XP 系统正常运行所需的进程
- 格式:doc
- 大小:23.50 KB
- 文档页数:1
XP系统进程详解系统进程:SystemIdleProcess进程文件:SystemIdleProcess进程名称:处理器分派描述:每一个CPU上作为单线程。
(支持多处理器的窗口系统和单处理器的系统区别就在此)。
SystemIDLEProcess这是一个当没有任何程序或者进程对CPU发出请求的时候调用的普通进程,该进程不能被结束,如果它显示CPU占用率是“97%”,那就意味着只有3%的CPU进程被真正的程序占用着,如果你发现这个IdleProcesses一直保持很低的数值(比如一直显示3%),那么肯定有一个应用程序一直在运行着,需要检查一下!taskmgr.exe这个进程挺有意思的(翻译这个的时候我乐了半天),如果你看到了这个进程在运行,呵呵,其实就是你看这个进程的任务管理器。
它大约占用了3.2MB的内存,当你优化你的系统的时候,不要忘了把它也算进去。
taskmgr.exe进程文件:taskmgr或者taskmgr.exe进程名称:窗口任务管理者描述:用于窗口任务管理器。
它显示你系统中正在运行的进程。
该程序使用Ctrl+Alt+Delete打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
svchost.exe进程文件:svchost或svchost.exe进程名称:服务主机过程描述:服务主机过程是一个标准的动态连接库主机处理服务。
Svchost.exe仅位于x:windowssytem32下。
启动时,依据以下注册表来加载:HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWSNT\CURRENTVERSION\SCHOST,每个键值都是REG_MULTI_SZ类型,包括多个运行服务。
svchost.exe这实际上是一个服务(service),有时候你会经常在任务管理器里面看到好几个一样的该进程(system、network、user或者其他),在WindowsXP里面,如果你结束了这个进程,那么系统就会在一分钟之内自动关闭,在Windows2000中,该进程将显示为关键进程,禁止结束!进程详解:Svchost.exe是一个系统的核心进程,并不是病毒进程。
怎么从进程中找出病毒和木马怎么从进程中找出病毒和木马导语:任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。
但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?以下是小编为大家精心整理的电脑安全知识,欢迎大家参考!一、病毒进程隐藏三法当我们确认系统中存在病毒,但是通过“任务管理器”查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,总结出来有三法:1.1 以假乱真系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,可能你发现过系统中存在这样的进程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。
对比一下,发现区别了么?这是病毒经常使用的伎俩,目的就是迷惑用户的眼睛。
通常它们会将系统中正常进程名的o改为0,l改为i,i改为j,然后成为自己的进程名,仅仅一字之差,意义却完全不同。
又或者多一个字母或少一个字母,例如explorer.exe和iexplore.exe本来就容易搞混,再出现个iexplorer.exe就更加混乱了。
如果用户不仔细,一般就忽略了,病毒的进程就逃过了一劫。
1.2 偷梁换柱如果用户比较心细,那么上面这招就没用了,病毒会被就地正法。
于是乎,病毒也学聪明了,懂得了偷梁换柱这一招。
如果一个进程的名字为 svchost.exe,和正常的系统进程名分毫不差。
那么这个进程是不是就安全了呢?非也,其实它只是利用了“任务管理器”无法查看进程对应可执行文件这一缺陷。
我们知道svchost.exe进程对应的可执行文件位于“C:WINDOWSsystem32”目录下(Windows2000则是C:WINNTsystem32目录),如果病毒将自身复制到“C:WINDOWS”中,并改名为svchost.exe,运行后,我们在“任务管理器” 中看到的也是svchost.exe,和正常的系统进程无异。
svchost 是什么进程? WindowsXP 开机提示svchost.exe 出错怎么办?导读: 电脑系统开机自动运行的进程有很多, 很多人对这些进程都不是很了 解。
有用户在 WindowsXP 开机的时候,会出现 Svchost.exe 进程出错的提示,打 开任务管理器发现有好多个Svchost.exe 进程在运行,那么这个Svchost.exe 是什 么进程呢?遇到Svchost.exe ®程出错要如何解决?Svchost.exe 是一个属于微软 Windows 操作系统的系统程序,微软官方对它 的解释是:Svchost.exe 是从动态链接库(DLL )中运行的服务的通用主机进程名 称。
这个程序对系统的正常运行是非常重要,而且是不能被结束的。
Svchost.exe 文件存在于 “%systemoot% system32”(如 C : \Windows\system32)目录下,它 是Windows 系统中核心的重要进程,对于 Windows 2000、Windows XP 来说, 不可或缺。
不同版本的 Windows 系统,存在不同数量的“svchos 进程,用户使 用任务管理器”可查看其进程数目。
例如Windows 2000操作系统至少有2个Svchost 进程,Windows XP 操作系统中有4个以上,Windows 2003操作系统中则 有更多。
Svchost 实际上是一个服务宿主,Svchost 本身并不能给用户提供任何服 务,但是可以用来运行动态链接库 DLL 文件,从而启动对应的服务。
文件® 匮顷迪)查看圧)关机9 帮肋⑪ 应用程序进程 性能丨联网 用尸映慷名称SogonEuplorer. wxmS<?^uEKplorer.S<-gonE^plorer. asSogcuEsplorer. ex'?0 5Vch.Q st 26Q SETWRK SERVICE svchost556 LOCAL stmcs 0use SYSTEM00 svckost(364 HErtfOBK SERVICE 0svchost6K4IT24 SYSTEM00syst era 3 皿朗System Process 0 SYSTEM 70 t££kmgr exe1152 wpt 02 Torwucw. EXE誚充 wps00 TJP1 wps 00 upsvQ.512 SYSTEM 00 winlogoii.饰* IQQ6 SYSTEM 00wps.3280 wps02 VJI回霊示所有用戶的进徨⑤进程數4Z 匚FU 便用:加第解决电脑开机提示svchost.exe 进程出错的问题 方法一:硬件方面引起的问题1、内存条坏了(二手内存情况居多)。
svchost.exe是什么?我们知道 Windows 和 Windows 的应用软件都要使用大量的 DLL(Dynamic Link Libraries,动态链接库)文件,这些 DLL文件一般都要向Windows申请各种各样的Service(服务),而Svchost. exe 就是其中一些服务的通用管理进程名(Generic Host Process Name),简单的说,Svchost.exe是这些服务的总称。
每一个Svchost. exe进程以一个 Group(组)的方式分组管理各种服务,每一个Svchost.exe服务。
Windows XP 中可以有多个Svchost.exe进程同时运行,之所以这样设计是为了更为方便地分类控制和调试各个进程和服务。
Svchost.exe在Windows XP的系统目录\Windows\System32\ 下,在启动的时候,Svchost.exe 根据注册表中的相关信息建立一个服务列表并根据这个列表加载相关的服务。
一般来说,Svchost.exe总是根据 HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\Svchost下面的键值分组管理DLL 申请的服务,这里的每一键值对应一个独立的Svchost.exe进程,也就是说这里的键值就是在任务管理器中我们看到的Svchost.exe进程。
当然,由于这里的键值并不是一次性全部加载,而是根据需要才加载,因此这里的键值数要多于在任务管理器中看到的Svchost.exe进程数,而每个Svchost.exe进程所包含的服务名、参数值和DLL则来自HKEY_LOCAL_MACHINE\System\CurrentControlSet\ Services\ Service这个键值。
在任务管理器中只能看到Svchost.exe进程而看不到该进程所包含的服务,要想了解每个Svchost.exe 进程下到底有什么服务就需要使用别的方法。
Windows xp操作系统的常用运行命令汇总知识编号:18360accwiz.exe 辅助工具向导actmovie.exe 直接显示安装工具append.exe 允许程序打开制定目录中的数据arp.exe 显示和更改计算机的IP与硬件物理地址的对应列表at.exe 计划运行任务atmadm.exe ATM调用管理器统计attrib.exe 显示和更改文件和文件夹属性autochk.exe 检测修复文件系统(XP不可用)autoconv.exe 在启动过程中自动转化系统(XP不可用)autofmt.exe 在启动过程中格式化进程(XP不可用)autolfn.exe 使用长文件名格式(XP不可用)arp.exe 显示和更改计算机的IP与硬件物理地址的对应calc.exe 计算器Bootvrfy.exe 通报启动成功cacls.exe 显示和编辑ACLcdplayer.exe CD播放器change.exe 与终端服务器相关的查询(XP不可用)charmap.exe 字符映射表chglogon.exe 启动或停用会话记录(XP不可用)chgport.exe 改变端口(终端服务)(XP不可用)chgusr.exe 改变用户(终端服务)(XP不可用)chkdsk.exe 磁盘检测程序chkntfs.exe NTFS磁盘检测程序cidaemon.exe 组成Ci文档服务cipher.exe 在NTFS上显示或改变加密的文件或目录cisvc.exe 打开索引内容ckcnv.exe 变换Cookiecleanmgr.exe 磁盘清理cliconfg.exe SQL客户网络工具clipbrd.exe 剪贴簿查看器clipsrv.exe 运行Clipboard服务clspack.exe 建立系统文件列表清单cluster.exe 显示域的集群(XP不可用)cmd.exe 进2000\\XP DOScmdl32.exe 自动下载连接管理cmmgr32.exe 连接管理器cmmon32.exe 连接管理器监视cmstp.exe 连接管理器配置文件安装程序comclust.exe 集群comp.exe 比较两个文件和文件集的内容conf 启动netmeeting聊天工具control userpasswords2 XP密码管理.compmgmt.msc 计算机管理cprofile.exe 转换显示模式(XP不可用)开始,运行,输入CMD\\输入net config workstation计算机名\\完整的计算机名\\用户名工作站处于活动状态(即网络描述)\\软件版本(即软件版本号)\\工作站域工作站域的DNS 名称登录域\\COM 打开时间超时(秒)\\COM 发送量(字节)\\COM 发送超时(msec)CMD\\输入net config workstation 更改可配置工作站服务设置。
svchost是什么CPU是电脑的重要组成部分,是不可缺少的角色。
下面是店铺带来的关于svchost是什么的内容,欢迎阅读!svchost是什么:svchost.exe是一个属于微软Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。
这个程序对系统的正常运行是非常重要,而且是不能被结束的。
用途说明svchost.exe可以几个同时存在,windows 2000一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。
而在windows XP 中,则一般有4个以上的svchost.exe服务进程,在XP之后的系统中则更多(WIN7一般是6个,但所有系统中数目都不是绝对的,有时候多一点少一点也是正常现象,是不是病毒也不能杞人忧天,需要用合理的方法来判断),可以看出把更多的系统内置服务以共享进程方式由svchost启动是ms的一个趋势。
这样做在一定程度上减少了系统资源的消耗,不过也带来一定的不稳定因素,因为任何一个共享进程的服务因为错误退出进程就会导致整个进程中的所有服务都退出。
该进程无法用任务管理器终止,如果用工具强制终止会立刻得到提示并自动关机(如果没有,说明该进程有问题,但不要轻易尝试终止这个进程!)。
另外,有很多的windows7(64位)系统中,系统盘下的SysWOW64文件夹(位于Windows文件夹内)内存在一个svchost.exe,即使有也不必惊慌,没有任何证据表明这是一个可疑的文件,大多安全工具都没有指出它有问题,而且它拥有完整的信息(版本号、公司等等),这应该是一个系统进程,因此不必担心。
文件信息以下信息均来自于文件网,请不要随便添加来自某些下载网站的蹩脚介绍误导他人![1] 注释: svchost.exe是一类通用的进程名称。
以下是一些常见的系统进程!注:快速查找进程名按下Ctrl+F键system process进程文件: [system process] or [system process]进程名称: Windows内存处理系统进程描述: Windows页面内存管理进程,拥有0级优先。
是否为系统进程: 是alg.exe进程文件: alg or alg.exe进程名称: 应用层网关服务描述: 这是一个应用层网关服务用于网络共享。
是否为系统进程: 是csrss.exe进程文件: csrss or csrss.exe进程名称: Client/Server Runtime Server Subsystem描述: 客户端服务子系统,用以控制Windows图形相关子系统。
是否为系统进程: 是ddhelp.exe进程文件: ddhelp or ddhelp.exe进程名称: DirectDraw Helper描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
是否为系统进程: 是dllhost.exe进程文件: dllhost or dllhost.exe进程名称: DCOM DLL Host进程描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
是否为系统进程: 是inetinfo.exe进程文件: inetinfo or inetinfo.exe进程名称: IIS Admin Service Helper描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
是否为系统进程: 是internat.exe进程文件: internat or internat.exe进程名称: 无效Locales描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。
以下系统进程是纯净的windows XP SP2系统经过一般优化(就是关闭系统不必要的服务、禁用一些不必要的功能)后,所存在的系统进程。
里面除了个别的几项可以关闭外,其他的都是系统正常运行必须的。
而且只保留这些进程的话,系统完全可以正常运行(上网、玩游戏、办公等)没有任何问题。
这基本算是最精简最优化的系统进程了。
(下面如果哪项你觉得你用不着,可以将其所关联的服务,设为停止、禁用,就能关闭该进程)进程命令行(镜像路径)进程所关联服务和进程的用处(停止、禁用服务,该进程会被关闭)系统必须System SYSTEM是WINDOWS页面内存管理进程,系统运行必须的进程。
系统必须smss.exe\SystemRoot\System32\smss.exe该进程为会话管理子系统用以初始化系统变量等,系统运行必须的进程。
系统必须csrss.exe C:\WINDOWS\system32\csrss.exe该进程管理Windows图形相关任务,系统运行必须的进程。
系统必须winlogon.exewinlogon.exe用户登陆程序,管理用户登录和退出。
系统必须services.exe C:\WINDOWS\system32\services.exe Event Log和Plug and Play 系统必须。
系统必须svchost.exe C:\WINDOWS\system32\svchost -k DcomLaunch DCOM Server Process Launcher和Terminal Services系统必须。
系统必须wmiprvse.exe C:\WINDOWS\system32\wbem\wmiprvse.exe Windows操作系统的一部分。
用于通过WinMgmt.exe程序处理WMI操作,系统运行必须。
系统必须svchost.exe C:\WINDOWS\system32\svchost -k rpcss Remote Procedure Call (RPC)系统必须svchost.exe C:\WINDOWS\System32\svchost.exe -k netsvcs 相关服务太多,不列举了。
什么是系统进程?它能做什么?怎样看懂电脑系统进程?进程是程序在计算机上的一次执行活动。
当你运行一个程序,你就启动了一个进程。
显然,程序是死的(静态的),进程是活的(动态的)。
进程可以分为系统进程和用户进程。
凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;用户进程就是所有由你启动的进程。
进程是操作系统进行资源分配的单位。
你可以通过快捷键Ctrl+alt+del打开任务管理器来查看进程标签。
也可以在任务栏的空白处点击鼠标右键选择“任务管理器”并查看其中的进程标签。
危害较大的可执行病毒同样以“进程”形式出现在系统内部(一些病毒可能并不被进程列表显示,如“宏病毒”),那么及时查看并准确杀掉非法进程对于手工杀毒有起着关键性的作用。
因此,学会查看和管理进程,对我们系统的稳定以及安全都有极其深刻的意义。
今天我就带大家来学习以及玩转系统进程。
关键进程详解在系统当前运行的进程里包括:系统管理计算机个体和完成各种操作所必需的进程;用户开启、执行的额外程序进程,当然也包括用户不知道,而自动运行的非法进程(它们就有可能是病毒程序)。
在这些进程里面,有些进程是系统运行所必须调用的进程我们称之为关键进程。
了解了哪些是关键进程后,有助于我们找出分辨“黑白”查杀病毒。
Aactmovie.exe actmovie.exe是微软Windows操作系统自带的程序,用于支持显示卡运行一些屏幕保护和微软程序。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题agentsvr.exe agentsvr.exe是一个ActiveX插件,用于多媒体程序。
这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
alg.exe alg.exe是微软Windows操作系统自带的程序。
它用于处理微软Windows网络连接共享和网络连接防火墙。
这个程序对你系统的正常运行是非常重要的。
ASPNET_WP.exe ASPNET_WP.exe是涉及Microsoft 技术的程序运行所必须的程序。
小黑的官方正版操作系统,进程查看居然有近70个近程,是不是把你吓到了,下面将详细的解析THINKPAD的进程:1.防病毒相关程序;2. 系统管理程序,如电源管理程序;3. 快捷键程序;4. 自己希望自动启动的程序;5. 怎么关也关闭不了的程序。
A:THINKPAD自带软件类1、ACTRAY和ACWLICON:解释:这两项是THINKPAD专用程序ThinkVantage Access Connections的启动项,这个程序是用来在不同的网络环境中自动切换本本的网络设置的。
如果你在家用ADSL,在办公室使用公司局域网或者无线LAN,你可以分别设定不同的网络方案方便的在网络环境改变时顺利连接INTERNET。
ACTRAY用于显示系统托盘AC的图标方便更改和切换设置,ACWLICON是在系统托盘显示无线网卡的状态、信号强度,也可以用来关闭无线网络。
即使禁用这个也没关系,这些信息还是可以显示的,INTEL802.11的驱动本身也有一个关于信号的小图标在系统托盘区的建议:可以先把这两项禁用,如果需要使用ThinkVantage Access Connections,设定环境方案时程序会自动启用2、AMSG 解释:Access IBM Message Center的启动程序,IBM信息中心建议:禁用3、BATLOGEX 解释:电池日志记录项建议:禁用吧,没看出什么有影响4、CSSAUTH 解释:客户端安全解决方案(Client Security Solutions)的启动项之一,安装了CSS或者R&R(系统恢复)会有这个项目建议:如果你正在使用CSS或者你在使用 R&R做备分时启用了密码项,建议你保留该启动项,否则可以禁用5、EZEJMNAP 解释:IBM用来管理外接可以热插拔设备的程序,包括X系列的底座建议:禁用,XP本身现在对外接设备的管理已经很好了,但如果使用了X系列的底座,建议打开6、LPMGR 解释:THINKPAD最新的系统管理软件:ThinkVantage Productivity Center的启动项,用来引导用户访问THINKPAD的自我帮助系统,使用户更便于的使用有关的ThinkVantage 技术。
Windows进程详解以下以Windows XP系统为例介绍1.最基本的系统进程此类系统进程是系统运行的必备条件,只有这些进程处于活动状态,系统才能正常运行。
因此,它们是不能被结束任务的。
winlogon.exe:管理用户登录。
csrss.exe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。
System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。
smss.exe:这是一个会话管理子系统,负责启动用户会话。
services.exe:这是系统服务管理工具,包含很多系统服务。
lsass.exe:这是一个本地的安全授权服务,管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。
explorer.exe:资源管理器。
SPOOLSV.EXE:管理缓冲区中的打印和传真作业,将文件加载到内存中以便迟后打印。
svchost.exe:系统启动的时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表。
多个Svchost.exe如果同时运行,则表明当前有多组服务处于活动状态,多个DLL文件在调用它。
2.附加的系统进程附加的系统进程不是必需要运行的,可以根据服务管理的需要来结束相关进程。
mstask.exe:允许程序在指定时间运行。
regsvc.exe:允许远程注册表*作。
winmgmt.exe:提供系统管理信息。
inetinfo.exe:通过Internet 信息服务的管理单元提供FTP 连接和管理。
tlntsvr.exe:允许远程用户登录到系统并且使用命令行运行控制台程序。
tftpd.exe:实现TFTP Internet 标准。
该标准不要求用户名和密码。
远程安装服务的一部分。
termsrv.exe:提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional桌面会话以及运行在服务器上的基于Windows 的程序。
XP 系统正常运行所需的进程
alg.exe Windows网络连接共享和网络连接防火墙
cmd.exe 命令行
conime.exe 输入法编辑器相关程序
csrss.exe 子系统服务器进程
ctfmon.exe Microsoft Office的语言栏
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标(注意:不是internet,是internat)
llssrv.exe 证书记录服务
lsass.exe 管理IP 安全策略以及启动IKE和IP 安全驱动程序
mstask.exe 计划任务
nvsvc32.exe NVIDIA显示卡相关程序
point32.exe 微软的鼠标驱动
regsvc.exe 远程注册表操作,开启系统服务remoteregister运行的
services.exe 包含很多系统服务
smss.exe session manager会话管理器
spoolsv.exe 打印缓冲池
svchost.exe windows 2000/xp 的文件保护系统
system Windows System Process
system idle process 用于显示CPU可用资源百分比情况。
tftpd.exe 实现tftp internet标准。
该标准不要求用户名和密码。
taskmgr.exe 任务管理器
userinit.exe 管理不同的启动顺序,载入完用户后就退出运行了
wdfmgr.exe 一个系统服务windows user mode driver framework ,是安装Windows media player 10添加的,用于减少兼容性问题。
winlogon.exe 管理用户登录
wmiexe.exe Windows Management Instrumentation,Windows管理程序wmiprvse.exe Windows的一部份,通过WinMgmt.exe程序处理WMI操作wuauclt.exe Windows自动升级管理程序
这是不打开程序时的进程,其他的可以自行关掉,省事的就用360安全卫士的一键自动优化。