windows任务管理器各进程详解.

合集下载

任务管理器里的各个进程

任务管理器里的各个进程

任务管理器里的各个进程【Csrss】这是Windows的核心部份之一,全称为Client Server Process。

我们不能结束该进程。

这个只有4K的进程经常消耗3MB到6MB左右的内存,建议不要修改此进程,让它运行好了【Ctfmon】这是安装了WinXP(尤其是安装ofice XP)后,在桌面右下角显示的“语言栏”,如果不希望它出现,可通过下面的步骤取消:双击“控制面板”,“区域和语言设置”,单击“语言”标签,单击“详细信息”按钮,打开“文字服务和输入语言”对话框,单击下面“首选项”的“语言栏”按钮,打开“语言栏设置”对话框,取消“在桌面上显示语言栏”的勾选即可。

不要小看这个细节,它会为你节省1.5MB到4MB的内存。

【dovldr32】如果你有一个Creative SBLive系列的声卡,就可能击现这个进程,它占用大约2.3MB 到2.6MB的内存。

有些奇怪的是,当我从任务栏禁止了这个进程后,通过DVD实验,并没有发生任何错误。

但如果你将这个文件重新命名了,就会出现windows的文件保护警告窗口,而且Creative Mixer和AudioHQ程序加载出错。

当然你希望节省一些内存,那么可以将它禁止。

【explorer】这可不是Internet Explorer,explorer.exe总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果打开“任务管理器”,就会看到一个explorer.exe在后台运行。

根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB 内存不【Idle】如果你在“任务管理器”看到它显示99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有99%的性能等待你使用!这是关键进程,不能结束。

该进程只有16KB的大小,循环统计CPU的空闲度。

【IEXPLORE】/【iexplore】这才是IE浏览器。

当我们用它上网冲浪时,它占有7.3MB甚至更多的内存。

windows任务管理器各进程详解.

windows任务管理器各进程详解.

windows 任务管理器各进程详解Win2000/XP 的任务管理器是一个非常有用的工具, 它能提供我们很多信息, 比如现在系统中运行的程序 (进程 ,但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程 (病毒,木马等。

本文的目的就是提供一些常用的 Win2000/XP 中的进程名,并简单说明它们的用处。

在 W2K/XP中,同时按下 crtl+shift+Esc键,可以打开 Windows 任务管理器,单击“进程” , 可以看到很多正在运行的进程,仔细看看有很多奇怪的 EXE 文件在运行?下面这些并不是真正的服务,而是在不同情况下运行的程序或进程,很多还是必需的进程。

【 Csrss 】 :这是 Windows 的核心部份之一,全称为 Client Server Process。

我们不能结束该进程。

这个只有 4K 的进程经常消耗 3MB 到 6MB 左右的内存, 建议不要修改此进程, 让它运行好了。

【 Ctfmon 】 :这是安装了 WinXP(尤其是安装 ofice XP后,在桌面右下角显示的“语言栏” , 如果不希望它出现, 可通过下面的步骤取消:双击“控制面板” , “区域和语言设置” , 单击“语言”标签,单击“详细信息”按钮,打开“文字服务和输入语言”对话框,单击下面“首选项”的“语言栏”按钮,打开“语言栏设置”对话框,取消“在桌面上显示语言栏”的勾选即可。

不要小看这个细节,它会为你节省 1.5MB 到 4MB 的内存。

【 dovldr32】 :如果你有一个 Creative SBLive 系列的声卡,就可能击现这个进程,它占用大约 2.3MB 到 2.6MB 的内存。

有些奇怪的是, 当我从任务栏禁止了这个进程后, 通过 DVD 实验, 并没有发生任何错误。

但如果你将这个文件重新命名了,就会出现 windows 的文件保护警告窗口,而且 Creative Mixer 和 AudioHQ 程序加载出错。

windows任务管理器进程

windows任务管理器进程

这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。

iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。

注意iexplore.exe也有可能是Trojan.KillA V.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除。

2、8021x.exe8021x.exe是8021网络认证软件相关程序,是锐捷的产品。

3、vmware-vmx.exeVMwareWorkstation相关进程。

VMwareWorkstation是一款著名的虚拟机软件4、vmware-authd.exeVMwareWorkstation相关进程。

5、vmnetdhcp.exeVMwareWorkstation软件的DHCP服务。

不想让它随开机启动的话请在服务中将其设置为“手动”。

6、vmnat.exeVMware NAT相关服务。

用于VMware虚拟机NAT应用。

7、taskmgr.exetaskmgr.exe用于Windows任务管理器。

它显示系统中正在运行的进程。

该程序使用Ctrl+Alt+Del打开8、360sd.exe360sd.exe是360杀毒的主程序。

9、360rp.exe360rp.exe为奇虎360公司旗下产品360杀毒的一项子进程,也是启动360杀毒软件的必须进程。

该进程无法结束,一旦结束,1分钟之后又会自动重新启动,让此进程无法启动的方式就是卸载360杀毒和关闭360杀毒软件自启动。

10、winword.exewinword.exe是微软Microsoft Word的主程序。

该字处理程序是微软Microsoft Office组件的一部分。

11、adobearm.exe这就是个垃圾启动项,完全可以删,别忘了到服务里禁用相关服务12、sttray.exeSigmatel音频调节控制进程,无任何危害!可以在启动里将其去掉,以后就不会再出现了。

winds任务管理器常见进程

winds任务管理器常见进程

看是不是病毒要综合的看,cpu的占用是否合理,像svchost,xp就有4个以上,而想explorer就只能有一个,多了就有问题了.有时候病毒制造者会把英文的”o”和数字的”0”上做文章,相似的字母和数字也要注意,如果是数字和字母对换那就100%有鬼。
12.taskmgr.exe 任务管理器进程。
10.csrss.exe 子系统服务器进程
11.winlogon.exe 管理用户登录
12.services.exe 包含很多系统服务
13.lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)
14.SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
zhudongfangyu.exe,是主动防御的拼写,360进程。
360rp/360rps是360杀毒进程。
360tray,360进程。
safeboxtray.exe,360保险箱进程。
nvsvc32,显卡驱动进程。
以上进程不建议关闭。
taskmgr.exe,任务管理器进程,可以结束进程。
此外还有:symlcsvc,SNDSrvc,ccsetmgr,npfmntor。
22.ishare_user 这个进程是什么?用校园网的同学都有这个进程,它是 宽带登录客户端的进程。
23.TIMPlatform.exe 用QQ的用户一定有它,不用担心它是QQ的一个进程TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序。
17.winlogon winlogon.exe 这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框,当然你也可以从这个进程中获得当前用户的登入密码。

windows 任务管理器进程的理解

windows 任务管理器进程的理解

windows 任务管理器进程的理解Windows 2000/XP的传统进程数量有限,已经按字母顺序整理在后面14、15、16楼的帖子中,按首字母分三部分。

因为比较长感觉很枯燥,所以放在后面。

有需要的,可以参考浏览。

如有特别的进程,会随后及时补完。

下面是先系统的常见进程列表最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)smss.exe Session Managercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录services.exe 包含很多系统服务lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。

(系统服务)svchost.exe 包含很多系统服务svchost.exeSPOOLSV.EXE 将文件加载到内存中以便迟后打印。

(系统服务)explorer.exe 资源管理器internat.exe 托盘区的拼音图标-------------------------------------------附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)mstask.exe 允许程序在指定时间运行。

(系统服务)regsvc.exe 允许远程注册表操作。

(系统服务)winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。

(系统服务)tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。

(系统服务)允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。

(系统服务) tftpd.exe 实现 TFTP Internet 标准。

任务管理器进程里都是些什么东西

任务管理器进程里都是些什么东西

任务管理器进程里都是些什么东西,解释下1:rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。

它们会在应用程序中被使用。

这个程序对你系统的正常运行是非常重要的。

注意:rundll32.exe也可能是W32.Miroot.Worm病毒。

该病毒允许攻击者访问你的计算机,窃取密码和个人数据。

该进程的安全等级是建议立即删除。

2:hkload.exe一款键盘驱动程序的文件。

3:hotkey.exe 是属于Pmx 的OneTouchHotKey 。

这一个对系统的正常运行的非必要的程序, 不应该结束它,除非它引起系统错误。

4:issch.exe是InstallShield安装工具的升级服务,用于保持其最新。

(InstallShield 是系统正常组建)5:serviceupdate.exe 病毒进程6:sistray.exe是SIS视频输出设备相关程序,用于配置和诊断。

7:oundman.exe是realtek声卡相关程序。

该进程在系统托盘驻留,用于进行快速访问和诊断。

不应终止此进程,除非此程序引起了错误。

8:svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。

9:Agentsvr.exe是一个ActiveX插件,用于多媒体程序。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

10:alg.exe是微软Windows操作系统自带的程序。

它用于处理微软Windows网络连接共享和网络连接防火墙。

这个程序对你系统的正常运行是非常重要的。

11:Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

12:csrss.exe是系统的正常进程。

这是windows的核心部分之一,全称Client Server Runtime Process .客户端服务子系统,用以控制Windows图形相关子系统。

13:lsass.exe是一个系统进程,用于微软Windows系统的安全机制。

常用Windows任务管理器进程详细讲解

常用Windows任务管理器进程详细讲解

【Ldle】:如果你在“任务管理器”看到它显示99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有99%的性能等待你使用!这是关键进程,不能结束。该进程只有16KB的大小,循环统计CPU的空闲度。
【IEXPLORE】:这才是IE浏览器。当我们用它上网冲浪时,它占有7.3MB甚至更多的内存。当然,这个随着打开的浏览器窗口的增加而增多。但当关闭所有IE窗口时,它并不会从任务管理器消失,IEXPLORE.EXE依然在后台运行着,它的作用是加快我们再一次打开IE的速度。
【taskmgr】:如果你看到了这个进程在运行,其实就是内存,当你优化系统时,不要忘了把它也算进去。
【Winlogon】:这个进程处理登录和注销任务,事实上,这个进程是必需的,它的大小和你登录的时间有关系,我曾亲眼看见这个进程占用空间的波动情况,一个是登录一个小时左右,内存在1.7MB到8.5MB之间波动;另一个登录了40多天,内存在1.7MB到17MB之间波动。
【explorer】:这可不是Internet Explorer,explorer.exe总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果打开“任务管理器”,就会看到一个explorer.exe在后台运行。根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等。
【msmsgs】:这是微软的Windows Messengr(即时通信软件)着名的MSN进程,在WinXP的家庭版和专业版里面绑定的,如果你还运行着Outlook和MSN Explorer等程序,该进程会在后台运行支持所有这些微软号称的很Cool的,NET功能等新技术。
【Promon】:这是Intel系列显卡安装的程序,在任务栏显示图标控制程序,占据大约656KB到1.1MB的内存。

Windows操作系统进程详解

Windows操作系统进程详解

(1)[system Idle Process]进程文件: [system process] or [system process]进程名称: Windows内存处理系统进程描述: Windows页面内存管理进程,拥有0级优先。

介绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU 资源紧张。

(2)[alg.exe]进程文件: alg or alg.exe进程名称: 应用层网关服务描述: 这是一个应用层网关服务用于网络共享。

介绍:一个网关通信插件的管理器,为“Internet连接共享服务”和“Internet连接防火墙服务”提供第三方协议插件的支持。

(3)[csrss.exe]进程文件: csrss or csrss.exe进程名称: Client/Server Runtime Server Subsystem描述: 客户端服务子系统,用以控制Windows图形相关子系统。

介绍: 这个是用户模式Win32子系统的一部分。

csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。

csrss用于维持Windows 的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。

(4)[ddhelp.exe]进程文件: ddhelp or ddhelp.exe进程名称: DirectDraw Helper描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。

简介:Directx 帮助程序(5)[dllhost.exe]进程文件: dllhost or dllhost.exe进程名称: DCOM DLL Host进程描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。

介绍:com代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。

Windows系统任务管理器解析查看和结束进程

Windows系统任务管理器解析查看和结束进程

Windows系统任务管理器解析查看和结束进程Windows系统任务管理器是Windows操作系统提供的一种工具,用于管理和监视计算机上运行的进程、应用程序和系统性能。

通过任务管理器,我们可以查看和结束正在运行的进程,以及监控CPU、内存、磁盘和网络的使用情况。

本文将详细介绍Windows系统任务管理器的功能和如何使用它来查看和结束进程。

一、任务管理器的打开方式要打开任务管理器,我们可以使用以下几种方法:1. 使用快捷键组合:Ctrl + Shift + Esc。

2. 右键点击任务栏空白处,选择“任务管理器”选项。

3. 按下Ctrl + Alt + Delete组合键,然后选择“任务管理器”选项。

二、任务管理器的界面介绍打开任务管理器后,我们可以看到以下几个选项卡:1. 进程:显示所有正在运行的进程和应用程序。

2. 性能:显示系统的性能信息,如CPU、内存、磁盘和网络的使用情况。

3. 应用:显示所有正在运行的应用程序。

4. 启动:显示系统启动时自动启动的程序列表。

5. 用户:显示当前登录用户的会话信息。

6. 详细信息:显示更详细的系统和应用程序信息。

三、查看进程和应用程序在“进程”选项卡下,我们可以查看当前正在运行的进程和应用程序。

每个进程都会显示其进程名、进程ID、CPU占用率、内存占用率等信息。

要查看某个进程的详细信息,可以右键点击该进程,并选择“打开文件位置”、“结束任务”、“设置优先级”等选项。

四、结束进程有时候,我们需要结束某个进程来解决问题,或释放系统资源。

在任务管理器中,我们可以使用以下步骤来结束进程:1. 打开任务管理器。

2. 在“进程”选项卡下,找到要结束的进程。

3. 右键点击该进程,并选择“结束任务”选项。

请注意,在结束进程之前,我们需要确保结束的进程不是系统关键进程或其他重要的应用程序。

结束了关键进程可能会导致系统不稳定或出现其他问题。

五、性能监控和优化通过任务管理器的“性能”选项卡,我们可以实时监控系统的性能参数,包括CPU使用率、内存使用率、磁盘活动等。

任务管理器中各个进程作用

任务管理器中各个进程作用

任务管理器中各个进程作用电脑突然间非常非常的卡,怎么办呢?其中比较有效办法就是用任务管理器结束占用内存或者cpu较高的进程,但是也面临一个问题,结束某些系统进程后系统会突然蓝屏,死机,或者出现各种异灵现象,所以我们有必要了解一下任务管理器中各个进程作用。

1.alg.exe - alg - 进程管理信息进程文件:alg or alg.exe进程名称:Application Layer Gateway Service进程类别:其他进程英文描述:alg.exe is a part of the Microsoft Windows operating system. It is a core process for Microsoft Windows Internet Connection sharing and Internet connection firewall. This program is important for the stable and secure running of your computer and should中文参考:alg.exe是微软Windows操作系统自带的程序。

它用于处理微软Windows网络连接共享和网络连接防火墙。

这个程序对你系统的正常运行是非常重要的。

出品者:Microsoft Corp.属于:Microsoft Windows Operating System系统进程:Yes后台程序:Yes网络相关:Yes常见错误:N/A内存使用:N/A安全等级(0-5): 0间谍软件:No广告软件:No病毒:No木马:No2.conime.exe是Windows系统下负责输入法相关的系统进程,目前金山监控中心发现已经有黑客利用木马伪装成conime.exe,病毒在进入用户系统之后,会首先将conime.exe、internat.exe、ctfmon.exe这三个病毒文件释放到系统盘中。

任务管理器各类进程详解

任务管理器各类进程详解

台式机任务管理器各类进程详解1.alg.exe - alg - 进程管理信息进程文件:alg or alg.exe进程名称:Application Layer Gateway Service进程类别:其他进程英文描述:alg.exe is a part of the Microsoft Windows operating system. It is a core process for Microsoft Windows Internet Connection sharing and Internet connection firewall. This program is important for the stable and secure running of your computer and should中文参考:alg.exe是微软Windows操作系统自带的程序。

它用于处理微软Windows网络连接共享和网络连接防火墙。

这个程序对你系统的正常运行是非常重要的。

出品者:Microsoft Corp.属于:Microsoft Windows Operating System系统进程:Yes后台程序:Yes网络相关:Yes常见错误:N/A内存使用:N/A安全等级(0-5): 0间谍软件:No广告软件:No病毒:No木马:No2.conime.exe是Windows系统下负责输入法相关的系统进程,目前金山监控中心发现已经有黑客利用木马伪装成conime.exe,病毒在进入用户系统之后,会首先将conime.exe、internat.exe、ctfmon.exe这三个病毒文件释放到系统盘中。

辨别真假conime.exe以及清除方法conime.exe正确位置:C:WINDOWSsystem32conime.exe,然而木马病毒生成的先将conime.exe、internat.exe、ctfmon.exe这三个病毒文件释放到系统盘的%WINDOWS%\system32\dllcache\目录下,并且覆盖感染系统桌面进程的文件explorer.exe。

WindowsXP任务管理器内进程名详解

WindowsXP任务管理器内进程名详解

smss.‎e xe ‎ se‎s sion‎ mana‎g er‎c srss‎.exe ‎ 子‎系统服务器‎进程wi‎n logo‎n.exe‎ 管理‎用户登录‎s ervi‎c es.e‎x e ‎包含很多系‎统服务l‎s ass.‎e xe ‎ 管理‎ip 安‎全策略以及‎启动 is‎a kmp/‎o akle‎y (ik‎e) 和‎i p 安全‎驱动程序。

‎svch‎o st.e‎x e ‎wind‎o ws 2‎000/x‎p的文件‎保护系统‎s pool‎s v.ex‎e ‎将文件加载‎到内存中以‎便迟后打印‎。

)ex‎p lore‎r.exe‎ 资源‎管理器i‎n tern‎a t.ex‎e 托‎盘区的拼音‎图标)m‎s task‎.exe ‎ 允许‎程序在指定‎时间运行。

‎regs‎v c.ex‎e ‎允许远程注‎册表操作。

‎(系统服务‎)->re‎m oter‎e gist‎e rwi‎n mgmt‎.exe ‎ 提供‎系统管理信‎息(系统服‎务)。

i‎n etin‎f o.ex‎e m‎s ftps‎v c,w3‎s vc,i‎i sadm‎ntln‎t svr.‎e xe ‎ tln‎r svr‎t ftpd‎.exe ‎ 实‎现 tft‎p int‎e rnet‎标准。

该‎标准不要求‎用户名和密‎码。

te‎r msrv‎.exe ‎ te‎r mser‎v ice‎d ns.e‎x e ‎ 应答‎对域名系统‎(dns)‎名称的查询‎和更新请求‎tcps‎v cs.e‎x e ‎ 提供在‎p xe 可‎远程启动客‎户计算机上‎远程安装‎w indo‎w s 20‎00pr‎o fess‎i onal‎的能力‎i smse‎r v.ex‎e ‎允许在 w‎i ndow‎s adv‎a nced‎serv‎e r 站点‎间发送和接‎收消息u‎p s.ex‎e ‎ 管理连‎接到计算机‎的不间断电‎源(ups‎wins‎.exe ‎ 为‎注册和解析‎netb‎i os 型‎名称的 t‎c p/ip‎客户提供‎netb‎i os 名‎称服务l‎l ssrv‎.exe ‎ 证书‎记录服务‎n tfrs‎.exe ‎ 在‎多个服务器‎间维护文件‎目录内容的‎文件同步‎r ssub‎.exe ‎ 控‎制用来远程‎储存数据的‎媒体lo‎c ator‎.exe ‎ 管理‎rpc ‎名称服务数‎据库ls‎e rver‎.exe ‎ 注册‎客户端许可‎证dfs‎s vc.e‎x e ‎ 管理分布‎于局域网或‎广域网的逻‎辑卷cl‎i psrv‎.exe ‎ 支持‎“剪贴簿查‎看器”,以‎便可以从远‎程剪贴簿查‎阅剪贴页面‎msdt‎c.exe‎ ‎并列事务,‎是分布于两‎个以上的数‎据库,消息‎队列,文件‎系统或其它‎事务保护护‎资源管理器‎faxs‎v c.ex‎e ‎帮助您发送‎和接收传真‎cisv‎c.exe‎ ‎索引服务‎d madm‎i n.ex‎e ‎磁盘管理请‎求的系统管‎理服务m‎n msrv‎c.exe‎ 允‎许有权限的‎用户使用‎n etme‎e ting‎远程访问‎wind‎o ws 桌‎面net‎d de.e‎x e ‎ 提供动态‎数据交换‎(dde)‎的网络传‎输和安全特‎性sml‎o gsvc‎.exe ‎ 配置性‎能日志和警‎报rsv‎p.exe‎ ‎为依赖质量‎服务(qo‎s)的程序‎和控制应用‎程序提供网‎络信号和本‎地通信控制‎安装功功能‎rsen‎g.exe‎ ‎协调用来储‎存不常用数‎据的服务和‎管理工具‎r sfsa‎.exe ‎ 管‎理远程储存‎的文件的操‎作gro‎v el.e‎x e ‎ 扫描零备‎份存储(s‎i s)卷上‎的重复文件‎,并且将重‎复文件指向‎一个数据存‎储点,以节‎省磁盘空间‎(只对 n‎t fs 文‎件系统有用‎)sca‎r dsvr‎.ex ‎ 对插入‎在计算机智‎能卡阅读器‎中的智能卡‎进行管理和‎访问控制‎s nmp.‎e xe ‎ 包含‎代理程序可‎以监视网络‎设备的活动‎并且向网络‎控制台工作‎站汇报s‎n mptr‎a p.ex‎e 接‎收由本地或‎远程 sn‎m p 代理‎程序产生的‎陷阱(tr‎a p)消息‎,然后将消‎息传递到运‎行在这台计‎算机上 s‎n mp 管‎理程序u‎t ilma‎n.exe‎ 从‎一个窗口中‎启动和配置‎辅助工具‎m siex‎e c.ex‎e 依‎据 .ms‎i文件中‎包含的命令‎来安装、修‎复以及删除‎软件要‎查询,请按‎C TRL+‎F组合键,‎然后输入你‎要查找的字‎符串,点击‎“查找下一‎个”即可。

进程--windows任务管理器进程

进程--windows任务管理器进程

1.system idle ……是表示你系统剩余的CPU资源!2.SYSTEM是WINDOWS页面内存管理进程,拥有0级优先权。

没有它系统无法启动。

而存在于windows下的SYSTEM.EXE(注意!后面有.EXE)进程为木马病毒。

要删除3. Svchost.exe是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

这个程序对系统的正常运行是非常重要,而且是不能被结束的4.iaantmon.exe是Intel应用程序加速相关程序。

它会调整Windows ATA驱动的性能5. Com4QLBEx.exe是hP电脑相关进程6. explorer.exe是桌面的进程7. smss.exe 是微软windows操作系统的一部分。

该进程调用对话管理子系统和负责操作你系统的对话。

这个程序对你系统的正常运行是非常重要的。

8. csrss.exe它是微软客户端、服务端运行时子系统,管理Windows图形相关任务,对系统的正常运行非常重要。

9. winlogon.exe Windows NT 用户登陆程序,管理用户登录和退出10. services.exe是微软Windows操作系统的一部分。

用于管理启动和停止服务。

该进程也会处理在计算机启动和关机时运行的服务。

这个程序对你系统的正常运行是非常重要的。

终止进程后会重启。

(长时间使用电脑会导致services.exe占用大量内存,其主要原因是Event Log过多,而services.exe启动时会加载Event log。

由此使得进程占用大量内存。

解决方法:“控制面板”-“管理工具”-“事件查看器”里,把三种事件日志全部清空。

)11. lsass.exe是一个系统进程,用于微软Windows系统的安全机制。

它用于本地安全和登陆策略12.QLBtrl.exe惠普(HP)电脑快捷启动键控制程序13. syntpenh.exe是笔记本电脑触摸板相关程序14. iaanotif.exe是Intel应用程序加速相关程序。

任务管理器中进程详解

任务管理器中进程详解

win7的xp的1.系统最基本的进程smss.exe Session Managercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录services.exe 包含很多系统服务lsass.exe 管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。

(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。

(系统服务)svchost.exe 包含很多系统服务SPOOLSV.EXE 将文件加载到内存中以便迟后打印。

(系统服务) explorer.exe 资源管理器internat.exe 托盘区的拼音图标2.svchost.exe是一个属于微软windows操作系统的系统程序,用于执行dll文件。

这个程序对你系统的正常运行是非常重要的。

注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass 漏洞,制造缓冲区溢出,导致你计算机关机。

请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。

请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面3 .附加的系统进程(附加的服务都对安全有害,如果不是必要的应该关掉)(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):mstask.exe 允许程序在指定时间运行。

(系统服务)regsvc.exe 允许远程注册表操作。

(系统服务)winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe 通过Internet 信息服务的管理单元提供FTP 连接和管理。

(系统服务)tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。

(系统服务) 允许通过Internet 信息服务的管理单元管理Web 和FTP 服务。

任务管理器进程解释

任务管理器进程解释

任务管理器进程解释任务管理器各进程的中文解释1>、explorer.exe:全称Microsoft Windows Explorer,是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理,删除该程序会导致Windows图形界面无法适用。

explorer.exe也有可能是w32.Codered等病毒。

该病毒通过email邮件传播,当打开病毒发送的附件时,即被感染,会在受害者机器上建立SMTP服务,允许攻击者访问你的计算机、窃取密码和个人数据。

2>、taskmgr.exe:全称Windows Task Manager ,taskmgr.exe用于Windows任务管理器。

它显示你系统中正在运行的进程。

该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

3>、conime.exe:conime.exe是输入法编辑器相关程序。

允许用户使用标准键盘就能输入复杂的字符与符号,需要注意它同时可能是一个bfghost1.0远程控制后门程序。

此程序允许攻击者访问你的计算机,窃取密码和个人数据。

建议立即删除此进程。

文件位置:C:\WINDOWS\system32\conime.exeC:\WINDOWS\system32\dllcache\conime.execonime.exe是处理控制台输入法相关的一个程序,往往在运行cmd.exe之后会出现,就是运行cmd.exe之后用ctrl+shift切换输入法的功能,结束了该进程就无法切换了(不过无所谓,在cmd中只输入英文嘛)。

4>、ctfmon.exe:ctfmon.exe是Microsoft Office产品套装的一部分,是有关输入法的一个可执行程序。

它可以选择用户文字输入程序,和微软Office XP语言条。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

Windows任务管理器中所有进程资料总结

Windows任务管理器中所有进程资料总结

Windows任务管理器中所有进程资料总结各位朋友们,想知道在自己的电脑中有哪些进程是没用的吗?看看下面的详细进程资料就可以得出答案:1.进程文件: [system process] or [system process]进程名称: Windows内存处理系统进程描述: Windows页面内存管理进程,拥有0级优先。

常见错误: N/A是否为系统进程: 是2.进程文件: alg or alg.exe进程名称: 应用层网关服务描述: 这是一个应用层网关服务用于网络共享。

常见错误: N/A是否为系统进程: 是3.进程文件: csrss or csrss.exe进程名称: Client/Server Runtime Server Subsystem描述: 客户端服务子系统,用以控制Windows图形相关子系统。

常见错误: N/A是否为系统进程: 是4.进程文件: ddhelp or ddhelp.exe进程名称: DirectDraw Helper描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。

常见错误: N/A是否为系统进程: 是5.进程文件: dllhost or dllhost.exe进程名称: DCOM DLL Host进程描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。

常见错误: N/A是否为系统进程: 是6.进程文件: explorer or explorer.exe进程名称: 程序管理描述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。

常见错误: N/A是否为系统进程: 是7.进程文件: inetinfo or inetinfo.exe进程名称: IIS Admin Service Helper描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。

任务管理器里的进程

任务管理器里的进程

我们常常对于任务管理器里的进程看不明白,这是我整理的一些常用进程,借此和大家共同学习一下,增进对电脑进程的一点了解。

1.taskmgr.exe进程文件:taskmgr 或者taskmgr.exe进程名称: the windows task manager.描述: taskmgr.exe用于windows任务管理器。

它显示你系统中正在运行的进程。

该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

出品者:microsoft corp.属于: windows2.进程文件:notepad或者notepad.exe进程名称:notepad描述:notepad.exe是windows自带的记事本程序。

是windows默认用来打开和编辑文本文件的程序。

出品者:microsoft corp.属于:notepad3.进程文件:wuauclt.exe进程名称:autoupdate for windows描述:wuauclt.exe是windows自动升级管理程序。

该进程会不断在线检测更新。

删除该进程将使你无法得到最新更新信息。

出品者:microsoft corp属于:microsoft windows4.进程文件:alg 或者alg.exe进程名称: application layer gateway service描述: alg.exe是微软windows操作系统自带的程序。

它用于处理微软windows网络连接共享和网络连接防火墙。

这个程序对你系统的正常运行是非常重要的。

出品者:microsoft corp.属于: Windows系统5.进程文件:timplatform.exe进程名称:timplatform描述:timplatform.exe是qq和tencent messenger共同使用的外部应用开发接口管理程序,属于qq不可或缺的底层核心模块。

如果删除该程序,qq将丧失与周边功能模块以及外部应用程序相互调用的功能。

Windows任务管理器进程中各项的功能

Windows任务管理器进程中各项的功能

Windows任务管理器进程中各项的功能目录Windows任务管理器进程中各项的功能 (1)目录 (1)1. dsmain.exe (2)2. TXPlatform.exe (2)3.360SE.exe (2)4. 360Tray.exe (3)5.winword.exe (4)6.taskmgr 或者taskmgr.exe (4)7.explorer.exe (5)8.svchost.exe (5)9.spoolsv.exe (6)10.WDKeyMonitorCCB (6)11.ati2evxx.exe (6)12.zhudongfangyu.exe (8)13.hz_commsrv.exe (9)14.ati2evxx.exe (9)15.lsass.exe (9)16.services.exe (9)17.winlogon.exe (9)18.csrss.exe, (10)19.smss.exe (10)20.ctfmon.exe (10)21.wdcertm_ccb.exe (10)22.utility.exe (10)23.system idle process (10)1. dsmain.exe进程名称:dsmain.exe进程分析:360安全卫士v5.2beta3 查杀病毒时启动的杀毒模块内存使用:占内存30%2. TXPlatform.exeTXPlatform - TXPlatform.exe - QQ相关进程信息进程文件:TXPlatform 或者TXPlatform.exe进程名称:TXPlatform 或者TXPlatform.exeQQ 和TM 共同使用的外部应用开发接口管理程序,是一个重要的底层核心模块。

如果删除该程序,QQ 或TM 将丧失与周边功能模块以及外部应用程序相互调用的功能。

千万不要删除TXPlatform.exe,否则会出错(影响临时会话接口,导致不能正常使用QQ临时会话)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

windows 任务管理器各进程详解Win2000/XP 的任务管理器是一个非常有用的工具, 它能提供我们很多信息, 比如现在系统中运行的程序 (进程 ,但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程 (病毒,木马等。

本文的目的就是提供一些常用的 Win2000/XP 中的进程名,并简单说明它们的用处。

在 W2K/XP中,同时按下 crtl+shift+Esc键,可以打开 Windows 任务管理器,单击“进程” , 可以看到很多正在运行的进程,仔细看看有很多奇怪的 EXE 文件在运行?下面这些并不是真正的服务,而是在不同情况下运行的程序或进程,很多还是必需的进程。

【 Csrss 】 :这是 Windows 的核心部份之一,全称为 Client Server Process。

我们不能结束该进程。

这个只有 4K 的进程经常消耗 3MB 到 6MB 左右的内存, 建议不要修改此进程, 让它运行好了。

【 Ctfmon 】 :这是安装了 WinXP(尤其是安装 ofice XP后,在桌面右下角显示的“语言栏” , 如果不希望它出现, 可通过下面的步骤取消:双击“控制面板” , “区域和语言设置” , 单击“语言”标签,单击“详细信息”按钮,打开“文字服务和输入语言”对话框,单击下面“首选项”的“语言栏”按钮,打开“语言栏设置”对话框,取消“在桌面上显示语言栏”的勾选即可。

不要小看这个细节,它会为你节省 1.5MB 到 4MB 的内存。

【 dovldr32】 :如果你有一个 Creative SBLive 系列的声卡,就可能击现这个进程,它占用大约 2.3MB 到 2.6MB 的内存。

有些奇怪的是, 当我从任务栏禁止了这个进程后, 通过 DVD 实验, 并没有发生任何错误。

但如果你将这个文件重新命名了,就会出现 windows 的文件保护警告窗口,而且 Creative Mixer 和 AudioHQ 程序加载出错。

当然你希望节省一些内存,那么可以将它禁止。

【 explorer 】 :这可不是 Internet Explorer , explorer.exe 总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果打开“任务管理器” ,就会看到一个explorer.exe 在后台运行。

根据系统的字体、背景图片、活动桌面等情况的不同, 通常会消耗 5.8MB 到 36MB 内存不等。

【 Ldle 】 :如果你在“任务管理器”看到它显示 99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有 99%的性能等待你使用!这是关键进程,不能结束。

该进程只有 16KB 的大小,循环统计 CPU 的空闲度。

【 IEXPLORE 】 :这才是 IE 浏览器。

当我们用它上网冲浪时,它占有 7.3MB 甚至更多的内存。

当然, 这个随着打开的浏览器窗口的增加而增多。

但当关闭所有IE 窗口时, 它并不会从任务管理器消失, IEXPLORE.EXE 依然在后台运行着, 它的作用是加快我们再一次打开 IE 的速度。

【 Generic Host Process for Win32 Services】 :如果你安装了 ZoneAlarm 以后,在连接 Internet 时 ZonAlarm 总是抱怨链接不到 Internet ,那么你就应该好好看看下面的文字。

Svhost.exe 就是 Generic Service Host,意思就是说,它是其他服务的主机。

如果你的 Internet 连接不工作了,很有可能是你禁止了一些必须的服务,比如如果你禁止了“ DNS 搜索” 功能, 那么当你输入 时就不会连接上网, 但如果输入 IP 地址, 尽管还是可以上网,但实际上你已经破坏了上网冲浪的关键进程!【 msmsgs 】 :这是微软的 Windows Messengr(即时通信软件著名的 MSN 进程,在 WinXP 的家庭版和专业版里面绑定的, 如果你还运行着 Outlook 和 MSN Explorer 等程序, 该进程会在后台运行支持所有这些微软号称的很 Cool 的, NET 功能等新技术。

【 msn6】 :这是微软在 WinXP 里面绑定的 MSN Explorer (MSN浏览器进程,该进程需要 msmsgs.exe 事先运行。

【 Navpw32】 :这是安装了 Norton AntiVirus2002 软件后启动的进程,除非你不需要病毒检测功能了,否则不要结束这个进程,这个进程同时还承担着自动升级病毒定义库文件的功能和在系统任务栏显示一个小图标的功能。

【 Point32】 :这是安装了特殊的鼠标软件 (Intellimouse等等后启动的等程序, 由于在 WinXP 里面内建了很多鼠标新功能,所以,就没有必要在系统后台运行,既浪费 1.1MB 到 1.6MB 的内存,还要在任务栏占个地方!【 Promon 】 :这是 Intel 系列显卡安装的程序,在任务栏显示图标控制程序,占据大约 656KB 到 1.1MB 的内存。

【 Smss 】 :只有 45KB 的大小却占据着 300KB 到 2MB 的内存空间,这是一个Windows 的核心进程之一,是 windows NT内核的会话管理程序。

【 Svchost 】 :这实际上是一个服务 (service, 有时你会经常在“任务管理器” 里看到好几个一样的该进程 (分别掌管着 system ,network,user或者其他 ,在 windows XP里面,如果你结束了这个进程,那么系统就会在一分钟之内自动关闭,在 windows 2000中,该进程将显示为关键进程,禁止结束!【 System IDLE Process】 :这是一个当没有任何程序或者进程对 CPU 发出请求的时候调用的普通进程,该进程不能被结束,如果它显示 CPU 占用率是 97%,那就意味着只有 3%的 CPU 进程被真正的程序占用着,如果你发现这个 ldle processes一直保持很低的数值 (比如一直显示 3%,那么肯定有一个应用程序一直在运行着,需要检查一下!【 taskmgr 】 :如果你看到了这个进程在运行,其实就是看这个进程的“任务管理器”本身。

它大约占用了 3.2MB 的内存,当你优化系统时,不要忘了把它也算进去。

【 Vptray 】 :这是 Norton AV 显示在任务栏的一个图标的进程, 占用大约2.9MB 左右的内存如果我们从任务栏将这个图标移走,能够收回一些内存,但是实际上它还在后台运行着。

【 Winlogon 】 :这个进程处理登录和注销任务, 事实上, 这个进程是必需的, 它的大小和你登录的时间有关系,我曾亲眼看见这个进程占用空间的波动情况,一个是登录一个小时左右, 内存在 1.7MB 到 8.5MB 之间波动;另一个登录了 40多天,内存在 1.7MB 到 17MB 之间波动。

【 Wowexec 】 :当你运行一些老的应用程序 (比如一些 16位的程序或者 DOS 控制台下运行 DOS 命令行程序,你就会在进程里面发现它。

【 TaskSwitch 】 :在 XP 系统中安装了 powerToys 后会出现此进程,按 Alt+Tab 键显示切换图标,大约占用 1.4MB 到 2MB 的内存空间。

【在 WIN2000/XP 中 , 系统包含以下缺省进程】 :Csrss.exeExplorer.exeInternat.exeLsass.exeMstask.exeSmss.exeSpoolsv.exeSvchost.exeServices.exeSystemSystem Idle ProcessTaskmgr.exeWinlogon.exeWinmgmt.exe【下面列出更多的进程和它们的简要说明】进程名描述smss.exeSessionManagercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录services.exe 包含很多系统服务lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley(IKE和 IP 安全驱动程序svchost.exe Windows 2000/XP 的文件保护系统SPOOLSV.EXE 将文件加载到内存中以便迟后打印explorer.exe 资源管理器internat.exe 托盘区的拼音图标mstask.exe 允许程序在指定时间运行。

regsvc.exe 允许远程注册表操作。

(系统服务 ->remoteregisterwinmgmt.exe 提供系统管理信息 (系统服务inetinfo.exemsftpsvc,w3svc,iisadmntlntsvr.exe tlnrsvrtftpd.exe 实现 TFTP Internet 标准。

该标准不要求用户名和密码termsrv.exe termservicedns.exe 应答对域名系统 (DNS名称的查询和更新请求tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 2000 Professional的能力 ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息ups.exe 管理连接到计算机的不间断电源 (UPSwins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP客户提供 NetBIOS 名称服务llssrv.exe 证书记录服务ntfrs.exe 在多个服务器间维护文件目录内容的文件同步RsSub.exe 控制用来远程储存数据的媒体locator.exe 管理 RPC 名称服务数据库lserver.exe 注册客户端许可证dfssvc.exe 管理分布于局域网或广域网的逻辑卷clipsrv.exe 支持“剪贴簿查看器” ,以便可以从远程剪贴簿查阅剪贴页面msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护资源管理器。

faxsvc.exe 帮助您发送和接收传真。

cisvc.exe 索引服务madmin.exe 磁盘管理请求的系统管理服务。

mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。

netdde.exe 提供动态数据交换 (DDE 的网络传输和安全特性。

smlogsvc.exe 配置性能日志和警报。

rsvp.exe 为依赖质量服务 (QoS的程序和控制应用程序提供网络信号和本地通信控制安装功功能。

RsEng.exe 协调用来储存不常用数据的服务和管理工具。

RsFsa.exe 管理远程储存的文件的操作。

相关文档
最新文档