algexe是什么进程 aslexe是什么
任务管理器里哪些进程可以结束?
alg.exe是微软Windows作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。你可以运"ms32"——软件环境——正在运行的任务,看一下进程路径来判断
algexe是什么进程 aslexe是什么
algexe是什么进程 aslexe是什么
它事务保护资源管理器。(系统服务)
没有固定的名字的。
先确认这些进程是哪些程序,确定后,你就知道哪些是你不必要的
wuauclt.exe
系统自动更新
svchost.exe
winlogon.exe
scrss.exe
ss
系统进程
不能删除
1.我看不到完整的进程名
2.我不知道你常用的软件,需要用到的进程
3.我不可能认识所有软件。但是我可以帮你参考
Wuauclt.exe是Windows自动升级管理程序
这个可以结束。在我的电脑,自动更新里面关闭。
iexplore.exe是微软的IE冲浪的进程。这个如果你关了ie浏览器,就没有了。
qq.exe同上。关了就没有,开起就有QQ。
conime.exe是输入法进程,这个有可能被木马感染。具体情况自己看。不过一般都是安全的。
ComrZ_CN.exe是检查硬件的进程,可以删除。
TXPlatform.exe
-QQ相关进程信息,这个是腾讯为了防止一个号码同时在一台电脑上登陆的。可以删除。
RTHDCPL.exe是Realtek声卡特性设置软件相关程序,可以结束,也可以在启动里面删除,不加载这个。
igfxtray.exe是In显卡配置和诊断程序,会同In
810芯片组的集成显卡安装
这个也可以删除,结束。
hkcmd.exe是In显示卡相关程序,用于配置和诊断相关设备。楼主应该是用的集成显卡。。这个其实也可以删除。
360rp.exe这个是360的杀毒软件吧。
svchost.exe这个就属于系统进程了,很重要的,也很容易被木马和调用的。一般来说,用户名是就不要去结束,也是正常的。如果是adm开头的,就是你自己用户身份可以结束的进程,都是你在用的程序,有些关了,进程里面就看不见了。
楼主的情况和我一样,目前国产的大型游戏都是这样的,结束游戏后稍微过一段时间才会真正的结束进程。貌似我同学玩WOW的时候没有出现结束游戏后任然存在进程的问题。
这个应该大部分人都这样,楼主可以不用担心
1:Windows自动升级管理程序~可关
2:桌面~不能关
9:声卡~可关
11:显卡~可关
还有个5不知道什么进程,楼主应该知道自己开了什么软件
Idle
——
系统空闲进程
),它并非真正意义上的进程,主要用来表示系统可用的CPU资源(数值越大越好,表示CPU越有空闲处理别的任务)。
除了安装运行的
360安全卫士
(及
主动防御
),
360杀毒
,QQ拼音
(输入法),QQ及相关进程(如QQExternal.exe和
TXPlatform
360杀毒
及急救箱
等工具检查一下。。。
那个叫iexplore的很可疑,你要杀杀毒了。
其它的进程查了一下,另外一些可疑的进程(lexpps、lexbces等等)是打印机的进程。
如果中了毒的话,在任务管理器直接结束进程是没有作用的,进程会自动恢复。
你需要把杀毒软件升级到的库,然后进入安全模式进行全盘查杀,杀毒后再用安全软件或wsyscheck、sreng之类的工具进行系统修复。
当然,很多时候被破坏过的系统是很难修复如初的,这时候最方便快捷的就是使出我们的必杀技:重装系统了。
请问我的任务管理器有这么多进程,哪些可以关闭?谢谢!
从进程列表看,应该没有,没有明显异常。一个是(SystemzhuDongFangYu.exe(这个是做什么的?)
taskmgr.exe用于Windows任务管理器。它显示你系统中正在运行的进程。该程序使用Ctrl+Alt+Del打开。就是你截图这个画面的程序,你关了这个就没有了。这个没什么问题。这个是360的主动防御,你的进程很正常,不需要关掉
不要关闭进程,打开任务管理器进入应用程序,哪些程序想关闭选择后按结束任务就行了。因为进程你下次启动还会有的。
其实不用想的太多在设置=应用程序=正在运行程序里面直接选关闭选中的应用程序就可以了,我都是这样的,不过机带程序的话,你关了过会他还会自动打开,这个要先ROOT才可以。
如果你有360 那建议你用360 他会提示你哪些是有用的 哪些是可以关闭的 也可以选择开机后是否启动 相信我 没错的。。。 本人已经靠360多年啦。。 呵呵
电脑的正常进程都有那些
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000开机所有的程序稳定后再看cpu,有时候启动的时候cpu占用率会很高。如果稳定后还是很高就看一下哪个程序占用的比较多,有可能蠕虫。
最正常的启动计算机是都不动是1snmptrap.exe 接收由本地或远程 SNMP 程序产生的陷阱消息,然后将消息传递9个进程。
看下哪个进程的cpu很大
windows进程
iserv.exe 允许在 Windows Aanced 站点间发送和接收消息。(系统服务)1.SVCHOST.exe是系统必须的进程,有六七个不奇怪,占用内存情况一般是一两兆左右,但是有一个svchost.exe占用20多兆左右,这都是正常的;
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs2.AVP.exe是卡巴斯基的进程,之所以有两个是因为卡巴斯基的"自我保护"功能启用了一个进程,打开卡巴斯基主界面→点击右上角的"设置",再选择"服务"选项→在"保护"下面去掉"启用自我保护"前面的√然后"确定"重启以后就不会有两个p.exe了;
3.要去掉不必要的进程有很多方法,但哪些是你不要的就要你自己才能辩别了,我只给你讲一下方法,打开"运行"对话框输入"msconfig -6"→先点"全部禁用"→再把p和ctfmon前面的分别打上勾(这是你的卡巴斯和输入法的进程)→然后点"应用".注意:这样作以后会在你下次登陆的时候生效.且会在你登陆的时候显示一个对话框,你在复选框里面打上√就可以了;
另外,在运行对话框中输入"servs.msc"回车,禁用一些你不要的服务,如果你不了解服务里面的东西你就别作.
4.常见的系统进程有、alg.exe、ss.exe、csrss.exe、winlogon.exe、servs.msc、lsass.exe、svchost.exe、spoolsv.exe、explorer.exe等等,但并不是表示这些进程就是安全的,有很多狡猾的就伪装成像系统进程一样的进程。
什么样的进程可以关掉
Process你这个问题问的有点 。。。。 常见进程表我等下给你。一个是系统空闲进程 这个是空闲的越多说明用的越少。不用管他。 关于什么样进程可以关你可以参考下面。也可以在百度搜索进程名字得到的解释都比较详细。常见进程如下 常见系统进程列表 [System Process] - [System Process] - 进程信息 进程文件: [System Process] 或者 [System Process] 进程名称: System Idle Process 描述:System Idle Process不是一个进程,更多是用于显示CPU可用资源百分比情况。 actmovie - actmovie.exe - 进程信息 进程文件: actmovie 或者 actmovie.exe 进程名称: Microsoft Active Movie 描述:actmovie.exe是微软Windows作系统自带的程序,用于支持显示卡运行一些屏幕保护和微软程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 agentsvr - agentsvr.exe - 进程信息 进程文件: agentsvr 或者 agentsvr.exe 进程名称: Microsoft Agent 描述:agentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 alg - alg.exe - 进程信息 进程文件: alg 或者 alg.exe 进程名称: Application Layer Gateway Serv 描述:alg.exe是微软Windows作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。 ASPNET_WP - ASPNET_WP.exe - 进程信息 进程文件: ASPNET_WP 或者 ASPNET_WP.exe 进程名称: Microsoft asp 描述:ASPNET_WP.exe是涉及Microsoft asp技术的程序运行所必须的程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 BTwdins - btwdins.exe - 进程信息 进程文件: btwdins 或者 btwdins.exe 进程名称: Microsoft Bluetooth Serv 描述:btwdins.exe是为了微软Windows作系统支持蓝牙技术的程序。 ccmexec - ccmexec.exe - 进程信息 进程文件: ccmexec 或者 ccmexec.exe 进程名称: Microsoft SMS Agent Host 描述:ccmexec.exe是微软SMS作系统服务。该SMS Agent Host服务在其它服务之上。这个程序对你系统的正常运行是非常重要的。 cidaemon - cidaemon.exe - 进程信息 进程文件: cidaemon 或者 cidaemon.exe 进程名称: Microsoft Indexing Serv 描述:cidaemon.exe是一个索引服务,为了让你更加快速的查找文件。 cisvc - cisvc.exe - 进程信息 进程文件: cisvc 或者 cisvc.exe 进程名称: Microsoft Index Serv Helper 描述:cisvc.exe是微软Windows作系统自带的程序。它用于监测CIDAEMON.exe内存使用状态,防止可用内存过低问题。这是一个系统进程,不要进行删除。 clisvcl - clisvcl.exe - 进程信息 进程文件: clisvcl 或者 clisvcl.exe 进程名称: SMS Serv 描述:clisvcl.exe是微软Windows系统自带程序。该进程调用SMSS进程检测在你计算机上的软件。 cmd - cmd.exe - 进程信息 进程文件: cmd 或者 cmd.exe 进程名称: Windows Command Prom 查看原帖>>
1300 cmd.exe Title: D:WINNT5System32cmd.exe - tlist -s麻烦采纳,谢谢!
电脑的正常进程有哪些?
42太多了,10多20个是正常的
我的开机进程单纯从进程上来说只有20多,像你这么多的的话那就要好好的看看了,下面是系统的进程列表
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统
就能正常运行)
ss.exe Session Mar
csrss.exe 子系统进程
winlogon.exe 管理用户登录
servs.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
(系统服务)
产生会话密钥以及授予用于交互式客户/验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
svchost.exe
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer..exe,不过这几个容易被篡改),YY,IE,和打开系统管理器本身等(这些应该都没什么问题),只有“searchIndexer.exe”这个搜索增强功能一般是vista和win7下才有,如果你是xp(默认情况下应该没有),以上这些之外就是系统核心进程了,如果觉得有异常可以用exe 资源管理器
internat.exe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过器来增加或减
少)
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inet.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务
的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000
Professional 桌面会话以及运行在上的基于 Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及
Quote of the Day。(系统服务)
iserv.exe 允许在 Windows Aanced 站点间发送和接收消息。(系统服
务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
(系统服务)
llssrv.exe Lnse Logging Serv( serv)
ntfrs.exe 在多个间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统
服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Serv( serv)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服
务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
logsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制
安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的作。(系统服务)
grospool32.exe spoolss.exe spoolsv.exl.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存
储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统
服务)
snmp.exe 包含程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系
统服务)
到运行在这台计算机上 SNMP 管理程序。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
总结:
发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可
以发现可疑进程,就象找一群熟悉人中的陌生人一样。
我的就有36个。。杀毒软件就有8个了。。所以我的也是正常。。要是你开了很多东西吗?
什么样的进程可以关掉
812 explorer.exe Title: Program Mar你这个问题问的有点 。。。。 常见进程表我等下给你。一个是系统空闲进程 这个是空闲的越多说明用的越少。不用管他。 关于什么样进程可以关你可以参考下面。也可以在百度搜索进程名字得到的解释都比较详细。常见进程如下 常见系统进程列表 [System Process] - [System Process] - 进程信息 进程文件: [System Process] 或者 [System Process] 进程名称: System Idle Process 描述:System Idle Process不是一个进程,更多是用于显示CPU可用资源百分比情况。 actmovie - actmovie.exe - 进程信息 进程文件: actmovie 或者 actmovie.exe 进程名称: Microsoft Active Movie 描述:actmovie.exe是微软Windows作系统自带的程序,用于支持显示卡运行一些屏幕保护和微软程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 agentsvr - agentsvr.exe - 进程信息 进程文件: agentsvr 或者 agentsvr.exe 进程名称: Microsoft Agent 描述:agentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 alg - alg.exe - 进程信息 进程文件: alg 或者 alg.exe 进程名称: Application Layer Gateway Serv 描述:alg.exe是微软Windows作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。 ASPNET_WP - ASPNET_WP.exe - 进程信息 进程文件: ASPNET_WP 或者 ASPNET_WP.exe 进程名称: Microsoft asp 描述:ASPNET_WP.exe是涉及Microsoft asp技术的程序运行所必须的程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。 BTwdins - btwdins.exe - 进程信息 进程文件: btwdins 或者 btwdins.exe 进程名称: Microsoft Bluetooth Serv 描述:btwdins.exe是为了微软Windows作系统支持蓝牙技术的程序。 ccmexec - ccmexec.exe - 进程信息 进程文件: ccmexec 或者 ccmexec.exe 进程名称: Microsoft SMS Agent Host 描述:ccmexec.exe是微软SMS作系统服务。该SMS Agent Host服务在其它服务之上。这个程序对你系统的正常运行是非常重要的。 cidaemon - cidaemon.exe - 进程信息 进程文件: cidaemon 或者 cidaemon.exe 进程名称: Microsoft Indexing Serv 描述:cidaemon.exe是一个索引服务,为了让你更加快速的查找文件。 cisvc - cisvc.exe - 进程信息 进程文件: cisvc 或者 cisvc.exe 进程名称: Microsoft Index Serv Helper 描述:cisvc.exe是微软Windows作系统自带的程序。它用于监测CIDAEMON.exe内存使用状态,防止可用内存过低问题。这是一个系统进程,不要进行删除。 clisvcl - clisvcl.exe - 进程信息 进程文件: clisvcl 或者 clisvcl.exe 进程名称: SMS Serv 描述:clisvcl.exe是微软Windows系统自带程序。该进程调用SMSS进程检测在你计算机上的软件。 cmd - cmd.exe - 进程信息 进程文件: cmd 或者 cmd.exe 进程名称: Windows Command Prom 查看原帖>>
wucrtupd.exe麻烦采纳,谢谢!
windows XP 进程
系统进程列表
Top System Processes
[ process] actmovie.exe agentsvr.exe
alg.exe ASPNET_WP.exe btwdins.exe
ccmexec.exe cidaemon.exe cisvc.exe
clisvcl.exe cmd.exe Control.exe
csrss.exe ctfmon.exe dd.exe
dfssvc.exe dllhost.exe dos4gw.exe
dotnetfx.exe dumprep.exe explorer.exe
fast.exe grpconv.exe hidserv.exe
iexplore.exe imapi.exe inet.exe
internat.exe kernel32.dll launch32.exe
loadwc.exe locator.exe logonui.exe
lsass.exe mad.exe mapisp32.exe
mmc.exe mmtask.tsk mprexe.exe
msconfig.exe msdtc.exe msgsrv32.exe
msiexec.exe msoobe.exe mstask.exe
mstinit.exe ndisuio.sys netdde.exe
ntoskrnl.exe ntvdm.exe pchschd.exe
pstores.exe rasautou.exe rdpclip.exe
regsvc.exe regsvr3wuauboot.exe wuauclt.exe wuaudt.exe2.exe rnaapp.exe
rpcss.exe rsvp.exe rundll.exe
rundll32.exe runonce.exe sapisvr.exe
sedump.exe scanregw.exe scardsvr.exe
servs.exe ss.exe snmp.exe
srvany.exe svchost.exe
System Idle Process systray.exe tapisrv.exe
taskmgr.exe taskmon.exe tcpsvcs.exe
tlntsvr.exe userinit.exe winlogon.exe
winmgmt.exe winoa386.mod WMIADAP.EXE
wmiexe.exe wmiprvse.exe wowexec.exe
wpabaln.exe wscntfy.exe wuaclt.exe
ss.exe Session Mar
csrss.exe 子系统进程
winlogon.exe 管理用户登录
servs.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
(系统服务)
产生会话密钥以及授予用于交互式客户/验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
svchost.exe
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标
-------------------------------------------
附加的系统进程(这些进程不是必要的,你可以根据需要通过器来增加或减少)
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inet.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在上的基于 Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,对安全有害,如果不是必要的应该关掉
Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)
llssrv.exe Lnse Logging Serv( serv)
ntfrs.exe 在多个间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Serv( serv)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌,QQ管家面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
logsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmp.exe 包含程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
总结:
发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可疑进程,就象找一群熟悉人中的陌生人一样。
另外啰嗦一下。Windows XP装上Sp 2 后进程添加的新丁
control.exe 是控制面板程序。
alg.exe --- Application Layer Gateway Serv 应用层服务(防火墙)
wscenfy.exe --- Windows Security Center Notification App 安全中心程序
Wuauclt.exe --- Automatic Updates 自动升级
alg.exe就是微软windows防火墙。虽然功能不是很强,但已经能满足用户的最基本要求了,它占的资源相当少。
wscenfy.exe就是微软的安全中心的通知程序了。wscenfy.exe,在你系统安全设置存在风险的时候就会出现的。你要想让它不出现,就得①安装杀毒软件,或者放弃监视。②开启自动更新。③开启防火墙,或者选择不监视防火墙。否则这个东东就赖在任务栏了。
Wuauclt.exe是windowsXP的自动更新的程序了。如果你没有开启自动升级的话就不会有这项进程了,而且就算你开启了它,它也不是任何时候都开启的。Wuauclt.exe占用的资源也不算太小。运行时内存占用达到了6m左右,好在自动升级不是每时每刻开着的。但是如果你关闭了这个程序的话,呵呵。wscenfy.exe就会启动,又是3m内存,呵呵。时时刻刻通知你,该注意这事情了。又得内存说话了。
wdfmgr or wdfmgr.exe进程 --- Windows Driver Foundation Mar 一般进程,Microsoft Windows media player 10 的一部分。
由于windows 2000和XP同属于NT架构的系统在基础核心上相同,进程上的异不大。可以互为参考。而Windows 98下,查看进程不能象2000/NT/XP系统那样容易,使用进程察看器工具可以用来帮你解决这个问题!win98进程管理能力较弱,用户参与性,实际意义不是很大。
个人以为,补充一个2000/XP进程的简单说明还是比较好的。
详细说明:
win2k运行进程
Svchost.exe
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%root%32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
Svchost.exe 组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost
每个在这个键下的值代表一个的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServDLL值。
HKEY_LOCAL_MACHINESystemCurrentControlSetServsServ
更多的信息
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的冬冬)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于进程的信息,可以敲 tlist pid。
Tlist 显示Svchost.exe运行的两个例子。
0 System Process
8 System
132 ss.exe
160 csrss.exe Title:
180 winlogon.exe Title: NetDDE Agent
208servs.exe
Svcs:
AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkstation,
LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schedule
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe Title: OleMainThreadWndName
1032 OSA.EXE Title: Reminder
1080 MAPISP32.EXE Title: WMS Idle
12 rundll32.exe Title:
1000 mmc.exe Title: Dev Mar
1144 tlist.exe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Raan Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs
ss.exe
csrss.exe
这个是用户模式Win32子系统的一部分。csrss代表客户/运行子系统而且是一个基本的子系统必须一直运行。csrss 负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。
explorer.exe
这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。通常不会对系统产生什么负面影响。
internat.exe
这个进程是可以从任务管理器中关掉的。
internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。
internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。
lsass.exe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。
mstask.exe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。
ss.exe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,ss.exe就会让系统停止响应(就是挂起)。
spoolsv.exe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。
serv.exe
这个进程是不可以从任务管理器中关掉的。
大多数的系统核心模式进程是作为系统进程在运行。
System Idle Process
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。
winlogon.exe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。
winmgmt.exe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化
taskmagr.exe
这个进程呀,哈哈,就是任务管理器了
若有什么不周之处,还望指正.
WIN2K_AS安全模式启动服务
C:WINNTSystem32WBEMWinMgmt.exe Windows Mament Instrumentation 提供系统管理信息。
C:WINNT32svchost -k rpcss Remote Procedure Call (RPC) 提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。
C:WINNT32servs.exe Plug and Play 管理设备安装以及配置,并且通知程序关于设备更改的情况。
C:WINNTSystem32servs.exe Logical Disk Mar 逻辑磁盘管理器监视狗服务
C:WINNT32servs.exe Event Log 记录程序和 Windows 发送的消息。日志包含对诊断问题有所帮助的信息。您可以在“查看器”中查看报告。
这个状态下只有WinMgmt.exe svchost.exe servs.exe三个进程出现.
系统进程很多了,不好一一解释。打开任务管理器,找到系统中正在运行的进程,然后在网上搜索一下就OK了
系统进程详解
一个一个来说就很多很麻烦了。你去下个360安全卫士----常用---系统全面诊断。。那里就是完整的解释。而且还有地址。
声明:本站所有文章资源内容,如无特殊说明或标注,均为采集网络资源。如若本站内容侵犯了原著者的合法权益,可联系 836084111@qq.com 删除。