo. exe(Windows IIS Admin Service Helper)Wscntfy. exe (Windows Security Center 系统安全警示程序)Msiexec. exe (Windows installer 组件)WUDFhost. exe(Windows用户模式驱动程序框架主机进程)Wdfmgr. exe (Windows用户模式驱动程序框架)alg. exe (Windows应用层网关服务)lsass. exe: LSA Shell (Export Version)本地安全认证服务iexplore. exe是进程(IE浏览器)Csrss. exe(客户服务器运行时流程)explorer, exe (Windows 图像壳程序)Taskmgr. exe (Windows 任务管理器)Winlogon, exe (Windows 登陆程序)lsass. exe进程(本地安全认证服务)dwm. exe进程(桌面窗口管理器)Conhost. exe进程(控制台窗口主机)Ctfmon. exe (Windows 文本输入)Conime. exe (命令提示符输入支持)svchost. exe (Windows 服务主进程)OHotfix. exe (安装客户端更新文件)Ose. exe (Microsoft Office 源引擎)Imjpmig. exe (Windows 输入法编辑器)MMC. exe(Windows Machine Debug Manager)smss. exe (Windows 会话管理器)wuauclt. exe (Windows 系统iH 动更新)spoolsv. exe (Spooler SubSystem App后台处理程序子系统应用程序)wuauclt. exe (Windows 系统动更新)。

svchost是什么进程?WindowsXP开机提示svchost.exe出错怎么办?

svchost是什么进程?WindowsXP开机提示svchost.exe出错怎么办?

svchost 是什么进程? WindowsXP 开机提示svchost.exe 出错怎么办?导读: 电脑系统开机自动运行的进程有很多, 很多人对这些进程都不是很了 解。

有用户在 WindowsXP 开机的时候,会出现 Svchost.exe 进程出错的提示,打 开任务管理器发现有好多个Svchost.exe 进程在运行,那么这个Svchost.exe 是什 么进程呢?遇到Svchost.exe ®程出错要如何解决?Svchost.exe 是一个属于微软 Windows 操作系统的系统程序,微软官方对它 的解释是:Svchost.exe 是从动态链接库(DLL )中运行的服务的通用主机进程名 称。

这个程序对系统的正常运行是非常重要,而且是不能被结束的。

Svchost.exe 文件存在于 “%systemoot% system32”(如 C : \Windows\system32)目录下,它 是Windows 系统中核心的重要进程,对于 Windows 2000、Windows XP 来说, 不可或缺。

不同版本的 Windows 系统,存在不同数量的“svchos 进程,用户使 用任务管理器”可查看其进程数目。

例如Windows 2000操作系统至少有2个Svchost 进程,Windows XP 操作系统中有4个以上,Windows 2003操作系统中则 有更多。

Svchost 实际上是一个服务宿主,Svchost 本身并不能给用户提供任何服 务,但是可以用来运行动态链接库 DLL 文件,从而启动对应的服务。

文件® 匮顷迪)查看圧)关机9 帮肋⑪ 应用程序进程 性能丨联网 用尸映慷名称SogonEuplorer. wxmS<?^uEKplorer.S<-gonE^plorer. asSogcuEsplorer. ex'?0 5Vch.Q st 26Q SETWRK SERVICE svchost556 LOCAL stmcs 0use SYSTEM00 svckost(364 HErtfOBK SERVICE 0svchost6K4IT24 SYSTEM00syst era 3 皿朗System Process 0 SYSTEM 70 t££kmgr exe1152 wpt 02 Torwucw. EXE誚充 wps00 TJP1 wps 00 upsvQ.512 SYSTEM 00 winlogoii.饰* IQQ6 SYSTEM 00wps.3280 wps02 VJI回霊示所有用戶的进徨⑤进程數4Z 匚FU 便用:加第解决电脑开机提示svchost.exe 进程出错的问题 方法一:硬件方面引起的问题1、内存条坏了(二手内存情况居多)。

svchost是什么

svchost是什么

svchost是什么CPU是电脑的重要组成部分,是不可缺少的角色。

下面是店铺带来的关于svchost是什么的内容,欢迎阅读!svchost是什么:svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

这个程序对系统的正常运行是非常重要,而且是不能被结束的。

用途说明svchost.exe可以几个同时存在,windows 2000一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。

而在windows XP 中,则一般有4个以上的svchost.exe服务进程,在XP之后的系统中则更多(WIN7一般是6个,但所有系统中数目都不是绝对的,有时候多一点少一点也是正常现象,是不是病毒也不能杞人忧天,需要用合理的方法来判断),可以看出把更多的系统内置服务以共享进程方式由svchost启动是ms的一个趋势。

这样做在一定程度上减少了系统资源的消耗,不过也带来一定的不稳定因素,因为任何一个共享进程的服务因为错误退出进程就会导致整个进程中的所有服务都退出。

该进程无法用任务管理器终止,如果用工具强制终止会立刻得到提示并自动关机(如果没有,说明该进程有问题,但不要轻易尝试终止这个进程!)。

另外,有很多的windows7(64位)系统中,系统盘下的SysWOW64文件夹(位于Windows文件夹内)内存在一个svchost.exe,即使有也不必惊慌,没有任何证据表明这是一个可疑的文件,大多安全工具都没有指出它有问题,而且它拥有完整的信息(版本号、公司等等),这应该是一个系统进程,因此不必担心。

文件信息以下信息均来自于文件网,请不要随便添加来自某些下载网站的蹩脚介绍误导他人![1] 注释: svchost.exe是一类通用的进程名称。

WindowsXP任务管理器内进程名详解

WindowsXP任务管理器内进程名详解

smss.‎e xe ‎ se‎s sion‎ mana‎g er‎c srss‎.exe ‎ 子‎系统服务器‎进程wi‎n logo‎n.exe‎ 管理‎用户登录‎s ervi‎c es.e‎x e ‎包含很多系‎统服务l‎s ass.‎e xe ‎ 管理‎ip 安‎全策略以及‎启动 is‎a kmp/‎o akle‎y (ik‎e) 和‎i p 安全‎驱动程序。

‎svch‎o st.e‎x e ‎wind‎o ws 2‎000/x‎p的文件‎保护系统‎s pool‎s v.ex‎e ‎将文件加载‎到内存中以‎便迟后打印‎。

)ex‎p lore‎r.exe‎ 资源‎管理器i‎n tern‎a t.ex‎e 托‎盘区的拼音‎图标)m‎s task‎.exe ‎ 允许‎程序在指定‎时间运行。

‎regs‎v c.ex‎e ‎允许远程注‎册表操作。

‎(系统服务‎)->re‎m oter‎e gist‎e rwi‎n mgmt‎.exe ‎ 提供‎系统管理信‎息(系统服‎务)。

i‎n etin‎f o.ex‎e m‎s ftps‎v c,w3‎s vc,i‎i sadm‎ntln‎t svr.‎e xe ‎ tln‎r svr‎t ftpd‎.exe ‎ 实‎现 tft‎p int‎e rnet‎标准。

该‎标准不要求‎用户名和密‎码。

te‎r msrv‎.exe ‎ te‎r mser‎v ice‎d ns.e‎x e ‎ 应答‎对域名系统‎(dns)‎名称的查询‎和更新请求‎tcps‎v cs.e‎x e ‎ 提供在‎p xe 可‎远程启动客‎户计算机上‎远程安装‎w indo‎w s 20‎00pr‎o fess‎i onal‎的能力‎i smse‎r v.ex‎e ‎允许在 w‎i ndow‎s adv‎a nced‎serv‎e r 站点‎间发送和接‎收消息u‎p s.ex‎e ‎ 管理连‎接到计算机‎的不间断电‎源(ups‎wins‎.exe ‎ 为‎注册和解析‎netb‎i os 型‎名称的 t‎c p/ip‎客户提供‎netb‎i os 名‎称服务l‎l ssrv‎.exe ‎ 证书‎记录服务‎n tfrs‎.exe ‎ 在‎多个服务器‎间维护文件‎目录内容的‎文件同步‎r ssub‎.exe ‎ 控‎制用来远程‎储存数据的‎媒体lo‎c ator‎.exe ‎ 管理‎rpc ‎名称服务数‎据库ls‎e rver‎.exe ‎ 注册‎客户端许可‎证dfs‎s vc.e‎x e ‎ 管理分布‎于局域网或‎广域网的逻‎辑卷cl‎i psrv‎.exe ‎ 支持‎“剪贴簿查‎看器”,以‎便可以从远‎程剪贴簿查‎阅剪贴页面‎msdt‎c.exe‎ ‎并列事务,‎是分布于两‎个以上的数‎据库,消息‎队列,文件‎系统或其它‎事务保护护‎资源管理器‎faxs‎v c.ex‎e ‎帮助您发送‎和接收传真‎cisv‎c.exe‎ ‎索引服务‎d madm‎i n.ex‎e ‎磁盘管理请‎求的系统管‎理服务m‎n msrv‎c.exe‎ 允‎许有权限的‎用户使用‎n etme‎e ting‎远程访问‎wind‎o ws 桌‎面net‎d de.e‎x e ‎ 提供动态‎数据交换‎(dde)‎的网络传‎输和安全特‎性sml‎o gsvc‎.exe ‎ 配置性‎能日志和警‎报rsv‎p.exe‎ ‎为依赖质量‎服务(qo‎s)的程序‎和控制应用‎程序提供网‎络信号和本‎地通信控制‎安装功功能‎rsen‎g.exe‎ ‎协调用来储‎存不常用数‎据的服务和‎管理工具‎r sfsa‎.exe ‎ 管‎理远程储存‎的文件的操‎作gro‎v el.e‎x e ‎ 扫描零备‎份存储(s‎i s)卷上‎的重复文件‎,并且将重‎复文件指向‎一个数据存‎储点,以节‎省磁盘空间‎(只对 n‎t fs 文‎件系统有用‎)sca‎r dsvr‎.ex ‎ 对插入‎在计算机智‎能卡阅读器‎中的智能卡‎进行管理和‎访问控制‎s nmp.‎e xe ‎ 包含‎代理程序可‎以监视网络‎设备的活动‎并且向网络‎控制台工作‎站汇报s‎n mptr‎a p.ex‎e 接‎收由本地或‎远程 sn‎m p 代理‎程序产生的‎陷阱(tr‎a p)消息‎,然后将消‎息传递到运‎行在这台计‎算机上 s‎n mp 管‎理程序u‎t ilma‎n.exe‎ 从‎一个窗口中‎启动和配置‎辅助工具‎m siex‎e c.ex‎e 依‎据 .ms‎i文件中‎包含的命令‎来安装、修‎复以及删除‎软件要‎查询,请按‎C TRL+‎F组合键,‎然后输入你‎要查找的字‎符串,点击‎“查找下一‎个”即可。

XP系统每个进程的名字和作用

XP系统每个进程的名字和作用

XP系统每个进程的名字和作用the norton reader以Windows XP体系为例1.最基本的体系进程项此类体系进程项是体系运行的必须具备前提,只有这些进程项处于活动状况,体系才能正常运行。

是以,它们是不克不及被竣事使命的。

winlogon.exe:办理用户登录。

csrss.exe:这是子体系办事器进程项,卖力控制Windows始于或删除线程和16位的虚拟DOS环境。

System Idle Process:这个进程项是作为单线程运行在每个处理器上,并在体系不处理其它线程的时辰分拨处理器的时间。

smss.exe:这是1个会话办理子体系,卖力开始工作用户会话。

services.exe:这是体系办事办理东西,包罗许多体系办事。

lsass.exe:这是1个本地的安全权力委托办事,办理IP 安全计谋和开始工作ISAKMP/Oakley (IKE) 和IP 安全驱动程序。

explorer.exe:资源办理器。

SPOOLSV.EXE:办理缓冲区中的打印和传真功课,将文件加载到内存中以便迟后打印。

svchost.exe:体系开始工作的时辰,Svchost.exe将查抄注册表中的位置来始于需要加载的办事列表。

多个Svchost.exe要是同时运行,则表明当前有多组办事处于活动状况,多个DLL文件在调用它。

2.附带加之的体系进程项附带加之的体系进程项不是必需要运行的,可以按照办事办理的需要来竣事相关进程项。

mstask.exe:许可程序在指按时间运行。

regsvc.exe:许可长途注册表操作。

winmgmt.exe:供给体系办理信息。

inetinfo.exe:路程经过过程Internet 信息办事的办理单位供给FTP 毗连和办理。

tlntsvr.exe:许可长途用户登录到体系并且施用号令交运行控制台程序。

tftpd.exe:使成为事实TFTP Internet 标准。

该标准不要求用户名和暗码。

长途安装办事的一部门。

windows进程大全

windows进程大全

和科学家们可以采集到实际信号,并对其进行分析得出有用信息,然后将测量结果和应用程序进行分享。无论您是否有编程经验,使用LabVIEW,您都可以方便快捷地开发测量程序。
35.osppsvc.exe这是Office2010的一个服务进程,随Office的启动而启动,不可以禁用,因为禁用的话Office就会提示缺少组件
National Instruments Time Synchronization----> lktsrv.exe
一项为
NI Service Locator ---------------------------------> nisvcloc.exe
一项为
Lookout Citadel Server ---------------------------> lkcitdl.exe
间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。该进程是系统必须的,不能禁止
22.System - 系统 体制 计划
23.svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。这个程序对系统的正常运行
会重启。
28.serachindexer.exe 程序用途 - Windows Vista 和 Windows7增强搜索功能
29.GFNEXSrv.exe 华硕(ASUS)笔记本电ATKGFNEXService程序
30.lkads.exe
nidmsrv.exe,nisvcloc.exe ,lkcitdl.exe,lktsrv.exe,lkads.exe是National Instruments安装后,在系统启动后多出的5个进程,涉及到五项服务,应改为手动并关闭。

任务管理器进程名称的中文意思

任务管理器进程名称的中文意思

任务管理器进程名称的中文意思1:taskmgr.exe(是Windows的任务管理器,显示系统中正在运行的所有进程)2:notepad.EXE(是Windows自带的进程信息)3:svcHoST.EXE(是nt核心系统的非常重要的进程)4:nvsvc32.exe(是NVIDIA显示卡相关程序)5:Explorer.EXE(是运行系统时所必需的,如果用“结束任务”的方法来结束Explorer.exe进程,系统就会刷新桌面, 并更新注册...NT内核的系统中,Explorer.exe进程并不是系统运行时所必需的,所以可以用任务管理器来结束它,并不影响系统的正常工作)6:SPOOLSV.EXE(是Print Spooler的进程,管理所有本地和网络打印队列及控制所有,spoolsv.exe用于将Windows打印机任务发送给本地打印机。

注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马)7:RavStub.exe(是杀毒软件瑞星的进程文件)RFWMAIN(瑞星防火墙)8:RavMonD.exe(是杀毒软件瑞星的进程文件)9:CCenter.exe(是瑞星信息中心,是瑞星杀毒软件的组件)10:LSASS.EXE(是一个系统进程,用于微软Windows系统的安全机制,它用于本地安全和登陆策略)11:SERVICES.EXE(是Windows操作系统的一部分,用于管理启动和停止服务,该进程也会处理在计算机启动和关机时运行的服务)12:winlogon.exe(是windows域登陆管理器,用于处理你登陆和退出系统过程,该进程在你系统的作用是非常重要的)13:taskmgr.exe(是Windows任务管理器,它显示你系统中正在运行的进程)14:csrss.exe(是微软客户端/服务端运行时子系统,该进程管理Windows图形相关任务,这个程序对你系统的正常运行是非常重要的,它们通过劫持这个进程来毒害你的电脑,具体判断是不是病毒还是要通过杀毒软件)15:smss.exe(是一个会话管理子系统,负责启动用户会话,这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的...如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)16:RavMon.exe(是瑞星实时监控SHELL程序(就是任务栏里的那个小绿伞)17:System(是WINDOWS页面内存管理进程,拥有0级优先权,没有它系统无法启动,但要具体看它在什么路径下,有可能是病毒)18:System Idle p..(不是一个真正的进程,是核心虚拟出来的,多任务操作系统都有的!在没有可用的进程时,系统处于空运行状态)19:Ctfmon (输入法)20:ctsysvol(创新5.1声卡在启动项里的名称)21:thunder5.exe(是迅雷的进程,在用迅雷下载文件时占用CPU)22:realsched(RealPlayer 11播放器的进程)23:Rundll32(系统配置文件)24:peer(网络硬盘)。

Windows系统常见进程详解。

Windows系统常见进程详解。
16、smss.exe :(Session Manager Subsystem),这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。(smss.exe 应存放在C:\Windows\System32)
27、wmpnetwk.exe :(Windows Media Player Network Sharing Service),为其他网络播放器或者使用UPnP(Universal Plug and Play,通用即插即用)标准的媒体设备共享Windows Media Player的媒体库。该服务的默认运行方式是手动,不过如果你没有这类设备或者应用的话则可以放心将其禁用。
21、System Idle Process :是Windows内存处理系统进程,表示你系统剩余的CPU资源!这个数值越大CPU的空闲率就越高,反之就是CPU的占用率越高。如果在刚刚开机的情况下就发现System Idle Process的CPU占用值很低的话应该就注意后台有什么大的程序在运行或者感染病毒了。
Windows系统进程分析总结
对于有电脑的朋友如何让自己的爱机正常顺利的工作,先简单的认识一下自己的系统进程是必不可少的一步,了解自己电脑的进程有助于及时发现异常进程和解决一些简单的病毒攻击。在下简单的总结了一下常用的进程,希望能给网友们带来方便。
1、audiodg.exe : Windows音频设备管理程序。
17、spoolsv.exe :是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。
18、sppsvc.exe :Microsoft Software Protection Platform Service 微软软件保护平台服务 。

任务管理器里的进程

任务管理器里的进程

我们常常对于任务管理器里的进程看不明白,这是我整理的一些常用进程,借此和大家共同学习一下,增进对电脑进程的一点了解。

1.taskmgr.exe进程文件:taskmgr 或者taskmgr.exe进程名称: the windows task manager.描述: taskmgr.exe用于windows任务管理器。

它显示你系统中正在运行的进程。

该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

出品者:microsoft corp.属于: windows2.进程文件:notepad或者notepad.exe进程名称:notepad描述:notepad.exe是windows自带的记事本程序。

是windows默认用来打开和编辑文本文件的程序。

出品者:microsoft corp.属于:notepad3.进程文件:wuauclt.exe进程名称:autoupdate for windows描述:wuauclt.exe是windows自动升级管理程序。

该进程会不断在线检测更新。

删除该进程将使你无法得到最新更新信息。

出品者:microsoft corp属于:microsoft windows4.进程文件:alg 或者alg.exe进程名称: application layer gateway service描述: alg.exe是微软windows操作系统自带的程序。

它用于处理微软windows网络连接共享和网络连接防火墙。

这个程序对你系统的正常运行是非常重要的。

出品者:microsoft corp.属于: Windows系统5.进程文件:timplatform.exe进程名称:timplatform描述:timplatform.exe是qq和tencent messenger共同使用的外部应用开发接口管理程序,属于qq不可或缺的底层核心模块。

如果删除该程序,qq将丧失与周边功能模块以及外部应用程序相互调用的功能。

Windows各个进程的意思及作用

Windows各个进程的意思及作用

Windows进程详解以下以Windows XP系统为例介绍1.最基本的系统进程此类系统进程是系统运行的必备条件,只有这些进程处于活动状态,系统才能正常运行。

因此,它们是不能被结束任务的。

winlogon.exe:管理用户登录。

csrss.exe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。

System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。

smss.exe:这是一个会话管理子系统,负责启动用户会话。

services.exe:这是系统服务管理工具,包含很多系统服务。

lsass.exe:这是一个本地的安全授权服务,管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。

explorer.exe:资源管理器。

SPOOLSV.EXE:管理缓冲区中的打印和传真作业,将文件加载到内存中以便迟后打印。

svchost.exe:系统启动的时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表。

多个Svchost.exe如果同时运行,则表明当前有多组服务处于活动状态,多个DLL文件在调用它。

2.附加的系统进程附加的系统进程不是必需要运行的,可以根据服务管理的需要来结束相关进程。

mstask.exe:允许程序在指定时间运行。

regsvc.exe:允许远程注册表*作。

winmgmt.exe:提供系统管理信息。

inetinfo.exe:通过Internet 信息服务的管理单元提供FTP 连接和管理。

tlntsvr.exe:允许远程用户登录到系统并且使用命令行运行控制台程序。

tftpd.exe:实现TFTP Internet 标准。

该标准不要求用户名和密码。

远程安装服务的一部分。

termsrv.exe:提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional桌面会话以及运行在服务器上的基于Windows 的程序。

svchost.exe是什么进程

svchost.exe是什么进程

svchost.exe是什么进程svchost.exe是什么进程导读:svchost.exe是什么进程简单的说:svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

这个程序对系统的正常运行是非常重要,而且是不能被结束的。

windows系统进程分为独立进程和共享进程两种,“svchost.exe”文件存在“%systemroot%system32”目录下,它属于共享进程。

随着windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。

但svchost进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。

Service Host Process是一个标准的动态连接库主机处理服务。

Svchost.exe文件对那些从动态连接库(DLL)中运行的`服务来说是一个普通的主机进程名。

Svhost.exe文件定位在系统的Windows\system32文件夹下。

在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。

这就会使多个Svchost.exe 在同一时间运行。

Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。

Svchost.exe是一个系统的核心进程,并不是病毒进程。

但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。

通过察看Svchost.exe进程的执行路径可以确认是否中毒。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
ClipBook 启用“剪贴簿查看器”储存信息并与远程计算机共享。如果此服务终止,“剪贴簿查看器” 将无法与远程计算机共享信息。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
COM+ Event System 支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。如果禁用此服务,显式依赖此服务的其他服务将无法启动。 已启动 手动 本地系统
Distributed Transaction Coordinator 协调跨多个数据库、消息队列、文件系统等资源管理器的事务。如果停止此服务,则不会发生这些事务。如果禁用此服务,显式依赖此服务的其他服务将无法启动。 手动 网络服务
DNS Client 为此计算机解析和缓冲域名系统 (DNS) 名称。如果此服务被停止,计算机将不能解析 DNS 名称并定位 Active Directory 域控制器。如果此服务被禁用,任何明确依赖它的服务将不能启动。 已启动 自动 网络服务
Logical Disk Manager 监测和监视新硬盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。 已启动 自动 本地系统
Logical Disk Manager Administrative Service 配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止。 手动 本地系统
Remote Access Auto Connection Manager 无论什么时候当某个程序引用一个远程 DNS 或 NetBIOS 名或者地址就创建一个到远程网络的连接。 手动 本地系统
Remote Access Connection Manager 创建网络连接。 已启动 手动 本地系统
COM+ System Application 管理 基于COM+ 组件的配置和跟踪。如果服务停止,大多数基于 COM+ 组件将不能正常工作。如果本服务被禁用,任何明确依赖它的服务都将不能启动。 手动 本地系统
Computer Browser 维护网络上计算机的更新列表,并将列表提供给计算机指定浏览。如果服务停止,列表不会被更新或维护。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。 已启动 自动 本地系统
NVIDIA Display Driver Service Provides system and desktop level support to the NVIDIA display driver 已启动 自动 本地系统
Office Source Engine 可保存用于更新和修复的安装文件,并且在下载安装程序更新和 Watson 错误报告时必须使用。 手动 本地系统
Human Interface Device Access 启用对智能界面设备 (HID)的通用输入访问,它激活并保存键盘、远程控制和其它多媒体设备上的预先定义的热按钮。如果此服务被终止,由此服务控制的热按钮将不再运行。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
IMAPI CD-Burning COM Service 用 Image Mastering Applications Programming Interface (IMAPI) 管理 CD 录制。如果停止该服务,这台计算机将无法录制 CD。如果该服务被停用,任何依靠它的服务都无法启动。 手动 本地系统
名称 描述 状态 启动类型 登录为
.NET Runtime Optimization Service v2.0.50727_X86 Microsoft .NET Framework NGEN 手动 本地系统
AddFiltr 手动 本地系统
Adobe LM Service AdobeLM Service 手动 本地系统
MS Software Shadow Copy Provider 管理卷影复制服务拍摄的软件卷影复制。如果该服务被停止,软件卷影复制将无法管理。如果该服务被停用,任何依赖它的服务将无法启动。 手动 本地系统
Net Logon 支持网络上计算机 pass-through 帐户登录身份验证事件。 手动 本地系统
Performance Logs and Alerts 收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。如果此服务被终止,将不会收集性能信息。如果此服务被禁用,任何依赖它的服务将无法启动。 手动 网络服务
Plug and Play 使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改。终止或禁用此服务会造成系统不稳定。 已启动 自动 本地系统
Portable Media Serial Number Service Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device. 手动 本地系统
Alerter 通知所选用户和计算机有关系统管理级警报。如果服务停止,使用管理警报的程序将不会受到它们。如果此服务被禁用,任何直接依赖它的服务都将不能启动。 已禁用 本地服务
Application Layer Gateway Service 为 Internet 连接共享和 Windows 防火墙提供第三方协议插件的支持。 已启动 手动 本地服务
Remote Desktop Help Session Manager 管理并控制远程协助。如果此服务被终止,远程协助将不可用。终止此服务前,请参见“属性”对话框上的“依存”选项卡。 手动 本地系统
Help and Support 启用在此计算机上运行帮助和支持中心。如果停止服务,帮助和支持中心将不可用。如果禁用服务,任何直接依赖于此服务的服务将无法启动。 已启动 自动 本地系统
hpqwmiex 已启动 自动 本地系统
HTTP SSL 此服务通过安全套接字层(SSL)实现 HTTP 服务的安全超文本传送协议(HTTPS)。如果此服务被禁用,任何依赖它的服务将无法启动。 已启动 手动 本地系统
NetMeeting Remote Desktop Sharing 使授权用户能够通过使用 NetMeeting 跨企业 intranet 远程访问此计算机。如果此服务被停用,远程桌面服务将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。 手动 本地系统
Network Connections 管理“网络和拨号连接”文件夹中对象,在其中您可以查看局域网和远程连接。 已启动 手动 本地系统
Cryptographic Services 提供三种管理服务: 编录数据库服务,它确定 Windows 文件的签字; 受保护的根服务,它从此计算机添加和删除受信根证书机构的证书;和密钥(Key)服务,它帮助注册此计算机获取证书。如果此服务被终止,这些管理服务将无法正常运行。如果此服务被禁用,任何依赖它的服务将无法启动。 已启动 自动 本地系统
Print Spooler 将文件加载到内存中以便迟后打印。 已启动 自动 本地系统
Protected Storage 提供对敏感数据(如私钥)的保护性存储,以便防止未授权的服务,过程或用户对其的非法访问。 已启动 自动 本地系统
QoS RSVP 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。 手动 本地系统
Error Reporting Service 服务和应用程序在非标准环境下运行时允许错误报告。 已禁用 本地系统
Event Log 启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息。无法终止此服务。 已启动 自动 本地系统
Fast User Switching Compatibility 为在多用户下需要协助的应用程序提供管理。 已启动 手动 本地系统
Application Management 提供软件安装服务,诸如分派,发行以及删除。 手动 本地系统
状态服务 为 提供进程外会话状态支持。如果此服务被停止,进程外请求将得不到处理。如果此服务被禁用,任何显式依赖它的服务将无法启动。 手动 网络服务
Autodesk Licensing Service Anchor service for Autodesk pro 手动 本地系统
Network DDE 为在同一台计算机或不同计算机上运行的程序提供动态数据交换 (DDE) 的网络传输和安全。如果此服务被终止, DDE 传输和安全将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
Network DDE DSDM 管理动态数据交换 (DDE) 网络共享。如果此服务终止,DDE 网络共享将不可用。如果此服务被禁用,任何依赖它的服务将无法启动。 已禁用 本地系统
Machine Debug Manager 支持对 Visual Studio 和脚本调试器进行本地和远程调试。如果该服务停止,调试器将不能正常工作。 已启动 自动 本地系统
Messenger 传输客户端和服务器之间的 NET SEND 和 Alerter 服务消息。此服务与 Windows Messenger 无关。如果服务停止,Alerter 消息不会被传输。如果服务被禁用,任何直接依赖于此服务的服务将无法启动。 已禁用 本地系统
InterBase Server Borland InterBase SQL Complaint RDBMS Server 已启动 手动 本地系统
IPSEC Services 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。 已启动 自动 本地系统
相关文档
最新文档