|
有的朋友反应说开机自动运行的进程项目太多了,大家可以看下下面的进程详细介绍,可自己结束非系统项的进程! 电脑运行时,同时按键盘的Ctrl+Alt+Delete三个键,就会弹出任务管理器,然后点进程,就会显示你电脑上运行的进程项了。 友情提醒:发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可疑进程,就像找一群熟悉人中的陌生人一样。可以单击映像名称、用户名、CPU、内存使用进行排序。如果您在以下进程中没有找到你想要的进程,请通过www.snwei.com 的查找,输入进程名+进程(如:QQ.exe进程)就可以了。 SystemIdleProcess 进程文件:SystemIdleProcess 进程名称:处理器分派 描述:每一个CPU上作为单线程。(支持多处理器的窗口系统和单处理器的系统区别就在此)。SystemIDLEProcess这是一个当没有任何程序或者进程对CPU发出请求的时候调用的普通进程,该进程不能被结束,如果它显示CPU占用率是“97%”,那就意味着只有3%的CPU进程被真正的程序占用着,如果你发现这个IdleProcesses一直保持很低的数值(比如一直显示3%),那么肯定有一个应用程序一直在运行着,需要检查一下!taskmgr.exe这个进程挺有意思的(翻译这个的时候我乐了半天),如果你看到了这个进程在运行,呵呵,其实就是你看这个进程的任务管理器。它大约占用了3.2MB的内存,当你优化你的系统的时候,不要忘了把它也算进去。 是否为系统进程:是 taskmgr.exe 进程文件:taskmgr或者taskmgr.exe 进程名称:窗口任务管理者 描述:用于窗口任务管理器。它显示你系统中正在运行的进程。该程序使用Ctrl+Alt+Delete打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 是否为系统进程:是 svchost.exe 进程文件:svchost或svchost.exe 进程名称:服务主机过程 描述:服务主机过程是一个标准的动态连接库主机处理服务。Svchost.exe仅位于x:windowssytem32下。启动时,依据以下注册表来加载:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\SCHOST,每个键值都是REG_MULTI_SZ类型,包括多个运行服务。svchost.exe这实际上是一个服务(service),有时候你会经常在任务管理器里面看到好几个一样的该进程(system、network、user或者其他),在WindowsXP里面,如果你结束了这个进程,那么系统就会在一分钟之内自动关闭,在Windows2000中,该进程将显示为关键进程,禁止结束! 进程详解:Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒Svchost.exe是从动态链接库(DLL)中运行的服务的通用主机进程名称。其实Svchost.exe是WindowsXP系统的一个核心进程。Svchost.exe不单单只出现在WindowsXP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows2000中Svchost.exe进程的数目为2个,而在WindowsXP中Svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个Svchost.exe不用那么担心。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:\Windows\System32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。 是否为系统进程:是 Popo.exe 进程文件:Popo.exe 进程名称:网易泡泡 描述:聊天软件。 是否为系统进程:否 WINWORD.exe 进程文件:WINWORD.exe 进程名称:word 描述:微软的办公软件。 是否为系统进程:否 flashget.exe 进程文件:flashget.exe 进程名称:网际快车 描述:著名的网络下载软件。 是否为系统进程:否 TIMPlatform.exe 进程文件:TIMPlatform.exe 进程名称:TIMPlatform 描述:QQ和Tencent信使共同使用的外部应用开发接口管理程序,属于QQ2004不可或缺的底层核心模块。如果删除该程序,QQ2004将丧失与周边功能模块以及外部应用程序相互调用的功能。 是否为系统进程:否 MailGhost.exe 进程文件:MailGhost.exe 进程名称:MailGhost邮件搜索群发精灵 描述:一个不错的邮件群发软件。 是否为系统进程:否 QQ.exe 进程文件:QQt.exe 进程名称:QQ 描述:著名的聊天软件。 是否为系统进程:否 gcasDtServ.exe 进程文件:gcasDtServ.exe 进程名称:microsoftantispyware 描述:正式微软反间谍软件开机加载的实时监控服务。 是否为系统进程:否 ctfmon.exe 进程文件:ctfmon或ctfmon.exe 进程名称:AlternativeUserInputServ 描述:控制AlternativeUserInputTextProcessor(TIP)和MicrosoftOffice语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。它是我们安装了WindowsXP尤其是安装了OfficeXP后,在桌面右下角显示的“语言栏”,如果你不希望它出现,可以通过下面的步骤取消:中国的体育吧地址url是:www.laotiba.com击“控制面板”→“区域和语言设置”,单击“语言”标签,单击“详细信息”按钮,打开“文字服务和输入语言”对话框,单击下面“首选项”的“语言栏”按钮,打开“语言栏设置”对话框,取消“在桌面上显示语言栏”的勾选即可。不要小看这个细节,它会为你节省1.5MB到4MB的内存。如果语言栏不可以选择,恢复办法:开始-运行-输入“c:\windows\system32\ctfmon.exe”-确定,就可以解决。 是否为系统进程:否 gcasServ.exe 进程文件:gcasServ.exe 进程名称:microsoftantispyware 描述:如果你装了微软公司AntiSpyware,就会有这个进程了。 是否为系统进程:否 WDelMgr20.exe 进程文件:WDelMgr20.exe 进程名称:finaldata的一个进程 描述:wkNtFsLdf.dat主要是finaldata用于记录分区信息的。 是否为系统进程:否 wdfmgr.exe 进程文件:wdfmgr.exe 进程名称:微软公司窗口媒体播放器10播放器的一部分 描述:该进程用于减少兼容性问题。 是否为系统进程:否 nvsvc32.exe 进程文件:nvsvc32或nvsvc32.exe 进程名称:NVIDIA驱动程序帮忙者服务 描述:NVIDIA驱动程序帮忙者服务在NVIDA显卡驱动中被安装。 是否为系统进程:否 conime.exe 进程文件:conime或者conime.exe 进程名称:ConsoleIMEIME控制台(WINDOWS2000命令) 描述:输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。 是否为系统进程:是 spoolsv.exe 进程文件:spoolsvorspoolsv.exe 进程名称:PrinterSpoolerService 描述:Windows打印任务控制程序,用以打印机就绪。 是否为系统进程:是 explore.exe 进程文件:explore或explore.exe 进程名称:资源管理器 描述:一旦终止会自动重新加载,否则会呈死机状态。这可不是InternetExplorer,explorer.exe总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果你打开任务管理器,就会看到另外一个explorer.exe在后台运行。根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等。Idle如果你在任务管理器看到它显示99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有99%的性能等待你的使用!这是关键进程,不能结束。该进程只有16KB的大小,循环统计CPU的空闲度。 是否为系统进程:是 lsass.exe 进程文件:lsassorlsass.exe 进程名称:本地安全权限服务 描述:这个本地安全权限服务控制Windows安全机制。 进程详解:管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序。(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket),也就是本地安全权限服务,属于Windowsde的核心进程之一,也被黑客千方百计的寻找漏洞,大名鼎鼎的震荡波利用的就是其中一his he licopter is dark www.5566001.com, and fly 漏洞。 是否为系统进程:是 services.exe 进程文件:servicesorservices.exe 进程名称:WindowsServiceController 描述:管理Windows服务。 是否为系统进程:是 winlogon.exe 进程文件:winlogonorwinlogon.exe 进程名称:WindowsLogonProcess 描述:WindowsNT用户登陆程序。winlogon.exe这个进程处理登录和注销任务,事实上,这个进程是必需的,它的大小和你登录的时间有关系,我曾亲眼看见这个进程占用空间的波动情况,一个是登录一个小时左右,内存在1.2MB到8.5MB之间波动;另一个是登录了40多天,内存在1.7MB到17MB之间波动。 是否为系统进程:是 csrss.exe 进程文件:csrssorcsrss.exe 进程名称:Client/ServerRuntimeServerSubsystem 描述:客户端服务子系统,用以控制Windows图形相关子系统,利记网。它是Windows的核心部分之一,全称为ClientServerRuntimeProcess。我们不能结束该进程。这个只有4k的进程经常消耗3MB到6MB左右的内存,建议不要禁止该进程,而且它很难去除,不如让它运行好了。 是否为系统进程:是 smss.exe 进程文件:smssorsmss.exe 进程名称:SessionManagerSubsystem 描述:该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。smss.exe它只有45KB的大小却占据着300KB到2MB的内存空间,这是一个Windows的核心进程之一,是WindowsNT内核的会话管理程序。 是否为系统进程:是 MyIE.exe 进程文件:MyIE.exe 进程名称:浏览器 描述:比IE更好的浏览器(推荐使用)。 是否为系统进程:否 system 进程文件:system或system 进程名称:窗口系统过程 描述:微软公司窗口系统进程。 是否为系统进程:是 systemprocess 进程文件:[systemprocess]or[systemprocess] 进程名称:Windows内存处理系统进程 描述:Windows页面内存管理进程,拥有0级优先。 是否为系统进程:是 alg.exe 进程文件:algoralg.exe 进程名称:应用层网关服务 描述:这是一个应用层网关服务用于网络共享。 是否为系统进程:是 ddhelp.exe 进程文件:ddhelporddhelp.exe 进程名称:DirectDrawHelper 描述:DirectDrawHelper是DirectX这个用于图形服务的一个组成部分。 是否为系统进程:是 dllhost.exe 进程文件:dllhostordllhost.exe 进程名称:DCOMDLLHost进程 描述:DCOMDLLHost进程支持基于COM对象支持DLL以运行Windows程序。 是否为系统进程:是 inetinfo.exe 进程文件:inetinfoorinetinfo.exe 进程名称:IISAdminServiceHelper 描述:InetInfo是MicrosoftInternetInfomationServices(IIS)的一部分,用于Debug调试除错。 是否为系统进程:是 internat.exe 进程文件:internatorinternat.exe 进程名称:InputLocales 描述:这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。 是否为系统进程:是 kernel32.dll 进程文件:kernel32orkernel32.dll 进程名称:Windows壳进程 描述:Windows壳进程用于管理多线程、内存和资源。 是否为系统进程:是 mdm.exe 进程文件:mdmormdm.exe 进程名称:MachineDebugManager 描述:Debug除错管理用于调试应用程序和MicrosoftOffice中的MicrosoftScriptEditor脚本编辑器。 是否为系统进程:是 mmtask.tsk 进程文件:mmtaskormmtask.tsk 进程名称:多媒体支持进程 描述:这个Windows多媒体后台程序控制多媒体服务,例如MIDI。 是否为系统进程:是 mprexe.exe 进程文件:mprexeormprexe.exe 进程名称:Windows路由进程 描述:Windows路由进程包括向适当的网络部分发出网络请求。 是否为系统进程:是 msgsrv32.exe 进程文件:msgsrv32ormsgsrv32.exe 进程名称:Windows信使服务 描述:Windows信使服务调用Windows驱动和程序管理在启动。 是否为系统进程:是 mstask.exe 进程文件:mstaskormstask.exe 进程名称:Windows计划任务 描述:Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。 是否为系统进程:是 regsvc.exe 进程文件:regsvcorregsvc.exe 进程名称:远程注册表服务 描述:远程注册表服务用于访问在远程计算机的注册表。 是否为系统进程:是 rpcss.exe 进程文件:rpcssorrpcss.exe 进程名称:RPCPortmapper 描述:Windows的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。 是否为系统进程:是 snmp.exe 进程文件:snmporsnmp.exe 进程名称:MicrosoftSNMPAgent 描述:Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。 是否为系统进程:是 spool32.exe 进程文件:spool32orspool32.exe 进程名称:PrinterSpooler 描述:Windows打印任务控制程序,用以打印机就绪。 是否为系统进程:是 stisvc.exe 进程文件:stisvcorstisvc.exe 进程名称:StillImageService 描述:StillImageService用于控制扫描仪和数码相机连接在Windows。 是否为系统进程:是 taskmon.exe 进程文件:taskmonortaskmon.exe 进程名称:WindowsTaskOptimizer 描述:windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。 是否为系统进程:是 tcpsvcs.exe 进程文件:tcpsvcsortcpsvcs.exe 进程名称:TCP/IPServices 描述:TCP/IPServicesApplication支持透过TCP/IP连接局域网和Internet。 是否为系统进程:是 winmgmt.exe 进程文件:winmgmtorwinmgmt.exe 进程名称:WindowsManagementService 描述:WindowsManagementService透过WindowsManagementInstrumentationdata(WMI)技术处理来自应用客户端的请求。 是否为系统进程:是 程序进程 absr.exe 进程文件:absrorabsr.exe 进程名称:Backdoor.AutoupderVirus 描述:这个进程是Backdoor.Autoupder后门病毒程序创建的。 是否为系统进程:否 acrobat.exe 进程文件:acrobatoracrobat.exe 进程名称:AdobeAcrobat 描述:AcrobatWriter用于创建PDF文档。 是否为系统进程:否 acrord32.exe 进程文件:acrord32oracrord32.exe 进程名称:AcrobatReader 描述:AcrobatReader是一个用于阅读PDF文档的软件。 是否为系统进程:否 agentsvr.exe 进程文件:agentsvroragentsvr.exe 进程名称:OLEautomationserver 描述:OLEAutomationServer是MicrosoftAgent的一部分。 是否为系统进程:否 aim.exe 进程文件:aimoraim.exe 进程名称:AOLInstantMessenger 描述:AOLInstantMessenger是一个在线聊天和即时通讯IM软件客户端。 是否为系统进程:否 airsvcu.exe 进程文件:airsvcuorairsvcu.exe 进程名称:MicrosoftMediaManager 描述:OLE这是一个用于在硬盘上建立索引文件和文件夹,在MicrosoftMediaManager媒体管理启动时运行的进程。它可以在控制面板被禁用。 是否为系统进程:否 alogserv.exe 进程文件:alogservoralogserv.exe 进程名称:McAfeeVirusScan 描述:McAfeeVirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。 是否为系统进程:否 avconsol.exe 进程文件:avconsoloravconsol.exe 进程名称:McAfeeVirusScan 描述:McAfeeVirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。 是否为系统进程:否 avsynmgr.exe 进程文件:avsynmgroravsynmgr.exe 进程名称:McAfeeVirusScan 描述:McAfeeVirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。 是否为系统进程:否 backWeb.exe 进程文件:backWeborbackWeb.exe 进程名称:BackwebAdware 描述:Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)来自BackwebTechnologies。 是否为系统进程:否 bcb.exe 进程文件:bcborbcb.exe 进程名称:BorlandC++Builder 描述:BorlandC++Builder 是否为系统进程:否 calc.exe 进程文件:calcorcalc.exe 进程名称:Calculator 描述:MicrosoftWindows计算器程序 是否为系统进程:否 ccapp.exe 进程文件:ccapporccapp.exe 进程名称:SymantecCommonClient 描述:Symantec公用应用客户端包含在NortonAntiVirus2003和NortonPersonalFirewall2003。 是否为系统进程:否 cdplayer.exe 进程文件:cdplayerorcdplayer.exe 进程名称:CDPlayer 描述:MicrosoftWindows包含的CD播放器 是否为系统进程:否 charmap.exe 进程文件:charmaporcharmap.exe 进程名称:WindowsCharacterMap 描述:Windows字符映射表用来帮助你寻找不常见的字符。 是否为系统进程:否 idaemon.exe 进程文件:cidaemonorcidaemon.exe 进程名称:MicrosoftIndexingService 描述:在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。 是否为系统进程: cisvc.exe 进程文件:cisvcorcisvc.exe 进程名称:MicrosoftIndexServiceHelper 描述:MicrosoftIndexServiceHelper监视MicrosoftIndexingService(cidaemon.exe)的内存占用情况,如果cidaemon.exe内存使用超过了40M,则自动重新启动该进程。 是否为系统进程:否 cmd.exe 进程文件:cmdorcmd.exe 进程名称:WindowsCommandPrompt 描述:Windows控制台程序。不像旧的command.com,cmd.exe是一个32位的命令行使用在WinNT/2000/XP。 是否为系统进程:否 cmesys.exe 进程文件:cmesysorcmesys.exe 进程名称:GatorGAINAdware 描述:GatorGAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。 是否为系统进程:否 ctsvccda.exe 进程文件:ctsvccdaorctsvccda.exe 进程名称:CreateCD-ROMServices 描述:在Win9X创建CD-ROM访问服务。 是否为系统进程:否 cutftp.exe 进程文件:cutftporcutftp.exe 进程名称:CuteFTP 描述:CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。 是否为系统进程:否 defwatch.exe 进程文件:defwatchordefwatch.exe 进程名称:NortonAntiVirus 描述:NortonAnti-Virus扫描你的文件和email以检查病毒。 是否为系统进程:否 devldr32.exe 进程文件:devldr32ordevldr32.exe 进程名称:CreateDeviceLoader 描述:CreativeDeviceLoader属于CreateSoundblaster驱动。devldr32.exe如果你有一个CreativeSBLive系列的声卡,就可能出现这个进程,它占用大约2.3MB到2.6MB的内存,有些奇怪的是,当我从任务栏禁止了这个进程后,通过游戏和DVD实验,并没有发生任何错误,但是,如果你将这个文件重新命名了,就会出现Windows的文件保护警告窗口,而且CreativeMixer和AudioHQ程序加载出错。所以,如果你希望节省一些内存,那么可以将他们禁止,随你便了! 是否为系统进程:否 directcd.exe 进程文件:directcdordirectcd.exe 进程名称:AdaptecDirectCD 描述:AdaptecDirectCD是一个用文件管理器式的界面,烧录文件到光盘的软件。 是否为系统进程:否 dreamweaver.exe 进程文件:dreamweaverordreamweaver.exe 进程名称:MacromediaDreamWeaver 描述:MacromediaDreamWeaver是一个HTML编辑器用于创建站点和其它类别的HTML文档。 是否为系统进程:否 em_exec.exe 进程文件:em_execorem_exec.exe 进程名称:LogitechMouseSettings 描述:这是LogitechMouseWare状态栏图标的进程,用于用户访问控制鼠标属性和察看MouseWare帮助。 是否为系统进程:否 excel.exe 进程文件:excelorexcel.exe 进程名称:MicrosoftExcel 描述:MicrosoftExcel是一个电子表格程序包括在MicrosoftOffice中。 是否为系统进程:否 findfast.exe 进程文件:findfastorfindfast.exe 进程名称:MicrosoftOfficeIndexing 描述:MicrosoftOffice索引程序,用于提高MicrosoftOffice索引Office文档的速度。 是否为系统进程:否 frontpage.exe 进程文件:frontpageorfrontpage.exe 进程名称:MicrosoftFrontPage 描述:MicrosoftFrontPage是一个HTML编辑器用于创建站点和其它类别的HTML文档。 是否为系统进程:否 gmt.exe 进程文件:gmtorgmt.exe 进程名称:GatorSpywareComponent 描述:GatorSpyware是一个广告插件,随Gator安装和启动。 是否为系统进程:否 hh.exe 进程文件:hhorhh.exe 进程名称:GatorWindowsHelp 描述:WindowsHelp程序用以打开帮助文件和文档,包括在很多Windows程序中。 是否为系统进程:否 hidserv.exe 进程文件:hidservorhidserv.exe 进程名称:MicrosoftHumanInterfaceDeviceAudioService 描述:后台服务,用来支持USB音效部件和USB多媒体键盘。 是否为系统进程:否 QQ.exe 进程文件:QQorQQ.exe 进程名称:QQ 描述:QQ是一个在线聊天和即时通讯客户端。 是否为系统进程:否 iexplore.exe 进程文件:iexploreoriexplore.exe 进程名称:InternetExplorer 描述:MicrosoftInternetExplorer网络浏览器透过HTTP访问WWW万维网。当我们使用它上网冲浪的时候,它会占有7.3MB甚至更多的内存。当然,这个随着我们上网打开的浏览器窗口的增加而增多,但是,当我们关闭所有的IE窗口的时候,它并不会从任务管理器消失,IEXPLORE.EXE依然在后台运行着,这个功能的作用是加快我们再一次打开IE浏览器的速度。和Mozilla不同的是,这个功能是不可禁止的。 是否为系统进程:否 kodakimage.exe 进程文件:kodakimageorkodakimage.exe 进程名称:Imaging 描述:KodakImaging是一个图片察看软件。包括在Windows,用以打开图像文件。 是否为系统进程:否 loadqm.exe 进程文件:loadqmorloadqm.exe 进程名称:MSNQueueManagerLoader 描述:MSNQueueManagerLoader被随着MSNExplorer和MSNMessenger安装。他在一些时候会占用很多系统资源。 是否为系统进程:否 loadwc.exe 进程文件:loadwcorloadwc.exe 进程名称:LoadWebCheck 描述:LoadWebCheck用以定制一些InternetExplorer的设定,添加、删除或者更新用户profiles设定。 是否为系统进程:否 mad.exe 进程文件:madormad.exe 进程名称:SystemAttendantService 描述:SystemAttendantService是MicrosoftExchangeServer的后台程序。它用以读取MicrosoftExchange的DLLs文件,写log信息和生成离线地址薄。 是否为系统进程:否 mcshield.exe 进程文件:mcshieldormcshield.exe 进程名称:McAfeeVirusScan 描述:McAfeeVirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。 是否为系统进程:否 mgabg.exe 进程文件:mgabgormgabg.exe 进程名称:MatroxBIOSGuard 描述:MatroxBIOS守护进程。 是否为系统进程:否 mmc.exe 进程文件:mmmcormmc.exe 进程名称:MicrosoftManagementConsole 描述:MicrosoftManagementConsole管理控制程序集成了很多的系统控制选项。例如设备管理(系统、硬件)或者计算机权限控制(Administrative管理工具)。 是否为系统进程:否 mobsync.exe 进程文件:mobsyncormobsync.exe 进程名称:MicrosoftSynchronizationManager 描述:InternetExplorer的一个组成部分,用以在后台同步离线察看页面。 是否为系统进程:否 mplayer.exe 进程文件:mplayerormplayer.exe 进程名称:WindowsMediaPlayer 描述:WindowsMediaPlayer是一个用以打开音乐、声音和视频文件的软件。 是否为系统进程:否 mplayer2.exe 进程文件:mplayer2ormplayer2.exe 进程名称:WindowsMediaPlayer 描述:WindowsMediaPlayer是一个用以打开音乐、声音和视频文件的软件。 是否为系统进程:否 msaccess.exe 进程文件:msaccessormsaccess.exe 进程名称:MicrosoftAccess 描述:MicrosoftAccess是一个数据库软件包括在MicrosoftOffice。 是否为系统进程:否 msbb.exe 进程文件:msbbormsbb.exe 进程名称:MSBBWeb3000SpywareApplication 描述:MSBBWeb3000Spyware是包括在一些adware产品中,利用注册表随Windows启动。 是否为系统进程:否 msdtc.exe 进程文件:msdtcormsdtc.exe 进程名称:DistributedTransactionCoordinator 描述:MicrosoftDistributedTransactionCoordinator控制多个服务器的传输,被安装在MicrosoftPersonalWebServer和MicrosoftSQLServer。 是否为系统进程:否 msiexec.exe 进程文件:msiexecormsiexec.exe 进程名称:WindowsInstallerComponent 描述:WindowsInstaller的一部分。用来帮助WindowsInstallerpackagefiles(MSI)格式的安装文件。 是否为系统进程:否 msimn.exe 进程文件:msimnormsimn.exe 进程名称:MicrosoftOutlookExpress 描述:MicrosoftOutlookExpress是一个Email和新闻组客户端包括在MicrosoftWindows。 是否为系统进程:否 msmsgs.exe 进程文件:msmsgsormsmsgs.exe 进程名称:MSNMessengerTraybarProcess 描述:MSNMessenger是一个在线聊天和即时通讯客户端。这是微软的WindowsMessenger即时通信软件的进程,在WindowsXP的家庭版和专业版里面绑定的。如果你还运行着Outlook和MSNExplorer等程序,该进程会在后台运行支持所有这些微软号称的很Cool的.NET警告等。 是否为系统进程:否 msoobe.exe 进程文件:msoobeormsoobe.exe 进程名称:WindowsProductActivation 描述:WindowsXPLicense的ProductActivation产品激活程序。 是否为系统进程:否 mspaint.exe 进程文件:mspaintormspaint.exe 进程名称:MicrosoftPaint 描述:MicrosoftPaint画图是一个图像编辑器包括在MicrosoftWindows,它能够编辑bmp图像。 是否为系统进程:否 mspmspsv.exe 进程文件:mspmspsvormspmspsv.exe 进程名称:WMDMPMSPService 描述:WindowsMediaPlayer7需要安装的HelperService。 是否为系统进程:否 mysqld-nt.exe 进程文件:mysqld-ntormysqld-nt.exe 进程名称:MySQLDaemon 描述:MySQLDaemon控制访问MySQL数据库。 是否为系统进程:否 navapsvc.exe 进程文件:navapsvcornavapsvc.exe 进程名称:NortonAntiVirusAuto-ProtectService 描述:NortonAnti-Virus扫描你的文件和email中的病毒。 是否为系统进程:否 navapw32.exe 进程文件:navapw32ornavapw32.exe 进程名称:NortonAntiVirusAgent 描述:NortonAnti-Virus扫描你的文件和email中的病毒。Navapw32.exe这是安装了NortonAntiVirus2002软件后启动的进程,除非你不需要病毒检测功能了,否则不要结束这个进程,这个进程同时还承担着自动升级病毒定义库文件的功能和在系统任务栏显示一个小图标的功能。 是否为系统进程:否 ndetect.exe 进程文件:ndetectorndetect.exe 进程名称:ICQNdetectAgent 描述:ICQNdetectAgent是ICQ用来侦测网络连接的程序。 是否为系统进程:否 netscape.exe 进程文件:netscapeornetscape.exe 进程名称:Netscape 描述:Netscape网络浏览器通过HTTP浏览WWW万维网。 是否为系统进程:否 notepad.exe 进程文件:notepadornotepad.exe 进程名称:Notepad 描述:Notepad字符编辑器用于打开文档。在Windows中附带。 是否为系统进程:否 ntbackup.exe 进程文件:ntbackuporntbackup.exe 进程名称:WindowsBackup 描述:Windows备份工具用于备份文件和文件夹。 是否为系统进程:否 ntvdm.exe 进程文件:ntvdmorntvdm.exe 进程名称:Windows16-bitVirtualMachine 描述:WindowsVirtualMachine是为了兼容旧的16位Windows和DOS程序而设置的虚拟机。 是否为系统进程:否 nwiz.exe 进程文件:nwizornwiz.exe 进程名称:NVIDIAnViewControlPanel 描述:NVIDIAnView控制面板在NVIDA显卡驱动中被安装,用于调整和设定。 是否为系统进程:否 osa.exe 进程文件:osaorosa.exe 进程名称:OfficeStartupAssistant 描述:MicrosoftOffice启动助手,随Windows启动,增强启动、Office字体、命令和Outlook事务提醒等特性。 是否为系统进程:否 outlook.exe 进程文件:outlookoroutlook.exe 进程名称:MicrosoftOutlook 描述:MicrosoftOutlook是一个Email客户端包括在MicrosoftOffice。 是否为系统进程:否 photoshop.exe 进程文件:photoshoporphotoshop.exe 进程名称:AdobePhotoshop 描述:AdobePhotoshop是一个图像编辑软件,能够打开和编辑照片和其它更多类型格式的图片。 是否为系统进程:否 point32.exe 进程文件:point32orpoint32.exe 进程名称:MicrosoftIntellimouseMonitor 描述:MicrosoftIntellimouseMonitor添加一个鼠标设定图标在工具栏。point32.exe这是安装了类似M$鼠标软件(Intellimouse等等)后启动的程序,在WindowsXP里面内建了很多鼠标的新功能,所以,就没有必要在系统后台运行,既浪费1.1MB到1.6MB的内存,还要在任务栏占个地方! 是否为系统进程:否 powerpnt.exe 进程文件:powerpntorpowerpnt.exe 进程名称:MicrosoftPowerPoint 描述:MicrosoftPowerPoint是一个演示软件包括在MicrosoftOffice。 是否为系统进程:否 pstores.exe 进程文件:pstoresorpstores.exe 进程名称:ProtectedStorageService 描述:MicrosoftProtectedStorage服务控制保密的内容密码。 是否为系统进程:否 qttask.exe 进程文件:qttaskorqttask.exe 进程名称:QuickTimeTrayIcon 描述:QuickTime任务栏图标在你运行QuickTime的时候启动。 是否为系统进程:否 realplay.exe 进程文件:realplayorrealplay.exe 进程名称:RealPlayer 描述:RealPlayer是一个媒体播放器用来打开和播放音乐、声音和RealMedia格式的视频文件。 是否为系统进程:否 rnaapp.exe 进程文件:rnaapporrnaapp.exe 进程名称:WindowsModemConnection 描述:WindowsModem连接控制用以控制拨号modem连接。 是否为系统进程:否 rtvscan.exe 进程文件:rtvscanorrtvscan.exe 进程名称:NortonAntiVirus 描述:NortonAnti-Virus用以扫描你的文件和email中的病毒。 是否为系统进程:否 rundll32.exe 进程文件:rundll32orrundll32.exe 进程名称:WindowsRUNDLL32Helper 描述:WindowsRundll32为了需要调用DLLs的程序。 是否为系统进程:否 sndrec32.exe 进程文件:sndrec32orsndrec32.exe 进程名称:WindowsSoundRecorder 描述:Windows录音机用以播放和录制声音文件(.wav)。 是否为系统进程:否 sndvol32.exe 进程文件:sndvol32orsndvol32.exe 进程名称:WindowsVolumeControl 描述:Windows声音控制进程在任务栏驻留用以控制音量和声卡相关。 是否为系统进程:否 spoolss.exe 进程文件:spoolssorspoolss.exe 进程名称:PrinterSpoolerSubsystem 描述:Windows打印机控制子程序用以调用需要打印的内容从磁盘到打印机,澳门博彩网。 是否为系统进程:否 starter.exe 进程文件:starterorstarter.exe 进程名称:CreativeLabsEnsoniqMixerTrayicon 描述:状态栏图标在CreativeSoundMixer中被安装。为了Creative声卡(Soundblaster)。 是否为系统进程:否 systray.exe 进程文件:systrayorsystray.exe 进程名称:WindowsPowerManagement 描述:Windows电源管理程序用以控制节能和恢复启动。 是否为系统进程:否 tapisrv.exe 进程文件:tapisrvortapisrv.exe 进程名称:TAPIService 描述:WindowsTelephony(TAPI)的后台服务程序。 是否为系统进程:否 userinit.exe 进程文件:userinitoruserinit.exe 进程名称:UserInitProcess 描述:UserInit程序运行登陆脚本,建立网络连接和启动Shell壳。 是否为系统进程:否 visio.exe 进程文件:visioorvisio.exe 进程名称:MicrosoftVisio 描述:MicrosoftVisio是一个图形化管理软件。 是否为系统进程:否 vptray.exe 进程文件:vptrayorvptray.exe 进程名称:NortonAntiVirus 描述:NortonAnti-Virus扫描你的文件和email中的病毒。vptray.exe这是NortonAV显示在任务栏的一个图标的进程,占用大约2.9MB左右的内存,如果我们从任务栏将这个图标移走,能够收回一些内存,但是实际上它还在后台运行着…… 是否为系统进程:否 vshwin32.exe 进程文件:vshwin32orvshwin32.exe 进程名称:McAfeeVirusScan 描述:McAfeeVirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。 是否为系统进程:否 vsmon.exe 进程文件:vsmonorvsmon.exe 进程名称:TrueVectorInternetMonitor 描述:TrueVectorInternetMonitor是ZoneAlarm个人防火墙的一部分,用以监视网络流经数据和攻击。 是否为系统进程:否 vsstat.exe 进程文件:vsstatorvsstat.exe 进程名称:McAfeeVirusScan 描述:McAfeeVirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。 是否为系统进程:否 wab.exe 进程文件:waborwab.exe 进程名称:AddressBook 描述:在Outlook中的地址薄。用来存放email地址、联系信息。 是否为系统进程:否 webscanx.exe 进程文件:webscanxorwebscanx.exe 进程名称:McAfeeVirusScan 描述:McAfeeVirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。 是否为系统进程:否 winamp.exe 进程文件:winamporwinamp.exe 进程名称:WinAmp 描述:WinAmpMediaPlayer是一个用来打开音乐、声音和视频文件以及用以管理Mp3文件的软件。 是否为系统进程:否 winhlp32.exe 进程文件:winhlp32orwinhlp32.exe 进程名称:WindowsHelp 描述:Windows帮助文件察看程序,用来打开帮助文档。该程序被包括在很多的Windows程序中。 是否为系统进程:否 winoa386.mod 进程文件:winoa386orwinoa386.mod 进程名称:MS-DOSConsole 描述:WindowsMS-DOS控制台用以DOS命令和脚本。 是否为系统进程:否 winproj.exe 进程文件:winprojorwinproj.exe 进程名称:MicrosoftProject 描述:MicrosoftProject是一个项目计划编制程序。 是否为系统进程:否 winroute.exe 进程文件:winrouteorwinroute.exe 进程名称:WinRoute 描述:WinRoute是一个基于Windows的防火墙/路由/连接共享软件。 是否为系统进程:否 winword.exe 进程文件:winwordorwinword.exe 进程名称:MicrosoftWord 描述:MicrosoftWord是一个字处理程序包括在MicrosoftOffice。 是否为系统进程:否 winzip32.exe 进程文件:winzip32orwinzip32.exe 进程名称:WinZip 描述:WinZip是一个文件压缩工具,用于创建,打开和解压zip文件。 是否为系统进程:否 wkcalrem.exe 进程文件:wkcalremorwkcalrem.exe 进程名称:MicrosoftWorksCalendarReminder 描述:MicrosoftWorksCalendarReminders工作日程提醒,在后台处理和显示弹出计划的工作日志提醒。 是否为系统进程:否 wkqkpick.exe 进程文件:wkqkpickorwkqkpick.exe 进程名称:WinZiptraybaricon 描述:WinZip的状态栏图标,被允许在Winzip启动时启动。 是否为系统进程:否 wmplayer.exe 进程文件:wmplayerorwmplayer.exe 进程名称:WindowsMediaPlayer 描述:WindowsMediaPlayer是一个用来打开和播放音乐,声音和视频的软件。 是否为系统进程:否 wordpad.exe 进程文件:wordpadorwordpad.exe 进程名称:Wordpad 描述:Wordpad是一个字符编辑器用以打开和编辑txt和rtf档。 是否为系统进程:否 wowexec.exe 进程文件:wowexecorwowexec.exe 进程名称:WindowsOnWindowsExecutionProcess 描述:WindowsOnWindowsExecutionSupportProcess和ntvdm.exe作用类似,为了兼容16位应用程序。wowexec.exe当你运行一些老的应用程序(比如一些16位的程序)或者DOS控制台下运行DOS命令行程序,你就会在进程里面发现它。 是否为系统进程:否 ypager.exe 进程文件:ypagerorypager.exe 进程名称:YahooMessengerHelper 描述:YahooMessenger的状态栏图标,随YahooMessenger运行,是其一部分。 是否为系统进程:否 GenericHostProcessforWin32Services 如果你安装了ZoneAlarm以后,在连接Internet的时候ZoneAlarm总是抱怨链接不到Internet,那么你就应该好好看看下面的文字。Svhost.exe就是“GenericServiceHost”,意思就是说,它是其他服务的主机!(请参考文萃11期的相关文章,有所有的服务的介绍)。如果你的Internet连接不工作了,很有可能是你禁止了一些必须的服务,比如如果你禁止了“DNS搜索”功能,那么当你在地址栏输入的时候,就不会连接上网,但是如果你输入IP地址,尽管还是可以上网,但是实际上你已经破坏了上网冲浪的关键进程! mozilla.exe 这个是Mozilla浏览器的进程,大约占用了14MB左右甚至更多的内存空间,当然你可以从任务管理器中将其结束,但是如果你要使用这个浏览器的时候,它的第一次的启动速度就会变慢了。 msn6.exe 这是微软在WindowsXP里面绑定的MSNExplorer(MSN浏览器)进程,该进程需要msmsgs.exe事先运行。 promon.exe 这是Intel系列显卡安装的程序,在任务栏显示图标控制程序,占据大约656KB到1.1MB的内存。 TaskSwitch.exe 在WindowsXP系统中安装了PowerToys后会出现此进程,按Alt+Tab键显示漂亮的切换图标,大约占用1.4MB到2MB的内存空间。 附录一:这是一篇对查看不知名的新进程很有启发的文章 查看进程,结果发现了一个奇怪的进程WDelMgr20.exe。它所在的位置是D:\WINDOWS\system32\drivers\WDelMgr20.exe,所属的用户是System。 顺着路径查到了这个程序,发现这个程序没有任何版本信息,当时就怀疑是不是木马或者病毒。用最新版瑞星杀了一下,没有提示有病毒存在。但我还是不放心,到网上搜索了一下中文网页,但就是没有任何权威答案。 于是便请出大名鼎鼎的资源修改软件Exescope把它解剖了一番,里面的结构很简单,但是资源——消息表部分却让我觉得眼前一亮: 很显然,它是以服务的形式存在的,赶紧进入管理工具——服务,果然,在里面找到了他的影子,但是在描述里也没有任何关于这个服务的说明。看来肯定不是WindowsXp自己的服务了!看看依存关系,是一个独立的服务,没有任何依存关系。 看来得到的信息仅此而已,重新启动,在启动时候按F8然后选择记录日志,想看看它是怎么启动的。启动完毕,打开Ntbtlog.txt这个文件,结果里面没有任何关于它启动的信息,真是太意外了。 看来只好再次求助于网络了,不过这次要找英文信息…… 在网上经过一番搜索,终于把矛头指向了“FINALDATA2”这个数据恢复软件了。进入它的安装目录一看,果然也有一个Wdelmgr20.exe的文件躺在那,文件体积和修改日期都一致,看来应该是drivers目录下的备份。 我首先停止WDelMgr20.exe服务,并且将Drivers目录下的WDelMgr20.exe删除,然后运行FINALDATA2,并且尝试着恢复了几个文件,一切正常,看来这个服务对这个软件似乎是可有可无的,真想不通程序员为什么会弄出这么个令人困惑的东西来,这大概只有FINALDATA的作者才能解释了。 附录二:两妙招“强行”杀死病毒进程。 根据进程名查杀 这种方法是通过WinXP系统下的taskkill命令来实现的,在使用该方法之前,首先需要打开系统的进程列表界面,找到病毒进程所对应的具体进程名。 接着依次单击"开始→运行"命令,在弹出的系统运行框中,运行"cmd"命令;再在DOS命令行中输入"taskkill/imaaa"格式的字符串命令,单击回车键后,顽固的病毒进程"aaa"就被强行杀死了。比方说,要强行杀死"conime.exe"病毒进程,只要在命令提示符下执行"taskkill/imconime.exe"命令,要不了多久,系统就会自动返回如图所示的结果。 根据进程号查杀 上面的方法,只对部分病毒进程有效,遇到一些更"顽固",(全讯网地址www.2233126.com)的病毒进程,可能就无济于事了。此时你可以通过Win2000以上系统的内置命令——ntsd,来强行杀死一切病毒进程,因为该命令除System进程、SMSS.EXE进程、CSRSS.EXE进程不能"对付"外,基本可以对付其它一切进程。但是在使用该命令杀死病毒进程之前,需要先查找到对应病毒进程的具体进程号,澳门赌场。 考虑到系统进程列表界面在默认状态下,是不显示具体进程号的,因此你可以首先打开系统任务管理器窗口,再单击"查看"菜单项下面的"选择列"命令,在弹出的设置框中,将"PID(进程标志符)"选项选中,单击"确定"按钮。返回到系统进程列表页面中后,你就能查看到对应病毒进程的具体PID了。 接着打开系统运行对话框,在其中运行"cmd"命令,在命令提示符状态下输入"ntsd-cq-pPID"命令,就可以强行将指定PID的病毒进程杀死了。例如,发现某个病毒进程的PID为"1388",那么可以执行"ntsd-cq-p1388"命令,来杀死这个病毒进程。 希望以上对大家有所帮助! (责任编辑:admin) |
