本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑
% x. t! Z: y" g5 I% K0 P% t
/ ? A' \: R& m5 r5 T+ C% o5 e# Q任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪8 r e( X6 y/ @5 C) U/ n r* d
(1)ca.exe4 b) a% b. w6 Z/ ~( u! \# b/ l& y
是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。 7 S0 I* i" b) x1 k& i
(2)csrss.exe
3 S. ]7 L8 N7 M h9 q6 z4 g 是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。& H* r9 k) L4 v& b; |, s, p
3 Q6 \- W0 n8 T2 J, @
(3)360tray.exe% t( z" @' l: r6 j
360安全卫士应用程序实时保护模块.
0 h/ ]# w& G3 x5 r8 Y1 G8 Q! n(4)alg.exe
+ u- ^% {1 E, d. V; D1 T 是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。: k; E! B: R2 u* t/ R" e
(5)avgas.exe
% y$ ~# O" q, C9 _) H8 C 是 AVG 7.5(德国)查杀木马软件的相关程序。( Q6 |3 p, }2 Q
(6)avp.exe(2个)
6 Z4 H4 T1 \: C& D 是卡巴斯基杀毒软件的相关程序。7 U/ {/ c2 p1 e) K. K
但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
% o" B( \- T9 ^4 Z 注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.6 l: K! a0 q0 I5 N1 i" L
(7)ctfmon.exe4 k' T. F X5 ?( [' H% K) J
是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
2 S# T1 e9 E$ F% y# ^) }(8)explorer.exe
% G' s1 B0 t( j+ N/ F# H9 A 是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。
- t. T! e2 c( \ p 注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。
G5 P* M, h! V2 {# Q(9)guard.exe
8 ?$ s. a$ s- s3 X2 j 是 AVG 7.5(德国)查杀木马软件启动的监控进程。
8 [1 G0 Y( t0 c$ B- m5 r2 n% ?(10)iexplore.exe
) L Y+ J |) h$ M5 R$ J Y' p 是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。$ b+ `3 R1 @! P O) v2 q
注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.
% l3 X$ A4 i' P/ l& U(11)lsass.exe/ L& F# ]% p5 Z4 A
是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。, [8 W, K, }: Z, y
(12) notepad.exe# W* ^! Q$ W9 h, ~8 ]3 s: m
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。
; r9 [8 L! W0 @(13)realplay.exe9 _2 o- _& u* f) @
是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。' m' X: j8 K7 b0 J' J
(14)services.exe2 h- P: n d; G3 _) I' C
是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。
4 k7 e) ]6 [ b0 ^
- G/ J7 [* O( V3 ` 注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.' j6 @8 Y/ D& r6 T. l
(15)smss.exe$ Q+ H& I% e/ I- e/ n2 s* K' f
是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
8 t3 L! ]6 ~( o. F f( E 注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
, W3 } R- L- x3 ?(16)spoolsv.exe9 C8 h% u- e- l1 m
用于将windows打印机任务发送给本地打印机。, b3 q+ t5 ]) L1 z) a! R
注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
0 K4 t6 N! F" N/ w: }) m(17)StarWindService.exe" u- K% ?3 R6 r8 z
是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
# R7 b: v) Y" \4 A- S(18)svchost.exe(6个)
$ w# N" H, ?" ~1 G; v. P6 t
6 M3 x- u" z$ B(19)taskmgr.exe7 G/ F# t# a( ] ^
用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。$ t$ S* [2 }6 S6 L
(20)ULCDRSvr.exe
) b' b7 A5 D! F9 R0 V# e, }0 n 是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
$ O1 U! X/ T. |' Z! O O3 j$ g' h
: R: ]/ E6 C3 v(21)vsmon.exe + [( O' S6 \, v9 q( H
是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
6 s3 `: @, H: e1 Y& L(22)winlogon.exe! L3 Z$ V8 q* |
是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
% N* O* M T# b: b0 n
\. h8 A, s/ |" z# s, U( e8 Z+ h; p9 T! U! g! m
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。
; u. }' ?0 W& D( l 注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面. m, C8 D6 n" v6 k! h G1 O: z
(23)system
; G4 E( B! O$ c& F2 N' l 是windows页面内存管理进程,拥有0级优先。5 ?% N5 h7 p% n& `% }; H
(24)system Idle process
4 l- G! J# }3 P& ? 它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |