任务管理器进程全解

合集下载

解析任务管理器中两个EXPLORER.EXE进程

解析任务管理器中两个EXPLORER.EXE进程

在任务管理器只有一个EXPLORER.EXE进程,用于管理Windows图形壳,今天笔者在任务管理器有两个EXPLORER.EXE进程,有两个EXPLORER.EXE进程,可以确定的是:一个是系统的,一个是病毒的,我们该怎么区分EXPLORER.EXE进程是系统进程还是病毒呢,又该怎么去结束病毒的EXPLORER.EXE进程呢。

结束EXPLORER.EXE进程若不能区别两个进程,可以把两个进程都结束掉,然后再切换到—应用程序—新任务—浏览—选择”C:\WINDOWS“文件夹下的 explorer.exe,然后打开、确定就可以重新启动系统的EXPLORER.EXE进程了。

结束wsctf.exe进程1、进入”C:\WINDOWS\system32“—工具—文件夹选项—查看—去掉“隐藏受保护的操作系统文件”前面的勾。

2、在弹出的对话框中按“是”,然后再选择“显示所有文件和文件夹”—确定—删除掉文件夹里面的wsctf.exe和EXPLORER.EXE两个文件—按刚才的操作,重新隐藏系统文件。

删除注册表项1、开始——运行——输入regedit,按确定后打开注册表,进入HKEY_CURRENT_USER\ Software\Microsoft\Windows\CurrentVersion\Run目录。

2、右键删除掉wsctf.exe和EXPLORER.EXE两条记录。

进入HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon。

3、看到项Userinit,其内容为userinit.exe,EXPLORER.EXE。

4、双击Userinit将中间的逗号和 EXPLORER.EXE删除—确定,把它的值改成C:\WINDOWS\system32\use 生活充满了色彩,但是蒙着一层雾需要你的拨开rinit.exe。

上面的三种就是结束病毒EXPLORER.EXE进程的方法,如果不能区分EXPLORER.EXE进程是系统还是系统进程,我们可以使用其中的一种方法来结束EXPLORER.EXE进程。

vista系统进程详细解释

vista系统进程详细解释

adskscsrv.exe进程文件:AdskScSrv or AdskScSrv.exe进程名称:Autodesk Licensing Service英文描述:AdskScSrv.exe is a process associated with a licensing service application from Autodesk. This process should not be removed unless it is causing problems.出品者:Autodesk 属于:Autodesk Licensing Service系统进程:No 后台程序:Yes 网络相关:No常见错误:N/A 内存使用:N/A 安全等级(0-5): 0间谍软件:No 广告软件:No 病毒:No 木马:No正常: 安装了Autodesk系列产品(如AutoCAD、3D Studio VIZ、Autodesk VIZ等)后出现的进程。

该程序位于C:\Program Files\Common Files\Autodesk Shared\中,该目录用于存放Autodesk系列产品的共用程序。

可以在3DMAX的服务设置里禁止掉的.可在进程管理器中结束进程,属于系统服务项在Autodesk Licensing Service中,属性一般为自动。

该服务描述为Anchor service for Autodesk products licensed with SafeCast(没有中文注解)。

aestsrv.exe进程文件: AEstSrv.exe进程名称: Andrea filters APO access service (32-bit)英文描述: Andrea filters APO access service (32-bit)所在文件夹:C:\Windows\system32\aestsrv.exeaudio processing object 为APO的全拼,类属声音过滤器一类,通常此类功能会应用在话筒静噪等方面安全等级(0-5): N/A (N/A无危险5最危险)间谍软件: 否广告软件: 否病毒: 否木马: 否ALUSCHEDULERSVC.EXE进程文件: ALUSchedulerSvc或者ALUSchedulerSvc.exe进程名字: Symantec LiveUpdate Scheduler概述:这个是Symantec安全产品的NORTON系列软件的在线升级程序的后台服务进程,它可以使用户的SYMANTEC系列软件保持在最新防护状态,而不是病毒或木马程序.出品者: Symantec属于: Symantec LiveUpdate系统进程:否后台程序:是使用网络:是硬件相关:否常见错误:未知N/A 内存使用:未知N/A 安全等级(0-5): 0间谍软件:否Adware: 否病毒:否木马:否apmsgfwd.exe进程文件: ApMsgFwd.exe 进程名称: ApMsgFwd.exe英文描述: N/A进程分析: ALPS触控板驱动相关程序。

各个进程的详细解读

各个进程的详细解读
/view/449981.htm
dx5.exe
Csrss.exe
csrss.exe:csrss.exe,系统进程,是微软客户端、服务端运行时子系统,管理Windows图形相关任务,对系统的正常运行非常重要,但也有可能是sky.AB@mm等病毒创建的。
2、找到“Automatic Updates”(自动更新):改为手动启动并停止它。Background Intelligent Transfer Service(空闲网络传输--专用与Windows升级有关的程序):改为手动启动并停止它。
/view/9378.htm
tpsmain.exe
tpsmain.exe是东芝Toshiba笔记本/台式机相关程序。用于电池节能模式屏幕保护。
/view/679048.htm
notepad.exe
notepad.exe是Windows自带的记事本程序
是一个软件产品许可证,不是病毒木马.
在C:\Program Files\Common Files\Macrovision Shared\FLEXnet Publisher下.
它占用内存,建议把它设为手动启动,开机时不要运行它.
运行-输入-Services.msc-回车
找到(FLEXnet Licensing Service选项)-双击。
关于任务管理器中各个任务进程的详细解读
进程名称
进程描述
信息来源
备注
Acrotray.exe
acrotray.exe是acrobat助手程序,用于帮助你打印你的pdf文档。
/view/622461.htm
FNPLicensingService.exe
FNPLicensingService.exe进程是Adobe家族8.0产品的进程,比如Adobe Acrobat 8 Professional,photoshop CS3等。

win7任务管理器杀不死的进程的解决方法

win7任务管理器杀不死的进程的解决方法

win7任务管理器杀不死的进程的解决方法
任务管理器杀不死的进程的解决方法
在使用win7系统时,我们有时候会遇到某些顽固的系统程序,明明卡死掉那里了,可就是关不掉,也就是所谓的“躺尸程序”。

这时候我们一般都会调出任务管理器,从那里结束掉程序的进程。

可是,当任务管理器也失灵了怎么办?
方法一、
1、首先打开开始菜单中的运行,在运行对话框中输入“CMD”。

回车打开命令提示符窗口;
2、在打开的命令提示符窗口中然后输入:tasklist可以查看到现在所有进程。

3、然后想要关闭进程的话,输入命令“Tskill+进程名”(只需要输入进程名,不用添加扩展名)就可以了。

最新-system,idle,process是什么进程,可以关闭吗 精品

最新-system,idle,process是什么进程,可以关闭吗 精品

system,idle,process是什么进程,可以关闭吗篇一:系统常用进程解释系统常用进程解释【】:系统空闲进程,显示的空闲度,这个值越大越好。

这是关键进程。

【】页面内存管理进程。

(当后面出现时是木马病毒生成的文件,建议将其删除。

)【】是动态连接库主机处理服务。

文件对那些从动态连接库()中运行的服务来说是一个普通的主机进程名。

在中,一般有4个以上的服务进程。

由于进程的特殊性,所以病毒也会千方百计的入侵。

一般只会在\\32目录下找到一个程序,如果您在其他目录下发现程序的话,那很可能就是中毒了。

【】为会话管理子系统【】:是微软客户端服务端运行时子系统。

该进程管理图形相关任务。

【】:这个进程处理用户登录和注销任务。

该进程的正常路径应是\\32且是以用户运行,若不是以上路径且不以用户运行,则可能是32@蠕虫病毒【】:是微软操作系统的一部分。

用于管理启动和停止服务。

【】:是一个系统进程,用于本地安全和登陆策略。

【】管理所有本地和网络打印队列及控制所有打印工作。

如果此服务被停用,本地计算机上的打印将不可用。

【】:处理微软网络连接共享和网络连接防火墙。

【】:控制着标准的用户界面、进程、命令和桌面等。

【】:是的进程,当关闭所有窗口时,它将依然在后台运行。

【】:是360安全卫士的主动防御服务项。

【】是输入法的程序篇二:任务管理器进程全解现在是不是还有人对着任务管理器里面,一大堆的进程发呆?高手与低手的分别就是,高手能够很快地鉴别出有问题的进程,而低手则只能靠“排除法”一个个地试,搞不好还会系统崩溃,所以我们特意准备了这个超全的进程解释文章,以让大家更好地了解它们。

(1)[]进程文件[][]进程名称内存处理系统进程描述页面内存管理进程,拥有0级优先。

介绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

它的占用率越大表示可供分配的资源越多,数字越小则表示资源紧张。

(2)[]进程文件进程名称应用层网关服务描述这是一个应用层网关服务用于网络共享。

任务管理器进程名称及解释

任务管理器进程名称及解释

winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe msftpsvc,w3svc,iisadmntlntsvr.exe tlnrsvrtftpd.exe 实现 TFTP Internet 标准。

该标准不要求用户名和密码。

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功功能RsEng.exe 协调用来储存不常用数据的服务和管理工具RsFsa.exe 管理远程储存的文件的操作grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序UtilMan.exe 从一个窗口中启动和配置辅助工具msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件smss.exe Session Managercsrss.exe 子系统服务器进程dns.exe 应答对域名系统(DNS)名称的查询和更新请求tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息ups.exe 管理连接到计算机的不间断电源(UPSwins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务llssrv.exe 证书记录服务ntfrs.exe 在多个服务器间维护文件目录内容的文件同步RsSub.exe 控制用来远程储存数据的媒体locator.exe 管理 RPC 名称服务数据库lserver.exe 注册客户端许可证dfssvc.exe 管理分布于局域网或广域网的逻辑卷clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器faxsvc.exe 帮助您发送和接收传真cisvc.exe 索引服务dmadmin.exe 磁盘管理请求的系统管理服务mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性smlogsvc.exe 配置性能日志和警报mstask.exe 允许程序在指定时间运行。

Windows系统任务管理器解析查看和结束进程

Windows系统任务管理器解析查看和结束进程

Windows系统任务管理器解析查看和结束进程Windows系统任务管理器是Windows操作系统提供的一种工具,用于管理和监视计算机上运行的进程、应用程序和系统性能。

通过任务管理器,我们可以查看和结束正在运行的进程,以及监控CPU、内存、磁盘和网络的使用情况。

本文将详细介绍Windows系统任务管理器的功能和如何使用它来查看和结束进程。

一、任务管理器的打开方式要打开任务管理器,我们可以使用以下几种方法:1. 使用快捷键组合:Ctrl + Shift + Esc。

2. 右键点击任务栏空白处,选择“任务管理器”选项。

3. 按下Ctrl + Alt + Delete组合键,然后选择“任务管理器”选项。

二、任务管理器的界面介绍打开任务管理器后,我们可以看到以下几个选项卡:1. 进程:显示所有正在运行的进程和应用程序。

2. 性能:显示系统的性能信息,如CPU、内存、磁盘和网络的使用情况。

3. 应用:显示所有正在运行的应用程序。

4. 启动:显示系统启动时自动启动的程序列表。

5. 用户:显示当前登录用户的会话信息。

6. 详细信息:显示更详细的系统和应用程序信息。

三、查看进程和应用程序在“进程”选项卡下,我们可以查看当前正在运行的进程和应用程序。

每个进程都会显示其进程名、进程ID、CPU占用率、内存占用率等信息。

要查看某个进程的详细信息,可以右键点击该进程,并选择“打开文件位置”、“结束任务”、“设置优先级”等选项。

四、结束进程有时候,我们需要结束某个进程来解决问题,或释放系统资源。

在任务管理器中,我们可以使用以下步骤来结束进程:1. 打开任务管理器。

2. 在“进程”选项卡下,找到要结束的进程。

3. 右键点击该进程,并选择“结束任务”选项。

请注意,在结束进程之前,我们需要确保结束的进程不是系统关键进程或其他重要的应用程序。

结束了关键进程可能会导致系统不稳定或出现其他问题。

五、性能监控和优化通过任务管理器的“性能”选项卡,我们可以实时监控系统的性能参数,包括CPU使用率、内存使用率、磁盘活动等。

TASKLIST+高手 全面认识Svchost.exe进程

TASKLIST+高手 全面认识Svchost.exe进程

TASKLIST开放分类:dos命令、进程管理Tasklist命令用来显示运行在本地或远程计算机上的所有进程,带有多个执行参数。

使用格式Tasklist [/S system [/U username [/P [password]]]] [/M [module] | /SVC | /V] [/FI filter] [/FO format] [/NH]参数含义/S system 指定连接到的远程系统。

/U [domain\]user 指定使用哪个用户执行这个命令。

/P [password] 为指定的用户指定密码。

/M [module] 列出调用指定的DLL模块的所有进程。

如果没有指定模块名,显示每个进程加载的所有模块。

/SVC 显示每个进程中的服务。

/V 显示详细信息。

/FI filter 显示一系列符合筛选器指定的进程。

/FO format 指定输出格式,有效值:TABLE、LIST、CSV。

/NH 指定输出中不显示栏目标题。

只对TABLE和CSV格式有效。

应用实例。

1.查看本机进程在“命令提示符”中输入Tasklist命令即可显示本机的所有进程(图1)。

本机的显示结果由5部分组成:图像名(进程名)、PID、会话名、会话#和内存使用。

2.查看远程系统的进程在命令提示符下输入“Tasklist /s 218.22.123.26 /u jtdd /p 12345678”(不包括引号)即可查看到IP地址为218.22.123.26的远程系统的进程(图2)。

其中/s参数后的“218.22.123.26”指要查看的远程系统的IP地址,/u后的“jtdd”指Tasklist命令使用的用户账号,它必须是远程系统上的一个合法账号,/p后的“12345678”指jtdd账号的密码。

注意:使用Tasklist命令查看远程系统的进程时,需要远程机器的RPC服务的支持,否则,该命令不能正常使用。

3.查看系统进程提供的服务Tasklist命令不但可以查看系统进程,而且还可以查看每个进程提供的服务。

常用Windows-任务管理器进程详解

常用Windows-任务管理器进程详解

Win2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。

本文的目的就是提供一些常用的Win2000/XP 中的进程名,并简单说明它们的用处。

在W2K/XP 中,同时按下crtl+shift+Esc 键,可以打开Windows 任务管理器,单击“进程”,可以看到很多正在运行的进程,仔细看看有很多奇怪的EXE 文件在运行?下面这些并不是真正的服务,而是在不同情况下运行的程序或进程,很多还是必需的进程。

【Csrss】:这是Windows 的核心部份之一,全称为ClientServerProcess。

我们不能结束该进程。

这个只有4K 的进程经常消耗3MB 到6MB 左右的内存,建议不要修改此进程,让它运行好了。

【Ctfmon】:这是安装了WinXP(尤其是安装oficeXP)后,在桌面右下角显示的“语言栏”,如果不希望它出现,可通过下面的步骤取消:双击“控制面板”,“区域和语言设置”,单击“语言”标签,单击“详细信息”按钮,打开“文字服务和输入语言”对话框,单击下面“首选项”的“语言栏”按钮,打开“语言栏设置”对话框,取消“在桌面上显示语言栏”的勾选即可。

不要小看这个细节,它会为你节省1.5MB 到4MB 的内存。

【dovldr32】:如果你有一个CreativeSBLive 系列的声卡,就可能击现这个进程,它占用大约2.3MB 到2.6MB 的内存。

有些奇怪的是,当我从任务栏禁止了这个进程后,通过DVD 实验,并没有发生任何错误。

但如果你将这个文件重新命名了,就会出现windows 的文件保护警告窗口,而且CreativeMixer 和AudioHQ 程序加载出错。

当然你希望节省一些内存,那么可以将它禁止。

【explorer】:这可不是InternetExplorer,explorer.exe 总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果打开“任务管理器”,就会看到一个explorer.exe 在后台运行。

使用Windows任务管理器解决计算机卡顿问题

使用Windows任务管理器解决计算机卡顿问题

使用Windows任务管理器解决计算机卡顿问题随着科技的进步,计算机已经成为我们生活中不可或缺的一部分。

然而,有时我们可能会遇到计算机卡顿的问题,这不仅会影响我们的工作效率,还会给我们带来不必要的困扰。

幸运的是,Windows操作系统提供了一个强大的工具——任务管理器,可以帮助我们解决这个问题。

首先,让我们来了解一下Windows任务管理器是什么。

Windows任务管理器是一个内置的工具,它可以显示当前正在运行的进程、应用程序和服务,以及它们的资源使用情况。

通过任务管理器,我们可以查看计算机的性能指标,如CPU使用率、内存占用率和磁盘活动情况。

此外,任务管理器还可以帮助我们结束不响应的程序或进程,以及启动新的任务。

那么,当我们的计算机出现卡顿问题时,我们应该如何使用任务管理器来解决呢?首先,我们可以通过任务管理器查看当前运行的进程和应用程序。

打开任务管理器的方法很简单,只需按下键盘上的Ctrl+Shift+Esc组合键即可。

在"进程"选项卡中,我们可以看到所有正在运行的进程和它们的资源使用情况。

通过查看CPU 和内存占用率,我们可以确定哪些进程占用了过多的资源,从而导致计算机卡顿。

如果我们发现某个进程占用了大量的CPU或内存,我们可以右键点击该进程,并选择"结束任务"来终止它。

这样可以释放系统资源,提高计算机的响应速度。

其次,我们还可以使用任务管理器来查看启动项。

启动项是在计算机开机时自动启动的程序。

有时,过多的启动项会导致计算机启动缓慢和卡顿。

在任务管理器的"启动"选项卡中,我们可以看到所有的启动项以及它们的状态。

通过禁用一些不必要的启动项,我们可以减少计算机的负担,提高启动速度和整体性能。

此外,任务管理器还可以帮助我们监控网络连接。

在"性能"选项卡中,我们可以看到网络传输速度的实时图表。

如果我们发现网络传输速度异常高,可能是某个应用程序正在占用大量的带宽,导致其他应用程序无法正常运行。

WindowsXP任务管理器内进程名详解

WindowsXP任务管理器内进程名详解

smss.‎e xe ‎ se‎s sion‎ mana‎g er‎c srss‎.exe ‎ 子‎系统服务器‎进程wi‎n logo‎n.exe‎ 管理‎用户登录‎s ervi‎c es.e‎x e ‎包含很多系‎统服务l‎s ass.‎e xe ‎ 管理‎ip 安‎全策略以及‎启动 is‎a kmp/‎o akle‎y (ik‎e) 和‎i p 安全‎驱动程序。

‎svch‎o st.e‎x e ‎wind‎o ws 2‎000/x‎p的文件‎保护系统‎s pool‎s v.ex‎e ‎将文件加载‎到内存中以‎便迟后打印‎。

)ex‎p lore‎r.exe‎ 资源‎管理器i‎n tern‎a t.ex‎e 托‎盘区的拼音‎图标)m‎s task‎.exe ‎ 允许‎程序在指定‎时间运行。

‎regs‎v c.ex‎e ‎允许远程注‎册表操作。

‎(系统服务‎)->re‎m oter‎e gist‎e rwi‎n mgmt‎.exe ‎ 提供‎系统管理信‎息(系统服‎务)。

i‎n etin‎f o.ex‎e m‎s ftps‎v c,w3‎s vc,i‎i sadm‎ntln‎t svr.‎e xe ‎ tln‎r svr‎t ftpd‎.exe ‎ 实‎现 tft‎p int‎e rnet‎标准。

该‎标准不要求‎用户名和密‎码。

te‎r msrv‎.exe ‎ te‎r mser‎v ice‎d ns.e‎x e ‎ 应答‎对域名系统‎(dns)‎名称的查询‎和更新请求‎tcps‎v cs.e‎x e ‎ 提供在‎p xe 可‎远程启动客‎户计算机上‎远程安装‎w indo‎w s 20‎00pr‎o fess‎i onal‎的能力‎i smse‎r v.ex‎e ‎允许在 w‎i ndow‎s adv‎a nced‎serv‎e r 站点‎间发送和接‎收消息u‎p s.ex‎e ‎ 管理连‎接到计算机‎的不间断电‎源(ups‎wins‎.exe ‎ 为‎注册和解析‎netb‎i os 型‎名称的 t‎c p/ip‎客户提供‎netb‎i os 名‎称服务l‎l ssrv‎.exe ‎ 证书‎记录服务‎n tfrs‎.exe ‎ 在‎多个服务器‎间维护文件‎目录内容的‎文件同步‎r ssub‎.exe ‎ 控‎制用来远程‎储存数据的‎媒体lo‎c ator‎.exe ‎ 管理‎rpc ‎名称服务数‎据库ls‎e rver‎.exe ‎ 注册‎客户端许可‎证dfs‎s vc.e‎x e ‎ 管理分布‎于局域网或‎广域网的逻‎辑卷cl‎i psrv‎.exe ‎ 支持‎“剪贴簿查‎看器”,以‎便可以从远‎程剪贴簿查‎阅剪贴页面‎msdt‎c.exe‎ ‎并列事务,‎是分布于两‎个以上的数‎据库,消息‎队列,文件‎系统或其它‎事务保护护‎资源管理器‎faxs‎v c.ex‎e ‎帮助您发送‎和接收传真‎cisv‎c.exe‎ ‎索引服务‎d madm‎i n.ex‎e ‎磁盘管理请‎求的系统管‎理服务m‎n msrv‎c.exe‎ 允‎许有权限的‎用户使用‎n etme‎e ting‎远程访问‎wind‎o ws 桌‎面net‎d de.e‎x e ‎ 提供动态‎数据交换‎(dde)‎的网络传‎输和安全特‎性sml‎o gsvc‎.exe ‎ 配置性‎能日志和警‎报rsv‎p.exe‎ ‎为依赖质量‎服务(qo‎s)的程序‎和控制应用‎程序提供网‎络信号和本‎地通信控制‎安装功功能‎rsen‎g.exe‎ ‎协调用来储‎存不常用数‎据的服务和‎管理工具‎r sfsa‎.exe ‎ 管‎理远程储存‎的文件的操‎作gro‎v el.e‎x e ‎ 扫描零备‎份存储(s‎i s)卷上‎的重复文件‎,并且将重‎复文件指向‎一个数据存‎储点,以节‎省磁盘空间‎(只对 n‎t fs 文‎件系统有用‎)sca‎r dsvr‎.ex ‎ 对插入‎在计算机智‎能卡阅读器‎中的智能卡‎进行管理和‎访问控制‎s nmp.‎e xe ‎ 包含‎代理程序可‎以监视网络‎设备的活动‎并且向网络‎控制台工作‎站汇报s‎n mptr‎a p.ex‎e 接‎收由本地或‎远程 sn‎m p 代理‎程序产生的‎陷阱(tr‎a p)消息‎,然后将消‎息传递到运‎行在这台计‎算机上 s‎n mp 管‎理程序u‎t ilma‎n.exe‎ 从‎一个窗口中‎启动和配置‎辅助工具‎m siex‎e c.ex‎e 依‎据 .ms‎i文件中‎包含的命令‎来安装、修‎复以及删除‎软件要‎查询,请按‎C TRL+‎F组合键,‎然后输入你‎要查找的字‎符串,点击‎“查找下一‎个”即可。

电脑进程解析

电脑进程解析

urlproc.exe是360安全浏览器中的“安全红绿灯”插件!ctfmon.exe是提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

unsecapp.exe是微软Microsoft Windows服务器和工作站套装相关程序,用于支持其相关兼容。

也可能是恶意软件所伪装,尤其是当它们存在于c:\windows 或c:\windows\system32 目录下。

abd.exe是Android SDK开发平台下的一个程序。

\android-sdk-windows\tools\adb.exe conime.exe是输入法编辑器相关程序。

注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。

此程序允许攻击者访问你的计算机,窃取密码和个人数据。

建议立即删除此进程。

360se. exe是360浏览器的进程Taskmgr.exe是有两种可能1.qq病毒2.任务管理器的进程360sd.exe是360杀毒的进程360seNotify.exe是360安全浏览器的,邮件通,和团购插件需要用到的进程,当你使用邮件通或者,团购的时候,就会启动这个进程!360tray.exe是360安全卫士实时监控程序aestfltr.exe这是Andrea Electronics Corporation 公司出品的一种类似可以用来聊天的收集相关信息的某种ACTIVEX的应用。

建议楼主把该启动项消除alg.exe是微软Windows操作系统自带的程序。

它用于处理微软Windows网络连接共享和网络连接防火墙。

这个程序对你系统的正常运行是非常重要的。

ati2evxx.exe是A TI显示卡增强工具。

它用于管理A TI HotKey特性。

zhudongfangyu.exe是360安全卫士的主动防御文件,也是服务项。

该文件(服务)为360安全卫士提供实时保护、文件审计、主动防御、智能加速等功能,使360云查杀引擎的扫描速度提高了10倍,内存占用节省了80%,木马查杀效率也大幅提高,建议不要关闭。

任务管理器各类进程详解

任务管理器各类进程详解

台式机任务管理器各类进程详解1.alg.exe - alg - 进程管理信息进程文件:alg or alg.exe进程名称:Application Layer Gateway Service进程类别:其他进程英文描述:alg.exe is a part of the Microsoft Windows operating system. It is a core process for Microsoft Windows Internet Connection sharing and Internet connection firewall. This program is important for the stable and secure running of your computer and should中文参考:alg.exe是微软Windows操作系统自带的程序。

它用于处理微软Windows网络连接共享和网络连接防火墙。

这个程序对你系统的正常运行是非常重要的。

出品者:Microsoft Corp.属于:Microsoft Windows Operating System系统进程:Yes后台程序:Yes网络相关:Yes常见错误:N/A内存使用:N/A安全等级(0-5): 0间谍软件:No广告软件:No病毒:No木马:No2.conime.exe是Windows系统下负责输入法相关的系统进程,目前金山监控中心发现已经有黑客利用木马伪装成conime.exe,病毒在进入用户系统之后,会首先将conime.exe、internat.exe、ctfmon.exe这三个病毒文件释放到系统盘中。

辨别真假conime.exe以及清除方法conime.exe正确位置:C:WINDOWSsystem32conime.exe,然而木马病毒生成的先将conime.exe、internat.exe、ctfmon.exe这三个病毒文件释放到系统盘的%WINDOWS%\system32\dllcache\目录下,并且覆盖感染系统桌面进程的文件explorer.exe。

电脑后台程序详解

电脑后台程序详解

以下系统进程是纯净的windows XP SP2系统经过一般优化(就是关闭系统不必要的服务、禁用一些不必要的功能)后,所存在的系统进程。

里面除了个别的几项可以关闭外,其他的都是系统正常运行必须的。

而且只保留这些进程的话,系统完全可以正常运行(上网、玩游戏、办公等)没有任何问题。

这基本算是最精简最优化的系统进程了。

(下面如果哪项你觉得你用不着,可以将其所关联的服务,设为停止、禁用,就能关闭该进程)进程命令行(镜像路径)进程所关联服务和进程的用处(停止、禁用服务,该进程会被关闭)系统必须System SYSTEM是WINDOWS页面内存管理进程,系统运行必须的进程。

系统必须smss.exe\SystemRoot\System32\smss.exe该进程为会话管理子系统用以初始化系统变量等,系统运行必须的进程。

系统必须csrss.exe C:\WINDOWS\system32\csrss.exe该进程管理Windows图形相关任务,系统运行必须的进程。

系统必须winlogon.exewinlogon.exe用户登陆程序,管理用户登录和退出。

系统必须services.exe C:\WINDOWS\system32\services.exe Event Log和Plug and Play 系统必须。

系统必须svchost.exe C:\WINDOWS\system32\svchost -k DcomLaunch DCOM Server Process Launcher和Terminal Services系统必须。

系统必须wmiprvse.exe C:\WINDOWS\system32\wbem\wmiprvse.exe Windows操作系统的一部分。

用于通过WinMgmt.exe程序处理WMI操作,系统运行必须。

系统必须svchost.exe C:\WINDOWS\system32\svchost -k rpcss Remote Procedure Call (RPC)系统必须svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs 相关服务太多,不列举了。

清除cpu全部进程的方法

清除cpu全部进程的方法

清除cpu全部进程的方法清除CPU全部进程的方法在电脑使用过程中,我们常常会遇到CPU占用过高或者电脑卡顿的情况。

这时候,有时候清除CPU全部进程可以是一个解决问题的方法。

本文将介绍一些常用的方法来清除CPU全部进程,帮助您解决电脑卡顿的问题。

方法一:使用任务管理器任务管理器是Windows操作系统中的一个实用工具,可以查看和结束运行的进程。

我们可以通过以下步骤来清除CPU全部进程:1. 按下Ctrl+Shift+Esc组合键,或者通过右键点击任务栏空白处,在弹出的菜单中选择“任务管理器”打开任务管理器。

2. 在任务管理器窗口中,点击“进程”选项卡,可以看到当前正在运行的进程列表。

3. 在进程列表中,可以根据CPU占用率来判断哪些进程消耗了较多的CPU资源。

点击“CPU”栏目标题,可以按照CPU占用率排序。

4. 选中CPU占用率较高的进程,点击“结束任务”按钮,即可结束该进程。

5. 重复以上步骤,逐个结束CPU占用率较高的进程,直到清除掉所有进程。

需要注意的是,结束进程可能会导致某些程序异常退出或者数据丢失,因此请谨慎操作。

如果不确定某个进程是否可以结束,建议先进行一些相关查询,以免造成不必要的损失。

方法二:使用命令行工具除了任务管理器,我们还可以使用命令行工具来清除CPU全部进程。

以下是一些常用的命令行操作:1. 打开命令提示符。

在Windows操作系统中,按下Win+R组合键,输入“cmd”后按回车键,即可打开命令提示符窗口。

2. 输入“tasklist”命令,按回车键。

该命令可以列出当前正在运行的进程列表。

3. 根据进程名或者进程ID确定需要结束的进程。

可以使用“tasklist | findstr 进程名”或者“tasklist | findstr 进程ID”来筛选出需要结束的进程。

4. 输入“taskkill /F /PID 进程ID”命令,按回车键。

其中“/F”表示强制结束进程,“/PID”后面跟着需要结束的进程ID。

Svchost.exe占用CPU100%全面解析与进程说明

Svchost.exe占用CPU100%全面解析与进程说明

“explorer.exe”,如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”,
那么后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了。
在注册表中的情况最复杂,通过regedit命令打开注册表编辑器,在点击至:“HKEY-
可。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索
Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目
录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中
毒了。
还有一种确认Svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是
由于在Windows系统自带的任务管理器不能察看进程路径,所以要使用第三方的进程察看工具

上面简单的介绍了Svchost.exe进程的相关情况。总而言之,Svchost.exe是一个系统的
杀病毒时,是否遇到查出了病毒,但是杀不掉的情况,原因何在?该如何处理呢?以下笔者对
此略作介绍。
◆系统还原文件
_restore文件夹是Windows Me/XP系统特有的系统还原文件夹,隐藏在该文件夹中的病毒
是不能直接清除的。当然这些病毒也不能直接发挥作用。要清除这些病毒,可以关闭Windows
Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc。系
统列出如图2所示的服务列表。图2中红框包围起来的区域就是Svchost.exe启动的服务列表。
如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即

Windows系统常见进程详解。

Windows系统常见进程详解。
16、smss.exe :(Session Manager Subsystem),这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。(smss.exe 应存放在C:\Windows\System32)
27、wmpnetwk.exe :(Windows Media Player Network Sharing Service),为其他网络播放器或者使用UPnP(Universal Plug and Play,通用即插即用)标准的媒体设备共享Windows Media Player的媒体库。该服务的默认运行方式是手动,不过如果你没有这类设备或者应用的话则可以放心将其禁用。
21、System Idle Process :是Windows内存处理系统进程,表示你系统剩余的CPU资源!这个数值越大CPU的空闲率就越高,反之就是CPU的占用率越高。如果在刚刚开机的情况下就发现System Idle Process的CPU占用值很低的话应该就注意后台有什么大的程序在运行或者感染病毒了。
Windows系统进程分析总结
对于有电脑的朋友如何让自己的爱机正常顺利的工作,先简单的认识一下自己的系统进程是必不可少的一步,了解自己电脑的进程有助于及时发现异常进程和解决一些简单的病毒攻击。在下简单的总结了一下常用的进程,希望能给网友们带来方便。
1、audiodg.exe : Windows音频设备管理程序。
17、spoolsv.exe :是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。
18、sppsvc.exe :Microsoft Software Protection Platform Service 微软软件保护平台服务 。

任务管理器详解

任务管理器详解

任务管理器详解.txt32因为爱心,流浪的人们才能重返家园;因为爱心,疲惫的灵魂才能活力如初。

渴望爱心,如同星光渴望彼此辉映;渴望爱心,如同世纪之歌渴望永远被唱下去。

任务管理器详解Windows的任务管理器提供了有关计算机性能的信息,并显示了计算机上所运行的程序和进程的详细信息,可以显示最常用的度量进程性能的单位;如果连接到网络,那么还可以查看网络状态并迅速了解网络是如何工作的,今天,我们就来全面了解任务管理器的方方面面。

一、如何启动任务管理器最常见的方法是同时按下“Ctrl+Alt+Del”组合键,不过如果不小心接连按了两次键,可能会导致Windows系统重新启动,假如此时还未保存数据的话,呵呵,惨了。

其实,我们可以选择一种更简单的方法,就是右键单击任务栏的空白处,然后单击选择“任务管理器”命令。

或者,按下“Ctrl+Shift+Esc”组合键也可以打开任务管理器。

当然,也可以为\Windows\System32\taskmgr.exe文件在桌面上建立一个快捷方式,然后为此快捷方式设置一个热键,以后就可以一键打开任务管理器了。

小提示:需要说明的是,在Windows XP中,如果未使用欢迎屏幕方式登录系统,那么按下“Ctrl+Alt+Del”组合键,弹出的只是“Windows安全”窗口,必须选择“任务管理器”才能够打开。

二、认识任务管理器任务管理器的用户界面提供了文件、选项、查看、窗口、关机、帮助等六大菜单项,例如“关机”菜单下可以完成待机、休眠、关闭、重新启动、注销、切换等操作,其下还有应用程序、进程、性能、联网、用户等五个标签页,窗口底部则是状态栏,从这里可以查看到当前系统的进程数、CPU使用比率、更改的内存<容量等数据,默认设置下系统每隔两秒钟对数据进行1次自动更新,当然你也可以点击“查看→更新速度”菜单重新设置。

1. 应用程序这里显示了所有当前正在运行的应用程序,不过它只会显示当前已打开窗口的应用程序,而QQ、MSN Messenger等最小化至系统托盘区的应用程序则并不会显示出来。

任务管理器 参数详细解释

任务管理器 参数详细解释

任务管理器参数详细解释㈠、概述及菜单任务管理器提供正在您的计算上运行的程序和进程的相关信息。

也显示最常用的度量进程性能的单位。

使用任务管理器可以监视计算机性能的关键指示器。

可以查看正在运行的程序的状态,并终止已停止响应的程序。

也可以使用多达15个参数评估正在运行的进程的活动,查看反映CPU 和内存使用情况的图形和数据。

此外,如果与网络连接,则可以查看网络状态,了解网络的运行情况。

如果有多个用户连接到您的计算机,您可以看到谁在连接、他们在做什么,还可以给他们发送消息。

1,更改任务管理器中的显示选项单击与要更改的显示选项对应的选项卡。

单击:“应用程序”选项卡,可以查看详细信息、大图标或小图标。

“进程”选项卡,可以选择要显示的列。

“性能”选项卡,可以更改CPU 使用记录曲线图以及显示内核时间。

“网络”选项卡,可以查看有关网络连接的信息。

在“查看”菜单上单击所需的命令。

注意要显示内核时间以便在“CPU 使用”和“CPU使用记录”曲线图中添加红线,请单击“性能”选项卡。

在“查看”菜单上单击“显示内核时间”。

红线指示内核操作占用的CPU资源数量。

2,更新任务管理器数据在“查看”菜单上,单击“立即刷新”。

注意要更改数据自动更新的频率,请在“查看”菜单上指向“更新速度”,然后单击所需的命令。

要暂时固定“任务管理器”中显示的数据,请在“查看”菜单上指向“更新速度”,然后单击“暂停”。

默认情况下,每隔两秒钟会对数据自动更新一次。

㈡、“应用程序”选项卡显示计算机上正在运行的程序的状态。

在此选项卡中,您能够结束、切换或者启动程序。

1,启动新程序单击“应用程序”选项卡中的“新任务”。

在“打开”框中键入或选择要添加程序的名称,然后单击“确定”。

注意“新任务”相当于“开始”菜单中的“运行”命令。

如果不知道要添加程序的名称,请单击“浏览”搜索该程序。

2,切换到另一个程序在“应用程序”选项卡上,单击要切换到的程序,然后单击“切换至”。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

现在是不是还有人对着任务管理器里面,一大堆的进程发呆?高手与低手的分别就是,高手能够很快地鉴别出有问题的进程,而低手则只能靠“排除法”一个个地试,搞不好还会系统崩溃,所以我们特意准备了这个超全的进程解释文章,以让大家更好地了解它们。

(1)[system Idle Process]进程文件: [system process] or [system process]进程名称: Windows内存处理系统进程描述: Windows页面内存管理进程,拥有0级优先。

介绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

(2)[alg.exe]进程文件: alg or alg.exe进程名称: 应用层网关服务描述: 这是一个应用层网关服务用于网络共享。

介绍:一个网关通信插件的管理器,为“Internet连接共享服务”和“Internet连接防火墙服务”提供第三方协议插件的支持。

(3)[csrss.exe]进程文件: csrss or csrss.exe进程名称: Client/Server Runtime Server Subsystem描述: 客户端服务子系统,用以控制Windows图形相关子系统。

介绍: 这个是用户模式Win32子系统的一部分。

csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。

csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。

(4)[ddhelp.exe]进程文件: ddhelp or ddhelp.exe进程名称: DirectDraw Helper描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。

简介:Directx 帮助程序(5)[dllhost.exe]进程文件: dllhost or dllhost.exe进程名称: DCOM DLL Host进程描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。

介绍:com代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。

(6)[explorer.exe]进程文件: explorer or explorer.exe进程名称: 程序管理描述: Windows Program Manager或者Windows Explorer用于控制Windows 图形Shell,包括开始菜单、任务栏,桌面和文件管理。

介绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。

或者说它就是资源管理器,不相信你在运行里执行它看看。

它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

(7)[inetinfo.exe]进程文件: inetinfo or inetinfo.exe进程名称: IIS Admin Service Helper描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。

介绍:IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。

(8)[internat.exe]进程文件: internat or internat.exe进程名称: Input Locales描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。

internat.exe在启动的时候开始运行。

它加载由用户指定的不同的输入点。

输入点是从注册表的这个位置HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。

internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。

当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

介绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。

(9)[kernel32.dll]进程文件: kernel32 or kernel32.dll进程名称: Windows壳进程描述: Windows壳进程用于管理多线程、内存和资源。

介绍:更多内容浏览非法操作与Kernel32解读(10)[lsass.exe]进程文件: lsass or lsass.exe进程名称: 本地安全权限服务描述: 这个本地安全权限服务控制Windows安全机制。

管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。

介绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。

这个进程是通过使用授权的包,例如默认的msgina.dll 来执行的。

如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。

其他的由用户初始化的进程会继承这个令牌的。

而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

(11)[mdm.exe]进程文件: mdm or mdm.exe进程名称: Machine Debug Manager描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。

介绍:Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的垃圾文件,可匀我馍境 换岫韵低巢 涣加跋臁6?X系统,只要系统中有Mdm.exe 存在,就有可能产生以fff开头的怪文件。

可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe 在后台的运行,接着把Mdm.exe(在C:\Windows\System目录下)改名为Mdm.bak。

运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。

这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。

另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。

(12)[mmtask.tsk]进程文件: mmtask or mmtask.tsk进程名称: 多媒体支持进程描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。

介绍:这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

(13)[mprexe.exe]进程文件: mprexe or mprexe.exe进程名称: Windows路由进程描述: Windows路由进程包括向适当的网络部分发出网络请求。

介绍:这是Windows的32位网络界面服务进程文件,网络客户端部件启动的核心。

印象中“A-311木马(Trojan.A-311.104)”也会在内存中建立mprexe.exe进程,可以通过资源管理结束进程。

(14)[msgsrv32.exe]进程文件: msgsrv32 or msgsrv32.exe进程名称: Windows信使服务描述: Windows信使服务调用Windows驱动和程序管理在启动。

介绍:msgsrv32.exe 一个管理信息窗口的应用程序,win9x下如果声卡或者显卡驱动程序配置不正确,会导致死机或者提示msgsrv32.exe 出错。

(15)[mstask.exe]进程文件: mstask or mstask.exe进程名称: Windows计划任务描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。

介绍:计划任务,它通过注册表自启动。

因此,通过计划任务程序实现自启动的程序在系统信息中看不到它的文件名,一旦把它从注册表中删除或禁用,那么通过计划任务启动的程序全部不能自动运行。

win9X下系统启动就会开启计划任务,可以通过双击计划任务图标-高级-终止计划任务来停止它自启动。

另外,攻击者在攻击过程中,也经常用到计划任务,包括上传文件、提升权限、种植后门、清扫脚印等。

(16)[regsvc.exe]进程文件: regsvc or regsvc.exe进程名称: 远程注册表服务描述: 远程注册表服务用于访问在远程计算机的注册表。

(17)[rpcss.exe]进程文件: rpcss or rpcss.exe进程名称: RPC Portmapper描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。

介绍:98它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServi ces添加"字符串值",定向到"C:\WINDOWS\SYSTEM\RPCSS"即可。

(18)[services.exe]进程文件: services or services.exe进程名称: Windows Service Controller描述: 管理Windows服务。

介绍:大多数的系统核心模式进程是作为系统进程在运行。

打开管理工具中的服务,可以看到有很多服务都是在调用%systemroot%\system32\service.exe(19)[smss.exe]进程文件: smss or smss.exe进程名称: Session Manager Subsystem描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

相关文档
最新文档