打印

[交流] 您应当知晓的几个进程`

0

您应当知晓的几个进程`

TIMPlatform.exe
Messenger的用户对其中的TIMPlatform.exe进程感到疑惑,甚至误以为是木马病毒。在此就TIMPlatform.exe为大家做一个统一的解释和说明。 TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序,属于QQ 2004不可或缺的底层核心...

sytem Idle  P    是显示CPU空闲

SMSS.EXE
如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就可以肯定是中了病毒或木马了。 SMSS.EXE是正常WINDOWS系统文件

csrss.exe
csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。 纯手工查杀木马csrss.exe 注意:csrss.exe进程属于系统进程,这里提到的木马csrss.exe是木马伪装成系统进程

winlogon.exe
程序名为小写winlogon.exe。 而伪装成该进程的木马程序其用户名为当前系统用户名,且程序名为大写的WINLOGON.exe。 ...正常情况下有且只有一个winlogon.exe进程,其用户名为“SYSTEM”。


services.exe
services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的services.exe c:\winnt\services.exe 由于使用国外的共享软件机器受到了新的木马攻击,该木马特点在c:\winnt下生成1....finder.com services.exe.在系统 任务栏可看到有两个services.exe在运行

lsass.exe
lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang...一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行

svchost.exe
svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺。很多病毒、木马也会调用它。所以,深入了解这个程序,是玩电脑的必修课之一。但是如果大家的电脑中的svchost.exe是大写的话,那么请你注意了! 那应该是木马了

TOP

0
另外再补充几个:alg.exe
alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接

spoolsv.exe
spoolsv.exe和windows的打印服务spoolsv.exe很类似,不要被它迷惑了,打印服务spoolsv.exe的目录是系统文件夹(以XP为例)system32\spoolsv.exe而此病毒的路径为system32\spoolsv\sploosv.exe

explorer.exe
explorer.exe,出错,解决方法 原来的时候用Windows XP SP2系统,但经常出现Explorer.exe出错,点确定之后就变蓝屏了,...若Explorer.exe程序本身损坏,可以从别的机器上拷贝一个explorer.exe文件到本机


rundll32.exe
rundll32.exe用于在内存中运行DLL文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的

ctfmon.exe
ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的...开始-运行-ctfmon-回车 这样以后才可以使用的. 不然不可以的. 开始-运行-msconfig-启动-把ctfmon.exe前面的勾去掉


nvsvc32.exe是NVIDIA显示卡相关程序nvsvc32.exe 进程名称: NVIDIA Driver Helper Service 描述: NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。

wdfmgr.exe
wdfmgr.exe是微软microsoftwindowsmediaplayer10播放器的相关程序。该进程用于减少兼容性问题。这不是纯粹的系统程序



NOTEPAD.EXE
NOTEPAD.EXE本身是Windows自带的记事本程序。但现在也有一种病毒会感染 notepad.exe程序,...



taskmgr.exe用于Windows任务管理器。它显示你系统中正在运行的进程。该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题

TOP

0
哈哈偶的进程已备得滚瓜烂熟了,一发现可疑地就知道了哦。

TOP

0
引用:
原帖由 matthewv 于 2007-5-8 02:22 PM 发表
哈哈偶的进程已备得滚瓜烂熟了,一发现可疑地就知道了哦。
阁下真厉害,向您学习学习,其实如果知道了正常的进程,那对系统的维护是非常有利的。

TOP

0
菜鸟 学习中,谢谢楼主,我终于可以看懂进程了。

TOP

当前时区 GMT+8, 现在时间是 2025-3-15 15:59