本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑
, _8 b8 i/ ~& [, x7 G: ?8 n2 ]6 `1 K0 ?; B t
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪5 T. Q4 ~9 b; Z# w
(1)ca.exe
8 G+ g( R- w2 B$ a; H2 o 是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。
" [* `5 h: _% u6 O% a% a- l6 ]! H(2)csrss.exe- ? z: ?+ ]' Q' {; u0 D% Z
是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。
, D, @, J- J3 W0 p; I
/ D; F% @( p/ b: i(3)360tray.exe
% ?- a' `- H" h5 g 360安全卫士应用程序实时保护模块. t0 E, \. v0 l% w% M. W9 ?: |
(4)alg.exe
: d- Q2 r g# ^$ Z 是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
! L' N6 }3 x+ C: {* v(5)avgas.exe
0 q$ C) H z. |4 D! c9 \ 是 AVG 7.5(德国)查杀木马软件的相关程序。4 L" ~ ]3 D- x7 {! H8 T' l. ~
(6)avp.exe(2个)! _$ S$ S `! P9 y
是卡巴斯基杀毒软件的相关程序。
- b; @6 u( m ~. k- q" m* E* {; H 但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。5 L ~( P& j1 e) b( |8 b: P
注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
5 Y6 o8 o) V/ X2 X( K0 G2 Z0 t+ R(7)ctfmon.exe {' B. e( g/ k8 F$ V
是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
/ q3 z# n% q; q. v4 E+ G' [0 C$ U6 ^(8)explorer.exe8 Z% I( K1 S0 b6 T) h0 `
是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。$ y$ s. P2 O3 k3 V5 J
注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。3 P* W3 b. _+ {) K3 b4 M
(9)guard.exe# Y4 k9 z: s$ E' N' Y/ H
是 AVG 7.5(德国)查杀木马软件启动的监控进程。
7 W' S. |7 l6 f! X2 i(10)iexplore.exe) C ?+ \: z1 C9 _+ v0 E5 g8 y! e
是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。# s- e+ J9 I X: q( ^1 h
注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.3 ?8 u- c7 n$ Z- V# z- v& F
(11)lsass.exe
+ m8 G3 B4 I- B# H8 O) r1 g8 R 是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
; g4 K3 k$ d3 L* c% n(12) notepad.exe: b ~" j2 `/ s* w
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。
8 U( t& f0 i3 y(13)realplay.exe
$ U v' R& T; k3 {2 r: } 是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。% C) c' S7 w2 f0 N0 m) [0 E1 M A+ T1 a
(14)services.exe
2 u: R% Z+ d% [" x; \0 ?* h- Y 是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
, X0 n7 g3 b3 u2 H+ [3 f; F5 h- I9 g7 j! \% t0 ?8 @. W
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.9 w% }9 A+ y: ?+ T! z
(15)smss.exe
) i$ H [ s! V5 B2 {/ K- ~9 w 是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。, S6 l. ^4 a. w# e( j
注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.$ f* ]& K+ x. x W9 j4 J: |- W
(16)spoolsv.exe
! ~; a- U3 s5 t9 Q4 S2 H. ~; o7 q 用于将windows打印机任务发送给本地打印机。3 u. h. @ f+ A! K: V
注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。- E8 K: |6 M# V3 e, B
(17)StarWindService.exe
0 L4 ? R- z, K! @/ u' ]% [9 y 是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
5 u& _4 A. i' E/ I) `(18)svchost.exe(6个); r# `: _) Q" O* a+ n3 ^
' I$ A" f, ?% R* e* r(19)taskmgr.exe, E! g( A1 u1 Z) x4 g/ ~0 Q
用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。# k0 H4 F1 Z; X( T' v
(20)ULCDRSvr.exe8 \2 _7 f: Y% a S( \1 h$ @; p
是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
+ F9 ^4 i! I9 L& Y6 J; q. \+ z/ `$ e
/ w6 n; ]: M( W5 A(21)vsmon.exe
8 O2 e( `% i5 k3 u2 A% G 是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
0 t6 U# g M. j: A5 O7 [ N(22)winlogon.exe
& e! F6 F. g9 n9 e$ e6 [6 O 是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
; L( b7 t% f8 E; x0 C1 Z" Z
d L( ?, x! p' B' r( f% ~/ a/ `! ^4 X, R6 F( y& r( m6 H
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。# @0 T3 E w4 s& Q+ C& V0 Z
注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.6 c' E/ A" L# k0 Y5 U& J
(23)system
0 J# P) i; Y+ H8 V* X0 w, F 是windows页面内存管理进程,拥有0级优先。" c. Q$ ^0 |0 m X- y. c
(24)system Idle process8 {; T6 S6 N S6 {
它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |