WINDOWS系列操作系统常见进程列表(精华)
电脑系统主要的15个进程
14.timplatform.exe
timplatform.exe是qq和tencent messenger共同使用的外部应用开发接口管理程序,属于qq不可或缺的底层核心模块。如果删除该程序,qq将丧失与周边功能模块以及外部应用程序相互调用的功能。
15.realsched.exe
13.wmiprvse.exe
进程文件:wmiprvse或者wmiprvse.exe 进程名称: microsoft windows management instrumentation 描述: wmiprvse.exe是微软windows操作系统的一部分。用于通过winmgmt.exe程序处理wmi操作。这个程序对你系统的正常运行是非常重要的。
3.rundll32.exe
进程文件:rundll32或者rundll32.exe
进程名称:microsoftrundll32
描述:rundll32.exe用于在内存中运行dll文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是w32.miroot.worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面
进程文件:realsched或者realsched.exe
进程名称:real networks scheduler
描述:realsched.exe是real networks产品定时升级检测程序。这不是系统必须的进程,通过用户许可协议安装。如终止它,将不能显示升级提示信息。
windows进程(超全)
windows进程(超全)services.exe进程文件 : services or services.exe进程名称 : windows service controller描述 : 管理 windows 服务。
是否为系统进程 : 是smss.exe进程文件 : smss or smss.exe进程名称 : session manager subsystem描述 : 该进程为会话管理子系统用以初始化系统变量,ms-dos 驱动名称类似 lpt1以及 com,调用 win32 壳子系统和运行在windows 登陆过程。
是否为系统进程 : 是snmp.exe进程文件 : snmp or snmp.exe进程名称 : microsoft snmp agent描述 : windows 简单的网络协议代理(snmp)用于监听和发送请求到适当的网络部分。
是否为系统进程 : 是spool32.exe进程文件 : spool32 or spool32.exe进程名称 : printer spooler描述 : windows 打印任务控制程序,用以打印机就绪。
是否为系统进程 : 是spoolsv.exe进程文件 : spoolsv or spoolsv.exe进程名称 : printer spooler service描述 : windows 打印任务控制程序,用以打印机就绪。
是否为系统进程 : 是stisvc.exe进程文件 : stisvc or stisvc.exe进程名称 : still image service描述 : still image service 用于控制扫描仪和数码相机连接在 windows。
是否为系统进程 : 是svchost.exe进程文件 : svchost or svchost.exe进程名称 : service host process描述 : service host process是一个标准的动态连接库主机处理服务。
常见进程一览表
常见进程一览表Nndisuio.sysndisuio.sys属于NDIS User Mode I/O (NDISUIO)协议驱动,用于支持无线设备,例如蓝netdde.exe据在网络传输。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
ntoskrnl.exe管理器是不会有该进程的。
注意:ntoskrnl.exe也可能是w32.bolzano病毒。
请使用杀毒软件进行查杀。
ntvdm.exentvdm.exe是Windows 16位虚拟机的一部分。
该进程用于使16位的进程能够运行在32位的系统环境下。
这个程序对你系统的正常运行是非常重要的。
[TOP↑]Ppchschd.exepchschd.exe用于监视分析系统硬件使用。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
pstores.exepstores.exe属于储存保护服务。
它用于应用程序储存,如Internet Explorer储存机密数据。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
[TOP↑]Rrasautou.exerasautou.exe是微软远程访问拨号器程序。
它用于系统或者第三方应用程序,管理调制解调器Modem拨号连接。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
rdpclip.exerdpclip.exe用于文件复制。
它用于从服务器到本地拷贝粘贴文件。
这个程序对你系统的正常运行是非常重要的。
regsvc.exe是Windows服务集中的一个系统服务。
它用于远程计算机访问本地注册表。
一些本地程序也能够通过该服务编辑注册表。
这个程序对你系统的正常运行是非常重要的。
regsvr32.exeregsvr32.exe用于注册Windows操作系统的动态链接库和ActiveX控件。
这个程序对你系统的正常运行是非常重要的。
rnaapp.exernaapp.exe是微软Windows 98/Me操作系统的进程,用于进行拨号网络连接。
windows操作系统常见进程
Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。
正常情况下系统中只有一个csrss.exe进程,正常路径在System32文件夹中。
services.exeservices.exe是微软Windows操作系统的一部分。
用于管理启动和停止服务。
该进程也会处理在计算机启动和关机时运行的服务。
这个程序对你系统的正常运行是非常重要的。
注意:services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是低,建议立即删除。
lsass.exelsass.exe是一个系统进程,用于微软Windows系统的安全机制。
它用于本地安全和登陆策略。
注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
Rtvscan.exertvscan.exe是Symantec Internet Security网络安全套装的一部分。
它用于实时扫描病毒,保护你的系统免受病毒的威胁。
ccsetmgr.execcsetmgr.exe是Symantec公司网络安全套装的一部分。
defwatch.exedefwatch.exe是Norton Antivirus反病毒企业版的一部分,用于检查病毒库特征文件是否有新的升级。
llssrv.exellssrv.exe是微软Microsoft Windows Server版的一部分,用于许可登陆服务。
dbsnmp.exewindows环境下的oracle服务OracleSQL的性能包数据采集服务进程。
常用Windows系统进程列表
smss.exe Session Managercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录services.exe 包含很多系统服务lsass.exe 管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。
(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。
(系统服务)svchost.exe 包含很多系统服务svchost.exeSPOOLSV.EXE 将文件加载到内存中以便迟后打印。
(系统服务)explorer.exe 资源管理器internat.exe 托盘区的拼音图标附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)mstask.exe 允许程序在指定时间运行。
(系统服务)regsvc.exe 允许远程注册表操作。
(系统服务)winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过Internet 信息服务的管理单元提供FTP 连接和管理。
(系统服务)tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。
(系统服务)允许通过Internet 信息服务的管理单元管理Web 和FTP 服务。
(系统服务)tftpd.exe 实现TFTP Internet 标准。
该标准不要求用户名和密码。
远程安装服务的一部分。
(系统服务)termsrv.exe 提供多会话环境允许客户端设备访问虚拟的Windows 2000Professional 桌面会话以及运行在服务器上的基于Windows 的程序。
(系统服务)dns.exe 应答对域名系统(DNS)名称的查询和更新请求。
(系统服务)以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉:tcpsvcs.exe 提供在PXE 可远程启动客户计算机上远程安装Windows2000 Professional 的能力。
计算机中常用系统进程列表
计算机中常用系统进程列表Windo ws的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。
本文的目的就是提供一些常用的Win dows中的进程名,并简单说明它们的用处。
在W INDOW S中,系统常用进程:C onime.exeCsr ss.ex e Ctf mo n.exeEx plore r.exeL ocato r.exeLs ass.e xe Msta sk.ex e Smss.exe Spo olsv.exe Svc host.exe 五个 Serv ices.exe Sys tem Sys tem I dle P roces s Taskm gr.ex e Wdfmg r.exeWi nlogo n.exeW inXPManag er.ex e微软其他相关服务、软件补充Activ ation.exe——(Mic rosof t) Mi croso ft wi ndows, off ice的激活服务A nncli st.ex e——(M icros oft)M icros oft W ebTV的Annou nceme nt Li stene rASP Net_S tate.exe——(Micr osoft)ASP服务(不是A ctive Serv er pa ge)A SPNET_WP.e xe——(Micro soft) ASP.NET W orker Proc ess.Bpcpo st.ex e——(M icros oft)微软TVvi ewer软件Cli pSrv.exe——(Micr osoft)Wind ows N T 剪贴板DDE服务器,支持―剪贴簿查看器‖,以便可以从远程剪贴簿查阅剪贴页面Cmmon32.ex e——(M icros oft)Micro softConne ction Mana ger M onito r.微软连接管理监视器Con ime.e xe——输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。
电脑的常见系统进程大全
电脑的常见系统进程大全随着计算机网络在社会生活各个领域的广泛应用,网络安全问题越来越成为人们关注的焦点。
下面是店铺为大家整理的关于电脑的常见系统进程大全,一起来看看吧!电脑的常见系统进程大全熟记常用的进程能帮助我们判断电脑是否中病毒,是否被篡改!以及进程的占用是否正常!首先我们要认识电脑的常见系统进程,如下:mdm.exe(Windows管理控制台)WmiPrvSE.exe(Windows WMI Provider Host)Services.exe(Windows服务和控制器应用程序)inetinfo.exe(Windows IIS Admin Service Helper)Wscntfy.exe(Windows Security Center系统安全警示程序)Msiexec.exe(Windows installer组件)WUDFhost.exe(Windows用户模式驱动程序框架主机进程)Wdfmgr.exe(Windows用户模式驱动程序框架)alg.exe(Windows应用层网关服务)lsass.exe:LSA Shell (Export Version)本地安全认证服务iexplore.exe是进程(IE浏览器)Csrss.exe(客户服务器运行时流程)explorer.exe(Windows图像壳程序)Taskmgr.exe(Windows任务管理器)Winlogon.exe(Windows登陆程序)lsass.exe进程(本地安全认证服务)dwm.exe进程(桌面窗口管理器)Conhost.exe进程(控制台窗口主机)Ctfmon.exe(Windows文本输入)Conime.exe(命令提示符输入支持)svchost.exe(Windows服务主进程)OHotfix.exe(安装客户端更新文件)Ose.exe(Microsoft Office源引擎)Imjpmig.exe(Windows输入法编辑器)MMC.exe(Windows Machine Debug Manager)smss.exe(Windows会话管理器)wuauclt.exe(Windows系统自动更新)spoolsv.exe(Spooler SubSystem App后台处理程序子系统应用程序)wuauclt.exe(Windows系统自动更新)。
开机时Windows XP系统 常见进程列表
开机时Windows XP系统常见进程列表我们在开机之前经常会发现一些Windows XP系统常见进程列表问题,而这些问题一个怎么解决?下面我们将一一为你解答!(1) notepad.exe是windows自带的记事本程序。
是windows默认用来打开和编辑文本文件的程序。
(2)realplay.exe是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
(3)services.exe是微软windows操作系统的一部分。
用于管理启动和停止服务。
该进程也会处理在计算机启动和关机时运行的服务。
这个程序对你系统的正常运行是非常重要的。
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议立即删除.(4)smss.exe是微软windows操作系统的一部分。
该进程调用对话管理子系统和负责操作你系统的对话。
这个程序对你系统的正常运行是非常重要的。
注意:smss.exe也可能是dex.a木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.(5)spoolsv.exe用于将windows打印机任务发送给本地打印机。
注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。
如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
常见系统进程
【System Idle Process】:这是关键进程,只有16kB,循环统计CPU的空闲度,这个值越大越好。
该进程不能被结束,该进程似乎没底于过25%,大多数情况下保持50%以上。
【system】:system是windows页面内存管理进程,拥有0级优先。
(当system后面出现.exe时是netcontroller木马病毒生成的文件,出现在c:\windows目录下,建议将其删除。
)【explorer】:explorer.exe控制着标准的用户界面、进程、命令和桌面等。
explorer.exe总是在后台运行,根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等。
(explorer.exe 和Internet Explorer可不同)【IEXPLORE】:iexplore.exe是Microsoft对因特网的主要编程器.,这个微软视窗应用让你畅游网络有了地方。
iexplore.exe是非常必要的过程,不应终止,除非怀疑造成问题。
它的作用是加快我们再一次打开IE 的速度,当关闭所有IE窗口时,它将依然在后台运行。
当我们用它上网冲浪时,占有7.3MB甚至更多的内存,内存随着打开浏览器窗口的增加也增多。
【ctfmon】:这是安装了WinXP后,在桌面右下角显示的语言栏。
如果不希望它出现,可通过下面的步骤取消:控制面板-区域和语言选项-语言-详细信息-文更多电脑技巧/字服务和输入语言-(首选项)语言栏-语言栏设置-把在桌面上显示语言栏的勾取消。
这样会为你节省4MB多的内存。
【wowexec】:用于支持16位操作系统的关键进程,不能终止。
【csrss】:这是Windows的核心部份之一,全称为Client Server Process。
这个只有4K的进程经常消耗3MB到6MB左右的内存,不能终止,建议不要修改此进程。
【dovldr32】:为了节省内存,可以将禁止,它占用大约2.3MB到2.6MB的内存。
Windows主要系统进程汇总
1.System Idle Process介绍:Windows内存处理系统进程。
该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。
它的CPU占有率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。
2.alg.exe介绍:应用层网关服务。
一个网关通信插件的管理器,为“Internet连接共享服务”和“Internet连接防火墙服务”提供第三方协议插件的支持。
3.csrss.exe介绍:这个是用户模式Win32子系统的一部分。
csrss代表客户/服务器运行子系统而且是一个基本的子系统,必须一直运行。
csrss用户维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。
4.ddhelp.exe介绍:Directx帮助程序。
5.dllhost.exe介绍:COM代理,系统附加的DLL组件越多,则DLL Host占用的CPU资源和内存资源就越多。
6.explore.exe介绍:这是一个用户的shell,看起来就像任务条、桌面等。
对Windows系统的稳定性还是比较重要的。
7.inetinfo.exe介绍:IIS服务进程。
8.internat.exe介绍:主要用来控制输入法的,当任务栏没有“EN”图标,而系统有internat.exe 进程时,不妨结束掉该进程,在运行里执行“internat”命令。
9.kernel32.dll介绍:Windows壳进程用于管理多线程、内存和资源。
10.lsass.exe介绍:本地安全权限服务,控制Windows安全机制。
管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序等。
11.mdm.exe介绍:用于调试应用程序和Microsoft office中的Microsoft script editor脚本编辑器。
12.mmtask.tsk介绍:一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。
windows常见的进程
Windows常见的进程ddhelp.exe ddhelp.exe是微软Windows操作系统的一部分。
该进程是DirectX的一部分,用于对Windows 3D显示卡加速。
dfssvc.exe dfssvc.exe是分布式文件系统服务。
只在微软服务器版Windows上出现,该进程是重要的DFS分布式文件系统服务。
微软Windows服务器版基础服务。
dllhost.exe dllhost.exe是微软Windows操作系统的一部分。
dllhost.exe用于管理DLL 应用。
这个程序对你系统的正常运行是非常重要的。
dos4gw.exe dos4gw.exe是微软DOS操作系统在32位操作系统上的扩展壳。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
dotnetfx.exe dotnetfx.exe是微软Windows升级到.net技术的一个进程。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
dumprep.exe dumprep.exe是微软Windows XP操作系统的一部分,记录出现错误的程序信息。
当一个程序出现错误时,该程序发送相关错误信息到微软。
该程序不是纯粹的系统进程,安装是为了第三方使用。
dadapp.exe dadapp.exe是Dell电脑自带的相关软件。
用于Dell键盘可编程键。
它会在系统托盘增加图标。
dadtray.exe dadtray.exe是Dell电脑相关软件,用于配置Dell电脑相关热键。
如果移除该进程会导致附加键不可用。
damon.exe damon.exe是Dell电脑技术支持软件套装的一部分。
dap.exe dap.exe是SpeedBit's DownLoad Accelator下载加速器主程序。
DavCData.exe DavCData.exe是微软Microsoft Internet Information网络信息服务的一部分,用于让你的个人计算机或者Windows服务器对外提供Web服务。
Windows常见的进程列表(完全版)
5、dllhost - dllhost.exe - Process Information
Process File: dllhost or dllhost.exe
Process Name: DCOM DLL Host Process
Description: The DCOM DLL Host process supports DLL based COM objects and is u
Process File: csrss or csrss.exe
Process Name: Client/Server Runtime Server Subsystem
Description: The Windows Client Server Runtime Subsystem handles Windows and G
Common Errors: N/A
System Process: Yes
2、alg - alg.exe - Process Information
Process File: alg or alg.exe
Process Name: Application Layer Gateway Service
Process Name: Program Manager
Description: The Windows Program Manager or Windows Explorer handles the Windo
ws Graphical Shell including the Start-menu, Taskbar, Desktop and File Manager
sed by many Windows programs
Windows 进程大全
A actmovie.exe actmovie.exe 是微软Windows操作系统自带的程序,用于支持显示卡运行一些屏幕保护和微软程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题 agentsvr.exe agentsvr.exe 是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 alg.exe alg.exe 是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。 ASPNET_WP.exe ASPNET_WP.exe 是涉及技术的程序运行所必须的程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 AcctMgr.exe AcctMgr.exe 是Norton systemworks套装的一部分,用于你计算机上相关密码。该进程对计算机的稳定和安全是重要的。 acrobat.exe acrobat.exe 是the Adobe Acrobat创建器的一部分。它能够创建和打印PDF文档。该进程不是运行所必须的,但终止它可能有问题。 acrord32.exe acrord32.exe 是Adobe Acrobat Reader阅读器的一部分。该进程用于打开和察看PDF文档 AcroTray.exe AcroTray.exe 是Acrobat助手程序,用于帮助你打印你的PDF文档。 ACSd.exe ACSd.exe 是AOL的相关程序。该进程在后台运行和自动重新连接到AOL。 ADGJDET.exe ADGJDET.exe 是Creative创新声卡的一部分。 AdobeUpdateManager.exe AdobeUpdateManager.exe 是Adobe
Windows XP常见进程列表
Windows XP常见进程列表Windows 2000/XP的传统进程数量有限,有需要的,可以参考浏览。
下面是先系统的常见进程列表========================================最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)smss.exe Session Managercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录services.exe 包含很多系统服务lsass.exe 管理IP安全策略以及启动ISAKMP/Oakley (IKE) 和IP安全驱动程序。
(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。
(系统服务) svchost.exe 包含很多系统服务svchost.exeSPOOLSV.EXE 将文件加载到内存中以便迟后打印。
(系统服务)explorer.exe 资源管理器internat.exe 托盘区的拼音图标-------------------------------------------附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)mstask.exe 允许程序在指定时间运行。
(系统服务)regsvc.exe 允许远程注册表操作?系统服务)winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过Internet 信息服务的管理单元提供FTP连接和管理。
(系统服务) tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。
(系统服务)允许通过Internet 信息服务的管理单元管理Web 和FTP 服务。
(系统服务)tftpd.exe 实现TFTP Internet 标准。
该标准不要求用户名和密码。
远程安装服务的一部分。
(系统服务)termsrv.exe 提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional 桌面会话以及运行在服务器上的基于Windows 的程序。
Windows系统进程
描述:LSA Shell (Export Version)
介绍:本地安全权限服务控制Windows安全机制。管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序等。禁止终止。
进程7-11,27:C:\WINDOWS\system32\svchost.exe
进程3:C:\WINDOWS\system32\csrss.exe
进程名称:Client/Server Runtime Server Subsystem
描述:Client Server Runtime Process
介绍:客户端服务子系统,用以控制Windows图形相关子系统用户模式Win32子系统,用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。无法终止。
进程6:C:\WINDOWS\system32\lsass.exe----------------------(优先级:标准)
进程7:C:\WINDOWS\system32\svchost -k DcomLcunch----------(优先级:标准)
进程8:C:\WINDOWS\system32\svchost -k rpcss---------------(优先级:标准)
进程3:C:\WINDOWS\system32\csrss.exe----------------------(优先级:标准)
进程4:C:\WINDOWS\system32\winlogon.exe-------------------(优先级:高)
进程5:C:\WINDOWS\system32\services.exe-------------------(优先级:标准)
Windows系统常见进程详解。
27、wmpnetwk.exe :(Windows Media Player Network Sharing Service),为其他网络播放器或者使用UPnP(Universal Plug and Play,通用即插即用)标准的媒体设备共享Windows Media Player的媒体库。该服务的默认运行方式是手动,不过如果你没有这类设备或者应用的话则可以放心将其禁用。
21、System Idle Process :是Windows内存处理系统进程,表示你系统剩余的CPU资源!这个数值越大CPU的空闲率就越高,反之就是CPU的占用率越高。如果在刚刚开机的情况下就发现System Idle Process的CPU占用值很低的话应该就注意后台有什么大的程序在运行或者感染病毒了。
Windows系统进程分析总结
对于有电脑的朋友如何让自己的爱机正常顺利的工作,先简单的认识一下自己的系统进程是必不可少的一步,了解自己电脑的进程有助于及时发现异常进程和解决一些简单的病毒攻击。在下简单的总结了一下常用的进程,希望能给网友们带来方便。
1、audiodg.exe : Windows音频设备管理程序。
17、spoolsv.exe :是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。
18、sppsvc.exe :Microsoft Software Protection Platform Service 微软软件保护平台服务 。
windows常用进程
windows常用进程进程文件: alg or alg.exe进程名称: Application Layer Gateway Servicealg.exe是微软Windows操作系统自带的程序。
它用于处理微软Windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
出品者:Microsoft Corp.属于:Microsoft Windows Operating System系统进程:Yes后台程序:Yes网络相关:Yes进程文件: conime 或者 conime.exe进程名称: BFGhost 1.0描述:conime.exe是BFGhost 1.0远程控制后门程序的一部分。
这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。
这个进程的安全等级是建议立即进行删除。
出品者:未知N/A属于: BFGhost 1.0后台程序:是使用网络:是安全等级 (0-5): 4木马:是进程文件: csrss 或者 csrss.exe进程名称:Microsoft Client/Server Runtime Server Subsystem描述:csrss.exe是微软客户端/服务端运行时子系统。
该进程管理Windows图形相关任务。
这个程序对你系统的正常运行是非常重要的。
注意:csrss.exe也有可能是/doc/d4*******.html,sky.AB@mm、W32.Webus Trojan、/doc/d4*******.html,dex.a等病毒创建的。
该病毒通过Email邮件进行传播,当你打开附件时,即被感染。
该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。
该病毒允许攻击者访问你的计算机,窃取木马和个人数据。
这个进程的安全等级是建议立即进行删除。
出品者: Microsoft Corp属于: Microsoft Windows Operating System系统进程:是后台程序:是进程文件: ctfmon or ctfmon.exe进程名称: Alternative User Input Services进程类别:其他进程中文参考:ctfmon.exe是Microsoft Office产品套装的一部分。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
WINDOWS系列操作系统常见进程列表(精华)
下面是系统的进程列表
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)
smss.exe session manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 ip 安全策略以及启动 isakmp/oakley (ike) 和 ip 安全驱动程序。
(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。
(系统服务) svchost.exe 包含很多系统服务
svchost.exe
spoolsv.exe 将文件加载到内存中以便迟后打印。
(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)
mstask.exe 允许程序在指定时间运行。
(系统服务)
regsvc.exe 允许远程注册表操作。
(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 internet 信息服务的管理单元提供 ftp 连接和管理。
(系统服务) tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。
(系统服务) 允许通过 internet 信息服务的管理单元管理 web 和 ftp 服务。
(系统服务)
tftpd.exe 实现 tftp internet 标准。
该标准不要求用户名和密码。
远程安装服务
的一部分。
(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 windows 2000
professional 桌面会话以及运行在服务器上的基于 windows 的程序。
(系统服务) dns.exe 应答对域名系统(dns)名称的查询和更新请求。
(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcs.exe 提供在 pxe 可远程启动客户计算机上远程安装 windows 2000 professional 的能力。
(系统服务)
支持以下 tcp/ip 服务:character generator, daytime, discard, echo, 以及
quote of the day。
(系统服务)
ismserv.exe 允许在 windows advanced server 站点间发送和接收消息。
(系统服
务)
ups.exe 管理连接到计算机的不间断电源(ups)。
(系统服务)
wins.exe 为注册和解析 netbios 型名称的 tcp/ip 客户提供 netbios 名称服务。
(系统服务)
llssrv.exe license logging service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。
(系统服务)
rssub.exe 控制用来远程储存数据的媒体。
(系统服务)
locator.exe 管理 rpc 名称服务数据库。
(系统服务)
lserver.exe 注册客户端许可证。
(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。
(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。
(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其
它事务保护资源管理器。
(系统服务)
faxsvc.exe 帮助您发送和接收传真。
(系统服务)
cisvc.exe indexing service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。
(系统服务)
mnmsrvc.exe 允许有权限的用户使用 netmeeting 远程访问 windows 桌面。
(系统服务)
netdde.exe 提供动态数据交换 (dde) 的网络传输和安全特性。
(系统服务) smlogsvc.exe 配置性能日志和警报。
(系统服务)
rsvp.exe 为依赖质量服务(qos)的程序和控制应用程序提供网络信号和本地通信控制安装功能。
(系统服务)
rseng.exe 协调用来储存不常用数据的服务和管理工具。
(系统服务)
rsfsa.exe 管理远程储存的文件的操作。
(系统服务)
grovel.exe 扫描零备份存储(sis)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。
(系统服务)
scardsvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。
(系统服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。
(系统服务)
snmptrap.exe 接收由本地或远程 snmp 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 snmp 管理程序。
(系统服务)
utilman.exe 从一个窗口中启动和配置辅助工具。
(系统服务)
msiexec.exe 依据 .msi 文件中包含的命令来安装、修复以及删除软件。
(系统服务)
总结:
发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可
以发现可疑进程,就象找一群熟悉人中的陌生人一样。