本帖最后由 子夜的雪 于 2011-7-31 10:40 编辑 - i" f9 I: E* y0 b3 v& t
; ^7 P% [) a8 W+ t( P任务管理里面有那些常用的进程?这里一一列举出来!如果有以后进程意外的进程运行,就要留意当心是不是病毒木马在作怪! [, H$ M; X4 l. `
(1)ca.exe
+ T8 n, k/ B, y- `- O, r 是etrustezfirewall防火墙的一部分,用于保护你的计算机免受网络攻击。此进程对电脑的正常运行及安全起着重要作用,不能终止。
3 H* U6 E* C2 R+ m# M8 Q/ T: U(2)csrss.exe* X) @$ r' Z# ^8 s, \3 I# T+ P
是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。) t- `( F/ G& e# V
1 m6 A# p9 M9 Z& Y% V: g(3)360tray.exe
, @# _2 I3 c- `5 P! p5 W' x 360安全卫士应用程序实时保护模块. / H' r. |: Y7 R* g
(4)alg.exe) o# F) P2 ?* y% Y) y7 U
是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。, d) ^6 V* j( d9 M
(5)avgas.exe
$ Z+ v( t) M6 d/ n% s 是 AVG 7.5(德国)查杀木马软件的相关程序。7 N: q3 ^9 G% v& g& E3 ~* h9 X
(6)avp.exe(2个)" q$ Y7 _2 E. v; o% n0 k/ J
是卡巴斯基杀毒软件的相关程序。
5 M: Q" A( f9 V; C 但如果没有安装该软件,则可能是病毒的文件,它本身是一个压缩文件,如果打开压缩文件,就会变成136kb的文件。
5 L# _$ c9 ?0 R5 D; i" q" y8 Z 注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.% p5 k' ~9 e' Y5 |5 R
(7)ctfmon.exe/ T# }7 w6 L2 g
是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。6 h: y% Q1 @+ D/ F0 C
(8)explorer.exe6 g6 @7 N+ f% W4 [. u( k: T/ p# g
是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。9 c2 } g d; U+ _* ?
注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面。
* {7 A M s5 {3 A, Y% b$ p(9)guard.exe
' o4 y; @ I- E- B 是 AVG 7.5(德国)查杀木马软件启动的监控进程。2 l2 o2 W4 S8 B3 v
(10)iexplore.exe6 H7 V2 J/ W1 U1 W9 Z1 W: n; q6 O
是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。
, U- w9 X8 B* g' ~$ T( @' m 注意:iexplore.exe也有可能是木马.killav.b病毒,该病毒会终止你的反病毒软件,和一些windows系统工具。正常的进程应该是在\programfiles\internetexplorer和system32\dllcache下面.+ J% d2 H V! @/ ~( y
(11)lsass.exe$ l' Y) {! v1 e$ l6 g8 r7 R
是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。- P2 W+ s- Y# ^- K6 x
(12) notepad.exe. O! r4 M4 S: J$ \5 r9 a
是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序。8 y# O/ I7 M3 J% S: ^
(13)realplay.exe- s; [, D% [7 y0 h! m; y
是Real Networks公司相关程序,Real Player用于播放视频文件,例如MPEG和AVI。
) ]! j/ x& f/ |5 f% j(14)services.exe. L. r6 {* q0 Z+ O; ]6 O2 z
是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。 & Y, n5 _; w9 d- y) X9 ^3 L
( e6 W+ l" F: t5 J% N( K9 P 注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除.
( V9 N4 R$ \9 m5 t+ W! K4 k(15)smss.exe
3 l, ~; t9 C! u3 _5 \ 是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。
* c' ?) X" C+ s, q& n/ m9 n; b 注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
+ r# d) f3 U5 H m2 y(16)spoolsv.exe
( d6 ?2 k) b3 c# u3 c3 s 用于将windows打印机任务发送给本地打印机。/ B c. O; z4 I& h! q& @: W( T
注意:spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。1 z$ L9 f7 N( R8 X8 M1 l) I: F
(17)StarWindService.exe9 w8 x7 v* w% Y7 b9 d
是Alcohol 120%光盘刻录软件相关程序.如果想要禁用此进程:只要在alcohol120%的选项中,去掉自动检查当前版本状态项,然后“开始”-“运行”-services.msc,在系统服务中将名为StarWind iSCSI Service的进程设为“禁用”,重启后就不会看到这个进程.
! r# o$ B, x1 N(18)svchost.exe(6个)
+ y- W: O: `5 p [' {* i& @
2 P0 N% f$ x' t; V(19)taskmgr.exe
; n. D% L3 B {% H, O! ?& F9 a4 k8 K 用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。# Z$ ]! N- K" P+ m9 _( Y4 }7 h
(20)ULCDRSvr.exe
' q+ i/ ]2 |7 [7 ?- i* w 是uleaddvdworkshop相关产品的一部分。该程序用于烧录dvd和cd媒体。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
' e$ a2 f# Q w/ @ g) M
( w w9 `; ^. F(21)vsmon.exe
$ G s& @" X8 k$ d, J% ^' W 是ZoneAlarm个人防火墙的一部分。它用于监视网络浏览和对网络攻击进行警报。
5 v1 ?2 c2 r, |; v9 D8 n0 x1 p(22)winlogon.exe( B& {8 ?7 V$ I) H( I
是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。电脑没声音
& L& i7 Y) g" J: q' i5 ?. x% f
& @$ B( R* @/ S- \( H) G1 L* k% [: p' k- s6 Q' ?7 ?8 j
是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。
# @ [( ~: }7 [- y) x; y7 @8 u 注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面.
: `) A6 U6 c4 Z! m(23)system
4 E* S8 Z J0 P0 i! D- q 是windows页面内存管理进程,拥有0级优先。
A/ l/ p. E: J% q, A& N$ T(24)system Idle process0 s; y* y7 t) O& {% A; K
它更多用于是显示剩余的cpu资源情况。无法删除该进程。 |