本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑 . T* ^0 P# I) J7 J- K8 m9 J
4 k8 H; I c0 n# j' G
任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪+ ~/ ?- }- ~" s' v3 g& h4 z- J
(1)ca.exe
G0 O6 V! _( w Q 是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。
# ^2 D! d+ r3 p& g(2)csrss.exe
! ~1 B. Y, Q' L9 B H' k! h+ F! I 是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。
5 ?9 n5 O4 D9 W
% P3 I. l& o& c(3)360tray.exe
6 @3 V& C, i) v& s0 R+ @ 360安全卫士应用程序实时保护模块. 5 s/ q7 i; X8 D4 q7 A* I
(4)alg.exe
$ E9 U- ]1 ]; f! N0 P 是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
: d1 P; L( J6 W2 V; m5 {* _& B- g(5)avgas.exe
5 Y8 a! C7 h9 E. e( M 是 AVG 7.5(德国)查杀木马软件的相关程序。* c6 L2 ]+ n! C
(6)avp.exe(2个)
+ w6 T% e4 o# ^8 @9 O$ o 是卡巴斯基杀毒软件的相关程序。. T1 r0 |4 h# k$ ^- ~4 |. u
但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
9 e. c4 a/ h5 C* l+ F# H6 Y 注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.' S) @; c' t: T) X! A
(7)ctfmon.exe
7 E; j, _3 ~2 g3 D k5 V8 V 是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。* N" d* d/ r/ |( T
(8)explorer.exe L9 T R g0 B# v" B
是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。& A$ f. s" F2 W$ n
注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。" l$ A+ p7 y4 B
(9)guard.exe
& d }& Y4 l$ S4 D2 Q7 D 是 AVG 7.5(德国)查杀木马软件启动的监控进程。
- e/ L8 |; w4 K7 d3 _( B! w(10)iexplore.exe
% h4 M( T; V4 ?4 L/ i 是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。
Z5 W: A% x. |& o7 L2 H/ w 注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面. }" T1 I. |8 T) q
(11)lsass.exe
6 T, U8 c2 k& v- [/ N3 e6 f 是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。$ a, ^( a' l" x, Q0 ^) `, ~: \% E. N. n) ~
(12) notepad.exe: i8 h; p6 T1 t5 o9 V& }
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。
( G' C: c f" W i7 @7 Q(13)realplay.exe
x- e2 F; f! ?) ?, l7 L4 p 是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
8 n- \- }; ^4 c, R' t/ J Y(14)services.exe
- ?; }4 N# s0 m( H6 A+ R/ ` 是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。 % X2 g6 w: l6 F1 U: h
1 F( Y; E7 _1 a1 }
注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.
1 G: j0 T$ A3 [6 @(15)smss.exe
, ^9 m! f4 }4 O3 N k 是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。" P. n) }) N4 c9 X- u
注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.9 Z7 h/ P @9 {- b
(16)spoolsv.exe, q! h H& g+ ~$ B4 @) u- Y J/ j
用于将windows打印机任务发送给本地打印机。2 W1 c; ]3 ], Q9 ^7 ~
注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。8 H `* Y2 B% a$ P, V3 z, p8 N2 L/ z
(17)StarWindService.exe) D. g4 G6 z- N( t; n8 h4 |: V
是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.8 w( N, {, A3 X, |( v
(18)svchost.exe(6个)
3 d4 N* J! R+ f& \" T; {7 l% r e8 E7 [' a! o, ?- @
(19)taskmgr.exe
' W' T5 B5 R9 A 用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。8 ?( r2 \9 k) w
(20)ULCDRSvr.exe
+ P4 {/ M) Z" z' z 是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
" B j$ u6 y6 ~% t: Q& y- q/ Q$ C( k7 M- g: P! v
(21)vsmon.exe
6 x/ A2 J7 u: S p# t 是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
4 h, U z; B F. ?" b' p+ C(22)winlogon.exe! U, U* x) _. a$ `
是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音* ~4 N# Z7 @) R+ D5 @ U! Y$ `
* o; `5 {4 R$ q: R) {5 z J/ C' E _) |
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。
3 A. \$ e7 B% {: M& I 注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
7 S9 S3 I/ |7 n0 C+ G7 k(23)system # s3 V( x: Y! Y1 ?. T
是windows页面内存管理进程,拥有0级优先。1 \8 ~8 t Y& Y0 b+ t, h2 e
(24)system Idle process: Q( A* D/ B' e S0 v, X, E4 S9 c/ j
它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |