常见进程一览表
电脑进程一览表
来源: 丁诺扬的日志
最近大家都比较在意进程,把进程表发一下,不足的大家补上哈!
services.exe
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
是否为系统进程: 是
tcpsvcs.exe
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。
是否为系统进程: 否
ctsvccda.exe
进程文件: ctsvccda or ctsvccda.exe
进程名称: Create CD-ROM Services
描述: 在Win9X创建CD-ROM访问服务。
是否为系统进程: 否
cutftp.exe
进程文件: cutftp or cutftp.exe
是否为系统进程: 否
WINDOWS进程(必看)01
bcb.exe
进程文件: bcb or bcb.exe
进程名称: Borland C++ Builder
描述: Borland C++ Builder
是否为系统进程: 否
calc.exe
进程文件: calc or calc.exe
进程文件: system or system
电脑常见的进程
2.alg.exe ---------系统自带,处理网络共享、连接;c\windows\system32
3.atieclxx.exe-----ATI显卡的辅助工具
4.atiesrxx.exe-----ATI显卡催化剂控制中心
5.audiodg.exe------windows音频设置管理程序;c\windows\system32
17.winlogon.exe----windows NT的登录与退出c\windowsc\windows
14.svchost.exe---------动态链接库主机处理服务;c\windowsc\windows
15.system idle process--内存处理系统进程,使CPU挂起
16.spoolsv.exe-----管理打印机有关服务
16.wininit.exe-----windows NT6.x的背景程序,用于启动lsass.exe,lsm.exe,service.exe
6.csrss.exe--------控制windows图形相关子程序;c\windows\system32
7.dwn.exe----------桌面窗口管理器,如毛玻璃框架
8.lsass.exe--------本地安全权限服务
9.lsm.exe----------windows本地会话管理器服务 dows)
11.RAVBg64.exe-----瑞昱Realtek声卡HDAudio程序
12.rundll32.exe----在内存中运行dll文件
13.smss.exe--------为会话管理初始化系统变量,正常在c\\windows\system32,病毒在c\windows下
常见进程一览表
常见进程一览表Nndisuio.sysndisuio.sys属于NDIS User Mode I/O (NDISUIO)协议驱动,用于支持无线设备,例如蓝netdde.exe据在网络传输。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
ntoskrnl.exe管理器是不会有该进程的。
注意:ntoskrnl.exe也可能是w32.bolzano病毒。
请使用杀毒软件进行查杀。
ntvdm.exentvdm.exe是Windows 16位虚拟机的一部分。
该进程用于使16位的进程能够运行在32位的系统环境下。
这个程序对你系统的正常运行是非常重要的。
[TOP↑]Ppchschd.exepchschd.exe用于监视分析系统硬件使用。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
pstores.exepstores.exe属于储存保护服务。
它用于应用程序储存,如Internet Explorer储存机密数据。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
[TOP↑]Rrasautou.exerasautou.exe是微软远程访问拨号器程序。
它用于系统或者第三方应用程序,管理调制解调器Modem拨号连接。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
rdpclip.exerdpclip.exe用于文件复制。
它用于从服务器到本地拷贝粘贴文件。
这个程序对你系统的正常运行是非常重要的。
regsvc.exe是Windows服务集中的一个系统服务。
它用于远程计算机访问本地注册表。
一些本地程序也能够通过该服务编辑注册表。
这个程序对你系统的正常运行是非常重要的。
regsvr32.exeregsvr32.exe用于注册Windows操作系统的动态链接库和ActiveX控件。
这个程序对你系统的正常运行是非常重要的。
rnaapp.exernaapp.exe是微软Windows 98/Me操作系统的进程,用于进行拨号网络连接。
计算机中常用系统进程列表
计算机中常用系统进程列表Windo ws的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。
本文的目的就是提供一些常用的Win dows中的进程名,并简单说明它们的用处。
在W INDOW S中,系统常用进程:C onime.exeCsr ss.ex e Ctf mo n.exeEx plore r.exeL ocato r.exeLs ass.e xe Msta sk.ex e Smss.exe Spo olsv.exe Svc host.exe 五个 Serv ices.exe Sys tem Sys tem I dle P roces s Taskm gr.ex e Wdfmg r.exeWi nlogo n.exeW inXPManag er.ex e微软其他相关服务、软件补充Activ ation.exe——(Mic rosof t) Mi croso ft wi ndows, off ice的激活服务A nncli st.ex e——(M icros oft)M icros oft W ebTV的Annou nceme nt Li stene rASP Net_S tate.exe——(Micr osoft)ASP服务(不是A ctive Serv er pa ge)A SPNET_WP.e xe——(Micro soft) ASP.NET W orker Proc ess.Bpcpo st.ex e——(M icros oft)微软TVvi ewer软件Cli pSrv.exe——(Micr osoft)Wind ows N T 剪贴板DDE服务器,支持―剪贴簿查看器‖,以便可以从远程剪贴簿查阅剪贴页面Cmmon32.ex e——(M icros oft)Micro softConne ction Mana ger M onito r.微软连接管理监视器Con ime.e xe——输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。
常见进程
常见系统进程1)[system process] or [system process]进程名称: Windows内存处理系统进程Windows页面内存管理进程,拥有0级优先。
2)alg or alg.exe应用层网关服务用于网络共享。
3)csrss or csrss.exeClient/Server Runtime Server Subsystem客户端服务子系统,用以控制Windows图形相关子系统。
4)ddhelp or ddhelp.exeDirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
5)dllhost or dllhost.exeDCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
6)inetinfo or inetinfo.exeIIS Admin Service HelperInetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
7)internat or internat.exeInput Locales输入控制图标用于更改国家设置、键盘类型和日期格式等。
8)kernel32 or kernel32.dllWindows壳进程用于管理多线程、内存和资源。
9)lsass or lsass.exe本地安全权限服务控制Windows安全机制。
10)mdm or mdm.exeMachine Debug ManagerDebug除错管理用于调试应用程序和Microsoft Office 中的Microsoft Script Editor脚本编辑器。
11)mmtask or mmtask.tsk多媒体支持进程Windows多媒体后台程序控制多媒体服务,例如MIDI。
12)mprexe or mprexe.exeWindows路由进程包括向适当的网络部分发出网络请求。
值得收藏的电脑进程一览表,非常不错
进程文件: absr or absr.exe
进程名称: Backdoor.Autoupder Virus
描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。
是否为系统进程: 否
acrobat.exe
进程文件: acrobat or acrobat.exe
是否为系统进程: 否
devldr32.exe
进程文件: devldr32 or devldr32.exe
进程名称: Create Device Loader
描述: Creative Device Loader属于Create Soundblaster驱动。
是否为系统进程: 否
进程名称: Calculator
描述: Microsoft Windows计算器程序
是否为系统进程: 否
ccapp.exe
进程文件: ccapp or ccapp.exe
进程名称: Symantec Comon Client 描述: Symantec公用应用客户端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。
是否为系统进程: 是
tcpsvcs.exe
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。
是否为系统进程: 是
进程名称: Windows Character Map
描述: Windows字符映射表用来帮助你寻找不常见的字符。
开机时Windows XP系统 常见进程列表
开机时Windows XP系统常见进程列表我们在开机之前经常会发现一些Windows XP系统常见进程列表问题,而这些问题一个怎么解决?下面我们将一一为你解答!(1) notepad.exe是windows自带的记事本程序。
是windows默认用来打开和编辑文本文件的程序。
(2)realplay.exe是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
(3)services.exe是微软windows操作系统的一部分。
用于管理启动和停止服务。
该进程也会处理在计算机启动和关机时运行的服务。
这个程序对你系统的正常运行是非常重要的。
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议立即删除.(4)smss.exe是微软windows操作系统的一部分。
该进程调用对话管理子系统和负责操作你系统的对话。
这个程序对你系统的正常运行是非常重要的。
注意:smss.exe也可能是dex.a木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.(5)spoolsv.exe用于将windows打印机任务发送给本地打印机。
注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。
如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
进程一览表
最近大家都比较在意进程,把进程表发一下,不足的大家补上哈!services.exe进程文件: services or services.exe进程名称: Windows Service Controller描述: 管理Windows服务。
是否为系统进程: 是smss.exe进程文件: smss or smss.exe进程名称: Session Manager Subsystem描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
是否为系统进程: 是snmp.exe进程文件: snmp or snmp.exe进程名称: Microsoft SNMP Agent描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。
是否为系统进程: 是spool32.exe进程文件: spool32 or spool32.exe进程名称: Printer Spooler描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是spoolsv.exe进程文件: spoolsv or spoolsv.exe进程名称: Printer Spooler Service描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是stisvc.exe进程文件: stisvc or stisvc.exe进程名称: Still Image Service描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。
是否为系统进程: 是svchost.exe进程文件: svchost or svchost.exe进程名称: Service Host Process描述: Service Host Process是一个标准的动态连接库主机处理服务。
常见系统进程
【System Idle Process】:这是关键进程,只有16kB,循环统计CPU的空闲度,这个值越大越好。
该进程不能被结束,该进程似乎没底于过25%,大多数情况下保持50%以上。
【system】:system是windows页面内存管理进程,拥有0级优先。
(当system后面出现.exe时是netcontroller木马病毒生成的文件,出现在c:\windows目录下,建议将其删除。
)【explorer】:explorer.exe控制着标准的用户界面、进程、命令和桌面等。
explorer.exe总是在后台运行,根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等。
(explorer.exe 和Internet Explorer可不同)【IEXPLORE】:iexplore.exe是Microsoft对因特网的主要编程器.,这个微软视窗应用让你畅游网络有了地方。
iexplore.exe是非常必要的过程,不应终止,除非怀疑造成问题。
它的作用是加快我们再一次打开IE 的速度,当关闭所有IE窗口时,它将依然在后台运行。
当我们用它上网冲浪时,占有7.3MB甚至更多的内存,内存随着打开浏览器窗口的增加也增多。
【ctfmon】:这是安装了WinXP后,在桌面右下角显示的语言栏。
如果不希望它出现,可通过下面的步骤取消:控制面板-区域和语言选项-语言-详细信息-文更多电脑技巧/字服务和输入语言-(首选项)语言栏-语言栏设置-把在桌面上显示语言栏的勾取消。
这样会为你节省4MB多的内存。
【wowexec】:用于支持16位操作系统的关键进程,不能终止。
【csrss】:这是Windows的核心部份之一,全称为Client Server Process。
这个只有4K的进程经常消耗3MB到6MB左右的内存,不能终止,建议不要修改此进程。
【dovldr32】:为了节省内存,可以将禁止,它占用大约2.3MB到2.6MB的内存。
常见进程一览表
常见进程一览表(一)进程Aactmovie.exeactmovie.exe是微软Windows操作系统自带的程序,用于支持显示卡运行一些屏幕保护和微软程序。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题agentsvr.exeagentsvr.exe是一个ActiveX插件,用于多媒体程序。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
alg.exealg.exe是微软Windows操作系统自带的程序。
它用于处理微软Windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
ASPNET_WP.exeASPNET_WP.exe是涉及Microsoft 技术的程序运行所必须的程序。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
AcctMgr.exeAcctMgr.exe是Norton systemworks套装的一部分,用于你计算机上相关密码。
该进程对计算机的稳定和安全是重要的。
acrobat.exeacrobat.exe是the Adobe Acrobat创建器的一部分。
它能够创建和打印PDF文档。
该进程不是运行所必须的,但终止它可能有问题。
acrord32.exeacrord32.exe是Adobe Acrobat Reader阅读器的一部分。
该进程用于打开和察看PDF 文档,它能够从下载。
AcroTray.exeAcroTray.exe是Acrobat助手程序,用于帮助你打印你的PDF文档。
ACSd.exeACSd.exe是AOL的相关程序。
该进程在后台运行和自动重新连接到AOL。
ADGJDET.exeADGJDET.exe是Creative创新声卡的一部分。
AdobeUpdateManager.exeAdobeUpdateManager.exe是Adobe产品软件升级程序。
ADService.exeADService.exe是Iomega Zip驱动器驱动相关程序。
常见木马进程表
Winl0g0n.exe → 笑哈哈病毒 Winmgm32.exe → 巨无霸病毒
Winmsg32.exe → Xtcp Winprot.exe → Chupachbra
【公告】
这几天,不少网友询问木马进程表,我在这里一并列出,但这些只是目前常见的木马进程,希望注意。
程名称 → 对应的病毒/木马
.exe → BF Evolution Mbbmanager.exe → 聪明基因
_.exe → Tryit Mdm.exe → Doly 1.6-1.7
Cfiaudit.exe → 将死者病毒 Netip.exe → Spirit 2000 Beta
Cfinet32.exe → 将死者病毒 Netspy.exe → 网络精灵
Checkdll.exe → 网络公牛 Notpa.exe → Backdoor
Rundll32.exe→ 狩猎者病毒 Spfw.exe → 瑞波变种PX
Runouce.exe → 中国黑客病毒 Svchost.exe (线程105) → 蓝色代码
Scanrew.exe → 传奇终结者 Sysedit32.exe → SCKISS爱情森林
Cfiadmin.exe → 将死者病毒 Mstesk.exe → Doly 1.1-1.5
Cfiaudit.exe → 将死者病毒 Netip.exe → Spirit 2000 Beta
Cfinet32.exe → 将死者病毒 Netspy.exe → 网络精灵
Internet.exe → 传奇幽灵 Sysprot.exe → Satans Back Door
常见系统进程
常见系统进程1. 背景系统进程是操作系统中的一种特殊进程,它们在后台运行并执行一些系统级的任务。
这些任务包括对硬件资源的管理、为其他应用程序提供服务和维护系统的稳定性和安全性。
本文将介绍一些常见的系统进程及其功能。
2. 进程12.1 功能进程1(通常命名为init或systemd)是在Linux系统上第一个运行的进程,其在启动过程中被内核自动创建。
它是系统的初始化进程,负责启动和停止其他进程,并监控系统资源的分配和使用情况。
进程1是所有其他进程的父进程。
2.2 作用•初始化系统:进程1会加载系统配置文件、初始化设备并启动其他关键进程。
•处理系统信号:进程1会接收并处理系统产生的信号,比如系统关机信号。
•管理进程:进程1负责在其他进程意外终止时重新启动它们。
•维护系统状态:进程1会定期检查系统状态,确保正常运行。
3. 进程23.1 功能进程2(常见命名为kthreadd或systemd)是在Linux系统上的第二个进程,其在系统启动过程中由进程1创建。
它是内核线程管理器,负责创建和管理其他内核线程。
3.2 作用•创建内核线程:进程2负责创建其他内核线程,并为它们分配系统资源。
•监控内核线程状态:进程2会定期检查内核线程的运行状态,发现异常情况时进行处理。
•处理内核线程相关事件:进程2会处理与内核线程相关的事件,如线程终止、资源分配等。
4. 进程34.1 功能进程3(常见命名为kworker)是在Linux系统上的第三个进程,其由内核自动创建。
它是内核工作线程,用于执行一些与硬件设备相关的任务。
4.2 作用•硬件设备管理:进程3负责与硬件设备进行通信,包括设备初始化、数据读写、中断处理等。
•资源分配和释放:进程3会根据需要分配和释放硬件资源,确保资源的有效使用。
•响应硬件事件:进程3会监听硬件事件,如设备故障、设备就绪等,并及时处理。
5. 进程45.1 功能进程4(通常命名为cron)是在Linux系统上的一个重要进程,用于执行系统计划任务。
常见系统进程
常见系统进程常见系统进程大全做为一个电脑爱好者,任务管理器不会看,或者不认识里面的进程有点说不过去吧!熟记常用的`进程能帮助我们判断电脑是否中病毒,是否被篡改!以及进程的占用是否正常!首先我们要认识电脑的常见系统进程,如下:mdm.exe(Windows管理控制台)WmiPrvSE.exe(Windows WMI Provider Host)Services.exe(Windows服务和控制器应用程序)inetinfo.exe(Windows IIS Admin Service Helper)Wscntfy.exe(Windows Security Center系统安全警示程序)Msiexec.exe(Windows installer组件)WUDFhost.exe(Windows用户模式驱动程序框架主机进程)Wdfmgr.exe(Windows用户模式驱动程序框架)alg.exe(Windows应用层网关服务)lsass.exe:LSA Shell (Export Version)本地安全认证服务iexplore.exe是进程(IE浏览器)Csrss.exe(客户服务器运行时流程)explorer.exe(Windows图像壳程序)Taskmgr.exe(Windows任务管理器)Winlogon.exe(Windows登陆程序)lsass.exe进程(本地安全认证服务)dwm.exe进程(桌面窗口管理器)Conhost.exe进程(控制台窗口主机)Ctfmon.exe(Windows文本输入)Conime.exe(命令提示符输入支持)svchost.exe(Windows服务主进程)OHotfix.exe(安装客户端更新文件)Ose.exe(Microsoft Office源引擎)Imjpmig.exe(Windows输入法编辑器)MMC.exe(Windows Machine Debug Manager)smss.exe(Windows会话管理器)wuauclt.exe(Windows系统自动更新)spoolsv.exe(Spooler SubSystem App后台处理程序子系统应用程序)wuauclt.exe(Windows系统自动更新)。
Windows常见的进程列表(完全版)
5、dllhost - dllhost.exe - Process Information
Process File: dllhost or dllhost.exe
Process Name: DCOM DLL Host Process
Description: The DCOM DLL Host process supports DLL based COM objects and is u
Process File: csrss or csrss.exe
Process Name: Client/Server Runtime Server Subsystem
Description: The Windows Client Server Runtime Subsystem handles Windows and G
Common Errors: N/A
System Process: Yes
2、alg - alg.exe - Process Information
Process File: alg or alg.exe
Process Name: Application Layer Gateway Service
Process Name: Program Manager
Description: The Windows Program Manager or Windows Explorer handles the Windo
ws Graphical Shell including the Start-menu, Taskbar, Desktop and File Manager
sed by many Windows programs
任务管理器里的进程
我们常常对于任务管理器里的进程看不明白,这是我整理的一些常用进程,借此和大家共同学习一下,增进对电脑进程的一点了解。
1.taskmgr.exe进程文件:taskmgr 或者taskmgr.exe进程名称: the windows task manager.描述: taskmgr.exe用于windows任务管理器。
它显示你系统中正在运行的进程。
该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者:microsoft corp.属于: windows2.进程文件:notepad或者notepad.exe进程名称:notepad描述:notepad.exe是windows自带的记事本程序。
是windows默认用来打开和编辑文本文件的程序。
出品者:microsoft corp.属于:notepad3.进程文件:wuauclt.exe进程名称:autoupdate for windows描述:wuauclt.exe是windows自动升级管理程序。
该进程会不断在线检测更新。
删除该进程将使你无法得到最新更新信息。
出品者:microsoft corp属于:microsoft windows4.进程文件:alg 或者alg.exe进程名称: application layer gateway service描述: alg.exe是微软windows操作系统自带的程序。
它用于处理微软windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
出品者:microsoft corp.属于: Windows系统5.进程文件:timplatform.exe进程名称:timplatform描述:timplatform.exe是qq和tencent messenger共同使用的外部应用开发接口管理程序,属于qq不可或缺的底层核心模块。
如果删除该程序,qq将丧失与周边功能模块以及外部应用程序相互调用的功能。
电脑常见进程及相关木马病毒
【电脑常见进程及相关木马病毒】1、【wscntfy.exe】:Microsoft Windows Security Center---Windows 安全警报2、【Taskmgr.exe】:Windows增强型任务管理器(若超过一个,则是病毒)3、【alg.exe】:Application Layer Gateway Service----alg.exe是微软Windows操作系统自带的程序。
它用于处理微软Windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
(也可能是病毒)4、【notepad.exe】:记事本(也可能是病毒,notepad.exe可能是一种变种木马,与qq有关)5、【SogouCloud.exe】:搜狗云计算;可能会影响网速。
关闭方式:搜狗拼音新添加的“云计算”进程,负责输出每次打字时的云计算候选项(在候选栏的第二位)。
不喜欢搜狗输入法打字时的云计算欢的话可以自己关掉。
选项在“设置属性”对话框的“高级”选项卡中(智能输入栏--开启云计算候选),勾掉云计算即可了。
sogoucloud.exe的真伪辨别:(1). 搜狗拼音输入法确实有SogouCloud.exe文件,是搜狗输入法云计算代理程序。
不过应该是在搜狗输入法的安装目录下。
不是该路径时应该是伪装的文件。
(2). 正版的SogouCloud.exe有搜狗公司的数字签名,可以看看你的文件并没有签名。
()6、【popwndexe.exe】:瑞星广告弹框程序。
没啥用。
建议禁止。
7、【scardsvr.exe】:Microsoft Smartcard-Ressource server---微软Windows操作系统的一部分,用于认证你本地系统的简单安全卡,建议保留。
8、【SGImeGuard.exe】:搜狗输入法的一个进程,作用不大,删除也不影响你正常使用搜狗输入法。
9、【svchost.exe】:Svchost.exe 是从动态链接库(DLL) 中运行的服务的通用主机进程名称。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
常见进程一览表Nndisuio.sysndisuio.sys属于NDIS User Mode I/O (NDISUIO)协议驱动,用于支持无线设备,例如蓝netdde.exe据在网络传输。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
ntoskrnl.exe管理器是不会有该进程的。
注意:ntoskrnl.exe也可能是w32.bolzano病毒。
请使用杀毒软件进行查杀。
ntvdm.exentvdm.exe是Windows 16位虚拟机的一部分。
该进程用于使16位的进程能够运行在32位的系统环境下。
这个程序对你系统的正常运行是非常重要的。
[TOP↑]Ppchschd.exepchschd.exe用于监视分析系统硬件使用。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
pstores.exepstores.exe属于储存保护服务。
它用于应用程序储存,如Internet Explorer储存机密数据。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
[TOP↑]Rrasautou.exerasautou.exe是微软远程访问拨号器程序。
它用于系统或者第三方应用程序,管理调制解调器Modem拨号连接。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
rdpclip.exerdpclip.exe用于文件复制。
它用于从服务器到本地拷贝粘贴文件。
这个程序对你系统的正常运行是非常重要的。
regsvc.exe是Windows服务集中的一个系统服务。
它用于远程计算机访问本地注册表。
一些本地程序也能够通过该服务编辑注册表。
这个程序对你系统的正常运行是非常重要的。
regsvr32.exeregsvr32.exe用于注册Windows操作系统的动态链接库和ActiveX控件。
这个程序对你系统的正常运行是非常重要的。
rnaapp.exernaapp.exe是微软Windows 98/Me操作系统的进程,用于进行拨号网络连接。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
rpcss.exerpcss.exe是微软Windows操作系统的一部分。
它用于本地计算机的远程程序调用服务。
它是本地网络的公用服务。
这个程序对你系统的正常运行是非常重要的。
rsvp.exersvp.exe是用于保证客户端与服务端的音频和视频流质量的服务。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
rundll.exe是Windows 95/98/Me系统的一部分。
这个程序对你系统的正常运行是非常重要的。
注意:rundll.exe也可能是LOXOSCAM和Backdoor.SchoolBus.B木马的一部分。
该病毒会在Windows XP和2000中出现。
该病毒允许攻击者访问你的计算机。
该进程的安全等级是建议立即删除。
rundll32.exerundll32.exe用于在内存中运行DLL文件,它们会在应用程序中被使用。
这个程序对你系统的正常运行是非常重要的。
注意:rundll32.exe也可能是W32.Miroot.Worm病毒。
该病毒允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议立即删除。
runonce.exerunonce.exe是微软Run Once的包装。
它用于第三方应用程序的安装程序。
它允许安装程序添加到启动项中,用于再次启动后,进行进一步配置。
这个程序对你系统的正常运行是非常重要的。
[TOP↑]Ssapisvr.exesapisvr.exe是Windows XP自带的进程。
它用于语音识别支持。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
savedump.exesavedump.exe用于NT内存储存。
该进程会写内存内容到页面文件。
重新启动后,内存中的内存会保存成一个文件。
这个程序对你系统的正常运行是非常重要的。
scanregw.exescanregw.exe是微软Windows操作系统的一部分。
该进程用于检测Windows注册表。
如果找到错误,会使用Windows上次可用的较好配置文件启动Windows。
这个程序对你系统的正常运行是非常重要的。
scardsvr.exescardsvr.exe是微软Windows操作系统的一部分,用于认证你本地系统的简单安全卡。
services.exeservices.exe是微软Windows操作系统的一部分。
用于管理启动和停止服务。
该进程也会处理在计算机启动和关机时运行的服务。
这个程序对你系统的正常运行是非常重要的。
注意:services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议立即删除。
smss.exesmss.exe是微软Windows操作系统的一部分。
该进程调用对话管理子系统和负责操作你系统的对话。
这个程序对你系统的正常运行是非常重要的。
注意:smss.exe也可能是dex.a木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议立即删除。
snmp.exesnmp.exe是微软Windows自带的网络相关进程。
该进程用于局域网LAN和局域网基础配置。
这个程序对你系统的正常运行是非常重要的。
spoolss.exespoolss.exe是微软Windows操作系统的一部分。
该进程用于将打印机任务发送到本地打印机。
这个程序对你系统的正常运行是非常重要的。
spoolsv.exespoolsv.exe用于将Windows打印机任务发送给本地打印机。
注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。
该木马允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全级别是建议立即删除。
srvany.exesrvany.exe是一个Windows附加程序,用于将一个程序注册为一个服务。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
svchost.exesvchost.exe是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。
这个程序对你系统的正常运行是非常重要的。
注意:svchost.exe也有可能是W32.Welchia.Worm 病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机。
该进程的安全等级是建议立即删除。
systray.exesystray.exe是一个后台程序,用于显示信息,例如日期和时间。
这个程序对你系统的正常运行是非常重要的。
[TOP↑]Ttapisrv.exe这是一个后台服务,用于Windows 98和Windows NT4的Windows电话(TAPI)支持。
这个程序对你系统的正常运行是非常重要的。
taskmgr.exetaskmgr.exe用于Windows任务管理器。
它显示你系统中正在运行的进程。
该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
tlntsvr.exetlntsvr.exe属于微软Telnet程序的一部分。
Telnet是一个基于TCP/IP网络的终端程序。
tcpsvcs.exetcpsvcs.exe是微软Windows网络组件的一部分。
这个系统进程用于计算机使用专用的TCP/IP网络服务,例如DHCP,简单TCP和打印服务。
这个程序对你系统的正常运行是非常重要的。
[TOP↑]UUserinit.exeUserinit.exe是Windows操作系统一个关键进程。
用于管理不同的启动顺序,例如在建立网络链接和Windows壳的启动。
[TOP↑]WWinLogon.exeWinLogon.exe是Windows NT登陆管理器。
它用于处理你系统的登陆和登陆过程。
该进程在你系统的作用是非常重要的。
注意:winlogon.exe也可能是sky.D@mm蠕虫病毒。
该病毒通过Email邮件传播,当你打开病毒发送的附件时,即会被感染。
该病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。
该病毒允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议删除。
[TOP↑]WMIADAP.EXEWMIADAP.EXE是微软操作系统的部分。
该进程AutoDiscovery/AutoPurge ( ADAP)进程传输性能库到WMI库。
这个程序对你系统的正常运行是非常重要的。
Wmiexe.exeWmiexe.exe是Windows管理程序。
该后台程序让用户访问基本系统信息。
删除这个重要进程会导致你的系统出现错误。
wmiprvse.exewmiprvse.exe是微软Windows操作系统的一部分。
用于通过WinMgmt.exe程序处理WMI操作。
这个程序对你系统的正常运行是非常重要的。
wscntfy.exewscntfy.exe是Windows安全相关策略的一部分。
这个程序对你系统的正常运行是非常重要的。
wuaclt.exe是微软Windows系统自动检测你计算机上软件更新功能的一部分。
这个程序对你系统的正常运行是非常重要的。
注意:wuaclt.exe也可能是W32.Cult木马,该木马允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议立即删除。
WUAUBoot.exeWUAUBoot.exe用于管理Windows自动更新。
该进程会检测检测更新。
Wuauclt.exeWuauclt.exe是Windows自动升级管理程序。
该进程会不断在线检测更新。
删除该进程将使你无法得到最新更新信息。
wuaudt.exewuaudt.exe是微软操作系统自动更新的一部分。
这个程序对你系统的正常运行是非常重要的。
WUCrtUpd.exeWUCrtUpd.exe用于检测Windows的更新。
该进程定时自动链接到在线地址检测更新。
删除该进程将使你无法得到最新更新信息。
1xconfig.exe是SCM MicroSystems多媒体硬件产品的软件。
该进程提供方便的托盘操作方式。
3dm2.exe3dm2.exe是3ware ATA/SATA RAID硬盘Web界面控制工具。
该进程不是运行所必须的,但终止它可能有问题。