哈雷750论坛:我想学电脑

来源:百度文库 编辑:中科新闻网 时间:2024/05/05 23:46:55
我是一个电脑新手。想知道一些关于任务管理器进程的知识。
我想知道以下进程是什么东东和它们的作用,清各位大虾成全。
(前为进程名称,空格后为启动它的用户)
alg.exe local dervice
ccenter.exe system
cmd.exe administrator
coime.exe administrator
coime.exe administrator
csrss.exe system
ctfmon.exe administrator
explorer.exe system
hotkey.exe system
hpztsb709.exe administrator
igfxtray.exe administrator
lsass.exe system
notepad.exe administrator
rav.exe administrator
ravmon.exe administrator
ravmond.exe system
ravstub.exe system
ravtask.exe administrator
rfwmain.exe administrator
rfwsrv.exe system
rsagent.exe administrator
rundll32.exe administrator
rundll32.exe system
server.exe administrator
services.exe system
smss.exe system
soundman.exe system
spoolsv.exe system
svchost.exe system
svchost.exe system
svchost.exe system
svchost.exe network service
svchost.exe local dervice
system system
system idle process system
taskmgr.exe administrator
wdfmgr.exe local service
winlogon.exe system
ylive.exe administrator

alg.exe local dervice
进程文件:alg 或者 alg.exe
进程名称: application layer gateway service
描述: alg.exe是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
出品者:microsoft corp.
属于: Windows系统
系统进程: 是
后台进程: 是
使用网络: 是
硬件相关: 否
-----------------------------------------------------------------
ccenter - ccenter.exe - 进程信息
进程文件: ccenter 或者 ccenter.exe
进程名称: Rising Antivirus
描述:
ccenter.exe是瑞星杀毒软件控制台相关程序。
------------------------------------------------------------------
cmd - cmd.exe - 进程信息
进程文件: cmd 或者 cmd.exe
进程名称: Windows Command Prompt
描述:
cmd.exe是微软Windows系统的命令行程序,类似与微软的DOS操作系统。cmd.exe是一个32位的命令行程序,运行在Windows NT/2000/XP上。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 否
使用网络: 否
---------------------------------------------------------------------
coime.exe administrator
输入法工具
----------------------------------------------------------------------
csrss.exe system
csrss - csrss.exe - 进程信息
进程文件: csrss 或者 csrss.exe
进程名称: Microsoft Client/Server Runtime Server Subsystem
描述:
csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。 注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。
出品者: Microsoft Corp
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
------------------------------------------------------------------
ctfmon.exe administrator
ctfmon - ctfmon.exe - 进程信息
进程文件: ctfmon 或者 ctfmon.exe
进程名称: Alternative User Input Services
描述:
ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者: Microsoft Corp.
属于: Microsoft Office Suite
系统进程: 是
后台程序: 是
使用网络: 否
------------------------------------------------------
explorer.exe system
进程文件:explorer或者explorer.exe
进程名称:microsoft windows explorer
描述:explorer.exe是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。注意:explorer.exe也有可能是w32.codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开附件时,就会被感染。该蠕虫会在受害者机器上建立smtp服务,用于更大范围的传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows和servicepackfiles\i386下面
出品者:microsoft corp.
属于:windows系统
系统进程:是
后台进程:否
使用网络:是
----------------------------------------------------------
hotkey.exe system
不详
----------------------------------------------------------
hpztsb709.exe
不详
-----------------------------------------------------------
igfxtray.exe
igfxtray - igfxtray.exe - 进程信息
进程文件: igfxtray 或者 igfxtray.exe
进程名称: Intel(R) Graphics Accelerator Helper 描述:
igfxtray.exe是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。
出品者: Intel Corporation.
属于: Intel Graphics Array Helper
系统进程: 否
后台程序: 是
使用网络: 否
-------------------------------------------------------------------------
lsass.exe
lsass - lsass.exe - 进程信息
进程文件: lsass 或者 lsass.exe
进程名称: Local Security Authority Service
进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
------------------------------------------------------------------
notepad.exe
就是记事本了。
------------------------------------------------------------------
rav.exe ravmon.exe ravmond.exe ravstub.exe ravtast.exe rfwmain.exe rfwsrv.exe rsagent.exe
rsagent.exe
这些都是瑞星的进程。
------------------------------------------------------------------
rundll32.exe
rundll32 - rundll32.exe - 进程信息
进程文件: rundll32 或者 rundll32.exe
进程名称: Microsoft Rundll32
描述:
rundll32.exe用于在内存中运行DLL文件,用于需要调用DLLs的程序。它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
出品者: Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
-----------------------------------------------------------------------------
server - server.exe - 进程信息
进程文件: server 或者 server.exe
进程名称: Novell server licensing
描述:
server.exe是Novell服务组件相关程序,用于Novell服务监听。注意:server.exe也可能是Kodorjan后门的一部分,允许攻击者访问你的文件和计算机。
出品者: Novell Inc.
属于:Novell server licensing
系统进程: 否
后台程序: 否
使用网络: 否
-----------------------------------------------------------
services - services.exe - 进程信息
进程文件: services 或者 services.exe
进程名称: Windows Service Controller
描述:
services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
出品者: Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
--------------------------------------------------------
smss - smss.exe - 进程信息
进程文件: smss 或者 smss.exe
进程名称: Session Manager Subsystem
描述:
smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是Win32.Ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
出品者: Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
------------------------------------------------------------------
soundman - soundman.exe - 进程信息
进程文件: soundman 或者 soundman.exe
进程名称: Realtek Avance Logic Inc
描述:
soundman.exe是Realtek声卡相关程序。该进程在系统托盘驻留,用于进行快速访问和诊断。
出品者: Realtek Avance Logic Inc.
属于:Realtek Avance Logic Inc
系统进程: 否
后台程序: 是
使用网络: 否
----------------------------------------------------------------
spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service
描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
出品者: Microsoft Corp.
属于:Microsoft Windows 2000 and later
系统进程: 是
后台程序: 是
使用网络: 否
--------------------------------------------------------------------
svchost - svchost.exe - 进程信息
进程文件: svchost 或者 svchost.exe
进程名称: Microsoft Service Host Process
描述:
svchost.exe是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机。更多详细信息参考:http://www.microsoft.com/technet/security/bulletin/ms04-011.mspx,该进程的安全等级是建议立即删除。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 是
-----------------------------------------------------------------------
taskmgr.exe
就是任务管理器
-------------------------------------------------------------------
wdfmgr - wdfmgr.exe - 进程信息
进程文件: wdfmgr 或者 wdfmgr.exe
进程名称: Windows Driver Foundation Manager
描述:
wdfmgr.exe是微软Microsoft Windows media player 10播放器的一部分。该进程用于减少兼容性问题。
出品者: Microsoft
属于: Microsoft Wnidows Media Player
系统进程: 否
后台程序: 是
使用网络: 否
-------------------------------------------------------------------------
winlogon - winlogon.exe - 进程信息
进程文件: winlogon or winlogon.exe
进程名称: Microsoft Windows Logon Process
描述:
WinLogon.exe是Windows NT登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的。注意:winlogon.exe也可能是W32.Netsky.D@mm蠕虫病毒。该病毒通过Email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议删除。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 否
--------------------------------------------------------
ylive - ylive.exe - 进程信息
进程文件: ylive 或者 ylive.exe
进程名称: Yahoo Autolive模块
描述:
ylive.exe是雅虎中国Yahoo China出品雅虎助手软件相关升级模块。
出品者: Yahoo
属于: Yahoo Assistant
系统进程: 否
后台程序: 是
使用网络: 是

其实很简单,你直接把进程名输入百度,回车就知道了,你所要的进程信息都有了.
祝你好运~~~