任务管理器中各个进程作用
任务管理器里的各个进程
任务管理器里的各个进程【Csrss】这是Windows的核心部份之一,全称为Client Server Process。
我们不能结束该进程。
这个只有4K的进程经常消耗3MB到6MB左右的内存,建议不要修改此进程,让它运行好了【Ctfmon】这是安装了WinXP(尤其是安装ofice XP)后,在桌面右下角显示的“语言栏”,如果不希望它出现,可通过下面的步骤取消:双击“控制面板”,“区域和语言设置”,单击“语言”标签,单击“详细信息”按钮,打开“文字服务和输入语言”对话框,单击下面“首选项”的“语言栏”按钮,打开“语言栏设置”对话框,取消“在桌面上显示语言栏”的勾选即可。
不要小看这个细节,它会为你节省1.5MB到4MB的内存。
【dovldr32】如果你有一个Creative SBLive系列的声卡,就可能击现这个进程,它占用大约2.3MB 到2.6MB的内存。
有些奇怪的是,当我从任务栏禁止了这个进程后,通过DVD实验,并没有发生任何错误。
但如果你将这个文件重新命名了,就会出现windows的文件保护警告窗口,而且Creative Mixer和AudioHQ程序加载出错。
当然你希望节省一些内存,那么可以将它禁止。
【explorer】这可不是Internet Explorer,explorer.exe总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果打开“任务管理器”,就会看到一个explorer.exe在后台运行。
根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB 内存不【Idle】如果你在“任务管理器”看到它显示99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有99%的性能等待你使用!这是关键进程,不能结束。
该进程只有16KB的大小,循环统计CPU的空闲度。
【IEXPLORE】/【iexplore】这才是IE浏览器。
当我们用它上网冲浪时,它占有7.3MB甚至更多的内存。
winds任务管理器常见进程
看是不是病毒要综合的看,cpu的占用是否合理,像svchost,xp就有4个以上,而想explorer就只能有一个,多了就有问题了.有时候病毒制造者会把英文的”o”和数字的”0”上做文章,相似的字母和数字也要注意,如果是数字和字母对换那就100%有鬼。
12.taskmgr.exe 任务管理器进程。
10.csrss.exe 子系统服务器进程
11.winlogon.exe 管理用户登录
12.services.exe 包含很多系统服务
13.lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)
14.SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
zhudongfangyu.exe,是主动防御的拼写,360进程。
360rp/360rps是360杀毒进程。
360tray,360进程。
safeboxtray.exe,360保险箱进程。
nvsvc32,显卡驱动进程。
以上进程不建议关闭。
taskmgr.exe,任务管理器进程,可以结束进程。
此外还有:symlcsvc,SNDSrvc,ccsetmgr,npfmntor。
22.ishare_user 这个进程是什么?用校园网的同学都有这个进程,它是 宽带登录客户端的进程。
23.TIMPlatform.exe 用QQ的用户一定有它,不用担心它是QQ的一个进程TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序。
17.winlogon winlogon.exe 这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框,当然你也可以从这个进程中获得当前用户的登入密码。
任务管理器进程里都是些什么东西
任务管理器进程里都是些什么东西,解释下1:rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。
它们会在应用程序中被使用。
这个程序对你系统的正常运行是非常重要的。
注意:rundll32.exe也可能是W32.Miroot.Worm病毒。
该病毒允许攻击者访问你的计算机,窃取密码和个人数据。
该进程的安全等级是建议立即删除。
2:hkload.exe一款键盘驱动程序的文件。
3:hotkey.exe 是属于Pmx 的OneTouchHotKey 。
这一个对系统的正常运行的非必要的程序, 不应该结束它,除非它引起系统错误。
4:issch.exe是InstallShield安装工具的升级服务,用于保持其最新。
(InstallShield 是系统正常组建)5:serviceupdate.exe 病毒进程6:sistray.exe是SIS视频输出设备相关程序,用于配置和诊断。
7:oundman.exe是realtek声卡相关程序。
该进程在系统托盘驻留,用于进行快速访问和诊断。
不应终止此进程,除非此程序引起了错误。
8:svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。
9:Agentsvr.exe是一个ActiveX插件,用于多媒体程序。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
10:alg.exe是微软Windows操作系统自带的程序。
它用于处理微软Windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
11:Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。
12:csrss.exe是系统的正常进程。
这是windows的核心部分之一,全称Client Server Runtime Process .客户端服务子系统,用以控制Windows图形相关子系统。
13:lsass.exe是一个系统进程,用于微软Windows系统的安全机制。
WINDOWS开机11大进程的作用
WINDOWS开机11大进程的作用这些进程都是windows开机必须启动的进程,熟悉了这些进程之后我们打开任务管理器能一眼看出有没有中病毒,什么进程是多余的,什么进程是应该存在的,下面我们来彻底了解这些进程的相关作用,以便日后练就火眼金睛。
1.conime.execonime.exe是输入法编辑器相关程序。
2.csrss.execsrss.exe是微软客户端/服务端运行时子系统。
该进程管理windows图形相关任务。
这个程序对你系统的正常运行是非常重要的。
3.ctfmon.exe程序ctfmon.exe是有关输入法的一个可执行程序,系统默认情况下是随电脑开机而自动启动的。
如果你设置了ctfmon.exe不随机自动启动,进入系统后你的电脑任务栏中的输入法图标(即语言栏)就不见了。
4.explorer.exewindows资源管理器,可以说是windows图形界面外壳程序,它是一个有用的系统进程。
5.lsass.exelsass.exe是一个系统进程,用于微软windows系统的安全机制。
它用于本地安全和登陆策略。
6.services.exeservices.exe是微软windows操作系统的一部分。
用于管理启动和停止服务。
该进程也会处理在计算机启动和关机时运行的服务。
这个程序对你系统的正常运行是非常重要的。
终止进程后会重启。
7.smss.exesmss.exe(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在windows登陆过程。
这是一个会话管理子系统,负责启动用户会话。
这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。
在它启动这些进程后,它等待Winlogon 或者Csrss结束。
常用Windows任务管理器进程详细讲解
【Ldle】:如果你在“任务管理器”看到它显示99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有99%的性能等待你使用!这是关键进程,不能结束。该进程只有16KB的大小,循环统计CPU的空闲度。
【IEXPLORE】:这才是IE浏览器。当我们用它上网冲浪时,它占有7.3MB甚至更多的内存。当然,这个随着打开的浏览器窗口的增加而增多。但当关闭所有IE窗口时,它并不会从任务管理器消失,IEXPLORE.EXE依然在后台运行着,它的作用是加快我们再一次打开IE的速度。
【taskmgr】:如果你看到了这个进程在运行,其实就是内存,当你优化系统时,不要忘了把它也算进去。
【Winlogon】:这个进程处理登录和注销任务,事实上,这个进程是必需的,它的大小和你登录的时间有关系,我曾亲眼看见这个进程占用空间的波动情况,一个是登录一个小时左右,内存在1.7MB到8.5MB之间波动;另一个登录了40多天,内存在1.7MB到17MB之间波动。
【explorer】:这可不是Internet Explorer,explorer.exe总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果打开“任务管理器”,就会看到一个explorer.exe在后台运行。根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等。
【msmsgs】:这是微软的Windows Messengr(即时通信软件)着名的MSN进程,在WinXP的家庭版和专业版里面绑定的,如果你还运行着Outlook和MSN Explorer等程序,该进程会在后台运行支持所有这些微软号称的很Cool的,NET功能等新技术。
【Promon】:这是Intel系列显卡安装的程序,在任务栏显示图标控制程序,占据大约656KB到1.1MB的内存。
任务管理器-进程名称详解
这是Intel系列显卡安装的程序,在任务栏显示图标控制程序,占据大约656KB到1.1MB的内存。
regsvc.exe
允许远程注册表操作。(系统服务)->remoteregister
regsvc.exe
允许远程注册表操作。(系统服务)->remoteregister
RsEng.exe
协调用来储存不常用数据的服务和管理工具。
grovel.exe
扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对NTFS文件系统有用)
grovel.exe
扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。
hkcmd.exe
是Intel显示卡相关程序,用于配置和诊断相关设备
dfssvc.exe
管理分布于局域网或广域网的逻辑卷。
dfssvc.exe
管理分布于局域网或广域网的逻辑卷
dmadmin.exe
磁盘管理请求的系统管理服务。
dns.exe
应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
dns.exe
应答对域名系统(DNS)名称的查询和更新请求
dovldr32
IEXPLORE
这才是IE浏览器。当我们用它上网冲浪时,它占有7.3MB甚至更多的内存。当然,这个随着打开的浏览器窗口的增加而增多。但当关闭所有IE窗口时,它并不会从任务管理器消失,IEXPLORE.EXE依然在后台运行着,它的作用是加快我们再一次打开IE的速度。
inetinfo.exe msftpsvc,w3svc,iisadmn
llssrv.exe
证书记录服务
任务管理器进程名称的中文意思
任务管理器进程名称的中文意思1:taskmgr.exe(是Windows的任务管理器,显示系统中正在运行的所有进程)2:notepad.EXE(是Windows自带的进程信息)3:svcHoST.EXE(是nt核心系统的非常重要的进程)4:nvsvc32.exe(是NVIDIA显示卡相关程序)5:Explorer.EXE(是运行系统时所必需的,如果用“结束任务”的方法来结束Explorer.exe进程,系统就会刷新桌面, 并更新注册...NT内核的系统中,Explorer.exe进程并不是系统运行时所必需的,所以可以用任务管理器来结束它,并不影响系统的正常工作)6:SPOOLSV.EXE(是Print Spooler的进程,管理所有本地和网络打印队列及控制所有,spoolsv.exe用于将Windows打印机任务发送给本地打印机。
注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马)7:RavStub.exe(是杀毒软件瑞星的进程文件)RFWMAIN(瑞星防火墙)8:RavMonD.exe(是杀毒软件瑞星的进程文件)9:CCenter.exe(是瑞星信息中心,是瑞星杀毒软件的组件)10:LSASS.EXE(是一个系统进程,用于微软Windows系统的安全机制,它用于本地安全和登陆策略)11:SERVICES.EXE(是Windows操作系统的一部分,用于管理启动和停止服务,该进程也会处理在计算机启动和关机时运行的服务)12:winlogon.exe(是windows域登陆管理器,用于处理你登陆和退出系统过程,该进程在你系统的作用是非常重要的)13:taskmgr.exe(是Windows任务管理器,它显示你系统中正在运行的进程)14:csrss.exe(是微软客户端/服务端运行时子系统,该进程管理Windows图形相关任务,这个程序对你系统的正常运行是非常重要的,它们通过劫持这个进程来毒害你的电脑,具体判断是不是病毒还是要通过杀毒软件)15:smss.exe(是一个会话管理子系统,负责启动用户会话,这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的...如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)16:RavMon.exe(是瑞星实时监控SHELL程序(就是任务栏里的那个小绿伞)17:System(是WINDOWS页面内存管理进程,拥有0级优先权,没有它系统无法启动,但要具体看它在什么路径下,有可能是病毒)18:System Idle p..(不是一个真正的进程,是核心虚拟出来的,多任务操作系统都有的!在没有可用的进程时,系统处于空运行状态)19:Ctfmon (输入法)20:ctsysvol(创新5.1声卡在启动项里的名称)21:thunder5.exe(是迅雷的进程,在用迅雷下载文件时占用CPU)22:realsched(RealPlayer 11播放器的进程)23:Rundll32(系统配置文件)24:peer(网络硬盘)。
任务管理器-进程名称详解
这个进程是不可以从任务管理器中关掉的。这是一个本地的安全授权服务, 并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是’通过 使用授权的包,例如默认的来执行的。如果授权是成功的,lsass就会产生
用户的进入令牌,令牌别使用启动初始的shello其他的由用户初始化的进
并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保 护资源管理器。
并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务 保护资源管理器。
依据.MSI文件中包含的命令来安装、修复以及删除软件。
程会继承这个令牌的。
管理IP安全策略以及启动ISAKMP/Oakley (IKE)和IP安全驱动程序。
(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据
(ticket)o(系统服务)
注册客户端许可证。
注册客户端许可证
磁盘管理请求的系统管理服务。
是一款名为Bonjour的音乐分享软件相关程序”,据说苹果公司的一些产品 (如Safari浏览器)中也捆绑有它,不过在女装前会询冋,而且在系统的
Host,意思就是说,它是其他服务的主机。如果你的In ter net连接不工作了, 很有可能是你禁止了一些必须的服务,比如如果你禁止了“DNS搜索”功能,
那么当你输入时就不会连接上网,但如果输入IP地址,尽管还是可以上网,
但实际上你已经破坏了上网冲浪的关键进程!
扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储 点,以节省磁盘空间(只对NTFS文件系统有用)
In dexi ng服务。
索引服务
支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面
Windows任务管理器的进程中各种程序的作用
现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一些常用的Windows 2000 中的进程名,并简单说明它们的用处。
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):
mstask.exe 允许程序在指定时间运行。(系统服务)regsvc.exe 允许远程注册表操作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
很多用户都对于自己机器的进程不是很明白,有时总误认为是病毒的进程,希望介绍一些系统的小知识,便于大家使用计算机。
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行):
smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的Windows2000Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务)支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)
任务管理器中各个进程作用
任务管理器中各个进程作用任务管理器中各个进程作用电脑突然间非常非常的卡,怎么办呢?其中比较有效办法就是用任务管理器结束占用内存或者cpu较高的进程,但是也面临一个问题,结束某些系统进程后系统会突然蓝屏,死机,或者出现各种异灵现象,所以我们有必要了解一下任务管理器中各个进程作用。
1. alg.exe - alg -进程管理信息进程文件:alg or alg.exe进程名称:Application Layer Gateway Service进程类别:其他进程英文描述:alg.exe is a part of the Microsoft Windows operating system. It is a core process for Microsoft Windows Internet Connection sharing and Internet connection firewall. This program is important for the stable and secure running of your computer and should中文参考:alg.exe是微软Windows操作系统自带的程序。
它用于处理微软Windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
出品者:Microsoft Corp.届于:Microsoft Windows Operating System系统进程:Yes后台程序:Yes网络相关:Yes常见错误:N/A内存使用:N/A安全等级(0-5): 0间谍软件:No广告软件:No病蠹:No木马:No2. conime.exe是Windows系统下负责输入法相关的系统进程,目前金山监控中心发现已经有黑客利用木马伪装成conime.exe ,病蠹在进入用户系统之后,会首先将conime.exe、internat.exe > ctfmon.exe这三个病蠹文件释放到系统盘中。
任务管理器进程解释
任务管理器进程解释任务管理器各进程的中文解释1>、explorer.exe:全称Microsoft Windows Explorer,是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理,删除该程序会导致Windows图形界面无法适用。
explorer.exe也有可能是w32.Codered等病毒。
该病毒通过email邮件传播,当打开病毒发送的附件时,即被感染,会在受害者机器上建立SMTP服务,允许攻击者访问你的计算机、窃取密码和个人数据。
2>、taskmgr.exe:全称Windows Task Manager ,taskmgr.exe用于Windows任务管理器。
它显示你系统中正在运行的进程。
该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
3>、conime.exe:conime.exe是输入法编辑器相关程序。
允许用户使用标准键盘就能输入复杂的字符与符号,需要注意它同时可能是一个bfghost1.0远程控制后门程序。
此程序允许攻击者访问你的计算机,窃取密码和个人数据。
建议立即删除此进程。
文件位置:C:\WINDOWS\system32\conime.exeC:\WINDOWS\system32\dllcache\conime.execonime.exe是处理控制台输入法相关的一个程序,往往在运行cmd.exe之后会出现,就是运行cmd.exe之后用ctrl+shift切换输入法的功能,结束了该进程就无法切换了(不过无所谓,在cmd中只输入英文嘛)。
4>、ctfmon.exe:ctfmon.exe是Microsoft Office产品套装的一部分,是有关输入法的一个可执行程序。
它可以选择用户文字输入程序,和微软Office XP语言条。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
任务管理器中各个进程作用
任务管理器中各个进程作用电脑突然间非常非常的卡,怎么办呢?其中比较有效办法就是用任务管理器结束占用内存或者c pu较高的进程,但是也面临一个问题,结束某些系统进程后系统会突然蓝屏,死机,或者出现各种异灵现象,所以我们有必要了解一下任务管理器中各个进程作用。
1.alg.exe - alg - 进程管理信息进程文件:alg or alg.exe进程名称:Application Layer Gateway Service进程类别:其他进程英文描述:alg.exe is a part of the Microso ft Windows operati ng system. It is a core process for Microso ft Windows Interne t Connect ion sharing and Interne t connect ion firewal l. This program is importa nt for the stableand securerunning of your compute r and should中文参考:alg.exe是微软W indows操作系统自带的程序。
它用于处理微软W indow s网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
出品者:Microsoft Corp.属于:Microsoft Windows Operating System系统进程:Yes后台程序:Yes网络相关:Yes常见错误:N/A内存使用:N/A安全等级(0-5): 0间谍软件:No广告软件:No病毒:No木马:No2.conime.exe是Win dows系统下负责输入法相关的系统进程,目前金山监控中心发现已经有黑客利用木马伪装成con ime.exe,病毒在进入用户系统之后,会首先将con ime.exe、internat.exe、ctfmon.exe这三个病毒文件释放到系统盘中。
任务管理器里的进程
我们常常对于任务管理器里的进程看不明白,这是我整理的一些常用进程,借此和大家共同学习一下,增进对电脑进程的一点了解。
1.taskmgr.exe进程文件:taskmgr 或者taskmgr.exe进程名称: the windows task manager.描述: taskmgr.exe用于windows任务管理器。
它显示你系统中正在运行的进程。
该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者:microsoft corp.属于: windows2.进程文件:notepad或者notepad.exe进程名称:notepad描述:notepad.exe是windows自带的记事本程序。
是windows默认用来打开和编辑文本文件的程序。
出品者:microsoft corp.属于:notepad3.进程文件:wuauclt.exe进程名称:autoupdate for windows描述:wuauclt.exe是windows自动升级管理程序。
该进程会不断在线检测更新。
删除该进程将使你无法得到最新更新信息。
出品者:microsoft corp属于:microsoft windows4.进程文件:alg 或者alg.exe进程名称: application layer gateway service描述: alg.exe是微软windows操作系统自带的程序。
它用于处理微软windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
出品者:microsoft corp.属于: Windows系统5.进程文件:timplatform.exe进程名称:timplatform描述:timplatform.exe是qq和tencent messenger共同使用的外部应用开发接口管理程序,属于qq不可或缺的底层核心模块。
如果删除该程序,qq将丧失与周边功能模块以及外部应用程序相互调用的功能。
Windows任务管理器进程中各项的功能
Windows任务管理器进程中各项的功能目录Windows任务管理器进程中各项的功能 (1)目录 (1)1. dsmain.exe (2)2. TXPlatform.exe (2)3.360SE.exe (2)4. 360Tray.exe (3)5.winword.exe (4)6.taskmgr 或者taskmgr.exe (4)7.explorer.exe (5)8.svchost.exe (5)9.spoolsv.exe (6)10.WDKeyMonitorCCB (6)11.ati2evxx.exe (6)12.zhudongfangyu.exe (8)13.hz_commsrv.exe (9)14.ati2evxx.exe (9)15.lsass.exe (9)16.services.exe (9)17.winlogon.exe (9)18.csrss.exe, (10)19.smss.exe (10)20.ctfmon.exe (10)21.wdcertm_ccb.exe (10)22.utility.exe (10)23.system idle process (10)1. dsmain.exe进程名称:dsmain.exe进程分析:360安全卫士v5.2beta3 查杀病毒时启动的杀毒模块内存使用:占内存30%2. TXPlatform.exeTXPlatform - TXPlatform.exe - QQ相关进程信息进程文件:TXPlatform 或者TXPlatform.exe进程名称:TXPlatform 或者TXPlatform.exeQQ 和TM 共同使用的外部应用开发接口管理程序,是一个重要的底层核心模块。
如果删除该程序,QQ 或TM 将丧失与周边功能模块以及外部应用程序相互调用的功能。
千万不要删除TXPlatform.exe,否则会出错(影响临时会话接口,导致不能正常使用QQ临时会话)。
常用Windows XP 任务管理器进程详解
常用Windows 任务管理器进程详解Win2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。
本文的目的就是提供一些常用的Win2000/XP 中的进程名,并简单说明它们的用处。
在XP 中,同时按下crtl+shift+Esc 键或同时按下crtl+alt+del键,可以打开Windows 任务管理器,单击“进程”,可以看到很多正在运行的进程,仔细看看有很多奇怪的EXE 文件在运行?下面这些并不是真正的服务,而是在不同情况下运行的程序或进程,很多还是必需的进程。
【ctfmon.exe】是Microsoft Office产品套装的一部分。
它可以选择用户文字输入程序,和微软Office XP语言条。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
【alg.exe】这是一个应用层网关服务用于网络共享,alg.exe是微软Windows操作系统自带的程序。
它用于处理微软Windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
简单的说它是你电脑的门卫!【scardsvr.exe】对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。
【spoolsv.exe】这个是打印的进程,将文件加载到内存中以便迟后打印。
如果你没有安装打印机和传真,你就可以把与打印和传真有关的服务关掉,以便节省资源。
【taskmgr.exe】如果你看到了这个进程在运行,其实就是看这个进程的“任务管理器”本身。
它大约占用了3.2MB 的内存,当你优化系统时,不要忘了把它也算进去。
【svchost.exe】这实际上是一个服务(service),有时你会经常在“任务管理器”里看到好几个一样的该进程(分别掌管着system,network,user 或者其他),在windowsXP里面,如果你结束了这个进程,那么系统就会在一分钟之内自动关闭,在windows2000 中,该进程将显示为关键进程,禁止结束! 【ccenter.exe】你装了瑞星吧?如果是装了瑞星,那是瑞星杀毒程序的控制中心。
Windows任务管理器主要进程的含义及如何查杀木马
Windows任务管理器主要进程的含义及如何查杀木马一.任务管理器中只要进程的含义【System Idle Process】:这是关键进程,只有16kB,循环统计CPU的空闲度,这个值越大越好。
该进程不能被结束,该进程似乎没低于过25%,大多数情况下保持50%以上。
【system】:system是windows页面内存管理进程,拥有0级优先。
(当system后面出现.exe时是netcontroller木马病毒生成的文件,出现在c:\\windows目录下,建议将其删除。
)【explorer】:explorer.exe控制着标准的用户界面、进程、命令和桌面等。
explorer.exe总是在后台运行,根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等。
(explorer.exe 和Internet Explorer可不同)【IEXPLORE】:iexplore.exe是Microsoft对因特网的主要编程器.,这个微软视窗应用让你畅游网络有了地方。
iexplore.exe是非常必要的过程,不应终止,除非怀疑造成问题。
它的作用是加快我们再一次打开IE的速度,当关闭所有IE窗口时,它将依然在后台运行。
当我们用它上网冲浪时,占有7.3MB甚至更多的内存,内存随着打开浏览器窗口的增加也增多。
【ctfmon】:这是安装了WinXP后,在桌面右下角显示的语言栏。
如果不希望它出现,可通过下面的步骤取消:控制面板-区域和语言选项-语言-详细信息-文字服务和输入语言-(首选项)语言栏-语言栏设置-把在桌面上显示语言栏的勾取消。
这样会为你节省4MB多的内存。
【wowexec】:用于支持16位操作系统的关键进程,不能终止。
【csrss】:这是Windows的核心部份之一,全称为Client Server Process。
这个只有4K的进程经常消耗3MB到6MB左右的内存,不能终止,建议不要修改此进程。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
任务管理器中各个进程作用电脑突然间非常非常的卡,怎么办呢?其中比较有效办法就是用任务管理器结束占用内存或者cpu较高的进程,但是也面临一个问题,结束某些系统进程后系统会突然蓝屏,死机,或者出现各种异灵现象,所以我们有必要了解一下任务管理器中各个进程作用。
1.alg.exe - alg - 进程管理信息进程文件:alg or alg.exe进程名称:Application Layer Gateway Service进程类别:其他进程英文描述:alg.exe is a part of the Microsoft Windows operating system. It is a core process for Microsoft Windows Internet Connection sharing and Internet connection firewall. This program is important for the stable and secure running of your computer and should中文参考:alg.exe是微软Windows操作系统自带的程序。
它用于处理微软Windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
出品者:Microsoft Corp.属于:Microsoft Windows Operating System系统进程:Yes后台程序:Yes网络相关:Yes常见错误:N/A内存使用:N/A安全等级(0-5): 0间谍软件:No广告软件:No病毒:No木马:No2.conime.exe是Windows系统下负责输入法相关的系统进程,目前金山监控中心发现已经有黑客利用木马伪装成conime.exe,病毒在进入用户系统之后,会首先将conime.exe、internat.exe、ctfmon.exe这三个病毒文件释放到系统盘中。
辨别真假conime.exe以及清除方法conime.exe正确位置:C:WINDOWSsystem32conime.exe,然而木马病毒生成的先将conime.exe、internat.exe、ctfmon.exe这三个病毒文件释放到系统盘的%WINDOWS%\system32\dllcache\目录下,并且覆盖感染系统桌面进程的文件explorer.exe。
这样,只要用户启动电脑,病毒就能够随着explorer.exe的运行而跟运行起来。
3.csrss.exe,系统进程,是微软客户端、服务端运行时子系统,管理Windows 图形相关任务,对系统的正常运行非常重要,但也有可能是sky.AB@mm等病毒创建的。
4.ctfmon - ctfmon.exe - 进程信息进程文件: ctfmon or ctfmon.exe进程名称: Alternative User Input Services描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。
Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。
常见错误: N/A是否为系统进程: 否是输入法进程,可以去掉.开始-运行-msconfig-启动-把ctfmon.exe前面的勾去掉就OK了.在去掉以后,第一次使用输入法时必须按照下面的步骤操作后才可以使用输入法. 开始-运行-ctfmon-回车.否则不能使用输入法.一般也没有必要去掉它,去掉了反而还有些麻烦.5.explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理,删除该程序会导致Windows图形界面无法适用。
explorer.exe也有可能是w32.Codered等病毒。
该病毒通过email邮件传播,当打开病毒发送的附件时,即被感染,会在受害者机器上建立SMTP服务,允许攻击者访问你的计算机、窃取密码和个人数据6. heciserver.exe这个是英特尔(R)功能授权服务接口不是病毒呢……可以用360安全卫士的优化加速功能禁止它的启动(当然,我建议还是不要禁止为好)7. iexplore.exe是什么进程iexplore.exe即IE浏览器,进程名称:Microsoft Internet Explorer,一般不会有多个进程产生。
但IE6以上版本的IE浏览器使用了多进程技术,就是说一个页面有一个进程,防止一个页面崩溃就全部被关闭IE情况发生,是正常现象。
8. jhi_service.exe是什么进程jhi_service.exe [Intel IPT Host Interface Service]jhi_service.exe[英特尔脚本主机接口服务]______________________________________________________________ __jhi_service [Intel(R) Identity Protection Technology Host Interface Service - Allows applications to access the local Intel Identity Protection Technology]jhi_service[英特尔(注册商标)身份保护技术的主机接口服务允许应用程序访问本地英特尔身份保护技术]______________________________________________________________ _INTEL的进程,不是病毒。
安全的、9.ksafesvc.exe进程的含义KSafesvc.exe进程是金山卫士和金山网盾(已被集成于金山卫士中)的一个运行程序,常驻进程,有助于软件的权限提升,扫描一些需要更高权限才能进入的文件。
因为金山卫士是带监控系统的。
ksafesvc.exe是云服务,关闭该进程计算机将无法受到金山卫士的保护。
编辑本段ksafesvc.exe进程的大小一般占用Cpu很小,平均内存占用5M~14M左右。
(金山卫士版本:3.3.2.1859)建议您打开所有的实时保护。
这是个安全的进程,请不要担心。
它不属于系统进程。
编辑本段KSafeSvc.exe丢失的处理办法电脑提示缺少KSafeSvc.exe怎么办,或者丢失KSafeSvc.exe怎么解决?第一步:请下载KSafeSvc.exe压缩包,解压缩后得到KSafeSvc.exe文件。
第二步:复制到C:\windows\,C:\windows\system\,C:\windows\system32\(C:代表系统安装所在盘符),如果是提示KSafeSvc.exe出错,替换即可,有些需要DLL 需要注册才可以使用,复制后点击“开始”--“运行”,输入“regsvr32c:\windows\regsvr32”。
在弹出的对话框点击就可以了。
10. ksafetray进程文件: ksafetray.exe金山卫士英文描述: N/A进程分析: 金山卫士相关程序。
进程位置:金山卫士安装目录默认路径为:C:\Program Files\KSafe\程序用途: >金山卫士作者:金山卫士属于: 金山卫士安全等级(0-5): N/A (N/A无危险5最危险)间谍软件: 否广告软件: 否杀毒软件:是病毒: 否木马: 否系统进程: 否应用程序: 否后台程序: 是使用访问: 否访问互联网: 是结束进程方法当安装金山卫士后系统会默认开机启动金山卫士,需要手动设置。
每次打开金山卫士后,都会有ksafetray.exe这个进程。
金山卫士,你用右键点击右下角任务栏里的图标,都会弹出有关软件的菜单,里面就有有关开机是否运行的设置选项,根据自己的需要进行选择就可以了。
另外,运行msconfig在启动项里也可以设置开机是否启动ksafetray.exe。
该进程会造成一定的电脑内存的占用,很多朋友都希望想用时再手动开启金山卫士实时保护模块。
11. kxescore.exe金山毒霸2009套装中的查杀子系统及文件实时监控服务进程,如果您安装了毒霸则系统中会存在此进程。
最新的金山毒霸2011SP3中杀毒时在任务管理器中也会显示出来,属于正常进程。
从2011年3月份起,该进程出现bug。
占用大量流量,与cpu资源。
用任务管理器结束后,会自动恢复进程。
金山对其发布了多次更新,但该问题直到7月末仍未完全解决。
现在金山2012(猎豹)、金山2012(悟空)也会出现,闲时占内存大概3M左右,但一旦优盘插入,其仍然占用近100%cpu资源。
12. kxetray.exekxetray.exe是一个无威胁的文件,属于Kingsoft Corporation(金山公司)金山毒霸的安全中心。
进程文件:kxetray.exe进程名称:kxetray.exe文件描述:N/A 路径: C:\Program Files\Kingsoft\kingsoftantivirus\kxetray.exe文件大小: 1.15Mb文件版本: 2012.1.17.84文件描述: 金山毒霸2012出品公司: Kingsoft Corporation金山毒霸2012: 用于在系统的任务栏显示该软件的图标。
组别: 一般启动项进程分析:金山毒霸安全中心进程位置:unknown程序用途:unknown出品公司:Kingsoft Corporation间谍软件:否广告软件:否是否病毒:否是否木马:否系统进程:否应用程序:否后台程序:是使用访问:是是否联网:是13. kxmixer.exekxmixer.exe是一个系统设置类的程序,出自创新(Creative)独立声卡的驱动程序,称为KX混音器设置程序。
14.lms.exe是什么进程lms.exe是一个地方性的管理服务由英特尔属于英特尔(R)ISM主动管理技术的本地管理服务。
这是一个安全程序。
15 lsass.exelsass.exe是一个系统进程,用于微软Windows系统的安全机制。
它用于本地安全和登陆策略。
注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播16. 关于怎么解决QQexternal.exeQQexternal.exe是QQ即时通讯客户端相关程序,用于下载展示广告。
去掉方法1:删除QQ安装文件夹下QQexternal.exe顺便也将dat文件夹下的ad.gif、default_av_chatroom.gif、infoad.gif、vqqad.gif四个文件删除,在登录的时候就可以看到效果了,没有广告。