最基本的系统进程:
进程文件:svchost 或者 svchost.exe
进程名称: Microsoft Service Host Process
描述:svchost.exe是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机,该进程的安全等级是建议立即删除。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 是硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件: 否
Adware: 否病毒: 否
木马:否
进程文件: ctfmon 或者 ctfmon.exe
进程名称: Alternative User Input Services
描述:ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Office Suite
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 常见错误: 未知N/A
安全等级 (0-5):0间谍软件: 否
广告软件: 否病毒: 否 木马: 否
进程文件: rundll32 或者 rundll32.exe
进程名称: Microsoft Rundll32
描述:rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。出品者: Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A内存使用: 未知N/A
安全等级 (0-5):0间谍软件:否
Adware: 否广告软件:否 木马:否
进程文件:alg 或者 alg.exe
进程名称: Application Layer Gateway Service
描述:alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 是硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件: 否
广告软件: 否病毒: 否 木马: 否
进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件:否
广告软件:否Virus:否 木马:否
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
描述:spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
出品者: Microsoft Corp.
属于:Microsoft Windows 2000 and later
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件: 否
Adware: 否病毒: 否
木马:否
进程文件: csrss 或者 csrss.exe
进程名称: Microsoft Client/Server Runtime Server Subsystem
描述:csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。
出品者: Microsoft Corp
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件:否
广告软件:否病毒:否 木马:否
进程文件:wuauclt 或者 wuauclt.exe
进程名称: AutoUpdate for WindowsME
描述:Wuauclt.exe是Windows自动升级管理程序。该进程会不断在线检测更新。删除该进程将使你无法得到最新更新信息。
出品者: Microsoft Corp.
属于: Microsoft Windows
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件: 否
Adware: 否病毒: 否 木马: 否
进程文件: explorer 或者 explorer.exe
进程名称: Microsoft Windows Explorer
描述:explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致Windows图形界面无法适用。注意:explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。该进程的安全等级是建议删除。出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 否使用网络: 是硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件:否
广告软件:否病毒:否 木马:否