任务管理器各个进程的作用
3个回答
2014-02-18
展开全部
XP主要15个系统进程详解
1.svchost.exe
进程文件:svchost或者svchost.exe
进程名称:microsoft service host process
描述:svchost.exe是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
2.IEXPLORE.EXE
进程文件:iexplore或者iexplore.exe
进程名称:microsoft internet explorer
描述:iexplore.exe是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。注意iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面
3.rundll32.exe
进程文件:rundll32或者rundll32.exe
进程名称:microsoftrundll32
描述:rundll32.exe用于在内存中运行dll文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是w32.miroot.worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面
4.ctfmon.exe
名称: alternative user input services
描述: ctfmon.exe是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
5.WINLOGON.EXE
进程文件:winlogon or winlogon.exe
进程名称:microsoft windows logon process
描述:winlogon.exe是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。注意:winlogon.exe也可能是w32.netsky.d@mm蠕虫病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建smtp引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32下面
6.wdfmgr.exe
进程文件:wdfmgr或者wdfmgr.exe
进程名称:windows driver foundation manager
描述:wdfmgr.exe是微软microsoftwindowsmediaplayer10播放器的相关程序。该进程用于减少兼容性问题。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
7.alg.exe
进程文件:alg 或者 alg.exe 进程名称: application layer gateway service 描述: alg.exe是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
8.smss.exe
进程文件:smss或者smss.exe
进程名称:session manager subsystem
描述:smss.exe是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
9.explorer.exe
进程文件:explorer或者explorer.exe
进程名称:microsoft windows explorer
描述:explorer.exe是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面
10.csrss.exe
进程文件:csrss或者csrss.exe
进程名称:microsoft client/server runtime server subsystem
描述:csrss.exe是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。注意:csrss.exe也有可能是[email=w32.netsky.ab@mm]w32.netsky.ab@mm[/email]、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
11.lsass.exe
进程文件:lsass或者lsass.exe 进程名称:local安全等级作者ityservice 描述:lsass.exe是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
12.CONIME.EXE
这个文件则是输入法进程,请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面。注意,在非亚洲语言的windows里,conime.exe是一个bfghost1.0远程控制后门程序,允许攻击者访问你的计算机,窃取密码和个人数据。
13.wmiprvse.exe
进程文件:wmiprvse或者wmiprvse.exe 进程名称: microsoft windows management instrumentation 描述: wmiprvse.exe是微软windows操作系统的一部分。用于通过winmgmt.exe程序处理wmi操作。这个程序对你系统的正常运行是非常重要的。
14.timplatform.exe
timplatform.exe是qq和tencent messenger共同使用的外部应用开发接口管理程序,属于qq不可或缺的底层核心模块。如果删除该程序,qq将丧失与周边功能模块以及外部应用程序相互调用的功能。
15.realsched.exe
进程文件:realsched或者realsched.exe
进程名称:real networks scheduler
描述:realsched.exe是real networks产品定时升级检测程序。这不是系统必须的进程,通过用户许可协议安装。如终止它,将不能显示升级提示信息。
1.svchost.exe
进程文件:svchost或者svchost.exe
进程名称:microsoft service host process
描述:svchost.exe是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
2.IEXPLORE.EXE
进程文件:iexplore或者iexplore.exe
进程名称:microsoft internet explorer
描述:iexplore.exe是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。注意iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面
3.rundll32.exe
进程文件:rundll32或者rundll32.exe
进程名称:microsoftrundll32
描述:rundll32.exe用于在内存中运行dll文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是w32.miroot.worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面
4.ctfmon.exe
名称: alternative user input services
描述: ctfmon.exe是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
5.WINLOGON.EXE
进程文件:winlogon or winlogon.exe
进程名称:microsoft windows logon process
描述:winlogon.exe是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。注意:winlogon.exe也可能是w32.netsky.d@mm蠕虫病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建smtp引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32下面
6.wdfmgr.exe
进程文件:wdfmgr或者wdfmgr.exe
进程名称:windows driver foundation manager
描述:wdfmgr.exe是微软microsoftwindowsmediaplayer10播放器的相关程序。该进程用于减少兼容性问题。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
7.alg.exe
进程文件:alg 或者 alg.exe 进程名称: application layer gateway service 描述: alg.exe是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
8.smss.exe
进程文件:smss或者smss.exe
进程名称:session manager subsystem
描述:smss.exe是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
9.explorer.exe
进程文件:explorer或者explorer.exe
进程名称:microsoft windows explorer
描述:explorer.exe是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面
10.csrss.exe
进程文件:csrss或者csrss.exe
进程名称:microsoft client/server runtime server subsystem
描述:csrss.exe是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。注意:csrss.exe也有可能是[email=w32.netsky.ab@mm]w32.netsky.ab@mm[/email]、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
11.lsass.exe
进程文件:lsass或者lsass.exe 进程名称:local安全等级作者ityservice 描述:lsass.exe是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。
12.CONIME.EXE
这个文件则是输入法进程,请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面。注意,在非亚洲语言的windows里,conime.exe是一个bfghost1.0远程控制后门程序,允许攻击者访问你的计算机,窃取密码和个人数据。
13.wmiprvse.exe
进程文件:wmiprvse或者wmiprvse.exe 进程名称: microsoft windows management instrumentation 描述: wmiprvse.exe是微软windows操作系统的一部分。用于通过winmgmt.exe程序处理wmi操作。这个程序对你系统的正常运行是非常重要的。
14.timplatform.exe
timplatform.exe是qq和tencent messenger共同使用的外部应用开发接口管理程序,属于qq不可或缺的底层核心模块。如果删除该程序,qq将丧失与周边功能模块以及外部应用程序相互调用的功能。
15.realsched.exe
进程文件:realsched或者realsched.exe
进程名称:real networks scheduler
描述:realsched.exe是real networks产品定时升级检测程序。这不是系统必须的进程,通过用户许可协议安装。如终止它,将不能显示升级提示信息。
青海卷石
2024-11-13 广告
2024-11-13 广告
燃气热水器的安装通常较为简便,主要是考虑到热水管路和排烟系统的连接。其体积较小,不占用过多的家居空间。日常维护也较为简单,一般只需定期检查和清洁燃烧室即可。壁挂炉的安装较为复杂,需要连接采暖系统,同时需要考虑到系统的平衡和压力问题。此外,壁...
点击进入详情页
本回答由青海卷石提供
2014-02-18
展开全部
你的进程算很正常的!如果你嫌开机慢或者想要更少的进程建议你看看下面的有点多!是服务项!不过我觉得还是原来的好啦1不要费脑力了!现在电脑配置都很好,只要不是中毒基本就不慢!!! 减少开机进程数关闭服务的方法:开始-运行-services.msc。 & &&如果调整后电脑出了问题,重新开启那个服务就可以了。设定时右击一个服务,可以选择关闭,手动,还是自动(自动为跟Windows一起启动)。手动为需要时它自行启动。禁止为永远不启动。以下是每个服务的详细说明。&&&注意:只要开头带*的服务不要关闭!!不然,后悔别怪我。alerter—错误警报器,垃圾。(你绝对要关的,不然,非烦死你不可)application layer gateway service—给与第三者网络共享/防火墙支持的服务,有些防火墙/网络共享软件需要。(例如瑞星某版本的防火墙等)application management—用于设定,发布和删除软件服务。 (不要改动它)automatic updates—windows自动更新,滚! (不管是哪个版本的XP,都关!)background intelligent transfer service—这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持windows更新时断点续传 。(就是V6的断点续传,既然都不更新了,也关闭吧)clipbook—用与局域网电脑来共享/粘贴/剪贴的内容。(等于打开你电脑中的后门让黑客和木马程序攻击你的电脑)com+Event system—一些 COM+软件需要,检查你的 c:\programfiles\ComPlus Applications 目录,没东西可以把这个服务关闭。(先看看那个文件夹再决定)COM+Event system application—同上(不说了)Computer browser—用来浏览局域网电脑的服务,但关了也不影响浏览!(就是提前把局域网中的信息cache,没什么用处,有点消耗内存)cryptographic services—windows更新时用来确认Windows文件指纹的。 (都不更新了,要它干吗?!)DHCP client—静态IP者需要(xDSL等),小猫就不用了。 (开着吧,省的出现莫名其妙的问题)Distributed link tracking client—用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 (一般用户用不到,可以关闭;但企业用户就别关闭了)Distributed Transaction coordinator—无聊的东西。 (还是一般用户用不到)DNS Client—DNS解析服务。 (还是一般用户用不到;前提是你的电脑不做域名解析)Error reporting service—错误报告器,把windows中错误报告给微软。(关,及其让人反感的东东)*Event Log—系统日志纪录服务,很有用于查找系统毛病。(你要是强行关闭了,你别后悔.....)Fast user switching compatibility—多用户快速切换服务。 (就是开始-注消中的用户切换,自己决定)help and support—帮助。(就是开始-帮助;一般可以设置为手动)Human inte***ce device access—支持“弱智“电脑配件的。比如键盘上调音量的按钮等等(一般不要关闭)IMAPI CD-burning COM service—XP刻牒服务,用软件就不用了。(关了吧,没什么用处)Indexing service—恐怖的xp减速的东东!!(具体资料没有,非关它不可!)Internet Connection Firewall(ICF)—xp防火墙。(就是一个网络防火墙,关了吧,不如其他杀软的防火墙)IPSEC Services—大众用户连边都沾不上。(具体资料没有,但我是关了的)Logical Disk manager—磁盘管理服务。(别关,特别是菜鸟)Logical Disk manager administrative service—同上。 (不说了)messenger—不是msn;不想被骚扰的话就关。(注:妖刺就是利用这个)MS software shadow copy provider—无用。(是备份用的,我看什么用都没)Net Logon—登陆Domain Controller用的。(大众用户快关! )Netmeeting remote desktop sharing—用Netmeeting实现电脑共享。(谁还用它,一个很土的软件,关!)Network Connections—上网/局域网要用的东东!(别关,共享功能就靠它)Network DDE—和Clipbook一起用的。(关不关,自己决定)Network DDE DSDM—同上(不说了)Network Location Awareness—如有网络共享或ICS/ICF可能需要。(服务器端使用)NT LM Security support provider—telnet服务用的东东。(关了吧~)NVIDIA Driver Helper service—nvidia显卡帮助。(关了它,可减少2MB内存使用空间)PDEngine—perfectdisk引擎 (一般不要动)PDScheduler—perfectdisk计划服务 (同上)PerFORMance logs and alerts—记录机器运行状况而且定时写入日志或发警告。(内容可能过于专业,所以~~自己决定)*Plug and Play—自动查测新装硬件,(就是即插即用)Portable media serial number—绝对无用。(关了吧~)Print Spooler—打印机用(就是把准备打印的东东先cache,一般可以关了)Protected Storage—储存本地密码和网上服务密码的服务。(常见的有:填表时的“自动完成”功能 )Remote access auto connection manager—宽带者/网络共享可能需要!(关了它?除非你是用电话线上网)Remote desktop help session manager—远程帮助服务。(安全与方便,你选择哪个?)*Remote Procedure Call (RPC)—系统核心服务!(你敢关它?!无语ing......)Remote Procedure Call LOCATOR—管理RPC数据库服务。(这个倒没什么用)remote registry—远程注册表运行/修改。(大漏洞,还不快关!)removable storage—一般情况下不用。(磁带备份用的)routing and remote access—不知者关!(绝对没有坏处)secondary logon—给与administrator以外的用户分配指定操作权。(默认吧)security accounts manager—像Protected Storage,IIS Admin 才需要。(不要修改)server—局域网文件/打印共享需要的。(网络打印机的必须品)shell hardware detection—给有些配置自动启动。(例如:U盘和有些cd驱动器等)smart card—关。(你还用N年前的设备么?)smart card helper—关! (同上)SSDP Discovery service—没有什么硬件利用这个服务。(XP的核心果然是N年的产物)system event notification—记录用户登录/注销/重起/关机信息。(产生的LOG文件足以让你头痛,关了吧)system restore service—系统还原服务,吃资源和内存的怪兽。(不说了,自己决定)task scheduler—windows计划服务。(你还用它么)TCP/IP NetBIOS helper—如果你的网络不用Netbios 或WINS。(你只有在安全与方便中选择)Telephony—拨号服务。(如果你的宽带不用拨号,那么关了它)telnet—大漏洞。(系统的大漏洞,这跟dos中telnet命令没关系)terminal services—实现远程登录本地电脑,快速用户切换和远程桌面功能需要。(不用这些功能就关了吧)themes—支持xp华丽的外表。(一般不要关)uninterruptible power supply—支持UPS的服务。(没有UPS的就关)universal plug and play device host—同SSDP Discovery Service ,没用。(关了吧,垃圾就是垃圾)upload manager—用来实现服务器和客户端输送文件的服务。(简单文件传输不需要这个)volume shadow copy—同MS Software Shadow Copy Provider一样无用。(一个字:关)webclient—可能和以后的.net技术有联系。(安全起见,我关得实实的)*Windows Audio—控制着你听到的声音。(关了就没声音了)Windows Installer—windows的MSI安装服务。(建议设成手动)windows image acquisition (WIA)—有些数码相机和扫描器用的。(开着吧,不然,MM通过摄像头就看不到你了)*Windows Management Instrumentation—满重要的服务,是管"服务依靠"的。(跟RPC服务是同一个等级)windows management instrumentation driver extensions—没上面的重要。(建议设成手动)windows time—网上时间校对。(就是屏幕右下角的时间校对,没用,关)wireless zero configuration—无线网络设置服务。(你在无线网络中么)WMI performance adapter—关!(跟上面的WMI不是同一路服务)
本回答被网友采纳
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
2014-02-18
展开全部
优化大师里面的Wopti 进程管理这个软件能告诉你那些都是什么用的。。
已赞过
已踩过<
评论
收起
你对这个回答的评价是?
推荐律师服务:
若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询