
标题: [交流] windows的进程 [打印本页]
作者: wxzf 时间: 2007-4-16 17:23 标题: windows的进程
在你的计算机上,有20-30个进程在后台运行着。有的占用了太多的系统资源,造成机器运行缓慢。更为不幸的是,一些进程是间谍软件和木马,如此你的隐私和机器的控制权会被黑客所掌控。如果大家有兴趣,我在这里将陆续为大家提供常见的进程信息。
1.什么是进程?
进程是程序在内存中的一次运行。在Windows系统运行的进程中,可能包括系统文件、应用程序文件和恶意程序。
系统文件是Windows操作系统自带的程序文件,他们是系统运行所必须的,例如输入法等的进程。
应用程序是用户选择安装的程序的总称,通常包括驱动程序的进程,看图软件、解压缩软件等通用软件的进程。
2.什么是木马?
木马是编写的一种远程控制恶意程序,木马会未经用户许可,记录用户的键盘录入,盗取用户银行账户,密码等信息,并将其发送给攻击者。
3.什么是病毒?
在日常上,病毒是一个对恶意程序的统称。在严格的领域说,病毒是一段具备感染和自我复制能力特性的程序,病毒与木马的区别在于,病毒具备感染其它文件的能力,木马限于盗窃密码等个人信息,但不具备感染其它文件的能力。感染病毒可能导致系统速度严重减慢和出现频繁死机的现象。
4.什么是蠕虫?
蠕虫是一种经由网络扩散的恶意程序。他会导致系统速度减慢和网络堵塞。蠕虫通常通过电子邮件和系统漏洞进行传播。
5.什么是广告软件?
广告软件Adware是指未经用户允许,下载并安装或与其他软件捆绑通过弹出式广告或以其他形式进行商业广告宣传的程序。
6.什么是间谍软件?
间谍软件通过偷窃用户在计算机上存储的信息,监视用户行为,并将相关信息回传到其服务器,用于商业目的的用户行为分析。通常广告软件会捆绑间谍软件。
7.什么是DLL文件?
DLL指的是动态链接库文件,用于支持相关应用程序的调用和执行。如果相关应用程序缺少DLL文件的支持将无法正常运行。
8. 如何察看正在运行的进程?
察看正在运行的进程的方法有很多,下面介绍一下使用Windows自带的进程管理器察看正在运行的进程的方法:
Windows 2000/XP用户:同时按下Ctrl+Alt+Esc可直接打开Windows进程管理器。点击进程的标签,即可察看系统中进行的进程列表。
Windows 98用户:同时按下Ctrl+Alt+Del 即可打开Windows进程管理器。
另:推荐一款名为“procexp”的进程管理器,它功能强大,占用资源少,几乎能够结束任何进程,而不会引起系统崩溃。
9.如何结束一个进程?
打开Windows进程管理器。点击进程的标签,右击希望结束的进程点击结束进程,或点击对话框下方的结束进程就可以了。
现在让我们来看一下系统中都有哪些进程。
作者: wxzf 时间: 2007-4-16 17:25
进程文件: [System Process] 或者 [System Process]
进程名称: System Idle Process
描述:System Idle Process不是一个进程,更多是用于显示CPU可用资源百分比情况。出品者: Microsoft
属于: Microsoft Windows Operating System
系统进程: 否后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A内存使用: 未知N/A
安全等级 (0-5):0间谍软件:否
Adware: 否病毒:否 木马:否
作者: wxzf 时间: 2007-4-16 17:26
最基本的系统进程:
进程文件:svchost 或者 svchost.exe
进程名称: Microsoft Service Host Process
描述:svchost.exe是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机,该进程的安全等级是建议立即删除。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 是硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件: 否
Adware: 否病毒: 否
木马:否
进程文件: ctfmon 或者 ctfmon.exe
进程名称: Alternative User Input Services
描述:ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Office Suite
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 常见错误: 未知N/A
安全等级 (0-5):0间谍软件: 否
广告软件: 否病毒: 否 木马: 否
进程文件: rundll32 或者 rundll32.exe
进程名称: Microsoft Rundll32
描述:rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。出品者: Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A内存使用: 未知N/A
安全等级 (0-5):0间谍软件:否
Adware: 否广告软件:否 木马:否
进程文件:alg 或者 alg.exe
进程名称: Application Layer Gateway Service
描述:alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 是硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件: 否
广告软件: 否病毒: 否 木马: 否
进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件:否
广告软件:否Virus:否 木马:否
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
描述:spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
出品者: Microsoft Corp.
属于:Microsoft Windows 2000 and later
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件: 否
Adware: 否病毒: 否
木马:否
进程文件: csrss 或者 csrss.exe
进程名称: Microsoft Client/Server Runtime Server Subsystem
描述:csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。
出品者: Microsoft Corp
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件:否
广告软件:否病毒:否 木马:否
进程文件:wuauclt 或者 wuauclt.exe
进程名称: AutoUpdate for WindowsME
描述:Wuauclt.exe是Windows自动升级管理程序。该进程会不断在线检测更新。删除该进程将使你无法得到最新更新信息。
出品者: Microsoft Corp.
属于: Microsoft Windows
系统进程: 是后台程序: 是使用网络: 否硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件: 否
Adware: 否病毒: 否 木马: 否
进程文件: explorer 或者 explorer.exe
进程名称: Microsoft Windows Explorer
描述:explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致Windows图形界面无法适用。注意:explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。该进程的安全等级是建议删除。出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是后台程序: 否使用网络: 是硬件相关: 否常见错误: 未知N/A 内存使用: 未知N/A
安全等级 (0-5):0间谍软件:否
广告软件:否病毒:否 木马:否
作者: 9543 时间: 2007-4-16 17:34
这是常识哦
不过楼主你总结出来了
作者: wxzf 时间: 2007-4-16 17:43
进程文件: actmovie 或者 actmovie.exe
进程名称: Microsoft Active Movie
描述:actmovie.exe是微软Windows操作系统自带的程序,用于支持显示卡运行一些屏幕保护和微软程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft
属于: Microsoft Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
agentsvr - agentsvr.exe - 进程信息
进程文件: agentsvr 或者 agentsvr.exe
进程名称: Microsoft Agent Server
描述:agentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: alg 或者 alg.exe
进程名称: Application Layer Gateway Service
描述:alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: ASPNET_WP 或者 ASPNET_WP.exe
进程名称: Microsoft asp.net
描述:ASPNET_WP.exe是涉及Microsoft asp.net技术的程序运行所必须的程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft
属于: Microsoft asp.net
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: btwdins 或者 btwdins.exe
进程名称: Microsoft Bluetooth Service
描述:btwdins.exe是为了微软Windows操作系统支持蓝牙技术的程序。
出品者: Microsoft
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
作者: wxzf 时间: 2007-4-16 17:49
进程文件: ccmexec 或者 ccmexec.exe
进程名称: Microsoft SMS Agent Host
描述:ccmexec.exe是微软SMS操作系统服务。该SMS Agent Host服务在其它服务之上。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: cidaemon 或者 cidaemon.exe
进程名称: Microsoft Indexing Service
描述:cidaemon.exe是一个索引服务,为了让你更加快速的查找文件。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: cisvc 或者 cisvc.exe
进程名称: Microsoft Index Service Helper
描述:cisvc.exe是微软Windows操作系统自带的程序。它用于监测CIDAEMON.exe内存使用状态,防止可用内存过低问题。这是一个系统进程,不要进行删除。
出品者: Microsoft Corp.
属于: Microsoft Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: clisvcl 或者 clisvcl.exe
进程名称: SMS Client Service
描述:clisvcl.exe是微软Windows系统自带程序。该进程调用SMSS进程检测在你计算机上的软件。
出品者: Microsoft Corp.
属于: SMS Client Service
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: cmd 或者 cmd.exe
进程名称: Windows Command Prompt
描述:cmd.exe是微软Windows系统的命令行程序,类似与微软的DOS操作系统。cmd.exe是一个32位的命令行程序,运行在Windows NT/2000/XP上。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: Control 或者 Control.exe
进程名称: Microsoft Windows Control Panel
描述:Control.exe是微软Windows操作系统自带的程序。用于访问控制面板。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft
属于: Microsoft Windows operating system
系统进程: 是
使用网络: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: csrss 或者 csrss.exe
进程名称: Microsoft Client/Server Runtime Server Subsystem
描述:csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。 注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。
出品者: Microsoft Corp
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: ctfmon 或者 ctfmon.exe
进程名称: Alternative User Input Services
描述:ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Office Suite
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
常见错误: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
作者: wxzf 时间: 2007-4-16 17:57
进程文件: ddhelp 或者 ddhelp.exe
进程名称: Microsoft DirectDraw Helper
描述:ddhelp.exe是微软Windows操作系统的一部分。该进程是DirectX的一部分,用于对Windows 3D显示卡加速。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: dfssvc 或者 dfssvc.exe
进程名称: Distributed File System (DFS)
描述:dfssvc.exe是分布式文件系统服务。只在微软服务器版Windows上出现,该进程是重要的DFS分布式文件系统服务。微软Windows服务器版基础服务。
出品者: Microsoft Corp.
属于: Microsoft Windows Server suite
系统进程: 是
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: dllhost 或者 dllhost.exe
进程名称: Microsoft DCOM DLL Host Process
描述:dllhost.exe是微软Windows操作系统的一部分。dllhost.exe用于管理DLL应用。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: dos4gw 或者 dos4gw.exe
进程名称: Microsoft DOS 32 bit extension
描述:dos4gw.exe是微软DOS操作系统在32位操作系统上的扩展壳。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft
属于: Microsoft DOS Operating System
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: dotnetfx 或者 dotnetfx.exe
进程名称: Microsoft Windows .Net Updater
描述:dotnetfx.exe是微软Windows升级到.net技术的一个进程。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: dumprep 或者 dumprep.exe
进程名称: Dump Reporting Tool
描述:dumprep.exe是微软Windows XP操作系统的一部分,记录出现错误的程序信息。当一个程序出现错误时,该程序发送相关错误信息到微软。该程序不是纯粹的系统进程,安装是为了第三方使用。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
作者: wxzf 时间: 2007-4-16 18:01
进程文件: explorer 或者 explorer.exe
进程名称: Microsoft Windows Explorer
描述:explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致Windows图形界面无法适用。注意:explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。该进程的安全等级是建议删除。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 否
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: fast 或者 fast.exe
进程名称: FastUsr
描述:fast.exe是Windows XP的一部分。该进程用于用户账号的快速切换。该进程不是纯粹的系统进程,但是安装它是需要的。
出品者: Microsoft Corp.
属于: Windows XP PowerToys
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: grpconv or grpconv.exe
进程名称: Windows Program Group Converter
描述:grpconv.exe是Windows操作系统的工具。它用于转换Windows 3.1的文件夹格式升级至Windows 95以及更高版本的Windows。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: hidserv 或者 hidserv.exe
进程名称: Microsoft Human Interface Device Audio Service
描述:hidserv.exe用于支持Windows操作系统的USB多媒体设备。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Human Interface Device Audio Service
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
作者: wxzf 时间: 2007-4-17 08:56
进程文件: iexplore 或者 iexplore.exe
进程名称: Microsoft Internet Explorer
描述:iexplore.exe是Microsoft Internet Explorer的主程序。这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。注意iexplore.exe也有可能是Trojan.KillAV.B病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该进程的安全等级是建议删除。
出品者: Microsoft Corp.
属于: Microsoft Internet Explorer
系统进程: 是
后台程序: 否
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: imapi 或者 imapi.exe
进程名称: Microsoft IMAPI
描述:imapi.exe是微软Windows操作系统的一部分。用于CD刻录镜像管理。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft
属于: Microsoft IMAPI
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: inetinfo 或者 inetinfo.exe
进程文件: IIS Admin Service Helper
描述:inetinfo.exe主要用于支持微软Windows IIS网络服务的除错。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Server Suites
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: internat 或者 internat.exe
进程名称: Microsoft Input Locales
描述:internat.exe是微软Windows多语言输入程序。这个程序对你系统的正常运行是非常重要的。internatt.exe也有可能是Win32.Lydra.a木马的一部分。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议删除。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
作者: wxzf 时间: 2007-4-17 09:14
进程文件: launch32 或者 launch32.exe
进程名称: Microsoft launch32
进程名称: launch32.exe是储存管理服务的远程部署与安装程序。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft launch32
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
进程文件: loadwc 或者 loadwc.exe
进程名称: Load WebCheck
进程名称: loadwc.exe是微软Internet Explorer浏览器的一部分。该程序用于更高Internet Explorer的设置和喜好。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Internet Explorer
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: locator 或者 locator.exe
进程名称: RPC Locator
进程名称: Locator.exe的作用是为了稳定的让远程程序调用Windows系统本地服务。该进程维护一个数据库程序。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: logonui 或者 logonui.exe
进程名称: Microsoft Logon User Interface
进程名称: logonui.exe是一个系统进程,用于显示微软Windows XP系统用户切换界面。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
作者: wxzf 时间: 2007-4-17 09:23
进程文件: mad 或者 mad.exe
进程名称: System Attendant Service
进程名称: mad.exe是Microsoft Exchange重要的一部分,用于调用DLL和记录消息。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Exchance Server
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: mapisp32 或者 mapisp32.exe
进程名称: Mapisp32
进程名称: mapisp32.exe用于调用Microsoft Exchange和Outlook以及其它调用MAPI消息的程序。禁用该程序,可能导致相关需求的程序出现问题。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: mmc or mmc.exe
进程名称: Microsoft Management Console
进程名称: mmc.exe是Windows管理控制程序,是显示管理插件的控制面板,例如驱动器管理。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Windows
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: mmtask or mmtask.tsk
进程名称: Multimedia Support Task
描述: mmtask.tsk只会在微软Windows 9x和Me系统出现,通常情况下是隐藏的。它用于Windows进行多媒体的多任务处理。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows 9x Suites
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: mprexe 或者 mprexe.exe
进程名称: Windows Routing Process
描述: mprexe.exe只会在微软Windows 9x和Me出现。该进程用于计算机使用多个网络协议和网卡与路由的连接。正常情况下,该进程似乎只会在Windows出现问题的情况下,才会出现的Windows的任务管理器中。在其它情况下,它是不被调用的。
出品者: Microsoft Corp.
属于: Microsoft Windows 9x Suites
系统进程: 是
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: msconfig 或者 msconfig.exe
进程名称: Windows System Configuration Utility.
描述: msconfig.exe用于帮助编辑和管理配置文件,例如Win.ini和autoexec.bat。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Windows System Configuration Utility.
系统进程: 是
系统进程: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: msdtc 或者 msdtc.exe
进程名称: Distributed Transaction Coordinator
描述: msdtc.exe是微软分布式传输协调程序。该进程调用系统Microsoft Personal Web Server和Microsoft SQL Server。该服务用于管理多个服务器。
出品者: Microsoft Corp.
属于: Microsoft Personal Web Server
系统进程: 是
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: N/A
内存使用: N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: msgsrv32 或者 msgsrv32.exe
进程名称: Windows Message Server
进程名称: msgsrv32.exe仅会在微软Windows 9x和Me系统出现。该进程是一个32位的消息服务,似乎只在出现问题的时候,才会在Windows任务管理器中出现。在其它时候是不可见的。
出品者: Microsoft Corp.
属于: Microsoft Windows 9x suites
系统进程: 是
系统进程: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: msiexec 或者 msiexec.exe
进程名称: Windows Installer Component
进程名称: msiexec.exe是Windows Installer的一部分。用于安装Windows Installer安装包(MSI)。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Windows
系统进程: 是
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: N/A
内存使用: N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: msoobe 或者 msoobe.exe
描述: Windows Product Activation
进程名称: msoobe.exe是Windows XP产品激活程序,用于管理在线注册许可密钥。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: mstask 或者 mstask.exe
进程名称: Windows Task Scheduler
进程名称: mstask.exe是Windows计划任务程序。它用于管理计划任务,包括备份和更新,定时运行。如果你删除该进程,计划任务将无法运行。
出品者: Microsoft Corp.
属于: Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: mstinit 或者 mstinit.exe
进程名称: Microsoft Scheduling Agent
进程名称: mstinit.exe是微软计划任务精灵,用于管理杀毒软件和磁盘碎片整理。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
作者: wxzf 时间: 2007-4-17 09:29
进程文件: ndisuio 或者 ndisuio.sys
进程名称: NDIS User Mode I/O (NDISUIO) NDIS protocol driver
进程名称: ndisuio.sys属于NDIS User Mode I/O (NDISUIO)协议驱动,用于支持无线设备,例如蓝牙之类。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: netdde 或者 netdde.exe
进程名称: Microsoft Windows Network DDE server
描述: netdde.exe是微软Windows的网络动态数据Exchange服务。它用于帮助exchange数据在网络传输。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Windows Network DDE server (DDE = Dynamic Data Exchange)
系统进程: 是
系统进程: 是
使用网络: 否
使用网络: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
Virus: 否
木马: 否
进程文件: ntoskrnl 或者 ntoskrnl.exe
进程名称: Microsoft Boot Up Kernel
描述:ntoskrnl.exe是保护性的进程,在你计算机反复启动的情况下出现。在正常情况下,在任务管理器是不会有该进程的。注意:ntoskrnl.exe也可能是w32.bolzano病毒。请使用杀毒软件进行查杀。
出品者: Microsoft
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
广告软件: 否
木马: 否
进程文件: ntvdm 或者 ntvdm.exe
进程名称: Windows 16-bit Virtual Machine
描述:ntvdm.exe是Windows 16位虚拟机的一部分。该进程用于使16位的进程能够运行在32位的系统环境下。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Windows
系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
广告软件: 否
木马: 否
欢迎光临 SiS001! Board - [第一会所 关闭注册] (http://154.84.5.248/forum/) |
Powered by Discuz! 7.2 |