岳飞传6.0飞线特技:哪位高人给逐个解释一下winxp必须的系统进程?

来源:百度文库 编辑:中科新闻网 时间:2024/04/25 08:10:08
小弟想研究研究系统进程,也好区分那些是系统进程,那些是病毒!
多谢了

系统基本进程
1.Svchost.exe文件
Svchost.exe文件就是Windows系统中一个正常的进程,它是基于NT内核的Windows系统中用于管理系统服务的一个程序。如果一个程序需要Svchost.exe文件支持,那么在系统进程中就会看到一个Svchost.exe。
不过需要注意的是正常的Svchost.exe文件位于System32文件夹下,如果你看见的Svchost.exe文件不在这个文件夹下,那么就要小心了,是病毒的可能性就较大了。
2. 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 –k
它是Windows系统的内核检查程序。因为它看上去比较怪,所以会给人以错觉。那么为什么有些朋友的电脑里没有启动它呢,而有些又有呢?这是因为电脑出现了严重的错误,比如:蓝屏死机、系统无法完成一个绘画、错误报告等,这时系统就会自动加载它,一般它的出现都伴随一个系统从严重的错误中恢复过来的提示框。
3.ctfmon.exe文件
在WIN9X和2000下,我们在启动项目中会看到一个internat.exe文件。这是一个正常的文件,它是用来管理输入法的。但在XP下,这个文件就不正常了,在XP系统中是没有internat.exe这个文件的,输入法由ctfmon.exe来管理。所以如果你在XP下看见有internat.exe文件,那么它是病毒的可能性也比较大。
4.Rundll32.exe和Rundll.exe
先说说什么是Rundll32.exe。Rundll32.exe是一个非常重要的系统文件,它是用来调用和执行那些不能作为程序单独运行的DLL文件而存在的。在WIN98中除了Rundll32.exe文件外,还有一个Rundll.exe文件,它们都在Windows目录中。Rundll32.exe是用来调用32位的DLL文件,Rundll.exe则是用来调用16位的DLL文件。因为Windows XP基于NT内核,是一个纯32位的操作系统,所以它是没有Rundll.exe文件的。正常的Rundll32.exe文件位于System32目录下,如果你看见Rundll32.exe文件位于其他目录,或者在XP下有Rundll.exe文件,那么请小心