本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑 . S$ c4 [7 z/ G* N
6 W1 j, w: @4 m; p2 I
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪& H5 y r3 T8 A
(1)ca.exe% F) ]% N( h2 z
是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。
: \# Z. q9 `6 c3 t(2)csrss.exe
; D2 v2 g- A9 D. G$ Z 是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。6 u* o. d7 n. \. J6 t+ N
( z3 [ K6 y! z! `1 Z* }. o
(3)360tray.exe; A8 t6 O; h" |8 P$ o
360安全卫士应用程序实时保护模块.
0 u; U; t$ g& }(4)alg.exe7 h. F# u' f1 n2 q2 f
是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。; w5 u8 Z i! j. F
(5)avgas.exe 5 G4 p6 H5 W |0 [* `
是 AVG 7.5(德国)查杀木马软件的相关程序。. b7 a6 {/ G$ R2 U! k; X& @8 j
(6)avp.exe(2个)& p0 b. M$ D8 D# t6 _; V* l
是卡巴斯基杀毒软件的相关程序。, O2 @, X+ v) z' R/ K. \
但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
7 }9 W% E. _7 K3 d4 S6 Y8 L4 ~ 注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.9 _4 b; @! }, \0 _/ y* a2 A
(7)ctfmon.exe
% L; J# o$ n3 _% N+ z 是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
}$ T8 e' w& A- E+ b: U(8)explorer.exe
+ o+ r3 F" U7 f5 g# k* | 是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。
5 ^& P3 }3 w! P* B0 L% }, P8 P 注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。5 G& v! s8 t; t9 O+ }0 m. V$ C4 ?
(9)guard.exe
+ j* W. C: \: g0 ^ 是 AVG 7.5(德国)查杀木马软件启动的监控进程。4 y) u6 N z, a! J7 W
(10)iexplore.exe9 q) J" V+ T8 N0 Z, j
是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。5 }( N$ p3 m$ M0 e
注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.
# Y& q3 W9 R5 D% I- q9 s(11)lsass.exe7 i) F3 [0 X# Y) l" V3 j# v
是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
, B4 m' }. c* M2 f3 w(12) notepad.exe9 L! f$ F2 W) x! m+ l
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。& A% G; ]6 z3 t; e. r! F
(13)realplay.exe
" j! O. g( g# l4 `1 U4 ]" a* G 是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
: s- @2 `* p9 c! ~(14)services.exe2 W) @1 E. \8 r' @& h! l
是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
$ P0 {' O) b3 q0 F
+ {* j k5 M0 c# w9 B" C, U" i 注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.
- B( n; U" N8 r* K# w5 X F2 L(15)smss.exe
- ` F0 s3 P3 l3 `& U 是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
! K) S, w6 a% b/ T5 O$ t- K 注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.- H; B2 F$ W( U- u& e5 ^( D
(16)spoolsv.exe, w) b9 X6 [$ y- o3 u# x2 p
用于将windows打印机任务发送给本地打印机。* @2 ~" S* v' i! H
注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
~! w) p8 k% `( J4 A. f7 I(17)StarWindService.exe; C' j3 ]8 e% g0 q3 }& X( Y; U2 o
是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
4 i y4 d/ @, g/ V$ n1 I. z(18)svchost.exe(6个)5 ~& \! L S. A# w* `
$ y( m2 W# A* ^
(19)taskmgr.exe- t8 V$ t$ ]# \4 f4 u- ?5 f
用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
7 B9 @2 |6 i2 r6 n+ {* ](20)ULCDRSvr.exe
% P2 s1 w/ A, c) \& }3 C4 D& n 是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
$ ]& t; S$ o" e# R
4 ^: o% H' F( i) G% |7 x: ?(21)vsmon.exe
4 _2 W& K2 z2 Y8 J 是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
4 Q7 c& @2 h% E' ^) Z( i(22)winlogon.exe
" _, v2 x& m9 P7 o/ q 是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
0 _) P6 t9 D! h7 C! d" B7 J
6 o5 A, ]2 Y, {. Z ]' |" N. ? \6 F) b
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。& ]1 f& e1 E3 ?8 L3 m
注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
4 W" T t3 R. I0 @(23)system
. I& s' J& J% Y, ~& f 是windows页面内存管理进程,拥有0级优先。9 {! R; E3 B$ _5 x
(24)system Idle process
6 X) B- ~9 m0 C0 o& E4 w 它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |