系統(tǒng)常用的進(jìn)程有哪幾個(gè)?各有什么作用? 系統(tǒng)常見(jiàn)的進(jìn)程有哪些,都有什么作用?
進(jìn)程文件: absr or absr.exe
進(jìn)程名稱: Backdoor.Autoupder Virus
描述: 這個(gè)進(jìn)程是Backdoor.Autoupder后門病毒程序創(chuàng)建的。
是否為系統(tǒng)進(jìn)程: 否
acrobat.exe
進(jìn)程文件: acrobat or acrobat.exe
進(jìn)程名稱: Adobe Acrobat
描述: Acrobat Writer用于創(chuàng)建PDF文檔。
是否為系統(tǒng)進(jìn)程: 否
acrord32.exe
進(jìn)程文件: acrord32 or acrord32.exe
進(jìn)程名稱: Acrobat Reader
描述: Acrobat Reader是一個(gè)用于閱讀PDF文檔的軟件。
是否為系統(tǒng)進(jìn)程: 否
agentsvr.exe
進(jìn)程文件: agentsvr or agentsvr.exe
進(jìn)程名稱: OLE automation server
描述: OLE Automation Server是Microsoft Agent的一部分。
是否為系統(tǒng)進(jìn)程: 否
aim.exe
進(jìn)程文件: aim or aim.exe
進(jìn)程名稱: AOL Instant Messenger
描述: AOL Instant Messenger是一個(gè)在線聊天和即時(shí)通訊IM軟件客戶端。
是否為系統(tǒng)進(jìn)程: 否
airsvcu.exe
進(jìn)程文件: airsvcu or airsvcu.exe
進(jìn)程名稱: Microsoft Media Manager
描述: OLE 這是一個(gè)用于在硬盤上建立索引文件和文件夾,
在Microsoft Media Manager媒體管理啟動(dòng)時(shí)運(yùn)行的進(jìn)程。它可以在控制面板被禁用。
是否為系統(tǒng)進(jìn)程: 否
alogserv.exe
進(jìn)程文件: alogserv or alogserv.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用于掃描你的文檔和E-mail中的病毒。
是否為系統(tǒng)進(jìn)程: 否
avconsol.exe
進(jìn)程文件: avconsol or avconsol.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用于掃描你的文檔和E-mail中的病毒。
是否為系統(tǒng)進(jìn)程: 否
avsynmgr.exe
進(jìn)程文件: avsynmgr or avsynmgr.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用于掃描你的文檔和E-mail中的病毒。
是否為系統(tǒng)進(jìn)程: 否
backWeb.exe
進(jìn)程文件: backWeb or backWeb.exe
進(jìn)程名稱: Backweb Adware
描述: Backweb是一個(gè)Adware(廣告插件,一般是由于安裝某些免費(fèi)軟件而伴隨安裝上的程序)來(lái)自Backweb Technologies。
是否為系統(tǒng)進(jìn)程: 否
bcb.exe
進(jìn)程文件: bcb or bcb.exe
進(jìn)程名稱: Borland C++ Builder
描述: Borland C++ Builder
是否為系統(tǒng)進(jìn)程: 否
calc.exe
進(jìn)程文件: calc or calc.exe
進(jìn)程名稱: Calculator
描述: Microsoft Windows計(jì)算器程序
是否為系統(tǒng)進(jìn)程: 否
ccapp.exe
進(jìn)程文件: ccapp or ccapp.exe
進(jìn)程名稱: Symantec Common Client
描述: Symantec公用應(yīng)用客戶端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。
是否為系統(tǒng)進(jìn)程: 否
cdplayer.exe
進(jìn)程文件: cdplayer or cdplayer.exe
進(jìn)程名稱: CD Player
描述: Microsoft Windows包含的CD播放器
是否為系統(tǒng)進(jìn)程: 否
charmap.exe
進(jìn)程文件: charmap or charmap.exe
進(jìn)程名稱: Windows Character Map
描述: Windows字符映射表用來(lái)幫助你尋找不常見(jiàn)的字符。
是否為系統(tǒng)進(jìn)程: 否
idaemon.exe
進(jìn)程文件: cidaemon or cidaemon.exe
進(jìn)程名稱: Microsoft Indexing Service
描述: 在后臺(tái)運(yùn)行的Windows索引服務(wù),用于幫助你搜索文件在下次變得更快。
是否為系統(tǒng)進(jìn)程:
cisvc.exe
進(jìn)程文件: cisvc or cisvc.exe
進(jìn)程名稱: Microsoft Index Service Helper
描述: Microsoft Index Service Helper監(jiān)視Microsoft Indexing Service (cidaemon.exe) 的內(nèi)存占用情況,如果cidaemon.exe內(nèi)存使用超過(guò)了40M,則自動(dòng)重新啟動(dòng)該進(jìn)程。
是否為系統(tǒng)進(jìn)程: 否
cmd.exe
進(jìn)程文件: cmd or cmd.exe
進(jìn)程名稱: Windows Command Prompt
描述: Windows控制臺(tái)程序。不像舊的command.com,cmd.exe是一個(gè)32位的命令行使用在WinNT/2000/XP。
是否為系統(tǒng)進(jìn)程: 否
cmesys.exe
進(jìn)程文件: cmesys or cmesys.exe
進(jìn)程名稱: Gator GAIN Adware
描述: Gator GAIN是一個(gè)Adware插件(廣告插件,一般是由于安裝某些免費(fèi)軟件而伴隨安裝上的程序)。
是否為系統(tǒng)進(jìn)程: 否
ctfmon.exe
進(jìn)程文件: ctfmon or ctfmon.exe
進(jìn)程名稱: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office語(yǔ)言條。Ctfmon.exe提供語(yǔ)音識(shí)別、手寫識(shí)別、鍵盤、翻譯和其它用戶輸入技術(shù)的支持。
是否為系統(tǒng)進(jìn)程: 否
ctsvccda.exe
進(jìn)程文件: ctsvccda or ctsvccda.exe
進(jìn)程名稱: Create CD-ROM Services
描述: 在Win9X創(chuàng)建CD-ROM訪問(wèn)服務(wù)。
是否為系統(tǒng)進(jìn)程: 否
cutftp.exe
進(jìn)程文件: cutftp or cutftp.exe
進(jìn)程名稱: CuteFTP
描述: CuteFTP是一個(gè)流行的FTP客戶端用于從FTP服務(wù)器上傳/下載文件。
是否為系統(tǒng)進(jìn)程: 否
defwatch.exe
進(jìn)程文件: defwatch or defwatch.exe
進(jìn)程名稱: Norton AntiVirus
描述: Norton Anti-Virus掃描你的文件和email以檢查病毒。
是否為系統(tǒng)進(jìn)程: 否
devldr32.exe
進(jìn)程文件: devldr32 or devldr32.exe
進(jìn)程名稱: Create Device Loader
描述: Creative Device Loader屬于Create Soundblaster驅(qū)動(dòng)。
是否為系統(tǒng)進(jìn)程: 否
directcd.exe
進(jìn)程文件: directcd or directcd.exe
進(jìn)程名稱: Adaptec DirectCD
描述: Adaptec DirectCD是一個(gè)用文件管理器式的界面,燒錄文件到光盤的軟件。
是否為系統(tǒng)進(jìn)程: 否
dreamweaver.exe
進(jìn)程文件: dreamweaver or dreamweaver.exe
進(jìn)程名稱: Macromedia DreamWeaver
描述: Macromedia DreamWeaver是一個(gè)HTML編輯器用于創(chuàng)建站點(diǎn)和其它類別的HTML文檔。
是否為系統(tǒng)進(jìn)程: 否
em_exec.exe
進(jìn)程文件: em_exec or em_exec.exe
進(jìn)程名稱: Logitech Mouse Settings
描述: 這是Logitech MouseWare狀態(tài)欄圖標(biāo)的進(jìn)程,用于用戶訪問(wèn)控制鼠標(biāo)屬性和察看MouseWare幫助。
是否為系統(tǒng)進(jìn)程: 否
excel.exe
進(jìn)程文件: excel or excel.exe
進(jìn)程名稱: Microsoft Excel
描述: Microsoft Excel是一個(gè)電子表格程序包括在Microsoft Office中。
是否為系統(tǒng)進(jìn)程: 否
findfast.exe
進(jìn)程文件: findfast or findfast.exe
進(jìn)程名稱: Microsoft Office Indexing
描述: Microsoft Office索引程序,用于提高M(jìn)icrosoft Office索引Office文檔的速度。
是否為系統(tǒng)進(jìn)程: 否
frontpage.exe
進(jìn)程文件: frontpage or frontpage.exe
進(jìn)程名稱: Microsoft FrontPage
描述: Microsoft FrontPage是一個(gè)HTML編輯器用于創(chuàng)建站點(diǎn)和其它類別的HTML文檔。
是否為系統(tǒng)進(jìn)程: 否
G——O
gmt.exe
進(jìn)程文件: gmt or gmt.exe
進(jìn)程名稱: Gator Spyware Component
描述: Gator Spyware是一個(gè)廣告插件,
隨Gator安裝和啟動(dòng)。
是否為系統(tǒng)進(jìn)程: 否
hh.exe
進(jìn)程文件: hh or hh.exe
進(jìn)程名稱: Gator Windows Help
描述: Windows Help程序用以打開幫助文件和文檔,包括在很多Windows程序中。
是否為系統(tǒng)進(jìn)程: 否
hidserv.exe
進(jìn)程文件: hidserv or hidserv.exe
進(jìn)程名稱: Microsoft Human Interface Device Audio Service
描述: 后臺(tái)服務(wù),用來(lái)支持USB音效部件和USB多媒體鍵盤。
是否為系統(tǒng)進(jìn)程: 否
QQ.exe
進(jìn)程文件: QQ or QQ.exe
進(jìn)程名稱: QQ
描述: QQ是一個(gè)在線聊天和即時(shí)通訊客戶端。
是否為系統(tǒng)進(jìn)程: 否
iexplore.exe
進(jìn)程文件: iexplore or iexplore.exe
進(jìn)程名稱: Internet Explorer
描述: Microsoft Internet Explorer網(wǎng)絡(luò)瀏覽器透過(guò)HTTP訪問(wèn)WWW萬(wàn)維網(wǎng)。
是否為系統(tǒng)進(jìn)程: 否
kodakimage.exe
進(jìn)程文件: kodakimage or kodakimage.exe
進(jìn)程名稱: Imaging
描述: Kodak Imaging是一個(gè)圖片察看軟件。包括在Windows,用以打開圖像文件。
是否為系統(tǒng)進(jìn)程: 否
loadqm.exe
進(jìn)程文件: loadqm or loadqm.exe
進(jìn)程名稱: MSN Queue Manager Loader
描述: MSN Queue Manager Loader被隨著MSN Explorer和MSN Messenger安裝。他在一些時(shí)候會(huì)占用很多系統(tǒng)資源。
是否為系統(tǒng)進(jìn)程: 否
loadwc.exe
進(jìn)程文件: loadwc or loadwc.exe
進(jìn)程名稱: Load WebCheck
描述: Load WebCheck用以定制一些Internet Explorer的設(shè)定,添加、刪除或者更新用戶profiles設(shè)定。
是否為系統(tǒng)進(jìn)程: 否
mad.exe
進(jìn)程文件: mad or mad.exe
進(jìn)程名稱: System Attendant Service
描述: System Attendant Service是Microsoft Exchange Server的后臺(tái)程序。它用以讀取Microsoft Exchange的DLLs文件,寫log信息和生成離線地址薄。
是否為系統(tǒng)進(jìn)程: 否
mcshield.exe
進(jìn)程文件: mcshield or mcshield.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用以掃描你的文件和email中的病毒。
是否為系統(tǒng)進(jìn)程: 否
mgabg.exe
進(jìn)程文件: mgabg or mgabg.exe
進(jìn)程名稱: Matrox BIOS Guard
描述: Matrox BIOS守護(hù)進(jìn)程。
是否為系統(tǒng)進(jìn)程: 否
mmc.exe
進(jìn)程文件: mmmc or mmc.exe
進(jìn)程名稱: Microsoft Management Console
描述: Microsoft Management Console管理控制程序集成了很多的系統(tǒng)控制選項(xiàng)。例如設(shè)備管理(系統(tǒng)、硬件
)或者計(jì)算機(jī)權(quán)限控制(Administrative管理工具)。
是否為系統(tǒng)進(jìn)程: 否
mobsync.exe
進(jìn)程文件: mobsync or mobsync.exe
進(jìn)程名稱: Microsoft Synchronization Manager
描述: Internet Explorer的一個(gè)組成部分,用以在后臺(tái)同步離線察看頁(yè)面。
是否為系統(tǒng)進(jìn)程: 否
mplayer.exe
進(jìn)程文件: mplayer or mplayer.exe
進(jìn)程名稱: Windows Media Player
描述: Windows Media Player是一個(gè)用以打開音樂(lè)、聲音和視頻文件的軟件。
是否為系統(tǒng)進(jìn)程: 否
mplayer2.exe
進(jìn)程文件: mplayer2 or mplayer2.exe
進(jìn)程名稱: Windows Media Player
描述: Windows Media Player是一個(gè)用以打開音樂(lè)、聲音和視頻文件的軟件。
是否為系統(tǒng)進(jìn)程: 否
msaccess.exe
進(jìn)程文件: msaccess or msaccess.exe
進(jìn)程名稱: Microsoft Access
描述: Microsoft Access是一個(gè)數(shù)據(jù)庫(kù)軟件包括在Microsoft Office。
是否為系統(tǒng)進(jìn)程: 否
msbb.exe
進(jìn)程文件: msbb or msbb.exe
進(jìn)程名稱: MSBB Web3000 Spyware Application
描述: MSBB Web3000 Spyware是包括在一些adware產(chǎn)品中,利用注冊(cè)表隨Windows啟動(dòng)。
是否為系統(tǒng)進(jìn)程: 否
msdtc.exe
進(jìn)程文件: msdtc or msdtc.exe
進(jìn)程名稱: Distributed Transaction Coordinator
描述: Microsoft Distributed Transaction Coordinator控制多個(gè)服務(wù)器的傳輸,被安裝在Microsoft Personal Web Server和Microsoft SQL Server。
是否為系統(tǒng)進(jìn)程: 否
msiexec.exe
進(jìn)程文件: msiexec or msiexec.exe
進(jìn)程名稱: Windows Installer Component
描述: Windows Installer的一部分。用來(lái)幫助Windows Installer package files (MSI)格式的安裝文件。
是否為系統(tǒng)進(jìn)程: 否
msimn.exe
進(jìn)程文件: msimn or msimn.exe
進(jìn)程名稱: Microsoft Outlook Express
描述: Microsoft Outlook Express是一個(gè)Email和新聞組客戶端包括在Microsoft Windows。
是否為系統(tǒng)進(jìn)程: 否
msmsgs.exe
進(jìn)程文件: msmsgs or msmsgs.exe
進(jìn)程名稱: MSN Messenger Traybar Process
描述: MSN Messenger是一個(gè)在線聊天和即時(shí)通訊客戶端。
是否為系統(tǒng)進(jìn)程: 否
msoobe.exe
進(jìn)程文件: msoobe or msoobe.exe
進(jìn)程名稱: Windows Product Activation
描述: Windows XP License的Product Activation產(chǎn)品激活程序。
是否為系統(tǒng)進(jìn)程: 否
mspaint.exe
進(jìn)程文件: mspaint or mspaint.exe
進(jìn)程名稱: Microsoft Paint
描述: Microsoft Paint畫圖是一個(gè)圖像編輯器包括在Microsoft Windows,它能夠編輯bmp圖像。
是否為系統(tǒng)進(jìn)程: 否
mspmspsv.exe
進(jìn)程文件: mspmspsv or mspmspsv.exe
進(jìn)程名稱: WMDM PMSP Service
描述: Windows Media Player 7需要安裝的Helper Service。
是否為系統(tǒng)進(jìn)程: 否
mysqld-nt.exe
進(jìn)程文件: mysqld-nt or mysqld-nt.exe
進(jìn)程名稱: MySQL Daemon
描述: MySQL Daemon控制訪問(wèn)MySQL數(shù)據(jù)庫(kù)。
是否為系統(tǒng)進(jìn)程: 否
navapsvc.exe
進(jìn)程文件: navapsvc or navapsvc.exe
進(jìn)程名稱: Norton AntiVirus Auto-Protect Service
描述: Norton Anti-Virus掃描你的文件和email中的病毒。
是否為系統(tǒng)進(jìn)程: 否
navapw32.exe
進(jìn)程文件: navapw32 or navapw32.exe
進(jìn)程名稱: Norton AntiVirus Agent
描述: Norton Anti-Virus掃描你的文件和email中的病毒。
是否為系統(tǒng)進(jìn)程: 否
ndetect.exe
進(jìn)程文件: ndetect or ndetect.exe
進(jìn)程名稱: ICQ Ndetect Agent
描述: ICQ Ndetect Agent是ICQ用來(lái)偵測(cè)網(wǎng)絡(luò)連接的程序。
是否為系統(tǒng)進(jìn)程: 否
netscape.exe
進(jìn)程文件: netscape or netscape.exe
進(jìn)程名稱: Netscape
描述: Netscape網(wǎng)絡(luò)瀏覽器通過(guò)HTTP瀏覽WWW萬(wàn)維網(wǎng)。
是否為系統(tǒng)進(jìn)程: 否
notepad.exe
進(jìn)程文件: notepad or notepad.exe
進(jìn)程名稱: Notepad
描述: Notepad字符編輯器用于打開文檔。在Windows中附帶。
是否為系統(tǒng)進(jìn)程: 否
ntbackup.exe
進(jìn)程文件: ntbackup or ntbackup.exe
進(jìn)程名稱: Windows Backup
描述: Windows備份工具用于備份文件和文件夾。
是否為系統(tǒng)進(jìn)程: 否
ntvdm.exe
進(jìn)程文件: ntvdm or ntvdm.exe
進(jìn)程名稱: Windows 16-bit Virtual Machine
描述: Windows Virtual Machine是為了兼容舊的16位Windows和DOS程序而設(shè)置的虛擬機(jī)。
是否為系統(tǒng)進(jìn)程: 否
nvsvc32.exe
進(jìn)程文件: nvsvc32 or nvsvc32.exe
進(jìn)程名稱: NVIDIA Driver Helper Service
描述: NVIDIA Driver Helper Service在NVIDA顯卡驅(qū)動(dòng)中被安裝。
是否為系統(tǒng)進(jìn)程: 否
nwiz.exe
進(jìn)程文件: nwiz or nwiz.exe
進(jìn)程名稱: NVIDIA nView Control Panel
描述: NVIDIA nView控制面板在NVIDA顯卡驅(qū)動(dòng)中被安裝,用于調(diào)整和設(shè)定。
是否為系統(tǒng)進(jìn)程: 否
osa.exe
進(jìn)程文件: osa or osa.exe
進(jìn)程名稱: Office Startup Assistant
描述: Microsoft Office啟動(dòng)助手,隨Windows啟動(dòng),增強(qiáng)啟動(dòng)、Office字體、命令和Outlook事務(wù)提醒等特性。
是否為系統(tǒng)進(jìn)程: 否
outlook.exe
進(jìn)程文件: outlook or outlook.exe
進(jìn)程名稱: Microsoft Outlook
描述: Microsoft Outlook是一個(gè)Email客戶端包括在Microsoft Office。
是否為系統(tǒng)進(jìn)程: 否
P——Z
photoshop.exe
進(jìn)程文件: photoshop or photoshop.exe
進(jìn)程名稱: Adobe Photoshop
描述: Adobe Photoshop是一個(gè)圖像編輯軟件,
能夠打開和編輯照片和其它更多類型格式的圖片。
是否為系統(tǒng)進(jìn)程: 否
point32.exe
進(jìn)程文件: point32 or point32.exe
進(jìn)程名稱: Microsoft Intellimouse Monitor
描述: Microsoft Intellimouse Monitor添加一個(gè)鼠標(biāo)設(shè)定圖標(biāo)在工具欄。
是否為系統(tǒng)進(jìn)程: 否
powerpnt.exe
進(jìn)程文件: powerpnt or powerpnt.exe
進(jìn)程名稱: Microsoft PowerPoint
描述: Microsoft PowerPoint是一個(gè)演示軟件包括在Microsoft Office。
是否為系統(tǒng)進(jìn)程: 否
pstores.exe
進(jìn)程文件: pstores or pstores.exe
進(jìn)程名稱: Protected Storage Service
描述: Microsoft Protected Storage服務(wù)控制保密的內(nèi)容密碼。
是否為系統(tǒng)進(jìn)程: 否
qttask.exe
進(jìn)程文件: qttask or qttask.exe
進(jìn)程名稱: Quick Time Tray Icon
描述: Quick Time任務(wù)欄圖標(biāo)在你運(yùn)行Quick Time的時(shí)候啟動(dòng)。
是否為系統(tǒng)進(jìn)程: 否
realplay.exe
進(jìn)程文件: realplay or realplay.exe
進(jìn)程名稱: Real Player
描述: Real Player是一個(gè)媒體播放器用來(lái)打開和播放音樂(lè)、聲音和Real Media格式的視頻文件。
是否為系統(tǒng)進(jìn)程: 否
rnaapp.exe
進(jìn)程文件: rnaapp or rnaapp.exe
進(jìn)程名稱: Windows Modem Connection
描述: Windows Modem連接控制用以控制撥號(hào)modem連接。
是否為系統(tǒng)進(jìn)程: 否
rtvscan.exe
進(jìn)程文件: rtvscan or rtvscan.exe
進(jìn)程名稱: Norton AntiVirus
描述: Norton Anti-Virus用以掃描你的文件和email中的病毒。
是否為系統(tǒng)進(jìn)程: 否
rundll32.exe
進(jìn)程文件: rundll32 or rundll32.exe
進(jìn)程名稱: Windows RUNDLL32 Helper
描述: Windows Rundll32為了需要調(diào)用DLLs的程序。
是否為系統(tǒng)進(jìn)程: 否
sndrec32.exe
進(jìn)程文件: sndrec32 or sndrec32.exe
進(jìn)程名稱: Windows Sound Recorder
描述: Windows錄音機(jī)用以播放和錄制聲音文件(.wav)。
是否為系統(tǒng)進(jìn)程: 否
sndvol32.exe
進(jìn)程文件: sndvol32 or sndvol32.exe
進(jìn)程名稱: Windows Volume Control
描述: Windows聲音控制進(jìn)程在任務(wù)欄駐留用以控制音量和聲卡相關(guān)。
是否為系統(tǒng)進(jìn)程: 否
spoolss.exe
進(jìn)程文件: spoolss or spoolss.exe
進(jìn)程名稱: Printer Spooler Subsystem
描述: Windows打印機(jī)控制子程序用以調(diào)用需要打印的內(nèi)容從磁盤到打印機(jī)。
是否為系統(tǒng)進(jìn)程: 否
starter.exe
進(jìn)程文件: starter or starter.exe
進(jìn)程名稱: Creative Labs Ensoniq Mixer Tray icon
描述: 狀態(tài)欄圖標(biāo)在Creative Sound Mixer中被安裝。為了Creative聲卡 (Soundblaster)。
是否為系統(tǒng)進(jìn)程: 否
systray.exe
進(jìn)程文件: systray or systray.exe
進(jìn)程名稱: Windows Power Management
描述: Windows電源管理程序用以控制節(jié)能和恢復(fù)啟動(dòng)。
是否為系統(tǒng)進(jìn)程: 否
tapisrv.exe
進(jìn)程文件: tapisrv or tapisrv.exe
進(jìn)程名稱: TAPI Service
描述: Windows Telephony (TAPI) 的后臺(tái)服務(wù)程序。
是否為系統(tǒng)進(jìn)程: 否
userinit.exe
進(jìn)程文件: userinit or userinit.exe
進(jìn)程名稱: UserInit Process
描述: UserInit程序運(yùn)行登陸腳本,建立網(wǎng)絡(luò)連接和啟動(dòng)Shell殼。
是否為系統(tǒng)進(jìn)程: 否
visio.exe
進(jìn)程文件: visio or visio.exe
進(jìn)程名稱: Microsoft Visio
描述: Microsoft Visio是一個(gè)圖形化管理軟件。
是否為系統(tǒng)進(jìn)程: 否
vptray.exe
進(jìn)程文件: vptray or vptray.exe
進(jìn)程名稱: Norton AntiVirus
描述: Norton Anti-Virus掃描你的文件和email中的病毒。
是否為系統(tǒng)進(jìn)程: 否
vshwin32.exe
進(jìn)程文件: vshwin32 or vshwin32.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用以掃描你的文件和email中的病毒。
是否為系統(tǒng)進(jìn)程: 否
vsmon.exe
進(jìn)程文件: vsmon or vsmon.exe
進(jìn)程名稱: True Vector Internet Monitor
描述: True Vector Internet Monitor是ZoneAlarm個(gè)人防火墻的一部分,用以監(jiān)視網(wǎng)絡(luò)流經(jīng)數(shù)據(jù)和攻擊。
是否為系統(tǒng)進(jìn)程: 否
vsstat.exe
進(jìn)程文件: vsstat or vsstat.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用以掃描你的文件和email中的病毒。
是否為系統(tǒng)進(jìn)程: 否
wab.exe
進(jìn)程文件: wab or wab.exe
進(jìn)程名稱: Address Book
描述: 在Outlook中的地址薄。用來(lái)存放email地址、聯(lián)系信息。
是否為系統(tǒng)進(jìn)程: 否
webscanx.exe
進(jìn)程文件: webscanx or webscanx.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用以掃描你的文件和email中的病毒。
是否為系統(tǒng)進(jìn)程: 否
winamp.exe
進(jìn)程文件: winamp or winamp.exe
進(jìn)程名稱: WinAmp
描述: WinAmp Media Player是一個(gè)用來(lái)打開音樂(lè)、聲音和視頻文件以及用以管理Mp3文件的軟件。
是否為系統(tǒng)進(jìn)程: 否
winhlp32.exe
進(jìn)程文件: winhlp32 or winhlp32.exe
進(jìn)程名稱: Windows Help
描述: Windows幫助文件察看程序,用來(lái)打開幫助文檔。該程序被包括在很多的Windows程序中。
是否為系統(tǒng)進(jìn)程: 否
winoa386.mod
進(jìn)程文件: winoa386 or winoa386.mod
進(jìn)程名稱: MS-DOS Console
描述: Windows MS-DOS控制臺(tái)用以DOS命令和腳本。
是否為系統(tǒng)進(jìn)程: 否
winproj.exe
進(jìn)程文件: winproj or winproj.exe
進(jìn)程名稱: Microsoft Project
描述: Microsoft Project是一個(gè)項(xiàng)目計(jì)劃編制程序。
是否為系統(tǒng)進(jìn)程: 否
winroute.exe
進(jìn)程文件: winroute or winroute.exe
進(jìn)程名稱: WinRoute
描述: WinRoute是一個(gè)基于Windows的防火墻/路由/連接共享軟件。
是否為系統(tǒng)進(jìn)程: 否
winword.exe
進(jìn)程文件: winword or winword.exe
進(jìn)程名稱: Microsoft Word
描述: Microsoft Word是一個(gè)字處理程序包括在Microsoft Office。
是否為系統(tǒng)進(jìn)程: 否
winzip32.exe
進(jìn)程文件: winzip32 or winzip32.exe
進(jìn)程名稱: WinZip
描述: WinZip是一個(gè)文件壓縮工具,用于創(chuàng)建,打開和解壓zip文件。
是否為系統(tǒng)進(jìn)程: 否
wkcalrem.exe
進(jìn)程文件: wkcalrem or wkcalrem.exe
進(jìn)程名稱: Microsoft Works Calendar Reminder
描述: Microsoft Works Calendar Reminders工作日程提醒,在后臺(tái)處理和顯示彈出計(jì)劃的工作日志提醒。
是否為系統(tǒng)進(jìn)程: 否
wkqkpick.exe
進(jìn)程文件: wkqkpick or wkqkpick.exe
進(jìn)程名稱: WinZip traybar icon
描述: WinZip的狀態(tài)欄圖標(biāo),被允許在Winzip啟動(dòng)時(shí)啟動(dòng)。
是否為系統(tǒng)進(jìn)程: 否
wmplayer.exe
進(jìn)程文件: wmplayer or wmplayer.exe
進(jìn)程名稱: Windows Media Player
描述: Windows Media Player是一個(gè)用來(lái)打開和播放音樂(lè),聲音和視頻的軟件。
是否為系統(tǒng)進(jìn)程: 否
wordpad.exe
進(jìn)程文件: wordpad or wordpad.exe
進(jìn)程名稱: Wordpad
描述: Wordpad是一個(gè)字符編輯器用以打開和編輯txt和rtf檔。
是否為系統(tǒng)進(jìn)程: 否
wowexec.exe
進(jìn)程文件: wowexec or wowexec.exe
進(jìn)程名稱: Windows On Windows Execution Process
描述: Windows On Windows Execution Support Process和ntvdm.exe作用類似,為了兼容16位應(yīng)用程序。
是否為系統(tǒng)進(jìn)程: 否
ypager.exe
進(jìn)程文件: ypager or ypager.exe
進(jìn)程名稱: Yahoo Messenger Helper
描述: Yahoo Messenger的狀態(tài)欄圖標(biāo),隨Yahoo Messenger運(yùn)行,是其一部分。
是否為系統(tǒng)進(jìn)程: 否
(1)[system Idle Process]
進(jìn)程文件: [system process] or [system process]
進(jìn)程名稱: Windows內(nèi)存處理系統(tǒng)進(jìn)程
描 述: Windows頁(yè)面內(nèi)存管理進(jìn)程,擁有0級(jí)優(yōu)先。
介 紹:該進(jìn)程作為單線程運(yùn)行在每個(gè)處理器上,并在系統(tǒng)不處理其他線程的時(shí)候分派處理器的時(shí)間。它的cpu占用率越大表示可供分配的CPU資源越多,數(shù)字越小則表示CPU資源緊張。
(2)[alg.exe]
進(jìn)程文件: alg or alg.exe
進(jìn)程名稱: 應(yīng)用層網(wǎng)關(guān)服務(wù)
描 述: 這是一個(gè)應(yīng)用層網(wǎng)關(guān)服務(wù)用于網(wǎng)絡(luò)共享。
介 紹:一個(gè)網(wǎng)關(guān)通信插件的管理器,為 “Internet連接共享服務(wù)”和 “Internet連接防火墻服務(wù)”提供第三方協(xié)議插件的支持。
(3)[csrss.exe]
進(jìn)程文件: csrss or csrss.exe
進(jìn)程名稱: Client/Server Runtime Server Subsystem
描 述: 客戶端服務(wù)子系統(tǒng),用以控制Windows圖形相關(guān)子系統(tǒng)。
介 紹: 這個(gè)是用戶模式Win32子系統(tǒng)的一部分。csrss代表客戶/服務(wù)器運(yùn)行子系統(tǒng)而且是一個(gè)基本的子系統(tǒng)必須一直運(yùn)行。csrss用于維持Windows的控制,創(chuàng)建或者刪除線程和一些16位的虛擬MS-DOS環(huán)境。
(4)[ddhelp.exe]
進(jìn)程文件: ddhelp or ddhelp.exe
進(jìn)程名稱: DirectDraw Helper
描 述: DirectDraw Helper是DirectX這個(gè)用于圖形服務(wù)的一個(gè)組成部分。
簡(jiǎn) 介:Directx 幫助程序
(5)[dllhost.exe]
進(jìn)程文件: dllhost or dllhost.exe
進(jìn)程名稱: DCOM DLL Host進(jìn)程
描 述: DCOM DLL Host進(jìn)程支持基于COM對(duì)象支持DLL以運(yùn)行Windows程序。
介 紹:com代理,系統(tǒng)附加的dll組件越多,則dllhost占用的cpu資源和內(nèi)存資源就越多,而8月的“沖擊波殺手”大概讓大家對(duì)它比較熟悉吧。
(6)[explorer.exe]
進(jìn)程文件: explorer or explorer.exe
進(jìn)程名稱: 程序管理
描 述: Windows Program Manager或者Windows Explorer用于控制Windows圖形Shell,包括開始菜單、任務(wù)欄,桌面和文件管理。
介 紹:這是一個(gè)用戶的shell,在我們看起來(lái)就像任務(wù)條,桌面等等。或者說(shuō)它就是資源管理器,不相信你在運(yùn)行里執(zhí)行它看看。它對(duì)windows系統(tǒng)的穩(wěn)定性還是比較重要的,而紅碼也就是找它的麻煩,在c和d根下創(chuàng)建explorer.exe。
(7)[inetinfo.exe]
進(jìn)程文件: inetinfo or inetinfo.exe
進(jìn)程名稱: IIS Admin Service Helper
描 述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug調(diào)試除錯(cuò)。
介紹:IIS服務(wù)進(jìn)程,藍(lán)碼正是利用的inetinfo.exe的緩沖區(qū)溢出漏洞。
(8)[internat.exe]
進(jìn)程文件: internat or internat.exe
進(jìn)程名稱: Input Locales
描 述: 這個(gè)輸入控制圖標(biāo)用于更改類似國(guó)家設(shè)置、鍵盤類型和日期格式。internat.exe在啟動(dòng)的時(shí)候開始運(yùn)行。它加載由用戶指定的不同的輸入點(diǎn)。輸入點(diǎn)是從注冊(cè)表的這個(gè)位置HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加載內(nèi)容的。internat.exe 加載“EN”圖標(biāo)進(jìn)入系統(tǒng)的圖標(biāo)區(qū),允許使用者可以很容易的轉(zhuǎn)換不同的輸入點(diǎn)。當(dāng)進(jìn)程停掉的時(shí)候,圖標(biāo)就會(huì)消失,但是輸入點(diǎn)仍然可以通過(guò)控制面板來(lái)改變。
介 紹:它主要是用來(lái)控制輸入法的,當(dāng)你的任務(wù)欄沒(méi)有“EN”圖標(biāo),而系統(tǒng)有internat.exe進(jìn)程,不妨結(jié)束掉該進(jìn)程,在運(yùn)行里執(zhí)行internat命令即可。
(9)[kernel32.dll]
進(jìn)程文件: kernel32 or kernel32.dll
進(jìn)程名稱: Windows殼進(jìn)程
描 述: Windows殼進(jìn)程用于管理多線程、內(nèi)存和資源。
介 紹:更多內(nèi)容瀏覽非法操作與Kernel32解讀
(10)[lsass.exe]
進(jìn)程文件: lsass or lsass.exe
進(jìn)程名稱: 本地安全權(quán)限服務(wù)
描 述: 這個(gè)本地安全權(quán)限服務(wù)控制Windows安全機(jī)制。管理 IP 安全策略以及啟動(dòng) ISAKMP/Oakley (IKE) 和 IP 安全驅(qū)動(dòng)程序等。
介 紹:這是一個(gè)本地的安全授權(quán)服務(wù),并且它會(huì)為使用winlogon服務(wù)的授權(quán)用戶生成一個(gè)進(jìn)程。這個(gè)進(jìn)程是通過(guò)使用授權(quán)的包,例如默認(rèn)的msgina.dll來(lái)執(zhí)行的。如果授權(quán)是成功的,lsass就會(huì)產(chǎn)生用戶的進(jìn)入令牌,令牌別使用啟動(dòng)初始的shell。其他的由用戶初始化的進(jìn)程會(huì)繼承這個(gè)令牌的。而windows活動(dòng)目錄遠(yuǎn)程堆棧溢出漏洞,正是利用LDAP 3搜索請(qǐng)求功能對(duì)用戶提交請(qǐng)求缺少正確緩沖區(qū)邊界檢查,構(gòu)建超過(guò)1000個(gè)"AND"的請(qǐng)求,并發(fā)送給服務(wù)器,導(dǎo)致觸發(fā)堆棧溢出,使Lsass.exe服務(wù)崩潰,系統(tǒng)在30秒內(nèi)重新啟動(dòng)。
(11)[mdm.exe]
進(jìn)程文件: mdm or mdm.exe
進(jìn)程名稱: Machine Debug Manager
描 述: Debug除錯(cuò)管理用于調(diào)試應(yīng)用程序和Microsoft Office中的Microsoft Script Editor腳本編輯器。
介 紹:Mdm.exe的主要工作是針對(duì)應(yīng)用軟件進(jìn)行排錯(cuò)(Debug),說(shuō)到這里,扯點(diǎn)題外話,如果你在系統(tǒng)見(jiàn)到fff開頭的0字節(jié)文件,它們就是mdm.exe在排錯(cuò)過(guò)程中產(chǎn)生一些暫存文件,這些文件在操作系統(tǒng)進(jìn)行關(guān)機(jī)時(shí)沒(méi)有自動(dòng)被清除,所以這些fff開頭的怪文件里是一些后綴名為CHK的文件都是沒(méi)有用的垃圾文件,可勻我饃境��換岫韻低巢��渙加跋臁6?X系統(tǒng),只要系統(tǒng)中有Mdm.exe存在,就有可能產(chǎn)生以fff開頭的怪文件。可以按下面的方法讓系統(tǒng)停止運(yùn)行Mdm.exe來(lái)徹底刪除以fff開頭的怪文件:首先按“Ctrl+Alt+Del”組合鍵,在彈出的“關(guān)閉程序”窗口中選中“Mdm”,按“結(jié)束任務(wù)”按鈕來(lái)停止Mdm.exe在后臺(tái)的運(yùn)行,接著把Mdm.exe(在C:\Windows\System目錄下)改名為Mdm.bak。運(yùn)行msconfig程序,在啟動(dòng)頁(yè)中取消對(duì)“Machine Debug Manager”的選擇。這樣可以不讓Mdm.exe自啟動(dòng),然后點(diǎn)擊“確定”按鈕,結(jié)束msconfig程序,并重新啟動(dòng)電腦。另外,如果你使用IE 5.X以上版本瀏覽器,建議禁用腳本調(diào)用(點(diǎn)擊“工具→Internet選項(xiàng)→高級(jí)→禁用腳本調(diào)用”),這樣就可以避免以fff開頭的怪文件再次產(chǎn)生。
(12)[mmtask.tsk]
進(jìn)程文件: mmtask or mmtask.tsk
進(jìn)程名稱: 多媒體支持進(jìn)程
描 述: 這個(gè)Windows多媒體后臺(tái)程序控制多媒體服務(wù),例如MIDI。
介 紹:這是一個(gè)任務(wù)調(diào)度服務(wù),負(fù)責(zé)用戶事先決定在某一時(shí)間運(yùn)行的任務(wù)的運(yùn)行。
13)[mprexe.exe]
進(jìn)程文件: mprexe or mprexe.exe
進(jìn)程名稱: Windows路由進(jìn)程
描 述: Windows路由進(jìn)程包括向適當(dāng)?shù)木W(wǎng)絡(luò)部分發(fā)出網(wǎng)絡(luò)請(qǐng)求。
介 紹:這是Windows的32位網(wǎng)絡(luò)界面服務(wù)進(jìn)程文件,網(wǎng)絡(luò)客戶端部件啟動(dòng)的核心。印象中“A-311木馬(Trojan.A-311.104)”也會(huì)在內(nèi)存中建立mprexe.exe進(jìn)程,可以通過(guò)資源管理結(jié)束進(jìn)程。
(14)[msgsrv32.exe]
進(jìn)程文件: msgsrv32 or msgsrv32.exe
進(jìn)程名稱: Windows信使服務(wù)
描 述: Windows信使服務(wù)調(diào)用Windows驅(qū)動(dòng)和程序管理在啟動(dòng)。
介 紹:msgsrv32.exe 一個(gè)管理信息窗口的應(yīng)用程序,win9x下如果聲卡或者顯卡驅(qū)動(dòng)程序配置不正確,會(huì)導(dǎo)致死機(jī)或者提示msgsrv32.exe 出錯(cuò)。
(15)[mstask.exe]
進(jìn)程文件: mstask or mstask.exe
進(jìn)程名稱: Windows計(jì)劃任務(wù)
描 述: Windows計(jì)劃任務(wù)用于設(shè)定繼承在什么時(shí)間或者什么日期備份或者運(yùn)行。
介 紹:計(jì)劃任務(wù),它通過(guò)注冊(cè)表自啟動(dòng)。因此,通過(guò)計(jì)劃任務(wù)程序?qū)崿F(xiàn)自啟動(dòng)的程序在系統(tǒng)信息中看不到它的文件名,一旦把它從注冊(cè)表中刪除或禁用,那么通過(guò)計(jì)劃任務(wù)啟動(dòng)的程序全部不能自動(dòng)運(yùn)行。win9X下系統(tǒng)啟動(dòng)就會(huì)開啟計(jì)劃任務(wù),可以通過(guò)雙擊計(jì)劃任務(wù)圖標(biāo)-高級(jí)-終止計(jì)劃任務(wù)來(lái)停止它自啟動(dòng)。另外,攻擊者在攻擊過(guò)程中,也經(jīng)常用到計(jì)劃任務(wù),包括上傳文件、提升權(quán)限、種植后門、清掃腳印等。
(16)[regsvc.exe]
進(jìn)程文件: regsvc or regsvc.exe
進(jìn)程名稱: 遠(yuǎn)程注冊(cè)表服務(wù)
描 述: 遠(yuǎn)程注冊(cè)表服務(wù)用于訪問(wèn)在遠(yuǎn)程計(jì)算機(jī)的注冊(cè)表。
(17)[rpcss.exe]
進(jìn)程文件: rpcss or rpcss.exe
進(jìn)程名稱: RPC Portmapper
描 述: Windows 的RPC端口映射進(jìn)程處理RPC調(diào)用(遠(yuǎn)程模塊調(diào)用)然后把它們映射給指定的服務(wù)提供者。
介 紹:98它不是在裝載解釋器時(shí)或引導(dǎo)時(shí)啟動(dòng),如果使用中有問(wèn)題,可以直接在在注冊(cè)表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices添加"字符串值",定向到"C:\WINDOWS\SYSTEM\RPCSS"即可。
(18)[services.exe]
進(jìn)程文件: services or services.exe
進(jìn)程名稱: Windows Service Controller
描 述: 管理Windows服務(wù)。
介 紹:大多數(shù)的系統(tǒng)核心模式進(jìn)程是作為系統(tǒng)進(jìn)程在運(yùn)行。打開管理工具中的服務(wù),可以看到有很多服務(wù)都是在調(diào)用%systemroot%\system32\service.exe
(19)[smss.exe]
進(jìn)程文件: smss or smss.exe
進(jìn)程名稱: Session Manager Subsystem
描 述: 該進(jìn)程為會(huì)話管理子系統(tǒng)用以初始化系統(tǒng)變量,MS-DOS驅(qū)動(dòng)名稱類似LPT1以及COM,調(diào)用Win32殼子系統(tǒng)和運(yùn)行在Windows登陸過(guò)程。
簡(jiǎn) 介:這是一個(gè)會(huì)話管理子系統(tǒng),負(fù)責(zé)啟動(dòng)用戶會(huì)話。這個(gè)進(jìn)程是通過(guò)系統(tǒng)進(jìn)程初始化的并且對(duì)許多活動(dòng)的,包括已經(jīng)正在運(yùn)行的Winlogon,Win32(Csrss.exe)線程和設(shè)定的系統(tǒng)變量作出反映。在它啟動(dòng)這些進(jìn)程后,它等待Winlogon或者Csrss結(jié)束。如果這些過(guò)程時(shí)正常的,系統(tǒng)就關(guān)掉了。如果發(fā)生了什么不可預(yù)料的事情,smss.exe就會(huì)讓系統(tǒng)停止響應(yīng)(就是掛起)。
(20)[snmp.exe]
進(jìn)程文件: snmp or snmp.exe
進(jìn)程名稱: Microsoft SNMP Agent
描 述: Windows簡(jiǎn)單的網(wǎng)絡(luò)協(xié)議代理(SNMP)用于監(jiān)聽(tīng)和發(fā)送請(qǐng)求到適當(dāng)?shù)木W(wǎng)絡(luò)部分。
簡(jiǎn) 介:負(fù)責(zé)接收SNMP請(qǐng)求報(bào)文,根據(jù)要求發(fā)送響應(yīng)報(bào)文并處理與WinsockAPI的接口。
(21)[spool32.exe]
進(jìn)程文件: spool32 or spool32.exe
進(jìn)程名稱: Printer Spooler
描 述: Windows打印任務(wù)控制程序,用以打印機(jī)就緒。
(22)[spoolsv.exe]
進(jìn)程文件: spoolsv or spoolsv.exe
進(jìn)程名稱: Printer Spooler Service
描 述: Windows打印任務(wù)控制程序,用以打印機(jī)就緒。
介 紹:緩沖(spooler)服務(wù)是管理緩沖池中的打印和傳真作業(yè)。
(23)[stisvc.exe]
進(jìn)程文件: stisvc or stisvc.exe
進(jìn)程名稱: Still Image Service
描 述: Still Image Service用于控制掃描儀和數(shù)碼相機(jī)連接在Windows。
(24)[svchost.exe]
進(jìn)程文件: svchost or svchost.exe
進(jìn)程名稱: Service Host Process
描 述: Service Host Process是一個(gè)標(biāo)準(zhǔn)的動(dòng)態(tài)連接庫(kù)主機(jī)處理服務(wù).
介 紹:Svchost.exe文件對(duì)那些從動(dòng)態(tài)連接庫(kù)中運(yùn)行的服務(wù)來(lái)說(shuō)是一個(gè)普通的主機(jī)進(jìn)程名。Svhost.exe文件定位在系統(tǒng)的%systemroot%\system32文件夾下。在啟動(dòng)的時(shí)候,Svchost.exe檢查注冊(cè)表中的位置來(lái)構(gòu)建需要加載的服務(wù)列表。這就會(huì)使多個(gè)Svchost.exe在同一時(shí)間運(yùn)行。每個(gè)Svchost.exe的回話期間都包含一組服務(wù),以至于單獨(dú)的服務(wù)必須依靠Svchost.exe怎樣和在那里啟動(dòng)。這樣就更加容易控制和查找錯(cuò)誤。windows 2k一般有2個(gè)svchost進(jìn)程,一個(gè)是RPCSS(Remote Procedure Call)服務(wù)進(jìn)程,另外一個(gè)則是由很多服務(wù)共享的一個(gè)svchost.exe。而在windows XP中,則一般有4個(gè)以上的svchost.exe服務(wù)進(jìn)程,windows 2003 server中則更多。
(25)[taskmon.exe]
進(jìn)程文件: taskmon or taskmon.exe
進(jìn)程名稱: Windows Task Optimizer
描 述: windows任務(wù)優(yōu)化器監(jiān)視你使用某個(gè)程序的頻率,并且通過(guò)加載那些經(jīng)常使用的程序來(lái)整理優(yōu)化硬盤。
介 紹:任務(wù)管理器,它的功能是監(jiān)視程序的執(zhí)行情況并隨時(shí)報(bào)告。能夠監(jiān)測(cè)所有在任務(wù)欄中以窗口方式運(yùn)行的程序,可打開和結(jié)束程序,還可直接調(diào)出關(guān)閉系統(tǒng)對(duì)話框。
26)[tcpsvcs.exe]
進(jìn)程文件: tcpsvcs or tcpsvcs.exe
進(jìn)程名稱: TCP/IP Services
描 述: TCP/IP Services Application支持透過(guò)TCP/IP連接局域網(wǎng)和Internet。
(27)[winlogon.exe]
進(jìn)程文件: winlogon or winlogon.exe
進(jìn)程名稱: Windows Logon Process
描 述: Windows NT用戶登陸程序。這個(gè)進(jìn)程是管理用戶登錄和退出的。而且winlogon在用戶按下CTRL+ALT+DEL時(shí)就激活了,顯示安全對(duì)話框。
(28)[winmgmt.exe]
進(jìn)程文件: winmgmt or winmgmt.exe
進(jìn)程名稱: Windows Management Service
描 述: Windows Management Service透過(guò)Windows Management Instrumentation data WMI)技術(shù)處理來(lái)自應(yīng)用客戶端的請(qǐng)求。
簡(jiǎn) 介:winmgmt是win2000客戶端管理的核心組件。當(dāng)客戶端應(yīng)用程序連接或當(dāng)管理程序需要他本身的服務(wù)時(shí)這個(gè)進(jìn)程初始化。WinMgmt.exe(CIM對(duì)象管理器)和知識(shí)庫(kù)(Repository)是WMI兩個(gè)主要構(gòu)成部分,其中知識(shí)庫(kù)是對(duì)象定義的數(shù)據(jù)庫(kù),它是存儲(chǔ)所有可管理靜態(tài)數(shù)據(jù)的中心數(shù)據(jù)庫(kù),對(duì)象管理器負(fù)責(zé)處理知識(shí)庫(kù)中對(duì)象的收集和操作并從WMI提供程序收集信息。WinMgmt.exe在Windows 2k/NT上作為一個(gè)服務(wù)運(yùn)行,而在Windows 95/98上作為一個(gè)獨(dú)立的exe程序運(yùn)行。Windows 2k系統(tǒng)在某些計(jì)算機(jī)上出現(xiàn)的WMI錯(cuò)誤可以通過(guò)安裝Windows 2k SP2來(lái)修正。
(29)[system]
進(jìn)程文件: system or system
進(jìn)程名稱: Windows System Process
描 述: Microsoft Windows系統(tǒng)進(jìn)程。
介 紹:在任務(wù)管理器中會(huì)看到這項(xiàng)進(jìn)程,屬于正常系統(tǒng)進(jìn)程。
系統(tǒng)進(jìn)程就介紹到這里。
在Windows2k/XP中,以下進(jìn)程是必須加載的:
smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同時(shí)存在多個(gè))、spoolsv.exe、explorer.exe、System Idle Process;
在Windows 9x中,一下進(jìn)程是必須加載的:
msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。
第二類:
由于內(nèi)容過(guò)多,需要查詢,請(qǐng)按CTRL+F組合鍵,然后輸入你要查找的字符串,點(diǎn)擊“查找下一個(gè)”即可。
A——F
absr.exe
進(jìn)程文件: absr or absr.exe
進(jìn)程名稱: Backdoor.Autoupder Virus
描述: 這個(gè)進(jìn)程是Backdoor.Autoupder后門病毒程序創(chuàng)建的。
是否為系統(tǒng)進(jìn)程: 否
acrobat.exe
進(jìn)程文件: acrobat or acrobat.exe
進(jìn)程名稱: Adobe Acrobat
描述: Acrobat Writer用于創(chuàng)建PDF文檔。
是否為系統(tǒng)進(jìn)程: 否
acrord32.exe
進(jìn)程文件: acrord32 or acrord32.exe
進(jìn)程名稱: Acrobat Reader
描述: Acrobat Reader是一個(gè)用于閱讀PDF文檔的軟件。
是否為系統(tǒng)進(jìn)程: 否
agentsvr.exe
進(jìn)程文件: agentsvr or agentsvr.exe
進(jìn)程名稱: OLE automation server
描述: OLE Automation Server是Microsoft Agent的一部分。
是否為系統(tǒng)進(jìn)程: 否
aim.exe
進(jìn)程文件: aim or aim.exe
進(jìn)程名稱: AOL Instant Messenger
描述: AOL Instant Messenger是一個(gè)在線聊天和即時(shí)通訊IM軟件客戶端。
是否為系統(tǒng)進(jìn)程: 否
airsvcu.exe
進(jìn)程文件: airsvcu or airsvcu.exe
進(jìn)程名稱: Microsoft Media Manager
描述: OLE 這是一個(gè)用于在硬盤上建立索引文件和文件夾,在Microsoft Media Manager媒體管理啟動(dòng)時(shí)運(yùn)行的進(jìn)程。它可以在控制面板被禁用。
是否為系統(tǒng)進(jìn)程: 否
alogserv.exe
進(jìn)程文件: alogserv or alogserv.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用于掃描你的文檔和E-mail中的病毒。
是否為系統(tǒng)進(jìn)程: 否
avconsol.exe
進(jìn)程文件: avconsol or avconsol.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用于掃描你的文檔和E-mail中的病毒。
是否為系統(tǒng)進(jìn)程: 否
avsynmgr.exe
進(jìn)程文件: avsynmgr or avsynmgr.exe
進(jìn)程名稱: McAfee VirusScan
描述: McAfee VirusScan是一個(gè)反病毒軟件用于掃描你的文檔和E-mail中的病毒。
是否為系統(tǒng)進(jìn)程: 否
backWeb.exe
進(jìn)程文件: backWeb or backWeb.exe
進(jìn)程名稱: Backweb Adware
描述: Backweb是一個(gè)Adware(廣告插件,一般是由于安裝某些免費(fèi)軟件而伴隨安裝上的程序)來(lái)自Backweb Technologies。
是否為系統(tǒng)進(jìn)程: 否
bcb.exe
進(jìn)程文件: bcb or bcb.exe
進(jìn)程名稱: Borland C++ Builder
描述: Borland C++ Builder
是否為系統(tǒng)進(jìn)程: 否
calc.exe
進(jìn)程文件: calc or calc.exe
進(jìn)程名稱: Calculator
描述: Microsoft Windows計(jì)算器程序
是否為系統(tǒng)進(jìn)程: 否
ccapp.exe
進(jìn)程文件: ccapp or ccapp.exe
進(jìn)程名稱: Symantec Common Client
描述: Symantec公用應(yīng)用客戶端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。
是否為系統(tǒng)進(jìn)程: 否
cdplayer.exe
進(jìn)程文件: cdplayer or cdplayer.exe
進(jìn)程名稱: CD Player
描述: Microsoft Windows包含的CD播放器
是否為系統(tǒng)進(jìn)程: 否
charmap.exe
進(jìn)程文件: charmap or charmap.exe
進(jìn)程名稱: Windows Character Map
描述: Windows字符映射表用來(lái)幫助你尋找不常見(jiàn)的字符。
是否為系統(tǒng)進(jìn)程: 否
idaemon.exe
進(jìn)程文件: cidaemon or cidaemon.exe
進(jìn)程名稱: Microsoft Indexing Service
描述: 在后臺(tái)運(yùn)行的Windows索引服務(wù),用于幫助你搜索文件在下次變得更快。
是否為系統(tǒng)進(jìn)程:
cisvc.exe
進(jìn)程文件: cisvc or cisvc.exe
進(jìn)程名稱: Microsoft Index Service Helper
描述: Microsoft Index Service Helper監(jiān)視Microsoft Indexing Service (cidaemon.exe) 的內(nèi)存占用情況,如果cidaemon.exe內(nèi)存使用超過(guò)了40M,則自動(dòng)重新啟動(dòng)該進(jìn)程。
是否為系統(tǒng)進(jìn)程: 否
cmd.exe
進(jìn)程文件: cmd or cmd.exe
進(jìn)程名稱: Windows Command Prompt
描述: Windows控制臺(tái)程序。不像舊的command.com,cmd.exe是一個(gè)32位的命令行使用在WinNT/2000/XP。
是否為系統(tǒng)進(jìn)程: 否
cmesys.exe
進(jìn)程文件: cmesys or cmesys.exe
進(jìn)程名稱: Gator GAIN Adware
描述: Gator GAIN是一個(gè)Adware插件(廣告插件,一般是由于安裝某些免費(fèi)軟件而伴隨安裝上的程序)。
是否為系統(tǒng)進(jìn)程: 否
最基本的系統(tǒng)進(jìn)程(也就是說(shuō),這些進(jìn)程是系統(tǒng)運(yùn)行的基本條件,有了這些進(jìn)程,系統(tǒng)就能正常運(yùn)行):
smss.exe Session Manager
csrss.exe 子系統(tǒng)服務(wù)器進(jìn)程
winlogon.exe 管理用戶登錄
services.exe 包含很多系統(tǒng)服務(wù)
lsass.exe 管理 IP 安全策略以及啟動(dòng) ISAKMP/Oakley (IKE) 和 IP 安全驅(qū)動(dòng)程序。(系統(tǒng)服務(wù))
產(chǎn)生會(huì)話密鑰以及授予用于交互式客戶/服務(wù)器驗(yàn)證的服務(wù)憑據(jù)(ticket)。(系統(tǒng)服務(wù))
svchost.exe 包含很多系統(tǒng)服務(wù)
SPOOLSV.EXE 將文件加載到內(nèi)存中以便遲后打印。(系統(tǒng)服務(wù))
explorer.exe 資源管理器
internat.exe 托盤區(qū)的拼音圖標(biāo)附加的系統(tǒng)進(jìn)程(附加的服務(wù)都對(duì)安全有害,如果不是必要的應(yīng)該關(guān)掉)(這些進(jìn)程不是必要的,你可以根據(jù)需要通過(guò)服務(wù)管理器來(lái)增加或減少):
mstask.exe 允許程序在指定時(shí)間運(yùn)行。(系統(tǒng)服務(wù))
regsvc.exe 允許遠(yuǎn)程注冊(cè)表操作。(系統(tǒng)服務(wù))
winmgmt.exe 提供系統(tǒng)管理信息(系統(tǒng)服務(wù))。
inetinfo.exe 通過(guò) Internet 信息服務(wù)的管理單元提供 FTP 連接和管理。(系統(tǒng)服務(wù))
tlntsvr.exe 允許遠(yuǎn)程用戶登錄到系統(tǒng)并且使用命令行運(yùn)行控制臺(tái)程序。(系統(tǒng)服務(wù)) 允許通過(guò) Internet 信息服務(wù)的管理單元管理 Web 和 FTP 服務(wù)。(系統(tǒng)服務(wù))
tftpd.exe 實(shí)現(xiàn) TFTP Internet 標(biāo)準(zhǔn)。該標(biāo)準(zhǔn)不要求用戶名和密碼。遠(yuǎn)程安裝服務(wù)的一。
(系統(tǒng)服務(wù))
termsrv.exe 提供多會(huì)話環(huán)境允許客戶端設(shè)備訪問(wèn)虛擬的 Windows 2000 Professional 桌面會(huì)話
以及運(yùn)行在服務(wù)器上的基于 Windows 的程序。(系統(tǒng)服務(wù))
dns.exe 應(yīng)答對(duì)域名系統(tǒng)(DNS)名稱的查詢和更新請(qǐng)求。(系統(tǒng)服務(wù))
誰(shuí)能給我解釋下系統(tǒng)進(jìn)程里各個(gè)進(jìn)程的作用嗎
msdtc.exe 并列事務(wù),是分布于兩個(gè)以上的數(shù)據(jù)庫(kù),消息隊(duì)列,文件系統(tǒng),或其它事務(wù)保護(hù)資源管理器。(系統(tǒng)服務(wù))faxsvc.exe 幫助您發(fā)送和接收傳真。(系統(tǒng)服務(wù))cisvc.exe Indexing Service(system service)dmadmin.exe 磁盤管理請(qǐng)求的系統(tǒng)管理服務(wù)。(系統(tǒng)服務(wù))mnmsrvc.exe 允許有權(quán)限的用戶使用 NetMeeting 遠(yuǎn)程...
任務(wù)管理器里的進(jìn)程是些什么東西,怎么使用
【Point32】:這是安裝了特殊的鼠標(biāo)軟件(Intellimouse等等)后啟動(dòng)的等程序,這不是系統(tǒng)必須的進(jìn)程,通過(guò)用戶許可協(xié)議安裝。由于在WinXP里面內(nèi)建了很多鼠標(biāo)新功能,所以,就沒(méi)有必要在系統(tǒng)后臺(tái)運(yùn)行,既浪費(fèi)1.1MB到1.6MB的內(nèi)存,還要在任務(wù)欄占個(gè)地方!【spoolsv】:用于將windows打印機(jī)任務(wù)發(fā)送給本地打印機(jī),...
電腦任務(wù)管理器里的進(jìn)程里正常情況下都有哪些?
進(jìn)程文件: system or system進(jìn)程名稱: Windows System Process描述: Microsoft Windows系統(tǒng)進(jìn)程。taskmon.exe進(jìn)程文件: taskmon or taskmon.exe進(jìn)程名稱: Windows Task Optimizer描述: windows任務(wù)優(yōu)化器監(jiān)視你使用某個(gè)程序的頻率,并且通過(guò)加載那些經(jīng)常使用的程序來(lái)整理優(yōu)化硬盤。 tcpsvcs.exe進(jìn)程文件: tcpsvcs or tcpsvcs...
任務(wù)管理器的進(jìn)程那些是系統(tǒng)自己的進(jìn)程,都有什么作用啊???
spoolsv.exe 進(jìn)程名稱: Printer Spooler Service 描述: Windows打印任務(wù)控制程序,用以打印機(jī)就緒。svchost.exe 系統(tǒng)進(jìn)程 進(jìn)程名稱: Service Host Process 描述: Service Host Process是一個(gè)標(biāo)準(zhǔn)的動(dòng)態(tài)連接庫(kù)主機(jī)處理服務(wù)。winlogon.exe 系統(tǒng)進(jìn)程 進(jìn)程名稱: Windows Logon Process 描述: Window...
任務(wù)管理器各個(gè)進(jìn)程的作用
該進(jìn)程在你系統(tǒng)的作用是非常重要的。注意:winlogon.exe也可能是w32.netsky.d@mm蠕蟲病毒。該病毒通過(guò)email郵件傳播,當(dāng)你打開病毒發(fā)送的附件時(shí),即會(huì)被感染。該病毒會(huì)創(chuàng)建smtp引擎在受害者的計(jì)算機(jī)上,群發(fā)郵件進(jìn)行傳播。該病毒允許攻擊者訪問(wèn)你的計(jì)算機(jī),竊取密碼和個(gè)人數(shù)據(jù)。請(qǐng)注意此進(jìn)程所在的文件夾,...
UNIX進(jìn)程由哪些部分組成?各起什么作用?
【答案】:UNIX的一個(gè)進(jìn)程由三部分組成:進(jìn)程控制塊、數(shù)據(jù)段和共享正文段,各自的作用如下。(1)UNIX的進(jìn)程控制塊由基本控制塊proc結(jié)構(gòu)和擴(kuò)充控制塊user結(jié)構(gòu)兩部分組成。在proc結(jié)構(gòu)里,記錄著一個(gè)進(jìn)程最基本、最常用的信息。不管進(jìn)程當(dāng)前是否占有處理機(jī),系統(tǒng)都要經(jīng)常對(duì)每個(gè)進(jìn)程的proc結(jié)構(gòu)內(nèi)容進(jìn)行查詢和處理...
什么是進(jìn)程?有什么作用,要怎樣管理?
這是一個(gè)用戶的shell(我實(shí)在是不知道怎么翻譯shell),在我們看起來(lái)就像任務(wù)條,桌面等等。這個(gè)進(jìn)程并不是像你想象的那樣是作為一個(gè)重要的進(jìn)程運(yùn)行在windows中,你可以從任務(wù)管理器中停掉它,或者重新啟動(dòng)。通常不會(huì)對(duì)系統(tǒng)產(chǎn)生什么負(fù)面影響。 internat.exe 這個(gè)進(jìn)程是可以從任務(wù)管理器中關(guān)掉的。 internat.exe在啟動(dòng)的時(shí)候...
任務(wù)管理器下面的那個(gè)"進(jìn)程"有什么作用?
進(jìn)程數(shù)是不是有十幾二十條,那些都是你現(xiàn)在機(jī)子上正在運(yùn)行的應(yīng)用程序或者系統(tǒng)程序.作用1, 如果機(jī)子正常的話一般是19條進(jìn)程,加上自己一般開的軟件至多可能就是個(gè)24,25套.多了太多就可能種招了.也就是說(shuō)它可以用來(lái)最直觀的檢查自己機(jī)子是不是種毒了.作用2, 比如說(shuō)你正在運(yùn)行一個(gè)軟件,但是這個(gè)...
系統(tǒng)進(jìn)程有哪些?哪些系統(tǒng)進(jìn)程可以結(jié)束,這些系統(tǒng)進(jìn)程各有什么作用?
svchost.exe 14k 應(yīng)用程序 Microsoft Corporation Service Host Process是一個(gè)標(biāo)準(zhǔn)的動(dòng)態(tài)連接庫(kù)主機(jī)處理服務(wù)。SysIdleProcess 0k 系統(tǒng)程序 標(biāo)識(shí)系統(tǒng)空閑的進(jìn)程。smss.exe 49k 應(yīng)用程序 Microsoft Corporation 該進(jìn)程為會(huì)話管理子系統(tǒng)用以初始化系統(tǒng)變量,MS-DOS驅(qū)動(dòng)名稱類似LPT1以及COM,調(diào)用Win32殼子...
進(jìn)程有幾種狀態(tài)?導(dǎo)致進(jìn)程在這幾種狀態(tài)之間轉(zhuǎn)換的原因是什么?
死鎖是進(jìn)程在資源請(qǐng)求中的一種特殊情況,它發(fā)生在兩個(gè)或多個(gè)進(jìn)程永久性地相互等待對(duì)方持有的資源時(shí)。死鎖的產(chǎn)生通常是因?yàn)橘Y源分配不當(dāng)或進(jìn)程間通信出錯(cuò)。導(dǎo)致進(jìn)程狀態(tài)轉(zhuǎn)換的原因包括:- 系統(tǒng)資源分配:進(jìn)程可能因?yàn)檎?qǐng)求資源而轉(zhuǎn)換狀態(tài),例如從就緒狀態(tài)到阻塞狀態(tài)。- 進(jìn)程優(yōu)先級(jí)調(diào)度:操作系統(tǒng)可能會(huì)根據(jù)優(yōu)先...
相關(guān)評(píng)說(shuō):
臨川區(qū)蝸桿: ______ 操作系統(tǒng)進(jìn)程描述 系統(tǒng)進(jìn)程 進(jìn)程文件: [system process] or [system process] 進(jìn)程名稱: Windows內(nèi)存處理系統(tǒng)進(jìn)程 描述: Windows頁(yè)面內(nèi)存管理進(jìn)程,擁有0級(jí)優(yōu)先. 是否為系統(tǒng)進(jìn)程: 是 alg.exe 進(jìn)程文件: alg or alg.exe 進(jìn)程名稱: 應(yīng)用層...
臨川區(qū)蝸桿: ______ 正常開機(jī)只有以下幾個(gè)進(jìn)程1.svchost.exe 進(jìn)程文件:svchost或者svchost.exe 進(jìn)程名稱:microsoft service host process 描述:svchost.exe是一個(gè)屬于微軟windows操作系統(tǒng)的系統(tǒng)程序,用于執(zhí)行dll文件.這個(gè)程序?qū)δ阆到y(tǒng)的正常運(yùn)行是非常重要...
臨川區(qū)蝸桿: ______ 下面是一些最基本的系統(tǒng)進(jìn)程:smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe、spoolsv.exe、explorer.exe,這里要說(shuō)明的是svchost.exe這個(gè)進(jìn)程是系統(tǒng)必需的進(jìn)程,在Windows XP系統(tǒng)中有4個(gè)左右的svchost.exe進(jìn)程.但是也不排除這些進(jìn)程被黑客利用的可能,比如沖擊波病毒、藍(lán)色代碼病毒都利用svchost.exe這個(gè)進(jìn)程
臨川區(qū)蝸桿: ______ 對(duì)應(yīng)用程序來(lái)說(shuō),進(jìn)程就像一個(gè)大容器.在應(yīng)用程序被運(yùn)行后,就相當(dāng)于將應(yīng)用程序裝進(jìn)容器里了,你可以往容器里加其他東西(如:應(yīng)用程序在運(yùn)行時(shí)所需的變量數(shù)據(jù)、需要引用的DLL文件等),當(dāng)應(yīng)用程序被運(yùn)行兩次時(shí),容器里的東西并不...
臨川區(qū)蝸桿: ______ iexplore.exe ——ie,關(guān)了網(wǎng)頁(yè)就關(guān)了. agentsvr.exe ——agentsvr.exe是一個(gè)ActiveX插件,用于多媒體程序.這不是純粹的系統(tǒng)程序,但是如果終止它,可能會(huì)導(dǎo)致不可知的問(wèn)題. wuauclt.exe ——Wuauclt.exe是Windows自動(dòng)升級(jí)管理程序....
臨川區(qū)蝸桿: ______ 一共是7個(gè)csrss.exe lsass.exe services.exe system smss.exe services.exe svchost.exe其他都可以結(jié)束不會(huì)影響到系統(tǒng)運(yùn)作,包括explore.exe
臨川區(qū)蝸桿: ______ absr.exe 進(jìn)程文件: absr or absr.exe 進(jìn)程名稱: Backdoor.Autoupder Vir...
臨川區(qū)蝸桿: ______ -- 常見(jiàn)系統(tǒng)進(jìn)程 進(jìn)程名 描述 最基本的系統(tǒng)進(jìn)程(也就是說(shuō),這些進(jìn)程是系統(tǒng)運(yùn)行的基本條件,有了這些進(jìn)程,系統(tǒng)就能正常運(yùn)行) smss.exe Session Manager csrss.exe 子系統(tǒng)服務(wù)器進(jìn)程 winlogon.exe 管理用戶登錄 services.exe 包含很多系統(tǒng)...
臨川區(qū)蝸桿: ______ 是否為系統(tǒng)進(jìn)程:否starter.exe進(jìn)程文件:starterorstarter.exe進(jìn)程名稱:CreativeLabsEnsoniqMixerTrayicon描述:狀態(tài)欄圖標(biāo)在CreativeSoundMixer中被安裝
臨川區(qū)蝸桿: ______ 是否為系統(tǒng)進(jìn)程:否rtvscan.exe進(jìn)程文件:rtvscanorrtvscan.exe進(jìn)程名稱:NortonAntiVirus描述:NortonAntiVirus用以掃描你的文件和email中的病毒