barriers / 阅读 / 详情

谁能解释下服务进程

2023-06-24 20:05:47
共2条回复
wio

最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行):

smss.exe Session Manager

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)

产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)

svchost.exe 包含很多系统服务

SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)

explorer.exe 资源管理器

internat.exe 托盘区的拼音图标

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):

mstask.exe 允许程序在指定时间运行。(系统服务)

regsvc.exe 允许远程注册表操作。(系统服务)

winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)

tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)

允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)

tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)

termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基

于 Windows 的程序。(系统服务)

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)

以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉

tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务)

支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)

ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)

ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)

wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)

llssrv.exe License Logging Service(system service)

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)

RsSub.exe 控制用来远程储存数据的媒体。(系统服务)

locator.exe 管理 RPC 名称服务数据库。(系统服务)

lserver.exe 注册客户端许可证。(系统服务)

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)

clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)

msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)

faxsvc.exe 帮助您发送和接收传真。(系统服务)

cisvc.exe Indexing Service(system service)

dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)

mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)

netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)

smlogsvc.exe 配置性能日志和警报。(系统服务)

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)

RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)

RsFsa.exe 管理远程储存的文件的操作。(系统服务)

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)

SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)

snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序

。(系统服务)

UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

详细说明:

win2k运行进程

Svchost.exe

Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位

在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要

加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,

以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。

Svchost.exe 组是用下面的注册表值来识别。

HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost

每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的

例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个

或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。

HKEY_LOCAL_MACHINESystemCurrentControlSetServicesService

explorer.exe

这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个

进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。

通常不会对系统产生什么负面影响。

internat.exe

这个进程是可以从任务管理器中关掉的。

internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置

HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。

internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。

当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

lsass.exe

这个进程是不可以从任务管理器中关掉的。

这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是

通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入

令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。

mstask.exe

这个进程是不可以从任务管理器中关掉的。

这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

smss.exe

这个进程是不可以从任务管理器中关掉的。

这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,

包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些

进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么

不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。

spoolsv.exe

这个进程是不可以从任务管理器中关掉的。

缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

service.exe

这个进程是不可以从任务管理器中关掉的。

大多数的系统核心模式进程是作为系统进程在运行。

System Idle Process

这个进程是不可以从任务管理器中关掉的。

这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

winlogon.exe

这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

winmgmt.exe

winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化

taskmagr.exe

这个进程就是任务管理器。

在知道里找到不少制作QQ空间的代码。但每次我在新建模块无论在网址里还是评论里输入代码最后保存都没有显示相应的效果,请问具体制作步骤是怎样?

winXP进程全接触

Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如

现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,

不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一

些常用的Windows 2000 中的进程名,并简单说明它们的用处。

在 WINDOWS 2000 中,系统包含以下缺省进程:

Csrss.exe

Explorer.exe

Internat.exe

Lsass.exe

Mstask.exe

Smss.exe

Spoolsv.exe

Svchost.exe

Services.exe

System

System Idle Process

Taskmgr.exe

Winlogon.exe

Winmgmt.exe

下面列出更多的进程和它们的简要说明

进程名 描述

smss.exe Session Manager

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安

全驱动程序。

svchost.exe Windows 2000/XP 的文件保护系统

SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)

explorer.exe 资源管理器

internat.exe 托盘区的拼音图标)

mstask.exe 允许程序在指定时间运行。

regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister

winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe msftpsvc,w3svc,iisadmn

tlntsvr.exe tlnrsvr

tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。

termsrv.exe termservice

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。

tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows

2000 Professional 的能力。

ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。

ups.exe 管理连接到计算机的不间断电源(UPS)。

wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS

名称服务。

llssrv.exe 证书记录服务

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。

RsSub.exe 控制用来远程储存数据的媒体。

locator.exe 管理 RPC 名称服务数据库。

lserver.exe 注册客户端许可证。

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。

clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页

面。

msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统

或其它事务保护护资源管理器。

faxsvc.exe 帮助您发送和接收传真。

cisvc.exe 索引服务

dmadmin.exe 磁盘管理请求的系统管理服务。

mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌

面。

netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。

smlogsvc.exe 配置性能日志和警报。

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和

本地通信控制安装功功能。

RsEng.exe 协调用来储存不常用数据的服务和管理工具。

RsFsa.exe 管理远程储存的文件的操作。

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向

一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。

SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控

制。

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作

站汇报。

snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,

然后将消息传递到运行在这台计算机上 SNMP 管理程序。

UtilMan.exe 从一个窗口中启动和配置辅助工具。

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。

另外,有很多朋友都有这样的疑问:我的开机进程里有smss.exe和csrss.exe两个文件,

有什么作用?

进程文件: smss or smss.exe

进程名称: Session Manager Subsystem

描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及

COM,调用Win32壳子系统和运行在Windows登陆过程。

常见错误: N/A

是否为系统进程: 是

进程文件: csrss or csrss.exe

进程名称: Client/Server Runtime Server Subsystem

描述: 客户端服务子系统,用以控制Windows图形相关子系统。

常见错误: N/A

是否为系统进程: 是

所以,对自己不熟悉 没有把握的进程, 不要随便结束它.建议:把你认为有问题的进程比

如"csrss.exe",在google里搜索"csrss.exe",就会获得相关的知识.

南yi

下载 金山清理专家 可以查看进程安全问题,很详细.

相关推荐

internat和internet的区别.

Internet [5IntEnet] 因特网, 国际互联网络, 网际网 INTERNET =Interactive Network Analysis 交互式网络分析 Intranet [IntrE5net] 企业内部互联网
2023-06-24 16:17:572

internet是什么意思

因特网,又名互联网
2023-06-24 16:18:087

internet和internat的区别

internat 是WINDOWS的输入法进程
2023-06-24 16:18:402

internat.exe是什么程序?可以删吗?

病毒,建议删掉
2023-06-24 16:18:503

具体解释一下internat.exe到底是什么程序

这是输入法,没有问题的,不是病毒。
2023-06-24 16:18:582

因特网又叫什么?最早诞生于哪国??

前身是美国的arpanet
2023-06-24 16:19:0915

international划分音节?

应该是in/ ter/na/ tional/
2023-06-24 16:19:514

Internet、Intranet和Ethernet分别指的是什么?有什么区别?又是什么关系?

Inter-表示“国际的”,Internet就是zhidaoInter-net,国际互联网的意思。Intra这个前缀表示“在内部;在内”,所以Intranet表示的是内部网络,简称“内网”,LAN(局域网)就是内部网络的一种。Ethernet表示“以太网”,它是指一种网络类型版,无论是Internat还是Intranet都是基于以太网建立起来的。这三个词中,Internet和Intranet是从联网的角度权描述网络的,Ethernet是指网络的组成形式。
2023-06-24 16:20:052

电脑上显示internat several error是什么意思?

看你是什么错误了, Internet Explorer浏览器(IE)出现错误故障,有可能是文件丢失,或者病毒木马造成的。 最好下载一个新的IE浏览器,正常安装一下就可以修复
2023-06-24 16:20:141

我玩英雄联盟老是按出字母来

别按到回车键就是了 要么调成默认输入法
2023-06-24 16:20:354

这些起动项都可以关闭吗?关了有什么影响?internat mobsync cmpciaudio realsched

你可以看360的提示,一般情况下不是和系统相关的其他各种软件的组件都可以禁止启动,就是说建议禁止和可以禁止的都可以禁止,另外,软件组建之类的也可以禁止,LZ给的这几个服务不太具体,但我对比自己的电脑之后,觉得可以禁止的!
2023-06-24 16:20:502

如何设置开机启动项

  开机启动项,就是开机的时候系统会在前台或者后台运行的程序。一般我们主要说的是windows系统电脑的开机启动项。下面是我收集整理的如何设置开机启动项,希望对你有帮助。   对于经常上网的电脑爱好者们来说,难免会遇到电脑开机时弹出一些窗口的问题。一般来说解决的办法是,在“开始”菜单中运行系统配置实用程序 MSCONFIG,在对话窗口中选择“启动”项,把那些网址统统都去掉勾,还有把扩展名为hta、htm、url都去勾,但是为何启动后本来修复好的项目又被改了呢?不要急,同样在“启动”项中把关于regedit/s的项目都去勾。问题解决固然好,可我们往往会漏掉什么,而把MSCONFIG里面的启动项全部钩掉再一个个测试那是不大实际的吧!因此,我们就有必要知道在MSCONFIG启动里面哪些才是默认启动的项,哪些是非法的项目。那么还是看看启动项命令的详细设置吧。   对于不同版本的WINDOWS,MSCONFIG会略有不同(注:Win2000没有MSCONFIG,但是你可以从WinXP中拷贝一个msconfig.exe来使用)。在此就以Win98 SE为蓝本来讲述,此版本中有七个主要的默认启动项。   1、Welcome 命令语句为C:WINDOWSWelcome.exe /r   欢迎进入Windows程序,这个不用我说了吧!安装好后第一次启动系统的`时候都会有这个欢迎程序出现的,几乎没有什么用途。可以放心地把它KILL掉。   2、TaskMonitor 命令语句为C:WINDOWStaskmon.exe   此项是任务检测程序,这个监视器将记录你使用软件的情况,然后将这些资料保存到windowsapplog的applog.ind文件中,建议保留。   3、internat.exe 命令语句为internat.exe   注意啦!从名字来看此项目会让很多人会误以为是网络什么有关的,其实不然,因为它和英特网internet差一字哦,这里的这个internat是输入法图标工具,看看你电脑右下角任务栏里面的En图标,就是它!   4、ScanRegistry 命令语句为C:WINDOWSscanregw.exe /aotorun   此项是注册表备份程序。作用是每次开机都备份一次注册表,注册表对于WINDOWS来说是非常重要的,所以在此强烈建议大家使用,因为现在恶意代码网站太多了,或者是非法操作造成注册表被破坏,还可以恢复上一次的注册表。有备无患吗!   5、SystemTray 命令语句为SysTray.Exe   此项是管理驻留内存的程序,建议保留,这样的话,电脑在使用一段时间后系统会越来越慢的状况会减轻一点。   6、SchedulingAgent 命令语句为C:WINDOWSSYSTEMmstask.exe   这个是系统计划任务程序,如果我们不使用计划任务,一般就没什么用。如果需要使用计划任务,这个就必需啦!   7、LoadPowerProfile 命令语句为Rundll32.exe powrprof.dll,LoadCurrentPwrScheme (一般安装好系统后会出现两次!)   此项是电源管理程序。建议保留,如果禁用掉后,那么在控制面版中“电源管理”属性里面设置的就没有效果了。
2023-06-24 16:20:571

手机可以连接网络 电视也可以连接 但是无法连接internat

这跟信号强弱与设备接受能力有关。动动路由器天线,或者移动位置,找到信号好的。也可以接网线到路由器。
2023-06-24 16:21:042

lnternational音标怎么划分?

international 由 in-ter-nat-ion-all 五个音节组成,词根是 internat,-ion 和 -al 都是后缀。
2023-06-24 16:21:121

进程kernel32.dll是什么?求解

描 述:Windows壳进程用于管理多线程、内存和资源。介 绍:kernel32.dll是Windows9x/Me中非常重要的32位动态链接库文件,属于内核级文件。它控制着系统的内存管理、数据的输入输出操作和中断处理,当Windows启动时,kernel32.dll就驻留在内存中特定的写保护区域,使别的程序无法占用这个内存区域。[inetinfo.exe]进程文件:inetinfoorinetinfo.exe进程名称:IISAdminServiceHelper描 述:InetInfo是MicrosoftInternetInfomationServices(IIS)的一部分,用于Debug调试除错。介 绍:IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。[internat.exe]进程文件:internatorinternat.exe进程名称:InputLocales描 述:这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS.DEFAULTKeyboardLayoutPreload加载内容的。internat.exe加载EN图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。介 绍:这里的internat很多人会误以为是网络什么有关的,其实不然,因为他和英特网internet差一字哦,这里这个internat是输入法图标的工具,一般本机只有一个输入法的都不需要运行这个.(任务栏里面的En图标),它主要是用来控制输入法的,当你的任务栏没有EN图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。
2023-06-24 16:21:201

电脑进程哪些可以删

分类: 电脑/网络 >> 操作系统/系统故障 问题描述: 电脑进程多了又影响电脑速度,有对我们普通拥护而言没什么实质的意思,但又不敢乱删啊,希望电脑高手告诉我哪些进程删了是没什么问题的,不知道的看看人家高手怎么说,自己看看就可以了 解析: 除了这些,都可以删的 Windows操作系统进程详细介绍- - Tag: 系统进程 (1)[system Idle Process] 进程文件: [system process] or [system process] 进程名称: Windows内存处理系统进程 描 述: Windows页面内存管理进程,拥有0级优先。 介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。 (2)[alg.exe] 进程文件: alg or alg.exe 进程名称: 应用层网关服务 描 述: 这是一个应用层网关服务用于网络共享。 介 绍:一个网关通信插件的管理器,为 “Inter连接共享服务”和 “Inter连接防火墙服务”提供第三方协议插件的支持。 (3)[csrss.exe] 进程文件: csrss or csrss.exe 进程名称: Client/Server Runtime Server Subsystem 描 述: 客户端服务子系统,用以控制Windows图形相关子系统。 介 绍: 这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。 (4)[ddhelp.exe] 进程文件: ddhelp or ddhelp.exe 进程名称: DirectDraw Helper 描 述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。 简 介:Directx 帮助程序 (5)[dllhost.exe] 进程文件: dllhost or dllhost.exe 进程名称: DCOM DLL Host进程 描 述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。 介 绍:代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。 (6)[explorer.exe] 进程文件: explorer or explorer.exe 进程名称: 程序管理 描 述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。 介 绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。 (7)[iinfo.exe] 进程文件: iinfo or iinfo.exe 进程名称: IIS Admin Service Helper 描 述: IInfo是Microsoft Inter Infomation Services (IIS)的一部分,用于Debug调试除错。 介绍:IIS服务进程,蓝码正是利用的iinfo.exe的缓冲区溢出漏洞。 (8)[internat.exe] 进程文件: internat or internat.exe 进程名称: Input Locales 描 述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。 介 绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。 (9)[kernel32.dll] 进程文件: kernel32 or kernel32.dll 进程名称: Windows壳进程 描 述: Windows壳进程用于管理多线程、内存和资源。 介 绍:更多内容浏览非法操作与Kernel32解读 (10)[lsass.exe] 进程文件: lsass or lsass.exe 进程名称: 本地安全权限服务 描 述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。 介 绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。 (11)[mdm.exe] 进程文件: mdm or mdm.exe 进程名称: Machine Debug Manager 描 述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。 介 绍:Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的垃圾文件,可匀我馍境ue41fue245换岫韵低巢ue318ue301涣加跋臁6?X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:WindowsSystem目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Inter选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。 (12)[mmtask.tsk] 进程文件: mmtask or mmtask.tsk 进程名称: 多媒体支持进程 描 述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。 介 绍:这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。 (13)[mprexe.exe] 进程文件: mprexe or mprexe.exe 进程名称: Windows路由进程 描 述: Windows路由进程包括向适当的网络部分发出网络请求。 介 绍:这是Windows的32位网络界面服务进程文件,网络客户端部件启动的核心。印象中“A-311木马(Trojan.A-311.104)”也会在内存中建立mprexe.exe进程,可以通过资源管理结束进程。 (14)[msgsrv32.exe] 进程文件: msgsrv32 or msgsrv32.exe 进程名称: Windows信使服务 描 述: Windows信使服务调用Windows驱动和程序管理在启动。 介 绍:msgsrv32.exe 一个管理信息窗口的应用程序,win9x下如果声卡或者显卡驱动程序配置不正确,会导致死机或者提示msgsrv32.exe 出错。 (15)[mstask.exe] 进程文件: mstask or mstask.exe 进程名称: Windows计划任务 描 述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。 介 绍:计划任务,它通过注册表自启动。因此,通过计划任务程序实现自启动的程序在系统信息中看不到它的文件名,一旦把它从注册表中删除或禁用,那么通过计划任务启动的程序全部不能自动运行。win9X下系统启动就会开启计划任务,可以通过双击计划任务图标-高级-终止计划任务来停止它自启动。另外,攻击者在攻击过程中,也经常用到计划任务,包括上传文件、提升权限、种植后门、清扫脚印等。 (16)[regsvc.exe] 进程文件: regsvc or regsvc.exe 进程名称: 远程注册表服务 描 述: 远程注册表服务用于访问在远程计算机的注册表。 (17)[rpcss.exe] 进程文件: rpcss or rpcss.exe 进程名称: RPC Portmapper 描 述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。 介 绍:98它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices添加"字符串值",定向到"C:WINDOWSSYSTEMRPCSS"即可。 (18)[services.exe] 进程文件: services or services.exe 进程名称: Windows Service Controller 描 述: 管理Windows服务。 介 绍:大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用%systemroot%system32service.exe (19)[ *** ss.exe] 进程文件: *** ss or *** ss.exe 进程名称: Session Manager Subsystem 描 述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。 简 介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情, *** ss.exe就会让系统停止响应(就是挂起)。 (20)[snmp.exe] 进程文件: snmp or snmp.exe 进程名称: Microsoft SNMP Agent 描 述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。 简 介:负责接收SNMP请求报文,根据要求发送响应报文并处理与WinsockAPI的接口。 (21)[spool32.exe] 进程文件: spool32 or spool32.exe 进程名称: Printer Spooler 描 述: Windows打印任务控制程序,用以打印机就绪。 (22)[spoolsv.exe] 进程文件: spoolsv or spoolsv.exe 进程名称: Printer Spooler Service 描 述: Windows打印任务控制程序,用以打印机就绪。 介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。 (23)[stisvc.exe] 进程文件: stisvc or stisvc.exe 进程名称: Still Image Service 描 述: Still Image Service用于控制扫描仪和数码相机连接在Windows。 (24)[svchost.exe] 进程文件: svchost or svchost.exe 进程名称: Service Host Process 描 述: Service Host Process是一个标准的动态连接库主机处理服务. 介 绍:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。windows 2k一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。而在windows XP中,则一般有4个以上的svchost.exe服务进程,windows 2003 server中则更多。 (25)[taskmon.exe] 进程文件: taskmon or taskmon.exe 进程名称: Windows Task Optimizer 描 述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。 介 绍:任务管理器,它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。 (26)[tcpsvcs.exe] 进程文件: tcpsvcs or tcpsvcs.exe 进程名称: TCP/IP Services 描 述: TCP/IP Services Application支持透过TCP/IP连接局域网和Inter。 (27)[winlogon.exe] 进程文件: winlogon or winlogon.exe 进程名称: Windows Logon Process 描 述: Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。 (28)[winmgmt.exe] 进程文件: winmgmt or winmgmt.exe 进程名称: Windows Management Service 描 述: Windows Management Service透过Windows Management Instrumentation data WMI)技术处理来自应用客户端的请求。 简 介:winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。WinMgmt.exe(CIM对象管理器)和知识库(Repository)是WMI两个主要构成部分,其中知识库是对象定义的数据库,它是存储所有可管理静态数据的中心数据库,对象管理器负责处理知识库中对象的收集和操作并从WMI提供程序收集信息。WinMgmt.exe在Windows 2k/NT上作为一个服务运行,而在Windows 95/98上作为一个独立的exe程序运行。Windows 2k系统在某些计算机上出现的WMI错误可以通过安装Windows 2k SP2来修正。 (29)[system] 进程文件: system or system 进程名称: Windows System Process 描 述: Microsoft Windows系统进程。 介 绍:在任务管理器中会看到这项进程,属于正常系统进程。 系统进程就介绍到这里。 在Windows2k/XP中,以下进程是必须加载的: *** ss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process; 在Windows 9x中,一下进程是必须加载的: msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。
2023-06-24 16:21:261

我的电脑一打开就出现exe损坏文件,是什么意思

  至今没有看到过哪个正规的软件配置时配置错了会出现这种情况。因此,是恶意软件、病毒的可能性为九成以上。  现在,是什么时候出现这个问题已经不重要了。重要的是,重装系统——才是王道。因为完全没有把握去知道这是个神马病毒。且也没啥软件能修好它。有句话是打心底说出来的:“杀毒软件”只是个牌子,没有多少反病毒软件是能杀毒的,360,金山它们真正的名字应该“反病毒”或“防御”软件。重装才算是彻底的——更准确来说是99.9%的彻底。
2023-06-24 16:21:362

我们家的电脑不显示输入法了,现在只能用拼音,请问这是怎么回事啊

把你自己安装的输入法卸载了 重新下一个再装 应该是病毒造成的
2023-06-24 16:21:442

怎么开启无痕浏览?

看这款浏览器中是否含有这个功能,如果有这个功能的话会有明确的标识进行选择就可。
2023-06-24 16:22:0613

电脑任务管理器哪些程序可以关掉(顺便说下可以关掉程序是干啥用的)

最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行): smss.exe Session Manager csrss.exe 子系统服务器进程 winlogon.exe 管理用户登录 services.exe 包含很多系统服务 lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务) svchost.exe 包含很多系统服务 SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务) explorer.exe 资源管理器 internat.exe 托盘区的拼音图标 附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少): mstask.exe 允许程序在指定时间运行。(系统服务) regsvc.exe 允许远程注册表操作。(系统服务) winmgmt.exe 提供系统管理信息(系统服务)。 inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务) tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务) 允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务) tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务) termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基 于Windows 的程序。(系统服务) dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务) 以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉 tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务) 支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务) ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务) ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务) wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务) llssrv.exe License Logging Service(system service) ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务) RsSub.exe 控制用来远程储存数据的媒体。(系统服务) locator.exe 管理 RPC 名称服务数据库。(系统服务) lserver.exe 注册客户端许可证。(系统服务) dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务) clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务) msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务) faxsvc.exe 帮助您发送和接收传真。(系统服务) cisvc.exe Indexing Service(system service) dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务) mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务) netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务) smlogsvc.exe 配置性能日志和警报。(系统服务) rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务) RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务) RsFsa.exe 管理远程储存的文件的操作。(系统服务) grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务) SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务) snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务) snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序 。(系统服务) UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务) msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务) 详细说明: win2k运行进程 Svchost.exe Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位 在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要 加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务, 以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。 Svchost.exe 组是用下面的注册表值来识别。 HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost 每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的 例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个 或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。 HKEY_LOCAL_MACHINESystemCurrentControlSetServicesService explorer.exe 这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个 进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。 通常不会对系统产生什么负面影响。 internat.exe 这个进程是可以从任务管理器中关掉的。 internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置 HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。 internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。 当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。 lsass.exe 这个进程是不可以从任务管理器中关掉的。 这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是 通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入 令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。 mstask.exe 这个进程是不可以从任务管理器中关掉的。 这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。 smss.exe 这个进程是不可以从任务管理器中关掉的。 这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的, 包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些 进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么 不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。 spoolsv.exe 这个进程是不可以从任务管理器中关掉的。 缓冲(spooler)服务是管理缓冲池中的打印和传真作业。 service.exe 这个进程是不可以从任务管理器中关掉的。 大多数的系统核心模式进程是作为系统进程在运行。 System Idle Process 这个进程是不可以从任务管理器中关掉的。 这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。 winlogon.exe 这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。 winmgmt.exe winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化 taskmagr.exe 这个进程就是任务管理器。 在知道里找到不少制作QQ空间的代码。但每次我在新建模块无论在网址里还是评论里输入代码最后保存都没有显示相应的效果,请问具体制作步骤是怎样? winXP进程全接触 Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如 现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然, 不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一 些常用的Windows 2000 中的进程名,并简单说明它们的用处。 在WINDOWS 2000 中,系统包含以下缺省进程: Csrss.exe Explorer.exe Internat.exe Lsass.exe Mstask.exe Smss.exe Spoolsv.exe Svchost.exe Services.exe System System Idle Process Taskmgr.exe Winlogon.exe Winmgmt.exe 下面列出更多的进程和它们的简要说明 进程名 描述 smss.exe Session Manager csrss.exe 子系统服务器进程 winlogon.exe 管理用户登录 services.exe 包含很多系统服务 lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安 全驱动程序。 svchost.exe Windows 2000/XP 的文件保护系统 SPOOLSV.EXE 将文件加载到内存中以便迟后打印。) explorer.exe 资源管理器 internat.exe 托盘区的拼音图标) mstask.exe 允许程序在指定时间运行。 regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister winmgmt.exe 提供系统管理信息(系统服务)。 inetinfo.exe msftpsvc,w3svc,iisadmn tlntsvr.exe tlnrsvr tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。 termsrv.exe termservice dns.exe 应答对域名系统(DNS)名称的查询和更新请求。 tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。 ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。 ups.exe 管理连接到计算机的不间断电源(UPS)。 wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。 llssrv.exe 证书记录服务 ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。 RsSub.exe 控制用来远程储存数据的媒体。 locator.exe 管理 RPC 名称服务数据库。 lserver.exe 注册客户端许可证。 dfssvc.exe 管理分布于局域网或广域网的逻辑卷。 clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页 面。 msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统 或其它事务保护护资源管理器。 faxsvc.exe 帮助您发送和接收传真。 cisvc.exe 索引服务 dmadmin.exe 磁盘管理请求的系统管理服务。 mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌 面。 netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。 smlogsvc.exe 配置性能日志和警报。 rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和 本地通信控制安装功功能。 RsEng.exe 协调用来储存不常用数据的服务和管理工具。 RsFsa.exe 管理远程储存的文件的操作。 grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向 一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。 SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控 制。 snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作 站汇报。 snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息, 然后将消息传递到运行在这台计算机上 SNMP 管理程序。 UtilMan.exe 从一个窗口中启动和配置辅助工具。 msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。 另外,有很多朋友都有这样的疑问:我的开机进程里有smss.exe和csrss.exe两个文件, 有什么作用? 进程文件: smss or smss.exe 进程名称: Session Manager Subsystem 描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及 COM,调用Win32壳子系统和运行在Windows登陆过程。 常见错误: N/A 是否为系统进程: 是 进程文件: csrss or csrss.exe 进程名称: Client/Server Runtime Server Subsystem 描述: 客户端服务子系统,用以控制Windows图形相关子系统。 常见错误: N/A 是否为系统进程: 是 所以,对自己不熟悉 没有把握的进程, 不要随便结束它.建议:把你认为有问题的进程比 如"csrss.exe",在google里搜索"csrss.exe",就会获得相关的知识.
2023-06-24 16:22:331

windows xp精简系统的进程有多少?

xp系统进程全解!!!!分类:操作系统 进程也就是当前计算机运行的程序,包括前台的和后台的。在XP中,进程主要分为关键进程,应用程序进程,服务进程以及后台程序进程。关键进程也叫系统进程,是指操作系统自身必须要执行的程序,在一般情况下不允许用户结束。应用程序进程就不用说了,当然是指当前运行的应用程序。服务进程是系统进程的扩展,包括网络服务和本地服务,主要是提供给用户方便的操作。后台程序进程指隐藏运行的软件,什么监控软件啦,扫描软件啦,木马程序啦,病毒啦,这一类都是。简单了解之后,小编将基本进程列出来,供大家研究和参考。 System Idle Process: Windows页面内存管理进程,该进程拥有0级优先。它作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。 ALG.EXE: 这是一个应用层网关服务用于网络共享。它一个网关通信插件的管理器,为“Internet连接共享服务”和“Internet连接防火墙服务”提供第三方协议插件的支持。 csrss.exe: Client/Server Runtime ServerSubsystem,客户端服务子系统,用以控制Windows图形相关子系统。正常情况下在WindowsNT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32NMGameX.dll、System32sinaproc327.exe和WindowsNMWizardA14.exe三个文件,再修改Windows文件夹中的任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。 ddhelp.exe: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分,DirectX帮助程序。 dllhost.exe: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。如果该进程常常出错,那么可能感染Welchia病毒。 explorer.exe: Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对Windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。 inetinfo.exe: IIS Admin Service Helper,InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。 internat.exe: Input Locales,它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。 lsass.exe: 本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。这里请记住该进程的正常路径为C:WINDOWSsystem32,一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。 mdm.exe: Machine Debug Manager,Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的lj文件,可以任意删除而不会对系统产生不良影响。对9X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在System目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。 rpcss.exe: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun和HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices添加"字符串值",定向到"C:WINDOWSSYSTEMRPCSS"即可。 services.exe: Windows Service Controller,管理Windows服务。大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用service.exe。 smss.exe: Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。 snmp.exe: Microsoft SNMP Agent,Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。负责接收SNMP请求报文,根据要求发送响应报文并处理与WinsockAPI的接口。 spool32.exe: Printer Spooler,Windows打印任务控制程序,用以打印机就绪。 stisvc.exe: Still Image Service用于控制扫描仪和数码相机连接在Windows。 svchost.exe :Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windowssystem32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会在C:WindowsSystem32目录下找到一个Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。 taskmon.exe: Windows Task Optimizer,windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。 tcpsvcs.exe: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。 winlogon.exe: Windows Logon Process,Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。介绍:Microsoft Windows系统进程。在任务管理器中会看到这项进程,属于正常系统进程。 conime.exe: Console IME(IME控制台),conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。它也是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,那就是被病毒感染了。 iexplore.exe: Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。如果你没开IE,却也有这个进程,要注意可能是感染了Backdoor.Aphexdoor病毒。 TIMPlatform.exe: QQ外部应用开发接口管理程序,TIMPlatform.exe是QQ和Tencent Messenger共同使用的外部应用开发接口管理程序,属于QQ 2004不可或缺的底层核心模块。如果删除该程序,QQ将丧失与周边功能模块以及外部应用程序相互调用的功能。该文件可有被QQ白骨精病毒所感染,并且将原文件改名为TIMP1atform.exe(l改成了1)。请先结束本进程,然后删除TIMPlatform.exe,再将TIMP1atform.exe改为TIMPlatform.exe即可。QQ白骨精病毒是一种用VC编写的发送QQ尾巴和盗取信息的木马病毒,它通过在QQ上发送以诱惑性文字为名的EXE文件(如:超级MM,超级FLASH,请你笑纳.EXE)来传播。病毒会搜索QQ好友并自动发送病毒文件,并盗取被感染的电脑中的QQ密码。若中了此病毒请用KavQQ最新版杀毒。 wuauclt.exe: Automatic Updates自动升级,Wuauclt.exe是主管Windows自动升级的系统进程。可以在线检测最近Windows更新。如果你没有开启自动升级的话就不会有这项进程了,而且就算你开启了它,它也不是任何时候都开启的。Wuauclt.exe占用的资源也不算太小。运行时内存占用达到了6m左右,好在自动升级不是每时每刻开着的。但是如果你关闭了这个程序的话,wscenfy.exe就会启动。 wscenfy.exe: 微软的安全中心的通知程序。在XP打上SP2后才有,一般在在你系统安全设置存在风险的时候就会出现提示。不是所有的进程都可以结束。
2023-06-24 16:22:411

任务管理器中有哪些程序是有用的哪些是没有用的?

一般二十到三十个主要的有:smss.exe 会话管理子系统,用来启动用户会话。此进程对正在运行的线程和系统变量作出反映,象winlogon或者Csrss.如果正在运行的过程是正确的,那么系统会正常关掉。如果发生了什么不可预测的事情,smss.exe就会让系统停止响应。 该进程属于不可关进程 spoolsv.exe 缓冲服务 此服务是管理缓冲区中的打印和传真操作 也属于不可关进程 service.exe 系统核心模式进程。不可关 csrss.exe 子系统服务进程。负责控制windows创建和删除线程以及16位的虚拟DOS 环境 winlogon.exe 管理用户登陆和退出的,在按下CTRL+ALT+DEL的时候时候激活,显示安全对话框 winmgmt.exe win2000客户端管理的核心组件,当客户端应用程序连接或当管理程序需要它本身的服务时这个进程激活 lsass.exe 本地安全授权服务。不可以关掉 svhost.exe 这个进程有的时候会在管理器中出现好多个,其实并不一定是病毒,这个进程是在系统启动的时候,svchost.exe检查注册表中的位置来创建需要加载的服务列表,如果有多个svchost.exe同时运行,表明当前有多组服务处于活动状态,多个DLL文件正在调用它 explorer.exe 资源管理器进程,并不重要,可以停掉 taskmagr.exe 这个就是任务管理器 system idle process 这个进程不可以关掉 它是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间 mstask.exe 这个也是不可以关掉低哦 这是个任务调度服务,负责用户事先决定在某一时间运行的任务的运行 internat.exe 这个可以关掉,它主管加载用户指定的不同的输入点,“EN”图标 就是切换输入法的那个
2023-06-24 16:22:502

电脑自动弹出垃圾网页游戏广告怎么办?

进入“控制面板”中的“网络和Internat”选项点击“Internat选项”唤出“Internat属性”窗口将“隐私”页面下的“启用弹出窗口阻止程序”设置为“勾选”状态点击右边的“设置”选项把“阻止级别”设置为“中”或者“高”
2023-06-24 16:23:122

有没有简单的防火墙(360好像不行?)让某几台电脑程序只允许访问局域网而禁止访问internat?

金山可以,但收费
2023-06-24 16:23:373

我的三星笔记本键盘打不出字,数字也打不出来,怎么办?

1.点击"开始"--运行--输入ctfmon或者internat 后回车,看语言栏是否能够出来。 2.如果能出来,按下面去做。 点击"开始"--运行--输入msconfig后回车--点击"启动"--找到 ctfmon或者internat 项,在该项前面添加勾选.--然后点击"应用"--点击"关闭". 3.开始-设置-控制面板-区域和语言选项--语言--详细信息--高级--将关闭高级文字服务前面的勾勾去掉 4.在屏幕下方任务栏上的空白地方点右键,选工具,然后在语言栏上打勾就行如果没有 cftmon或者 internat 文件的话,可以从网上下载下载,加进windows/system32 里面
2023-06-24 16:23:451

系统命令

太多了你也不用让人家关机呀~~呵呵
2023-06-24 16:24:044

vfp 专案管理器中其他按钮功能的连编指什么

vfp 专案管理器中其他按钮功能的连编指什么 连编是在你这门课学完后,在专案管理器里你建立的有表、资料库、程式、表单、选单、查询等,最后设定一个主档案,连编形成一个可以直接脱离VFP执行的EXE档案。其实就是你用VFP开发程式,最后形成可以使用的应用软体了。 专案管理器的连编对话方块中有几种编译形势 专案管理器可以将资料库系统中的资料库、资料表、表单、查询、报表、检视、程式以及相关的档案集中管理,并且编译成应用软体。 功能有: 1.查询资料档案 2.检视档案详细内容 3.查询表单和报表档案 4.新增或者移去档案 5.建立或修改档案 6.查看表中资料 7.专案间共享档案 镜内画上斜线作阴影表示实心。人的眼睛像一架神奇 先在专案管理器中选择程式,再选择什么按钮可以执行该程式 网上找的,呵呵Windows系统程序介绍 (1)[system Idle Process] 程序档案: [system process] or [system process] 程序名称: Windows记忆体处理系统程序 描 述: Windows页面记忆体管理程序,拥有0级优先。 介 绍:该程序作为单执行绪执行在每个处理器上,并在系统不处理其他执行绪的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。 (2)[alg.exe] 程序档案: alg or alg.exe 程序名称: 应用层闸道器服务 描 述: 这是一个应用层闸道器服务用于网路共享。 介 绍:一个闸道器通讯外挂的管理器,为 “Inter连线共享服务”和 “Inter连线防火墙服务”提供第三方协议外挂的支援。 (3)[csrss.exe] 程序档案: csrss or csrss.exe 程序名称: Client/Server Runtime Server Subsystem 描 述: 客户端服务子系统,用以控制Windows图形相关子系统。 介 绍: 这个是使用者模式Win32子系统的一部分。csrss代表客户/伺服器执行子系统而且是一个基本的子系统必须一直执行。csrss用于维持Windows的控制,建立或者删除执行绪和一些16位的虚拟MS-DOS环境。 (4)[ddhelp.exe] 程序档案: ddhelp or ddhelp.exe 程序名称: DirectDraw Helper 描 述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。 简 介:Directx 帮助程式 (5)[dllhost.exe] 程序档案: dllhost or dllhost.exe 程序名称: DCOM DLL Host程序 描 述: DCOM DLL Host程序支援基于COM物件支援DLL以执行Windows程式。 介 绍:代理,系统附加的dll元件越多,则dllhost占用的cpu资源和记忆体资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。 (6)[explorer.exe] 程序档案: explorer or explorer.exe 程序名称: 程式管理 描 述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始选单、工作列,桌面和档案管理。 介 绍:这是一个使用者的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在执行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下建立explorer.exe。 (7)[iinfo.exe] 程序档案: iinfo or iinfo.exe 程序名称: IIS Admin Service Helper 描 述: IInfo是Microsoft Inter Infomation Services (IIS)的一部分,用于Debug除错除错。 介 绍:IIS服务程序,蓝码正是利用的iinfo.exe的缓冲区溢位漏洞。 (8)[internat.exe] 程序档案: internat or internat.exe 程序名称: Input Locales 描 述: 这个输入控制图示用于更改类似国家设定、键盘型别和日期格式。internat.exe在启动的时候开始执行。它载入由使用者指定的不同的输入点。输入点是从登录档的这个位置HKEY_USERS.DEFAULTKeyboard LayoutPreload 载入内容的。internat.exe 载入“EN”图示进入系统的图示区,允许使用者可以很容易的转换不同的输入点。当程序停掉的时候,图示就会消失,但是输入点仍然可以通过控制面板来改变。 介 绍:它主要是用来控制输入法的,当你的工作列没有“EN”图示,而系统有internat.exe程序,不妨结束掉该程序,在执行里执行internat命令即可。 (9)[kernel32.dll] 程序档案: kernel32 or kernel32.dll 程序名称: Windows壳程序 描 述: Windows壳程序用于管理多执行绪、记忆体和资源。 介 绍:更多内容浏览非法操作与Kernel32解读 (10)[lsass.exe] 程序档案: lsass or lsass.exe 程序名称: 本地安全许可权服务 描 述: 这个本地安全许可权服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程式等。 介 绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权使用者生成一个程序。这个程序是通过使用授权的包,例如预设的msgina.dll来执行的。如果授权是成功的,lsass就会产生使用者的进入令牌,令牌别使用启动初始的shell。其他的由使用者初始化的程序会继承这个令牌的。而windows活动目录远端堆叠溢位漏洞,正是利用LDAP 3搜寻请求功能对使用者提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给伺服器,导致触发堆叠溢位,使Lsass.exe服务崩溃,系统在30秒内重新启动。 (11)[mdm.exe] 程序档案: mdm or mdm.exe 程序名称: Machine Debug Manager 描 述: Debug除错管理用于除错应用程式和Microsoft Office中的Microsoft Script Editor指令码编辑器。 介 绍:Mdm.exe的主要工作是针对应用软体进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0位元组档案,它们就是mdm.exe在排错过程中产生一些暂存档案,这些档案在作业系统进行关机时没有自动被清除,所以这些fff开头的怪档案里是一些字尾名为CHK的档案都是没有用的垃圾档案,可匀我馍境 换岫韵低巢 涣加跋臁6?X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪档案。可以按下面的方法让系统停止执行Mdm.exe来彻底删除以fff开头的怪档案:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程式”视窗中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的执行,接着把Mdm.exe(在C:WindowsSystem目录下)改名为Mdm.bak。执行msconfig程式,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点选“确定”按钮,结束msconfig程式,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用指令码呼叫(点选“工具→Inter选项→高阶→禁用指令码呼叫”),这样就可以避免以fff开头的怪档案再次产生。 (12)[mmtask.tsk] 程序档案: mmtask or mmtask.tsk 程序名称: 多媒体支援程序 描 述: 这个Windows多媒体后台程式控制多媒体服务,例如MIDI。 介 绍:这是一个任务排程服务,负责使用者事先决定在某一时间执行的任务的执行。 (13)[mprexe.exe] 程序档案: mprexe or mprexe.exe 程序名称: Windows路由程序 描 述: Windows路由程序包括向适当的网路部分发出网路请求。 介 绍:这是Windows的32位网路介面服务程序档案,网路客户端部件启动的核心。印象中“A-311木马(Trojan.A-311.104)”也会在记忆体中建立mprexe.exe程序,可以通过资源管理结束程序。 (14)[msgsrv32.exe] 程序档案: msgsrv32 or msgsrv32.exe 程序名称: Windows信使服务 描 述: Windows信使服务呼叫Windows驱动和程式管理在启动。 介 绍:msgsrv32.exe 一个管理资讯视窗的应用程式,win9x下如果音效卡或者显示卡驱动程式配置不正确,会导致宕机或者提示msgsrv32.exe 出错。 (15)[mstask.exe] 程序档案: mstask or mstask.exe 程序名称: Windows计划任务 描 述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者执行。 介 绍:计划任务,它通过登录档自启动。因此,通过计划任务程式实现自启动的程式在系统资讯中看不到它的档名,一旦把它从登录档中删除或禁用,那么通过计划任务启动的程式全部不能自动执行。win9X下系统启动就会开启计划任务,可以通过双击计划任务图示-高阶-终止计划任务来停止它自启动。另外,攻击者在攻击过程中,也经常用到计划任务,包括上传档案、提升许可权、种植后门、清扫脚印等。 (16)[regsvc.exe] 程序档案: regsvc or regsvc.exe 程序名称: 远端登录档服务 描 述: 远端登录档服务用于访问在远端计算机的登录档。 (17)[rpcss.exe] 程序档案: rpcss or rpcss.exe 程序名称: RPC Portmapper 描 述: Windows 的RPC埠对映程序处理RPC呼叫(远端模组呼叫)然后把它们对映给指定的服务提供者。 介 绍:98它不是在装载直译器时或引导时启动,如果使用中有问题,可以直接在在登录档HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices新增"字串值",定向到"C:WINDOWSSYSTEMRPCSS"即可。 (18)[services.exe] 程序档案: services or services.exe 程序名称: Windows Service Controller 描 述: 管理Windows服务。 介 绍:大多数的系统核心模式程序是作为系统程序在执行。开启管理工具中的服务,可以看到有很多服务都是在呼叫%systemroot%system32service.exe (19)[ *** ss.exe] 程序档案: *** ss or *** ss.exe 程序名称: Session Manager Subsystem 描 述: 该程序为会话管理子系统用以初始化系统变数,MS-DOS驱动名称类似LPT1以及COM,呼叫Win32壳子系统和执行在Windows登陆过程。 简 介:这是一个会话管理子系统,负责启动使用者会话。这个程序是通过系统程序初始化的并且对许多活动的,包括已经正在执行的Winlogon,Win32(Csrss.exe)执行绪和设定的系统变数作出反映。在它启动这些程序后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情, *** ss.exe就会让系统停止响应(就是挂起)。 (20)[snmp.exe] 程序档案: snmp or snmp.exe 程序名称: Microsoft SNMP Agent 描 述: Windows简单的网路协议代理(SNMP)用于监听和传送请求到适当的网路部分。 简 介:负责接收SNMP请求报文,根据要求传送响应报文并处理与WinsockAPI的介面。 (21)[spool32.exe] 程序档案: spool32 or spool32.exe 程序名称: Printer Spooler 描 述: Windows列印任务控制程式,用以印表机就绪。 (22)[spoolsv.exe] 程序档案: spoolsv or spoolsv.exe 程序名称: Printer Spooler Service 描 述: Windows列印任务控制程式,用以印表机就绪。 介 绍:缓冲(spooler)服务是管理缓冲池中的列印和传真作业。 (23)[stisvc.exe] 程序档案: stisvc or stisvc.exe 程序名称: Still Image Service 描 述: Still Image Service用于控制扫描器和数码相机连线在Windows。 (24)[svchost.exe] 程序档案: svchost or svchost.exe 程序名称: Service Host Process 描 述: Service Host Process是一个标准的动态连线库主机处理服务. 介 绍:Svchost.exe档案对那些从动态连线库中执行的服务来说是一个普通的主机程序名。Svhost.exe档案定位在系统的%systemroot%system32资料夹下。在启动的时候,Svchost.exe检查登录档中的位置来构建需要载入的服务列表。这就会使多个Svchost.exe在同一时间执行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查询错误。windows 2k一般有2个svchost程序,一个是RPCSS(Remote Procedure Call)服务程序,另外一个则是由很多服务共享的一个svchost.exe。而在windows XP中,则一般有4个以上的svchost.exe服务程序,windows 2003 server中则更多。 (25)[taskmon.exe] 程序档案: taskmon or taskmon.exe 程序名称: Windows Task Optimizer 描 述: windows任务优化器监视你使用某个程式的频率,并且通过载入那些经常使用的程式来整理优化硬碟。 介 绍:工作管理员,它的功能是监视程式的执行情况并随时报告。能够监测所有在工作列中以视窗方式执行的程式,可开启和结束程式,还可直接调出关闭系统对话方块。 (26)[tcpsvcs.exe] 程序档案: tcpsvcs or tcpsvcs.exe 程序名称: TCP/IP Services 描 述: TCP/IP Services Application支援透过TCP/IP连线区域网和Inter。 (27)[winlogon.exe] 程序档案: winlogon or winlogon.exe 程序名称: Windows Logon Process 描 述: Windows NT使用者登陆程式。这个程序是管理使用者登入和退出的。而且winlogon在使用者按下CTRL+ALT+DEL时就激活了,显示安全对话方块。 (28)[winmgmt.exe] 程序档案: winmgmt or winmgmt.exe 程序名称: Windows Management Service 描 述: Windows Management Service透过Windows Management Instrumentation data WMI)技术处理来自应用客户端的请求。 简 介:winmgmt是win2000客户端管理的核心元件。当客户端应用程式连线或当管理程式需要他本身的服务时这个程序初始化。WinMgmt.exe(CIM物件管理器)和知识库(Repository)是WMI两个主要构成部分,其中知识库是物件定义的资料库,它是储存所有可管理静态资料的中心资料库,物件管理器负责处理知识库中物件的收集和操作并从WMI提供程式收集资讯。WinMgmt.exe在Windows 2k/NT上作为一个服务执行,而在Windows 95/98上作为一个独立的exe程式执行。Windows 2k系统在某些计算机上出现的WMI错误可以通过安装Windows 2k SP2来修正。 (29)[system] 程序档案: system or system 程序名称: Windows System Process 描 述: Microsoft Windows系统程序。 介 绍:在工作管理员中会看到这项程序,属于正常系统程序。 系统程序就介绍到这里。 在Windows2k/XP中,以下程序是必须载入的: *** ss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process; 在Windows 9x中,一下程序是必须载入的: msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。 我资料库和自由表还有表单报表都新增到专案管理器里面了啊,我是在专案管理器里连编的啊。 是否是开启档案的路径问题,exe档案在此相对路径下无法找到表或者库 在vfp专案管理器中建立表单表单中的编辑框如何删除 选中后按delete删除 专案管理器的主要作用是指什么?它的功能有哪些 专案管理器可以将资料库系统中的资料库、资料表、表单、查询、报表、检视、程式以及相关的档案集中管理,并且编译成应用软体。 功能有: 1.查询资料档案 2.检视档案详细内容 3.查询表单和报表档案 4.新增或者移去档案 5.建立或修改档案 6.查看表中资料 7.专案间共享档案 VFP专案管理器不见了怎么找回来. 如果是你以前建立的专案,可以用“档案”中的“开启” 如果是刚建好的,不小心关了 可以用modify project <专案名> 开启 找回Visual FoxPro的专案管理器 档案---开启---选中要开启的专案档案----确定 vf中专案管理器能管理哪些资源 能管理在专案管理器中建立的所有档案,包括资料库、表、表单、查询、检视、报表、标签、选单、程式、文字档案等 HFSS专案管理器怎么恢复 点View-Project manager.就可以开启。 应该是你不小心关了。
2023-06-24 16:24:121

进程是什么啊

进程是程序在内存中的一次运行。在Windows系统运行的进程中,可能包括系统文件、应用程序文件和恶意程序。
2023-06-24 16:24:205

请问service.exe是什么进程?怎么老是自动加载连接上网

是病毒。http://www.google.com/search?sourceid=navclient-menuext&ie=UTF-8&q=service%2Eexe
2023-06-24 16:24:372

通过NAT实现代理服务器功能访问internet的原理

NAT(地址翻译)的相关概念及其工作原理 -------------------------------------------------------------------------------- 文章作者:摘自: 文章来源:赛迪网 发布时间:2006-02-14 00:00:30 IP地址耗尽促成了CIDR的开发,但CIDR开发的主要目的是为了有效的使用现有的internet地址。而同时根据RFC 1631(IP Network Address Translator)开发的NAT却可以在多重的internet子网中使用相同的IP,用来减少注册IP地址的使用。 NAT技术使得一个私有网络可以通过internet注册IP连接到外部世界,位于inside网络和outside网络中的NAT路由器在发送数据包之前,负责把内部IP翻译成外部合法地址。内部网络的主机不可能同时于外部网络通信,所以只有一部分内部地址需要翻译。 NAT的翻译可以采取静态翻译(static translation)和动态翻译(dynamic translation)两种。静态翻译将内部地址和外部地址一对一对应。当NAT需要确认哪个地址需要翻译,翻译时采用哪个地址pool时,就使用了动态翻译。采用portmultiplexing技术,或改变外出数据的源port技术可以将多个内部IP地址影射到同一个外部地址,这就是PAT(port address translator)。 当影射一个外部IP到内部地址时,可以利用TCP的load distribution技术。使用这个特征时,内部主机基于round-robin机制,将外部进来的新连接定向到不同的主机上去。注意:load distributiong只有在影射外部地址到内部的时候才有效。 NAT使用的几种情况: a,连接到internet,但却没有足够的合法地址分配给内部主机。 b,更改到一个需要重新分配地址的ISP。 c,有相同的IP地址的两个internat合并。 d,想支持负载均衡(主机)。 采用NAT后,一个最主要的改变就是你失去了端对端IP的traceability,也就是说,从此你不能再经过NAT使用ping和traceroute,其次就是曾经的一些IP对IP的程序不再可以正常运行,潜在的不易被观察到的缺点就是增加了网络延时。 NAT可以支持大部分IP协议,但有几个协议需要注意,首先tftp,rlogin,rsh,rcp和ipmulticast都被NAT支持,其次就是bootp,snmp和路由表更新全部给拒绝了。 NAT的几个相关概念: Inside Local IP address: 指定于内部网络的主机地址,全局唯一,但为私有地址。 Inside Global IP address: 代表一个或更多内部IP到外部世界的合法IP。 Outside Global IP address: 外部网络主机的合法IP。 Outside Local IP address: 外部网络的主机地址,看起来是内部网络的,私有地址。 Simple Translation Entry: 影射IP到另一个地址的Entry。 Extended Translation Entry:影射IP地址和端口到另一个pair的Entry。 采用NAT,可以实现以下几个功能: a,Translation inside local addresses b,Overloading inside global addresses c,TCP load distribution d,Handing overlapping networks 下面我们一一叙述它们的工作原理。 a,内部地址翻译(Translation inside local addresses): 这是比较通用的一种方法,将内部IP一对一的翻译成外部地址。 在内部主机连接到外部网络时,当第一个数据包到达NAT路由器时,router检查它的NAT表,因为是NAT是静态配置的,故可以查询出来(simply entry),然后router将数据包的内部局部IP(源地址)更换成内部全局地址,再转发出去。外部主机接受到数据包用接受到的内部全局地址来响应,NAT接受到外部回来的数据包,再根据NAT表把地址翻译成内部局部IP,转发过去。 b,内部全局地址复用(overloading inside glogal addresses) 使用地址和端口pair将多个内部地址影射到比较少的外部地址。这也是所谓的PAT。和内部地址翻译一样,NAT router同样也负责查表和翻译内部IP地址,唯一的区别就是由于使用了overloading,router将复用同样的内部全局IP地址,并存储足够的信息以区分它和其他地址,这样查询出来的是extended entry。NAT router和外部主机的通讯采用翻译过的内部全局地址,故同一般的通信没有差别,router到内部主机通讯时,同样要查NAT表。 c,TCP负载重分配(TCP load distributing)和以上两种操作不同,这是NAT由外到内的翻译,所以那种以为WEB server一定要放置到 NAT外部的说法是错误的。 工作原理:外部主机向虚拟主机(定义为内部全局地址)通讯,NAT router接受外部主机的请求并依据NAT表建立与内部主机的连接,把内部全局地址(目的地址)翻译成内部局部地址,并转发数据包到内部主机,内部主机接受包并作出响应。NAT router再使用内部局部地址和端口查询数据表,根据查询到的外部地址和端口做出响应。 此时,如果同一主机再做第二个连接,NAT router将根据NAT表将建立与另一虚拟主机的连接,并转发数据。 d,处理重叠网络。 这种方法主要用于两个intranet的互连,同样给我们处理两个重叠网络提供了方法。它的实现要求DNS server的支持(用于区别两个不同的主机)。 1,主机A要求向主机C建立连接,先象DNS server做地址查询。 2,NAT router截获DNS的响应,如果地址有重叠,将翻译返回的地址。它将创建一个simply entry把重叠的外部全局地址(目的地址)翻译成外部局部地址。 3,路由器转发DNS响应到主机A,它已经把主机C的地址(外部全局地址)翻译成外部局部地址。 4,当路由器接受到主机C的数据包时,它将建立内部局部、全局,外部全局、局部地址间的转换,主机A将由内部局部地址(源地址)翻译成内部全局地址,主机C将由外部全局地址(目的地址)翻译成外部局部地址。 5,主机C接受数据包并继续通讯。 NAT的具体配置和校验不再叙述 测试题目: 1,请问NAT实现四种功能时查询的NAT表格是否相同,如果不同,说出它们的区别。 2,在使用动态地址翻译时,要使用ACL,请问标准的和扩展的ACL都可以使用吗? 3,在配置NAT后,所有数据包的交换可以走fast-switch吗? 4,如果NAT router没有在NAT表格中查询到NAT地址影射,它如何处理发自内部主机的数据包? 5,NAT操作时,由外到内和由外到内的翻译是否相同? 6,我们是否可以将我们的WEB SERVER放置到配置了NAT的router后的LAN里? 7,使用simply entry的是NAT的哪种操作方式? 8,在哪种操作中更换IP数据包的目的地址,又在实现什么功能时更改源地址? 这里还有一篇文章,朋友您可以去看看 http://blog.chinaitlab.com/user1/254538/archives/2006/42031.html
2023-06-24 16:24:451

输入法小图标消失了怎么办

你去下个任务栏修复软件试试。百度上一搜九有
2023-06-24 16:24:5511

英雄联盟里面输入法怎么不能用

直接在TGP里设置启动无边框就好了,不懂看下面1,打开TGP,点开辅助设置。2,在其他辅助那里选择启动方式改成无边框。3,进游戏去打字骂人吧!嘿嘿
2023-06-24 16:25:237

网络上的Internet是什么意思?

目前全球最大的一个计算机互联网,是由美国的阿帕(ARPA)网发展演变而来的。[英Internet]
2023-06-24 16:28:163

Intranet是属于局域网还是广域网或是其他?

Intranet是局域网技术。LAN是局域网的网络基础,在LAN上运行了一组协议就是Intranet技术。可以类比:WAN是广域网的网络基础,在WAN上运行了一组协议就是Internet技术。再举个例子:我们在WAN上使用一个公网IP架设了一个FTP服务器,启用了FTP服务,这可以被称为:在WAN上使用了FTP这样的Internet应用,只要接入了WAN(Internet)的Client都可以使用这个服务。我们在LAN上使用私有地址架设了一个FTP服务器,启用了FTP服务,可以被称为:在LAN上使用了FTP这样的Internat应用,接入本地LAN的Client都可以使用这个服务。
2023-06-24 16:28:252

谁能帮我解释一下任务管理器中各个进程的意思?

分类: 电脑/网络 >> 操作系统/系统故障 问题描述: 好的一定追加奖赏 谢谢 解析: (1)[system Idle Process] 进程文件: [system process] or [system process] 进程名称: Windows内存处理系统进程 描 述: Windows页面内存管理进程,拥有0级优先。 介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。 (2)[alg.exe] 进程文件: alg or alg.exe 进程名称: 应用层网关服务 描 述: 这是一个应用层网关服务用于网络共享。 介 绍:一个网关通信插件的管理器,为 “Inter连接共享服务”和 “Inter连接防火墙服务”提供第三方协议插件的支持。 (3)[csrss.exe] 进程文件: csrss or csrss.exe 进程名称: Client/Server Runtime Server Subsystem 描 述: 客户端服务子系统,用以控制Windows图形相关子系统。 介 绍: 这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。 (4)[ddhelp.exe] 进程文件: ddhelp or ddhelp.exe 进程名称: DirectDraw Helper 描 述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。 简 介:Directx 帮助程序 (5)[dllhost.exe] 进程文件: dllhost or dllhost.exe 进程名称: DCOM DLL Host进程 描 述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。 介 绍:代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。 (6)[explorer.exe] 进程文件: explorer or explorer.exe 进程名称: 程序管理 描 述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。 介 绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。 (7)[iinfo.exe] 进程文件: iinfo or iinfo.exe 进程名称: IIS Admin Service Helper 描 述: IInfo是Microsoft Inter Infomation Services (IIS)的一部分,用于Debug调试除错。 介绍:IIS服务进程,蓝码正是利用的iinfo.exe的缓冲区溢出漏洞。 (8)[internat.exe] 进程文件: internat or internat.exe 进程名称: Input Locales 描 述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。 介 绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。 (9)[kernel32.dll] 进程文件: kernel32 or kernel32.dll 进程名称: Windows壳进程 描 述: Windows壳进程用于管理多线程、内存和资源。 介 绍:更多内容浏览非法操作与Kernel32解读 (10)[lsass.exe] 进程文件: lsass or lsass.exe 进程名称: 本地安全权限服务 描 述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。 介 绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。 (11)[mdm.exe] 进程文件: mdm or mdm.exe 进程名称: Machine Debug Manager 描 述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。 介 绍:Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的垃圾文件,可匀我馍境ue41fue245换岫韵低巢ue318ue301涣加跋臁6?X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:WindowsSystem目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Inter选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。 (12)[mmtask.tsk] 进程文件: mmtask or mmtask.tsk 进程名称: 多媒体支持进程 描 述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。 介 绍:这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。 (13)[mprexe.exe] 进程文件: mprexe or mprexe.exe 进程名称: Windows路由进程 描 述: Windows路由进程包括向适当的网络部分发出网络请求。 介 绍:这是Windows的32位网络界面服务进程文件,网络客户端部件启动的核心。印象中“A-311木马(Trojan.A-311.104)”也会在内存中建立mprexe.exe进程,可以通过资源管理结束进程。 (14)[msgsrv32.exe] 进程文件: msgsrv32 or msgsrv32.exe 进程名称: Windows信使服务 描 述: Windows信使服务调用Windows驱动和程序管理在启动。 介 绍:msgsrv32.exe 一个管理信息窗口的应用程序,win9x下如果声卡或者显卡驱动程序配置不正确,会导致死机或者提示msgsrv32.exe 出错。 (15)[mstask.exe] 进程文件: mstask or mstask.exe 进程名称: Windows计划任务 描 述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。 介 绍:计划任务,它通过注册表自启动。因此,通过计划任务程序实现自启动的程序在系统信息中看不到它的文件名,一旦把它从注册表中删除或禁用,那么通过计划任务启动的程序全部不能自动运行。win9X下系统启动就会开启计划任务,可以通过双击计划任务图标-高级-终止计划任务来停止它自启动。另外,攻击者在攻击过程中,也经常用到计划任务,包括上传文件、提升权限、种植后门、清扫脚印等。 (16)[regsvc.exe] 进程文件: regsvc or regsvc.exe 进程名称: 远程注册表服务 描 述: 远程注册表服务用于访问在远程计算机的注册表。 (17)[rpcss.exe] 进程文件: rpcss or rpcss.exe 进程名称: RPC Portmapper 描 述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。 介 绍:98它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices添加"字符串值",定向到"C:WINDOWSSYSTEMRPCSS"即可。 (18)[services.exe] 进程文件: services or services.exe 进程名称: Windows Service Controller 描 述: 管理Windows服务。 介 绍:大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用%systemroot%system32service.exe (19)[ *** ss.exe] 进程文件: *** ss or *** ss.exe 进程名称: Session Manager Subsystem 描 述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。 简 介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情, *** ss.exe就会让系统停止响应(就是挂起)。 (20)[snmp.exe] 进程文件: snmp or snmp.exe 进程名称: Microsoft SNMP Agent 描 述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。 简 介:负责接收SNMP请求报文,根据要求发送响应报文并处理与WinsockAPI的接口。 (21)[spool32.exe] 进程文件: spool32 or spool32.exe 进程名称: Printer Spooler 描 述: Windows打印任务控制程序,用以打印机就绪。 (22)[spoolsv.exe] 进程文件: spoolsv or spoolsv.exe 进程名称: Printer Spooler Service 描 述: Windows打印任务控制程序,用以打印机就绪。 介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。 (23)[stisvc.exe] 进程文件: stisvc or stisvc.exe 进程名称: Still Image Service 描 述: Still Image Service用于控制扫描仪和数码相机连接在Windows。 (24)[svchost.exe] 进程文件: svchost or svchost.exe 进程名称: Service Host Process 描 述: Service Host Process是一个标准的动态连接库主机处理服务. 介 绍:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。windows 2k一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。而在windows XP中,则一般有4个以上的svchost.exe服务进程,windows 2003 server中则更多。 (25)[taskmon.exe] 进程文件: taskmon or taskmon.exe 进程名称: Windows Task Optimizer 描 述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。 介 绍:任务管理器,它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。 (26)[tcpsvcs.exe] 进程文件: tcpsvcs or tcpsvcs.exe 进程名称: TCP/IP Services 描 述: TCP/IP Services Application支持透过TCP/IP连接局域网和Inter。 (27)[winlogon.exe] 进程文件: winlogon or winlogon.exe 进程名称: Windows Logon Process 描 述: Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。 (28)[winmgmt.exe] 进程文件: winmgmt or winmgmt.exe 进程名称: Windows Management Service 描 述: Windows Management Service透过Windows Management Instrumentation data WMI)技术处理来自应用客户端的请求。 简 介:winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。WinMgmt.exe(CIM对象管理器)和知识库(Repository)是WMI两个主要构成部分,其中知识库是对象定义的数据库,它是存储所有可管理静态数据的中心数据库,对象管理器负责处理知识库中对象的收集和操作并从WMI提供程序收集信息。WinMgmt.exe在Windows 2k/NT上作为一个服务运行,而在Windows 95/98上作为一个独立的exe程序运行。Windows 2k系统在某些计算机上出现的WMI错误可以通过安装Windows 2k SP2来修正。 (29)[system] 进程文件: system or system 进程名称: Windows System Process 描 述: Microsoft Windows系统进程。 介 绍:在任务管理器中会看到这项进程,属于正常系统进程。 系统进程就介绍到这里。 在Windows2k/XP中,以下进程是必须加载的: *** ss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process; 在Windows 9x中,一下进程是必须加载的: msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。
2023-06-24 16:28:591

系统的进程有哪些,还有它的作用是什么?

说了白说 太多 你复制太多了
2023-06-24 16:29:114

以下几个进程的作用是什么?

lsass.exe csrss.exe alg.exe taskmgr.exe是必须的
2023-06-24 16:29:225

我家电脑的输入法突然不见了?请大家帮帮我告诉我怎么把它调出来~

一般来说,我们打开“控制面板”的“输入法”对话框,将“启动任务栏上的指示器”一项勾上即可解决问题。但有时这样做并没有效果,这时我们可以尝试修改注册表。首先运行“regedit”,展开“hkey_current_user\keyboard\preload”分支,在其下新建一个字符串值,命名为“1”,并将它对应的键值改为“00000409”。最后关闭注册表,重新启动系统就可以了。另外,系统中的“internat.exe”文件丢失也会导致出现这个问题。我们可以从其他电脑中复制一个相同的文件,把它放入windows安装目录如果系统为win2000/xp,就放入安装目录下的system32文件夹 ,然后运行注册表展开“hkey_local_machine\software\microsoft\windows\currentversion\run”分支,在右边新建一个字符串值,把键值名和键值都改为“internat.exe”。最后关闭注册表,重新启动系统即可。windows的任务栏的输入法不见了,要输入汉字就成问题,而要解决问题要看情况:1、如果windows的任务栏的输入法程序(windowsxp是:windowssystem32ctfmon,win98/win2000是:windowssysteminternat.exe)损坏,那么只能从别的电脑上拷贝该程序或重装系统,问题就解决了。2、如果windows的任务栏的输入法程序没有损坏,只是没有运行而已,那么就要运行它(方法如下),问题就解决了。windows98、windowsxp:开始运行输入:msconfig确定启动勾选相应的程序名。3、如果windows的任务栏的输入法程序已经能正常运行,只是没有在任务栏上显示,那么按照下面操作问题就能解决。windows98:控制面板输入法勾选“启动任务栏上的指示器”。windowsxp:控制面板区域和语言选项语言详细信息语言栏勾选“在桌面上显示语言栏”和“在任务栏中显示其他语言栏图标”。
2023-06-24 16:29:391

电脑系统问题!

我有空给你发过去吧 可以加我QQ182019041
2023-06-24 16:30:015

任务管理器中的"进程"的文件名分别代表哪些程序?

比较烦 你自己上网找
2023-06-24 16:30:192

我的电脑的语言栏换来换去都打不出小写的英文字母,为什么?

如何找回丢失的输入法标志? 问:由于误操作或非正常关机等原因导致任务栏上的输入法标志不见了,这时该怎么办呢? 答:一般来说,我们打开“控制面板”的“输入法”对话框,将“启动任务栏上的指示器”一项勾上即可解决问题。但有时这样做并没有效果,这时我们可以尝试修改注册表。首先运行“regedit”,展开“HKEY_CURRENT_USER\keyboard\preload”分支,在其下新建一个字符串值,命名为“1”,并将它对应的键值改为“00000409”。最后关闭注册表,重新启动系统就可以了。 另外,系统中的“internat.exe”文件丢失也会导致出现这个问题。我们可以从其他电脑中复制一个相同的文件,把它放入Windows安装目录如果系统为Win2000/XP,就放入安装目录下的System32文件夹 ,然后运行注册表展开“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run”分支,在右边新建一个字符串值,把键值名和键值都改为“internat.exe”。最后关闭注册表,重新启动系统即可。 ◆windows的任务栏的输入法不见了,怎么办? 答:windows的任务栏的输入法不见了,要输入汉字就成问题,而要解决问题要看情况: 1、如果windows的任务栏的输入法程序(windows xp是:windowssystem32ctfmon,win98/win2000是:windowssysteminternat.exe)损坏,那么只能从别的电脑上拷贝该程序或重装系统,问题就解决了。 2、如果windows的任务栏的输入法程序没有损坏,只是没有运行而已,那么就要运行它(方法如下),问题就解决了。 windows98、windows xp:开始运行输入:msconfig确定启动勾选相应的程序名。 3、如果windows的任务栏的输入法程序已经能正常运行,只是没有在任务栏上显示,那么按照下面操作问题就能解决。 windows98:控制面板输入法勾选“启动任务栏上的指示器”。 windows xp:控制面板区域和语言选项语言详细信息语言栏勾选“在桌面上显示语言栏”和“在任务栏中显示其他语言栏图标”。 希望我的回答能得到您的满意!参考资料:原创回答,杜绝剽窃!
2023-06-24 16:30:271

任务管理器中的进程数最少应为多少?是什么?

分类: 电脑/网络 >> 软件 问题描述: 在没有任何杀毒软件且没上网的情况下. 解析: 有多少进程不好说,每个系统优化得不一样,有的只有10几个,但是有的有30个,但都是正常的,建议看看下面的。 很多用户都对于自己机器的进程不是很明白,有时总误认为是病毒的进程,希望介绍一些系统的小知识,便于大家使用计算机。 最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行): *** ss.exe Session Manager csrss.exe 子系统服务器进程 winlogon.exe 管理用户登录 services.exe 包含很多系统服务 lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务) svchost.exe 包含很多系统服务 SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务) explorer.exe 资源管理器 internat.exe 托盘区的拼音图标 附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少): mstask.exe 允许程序在指定时间运行。(系统服务) regsvc.exe 允许远程注册表操作。(系统服务) winmgmt.exe 提供系统管理信息(系统服务)。 iinfo.exe 通过 Inter 信息服务的管理单元提供 FTP 连接和管理。(系统服务) tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务) 允许通过 Inter 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务) tftpd.exe 实现 TFTP Inter 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务) termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基 于 Windows 的程序。(系统服务) dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务) 以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉 tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务) 支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务) i *** serv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务) ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务) wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务) llssrv.exe License Logging Service(system service) ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务) RsSub.exe 控制用来远程储存数据的媒体。(系统服务) locator.exe 管理 RPC 名称服务数据库。(系统服务) lserver.exe 注册客户端许可证。(系统服务) dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务) clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务) msdexe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务) faxsvc.exe 帮助您发送和接收传真。(系统服务) cisvc.exe Indexing Service(system service) dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务) mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务) dde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务) *** logsvc.exe 配置性能日志和警报。(系统服务) rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务) RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务) RsFsa.exe 管理远程储存的文件的操作。(系统服务) grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务) SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务) snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务) snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序 。(系统服务) UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务) msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务) 详细说明: win2k运行进程 Svchost.exe Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位 在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要 加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务, 以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。 Svchost.exe 组是用下面的注册表值来识别。 HKEY_LOCAL_MACHINESofareMicrosoftWindows NTCurrentVersionSvchost 每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的 例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个 或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。 HKEY_LOCAL_MACHINESystemCurrentControlSetServicesService explorer.exe 这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个 进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。 通常不会对系统产生什么负面影响。 internat.exe 这个进程是可以从任务管理器中关掉的。 internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置 HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。 internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。 当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。 lsass.exe 这个进程是不可以从任务管理器中关掉的。 这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是 通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入 令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。 mstask.exe 这个进程是不可以从任务管理器中关掉的。 这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。 *** ss.exe 这个进程是不可以从任务管理器中关掉的。 这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的, 包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些 进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么 不可预料的事情, *** ss.exe就会让系统停止响应(就是挂起)。 spoolsv.exe 这个进程是不可以从任务管理器中关掉的。 缓冲(spooler)服务是管理缓冲池中的打印和传真作业。 service.exe 这个进程是不可以从任务管理器中关掉的。 大多数的系统核心模式进程是作为系统进程在运行。 System Idle Process 这个进程是不可以从任务管理器中关掉的。 这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。 winlogon.exe 这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。 winmgmt.exe winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化 taskmagr.exe 这个进程就是任务管理器。 在知道里找到不少制作QQ空间的代码。但每次我在新建模块无论在网址里还是评论里输入代码最后保存都没有显示相应的效果,请问具体制作步骤是怎样? winXP进程全接触 Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如 现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然, 不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一 些常用的Windows 2000 中的进程名,并简单说明它们的用处。 在 WINDOWS 2000 中,系统包含以下缺省进程: Csrss.exe Explorer.exe Internat.exe Lsass.exe Mstask.exe Smss.exe Spoolsv.exe Svchost.exe Services.exe System System Idle Process Taskmgr.exe Winlogon.exe Winmgmt.exe 下面列出更多的进程和它们的简要说明 进程名 描述 *** ss.exe Session Manager csrss.exe 子系统服务器进程 winlogon.exe 管理用户登录 services.exe 包含很多系统服务 lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安 全驱动程序。 svchost.exe Windows 2000/XP 的文件保护系统 SPOOLSV.EXE 将文件加载到内存中以便迟后打印。) explorer.exe 资源管理器 internat.exe 托盘区的拼音图标) mstask.exe 允许程序在指定时间运行。 regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister winmgmt.exe 提供系统管理信息(系统服务)。 iinfo.exe msftpsvc,w3svc,iisadmn tlntsvr.exe tlnrsvr tftpd.exe 实现 TFTP Inter 标准。该标准不要求用户名和密码。 termsrv.exe termservice dns.exe 应答对域名系统(DNS)名称的查询和更新请求。 tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。 i *** serv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。 ups.exe 管理连接到计算机的不间断电源(UPS)。 wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。 llssrv.exe 证书记录服务 ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。 RsSub.exe 控制用来远程储存数据的媒体。 locator.exe 管理 RPC 名称服务数据库。 lserver.exe 注册客户端许可证。 dfssvc.exe 管理分布于局域网或广域网的逻辑卷。 clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页 面。 msdexe 并列事务,是分布于两个以上的数据库,消息队列,文件系统 或其它事务保护护资源管理器。 faxsvc.exe 帮助您发送和接收传真。 cisvc.exe 索引服务 dmadmin.exe 磁盘管理请求的系统管理服务。 mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌 面。 dde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。 *** logsvc.exe 配置性能日志和警报。 rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和 本地通信控制安装功功能。 RsEng.exe 协调用来储存不常用数据的服务和管理工具。 RsFsa.exe 管理远程储存的文件的操作。 grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向 一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。 SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控 制。 snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作 站汇报。 snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息, 然后将消息传递到运行在这台计算机上 SNMP 管理程序。 UtilMan.exe 从一个窗口中启动和配置辅助工具。 msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。 另外,有很多朋友都有这样的疑问:我的开机进程里有 *** ss.exe和csrss.exe两个文件, 有什么作用? 进程文件: *** ss or *** ss.exe 进程名称: Session Manager Subsystem 描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及 COM,调用Win32壳子系统和运行在Windows登陆过程。 常见错误: N/A 是否为系统进程: 是 进程文件: csrss or csrss.exe 进程名称: Client/Server Runtime Server Subsystem 描述: 客户端服务子系统,用以控制Windows图形相关子系统。 常见错误: N/A 是否为系统进程: 是 所以,对自己不熟悉 没有把握的进程, 不要随便结束它.建议:把你认为有问题的进程比 如"csrss.exe",在google里搜索"csrss.exe",就会获得相关的知识
2023-06-24 16:30:341

电脑中“运行”命令怎么用

这个,解释起来太长了~~
2023-06-24 16:30:4311

计算机命令

很全面了,不用说了
2023-06-24 16:31:097

msconfig是什么意思

系统配置实用程序
2023-06-24 16:31:265

电脑的任务管理器上面的英文名称都是什么最好细说

很多用户都对于自己机器的进程不是很明白,有时总误认为是病毒的进程,希望介绍一些系统的小知识,便于大家使用计算机。最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行):smss.exeSessionManagercsrss.exe子系统服务器进程winlogon.exe管理用户登录services.exe包含很多系统服务lsass.exe管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序。(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)svchost.exe包含很多系统服务SPOOLSV.EXE将文件加载到内存中以便迟后打印。(系统服务)explorer.exe资源管理器internat.exe托盘区的拼音图标附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):mstask.exe允许程序在指定时间运行。(系统服务)regsvc.exe允许远程注册表操作。(系统服务)winmgmt.exe提供系统管理信息(系统服务)。inetinfo.exe通过Internet信息服务的管理单元提供FTP连接和管理。(系统服务)tlntsvr.exe允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)允许通过Internet信息服务的管理单元管理Web和FTP服务。(系统服务)tftpd.exe实现TFTPInternet标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)termsrv.exe提供多会话环境允许客户端设备访问虚拟的Windows2000Professional桌面会话以及运行在服务器上的基于Windows的程序。(系统服务)dns.exe应答对域名系统(DNS)名称的查询和更新请求。(系统服务)以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉tcpsvcs.exe提供在PXE可远程启动客户计算机上远程安装Windows2000Professional的能力。(系统服务)支持以下TCP/IP服务:CharacterGenerator,Daytime,Discard,Echo,以及QuoteoftheDay。(系统服务)ismserv.exe允许在WindowsAdvancedServer站点间发送和接收消息。(系统服务)ups.exe管理连接到计算机的不间断电源(UPS)。(系统服务)wins.exe为注册和解析NetBIOS型名称的TCP/IP客户提供NetBIOS名称服务。(系统服务)llssrv.exeLicenseLoggingService(systemservice)ntfrs.exe在多个服务器间维护文件目录内容的文件同步。(系统服务)RsSub.exe控制用来远程储存数据的媒体。(系统服务)locator.exe管理RPC名称服务数据库。(系统服务)lserver.exe注册客户端许可证。(系统服务)dfssvc.exe管理分布于局域网或广域网的逻辑卷。(系统服务)clipsrv.exe支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)msdtc.exe并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)faxsvc.exe帮助您发送和接收传真。(系统服务)cisvc.exeIndexingService(systemservice)dmadmin.exe磁盘管理请求的系统管理服务。(系统服务)mnmsrvc.exe允许有权限的用户使用NetMeeting远程访问Windows桌面。(系统服务)netdde.exe提供动态数据交换(DDE)的网络传输和安全特性。(系统服务)smlogsvc.exe配置性能日志和警报。(系统服务)rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)RsEng.exe协调用来储存不常用数据的服务和管理工具。(系统服务)RsFsa.exe管理远程储存的文件的操作。(系统服务)grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)SCardSvr.exe对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)snmptrap.exe接收由本地或远程SNMP代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上SNMP管理程序。(系统服务)UtilMan.exe从一个窗口中启动和配置辅助工具。(系统服务)msiexec.exe依据.MSI文件中包含的命令来安装、修复以及删除软件。(系统服务)详细说明:win2k运行进程Svchost.exeSvchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。Svchost.exe组是用下面的注册表值来识别。HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsNTCurrentVersionSvchost每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。HKEY_LOCAL_MACHINESystemCurrentControlSetServicesServiceexplorer.exe这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。通常不会对系统产生什么负面影响。internat.exe这个进程是可以从任务管理器中关掉的。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS.DEFAULTKeyboardLayoutPreload加载内容的。internat.exe加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。lsass.exe这个进程是不可以从任务管理器中关掉的。这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。mstask.exe这个进程是不可以从任务管理器中关掉的。这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。smss.exe这个进程是不可以从任务管理器中关掉的。这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。spoolsv.exe这个进程是不可以从任务管理器中关掉的。缓冲(spooler)服务是管理缓冲池中的打印和传真作业。service.exe这个进程是不可以从任务管理器中关掉的。大多数的系统核心模式进程是作为系统进程在运行。SystemIdleProcess这个进程是不可以从任务管理器中关掉的。这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。winlogon.exe这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。winmgmt.exewinmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化taskmagr.exe这个进程就是任务管理器。在知道里找到不少制作QQ空间的代码。但每次我在新建模块无论在网址里还是评论里输入代码最后保存都没有显示相应的效果,请问具体制作步骤是怎样?winXP进程全接触Windows2000/XP的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一些常用的Windows2000中的进程名,并简单说明它们的用处。在WINDOWS2000中,系统包含以下缺省进程:Csrss.exeExplorer.exeInternat.exeLsass.exeMstask.exeSmss.exeSpoolsv.exeSvchost.exeServices.exeSystemSystemIdleProcessTaskmgr.exeWinlogon.exeWinmgmt.exe下面列出的进程和它们的简要说明进程名描述smss.exeSessionManagercsrss.exe子系统服务器进程winlogon.exe管理用户登录services.exe包含很多系统服务lsass.exe管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序。svchost.exeWindows2000/XP的文件保护系统SPOOLSV.EXE将文件加载到内存中以便迟后打印。)explorer.exe资源管理器internat.exe托盘区的拼音图标)mstask.exe允许程序在指定时间运行。regsvc.exe允许远程注册表操作。(系统服务)->remoteregisterwinmgmt.exe提供系统管理信息(系统服务)。inetinfo.exemsftpsvc,w3svc,iisadmntlntsvr.exetlnrsvrtftpd.exe实现TFTPInternet标准。该标准不要求用户名和密码。termsrv.exetermservicedns.exe应答对域名系统(DNS)名称的查询和更新请求。tcpsvcs.exe提供在PXE可远程启动客户计算机上远程安装Windows2000Professional的能力。ismserv.exe允许在WindowsAdvancedServer站点间发送和接收消息。ups.exe管理连接到计算机的不间断电源(UPS)。wins.exe为注册和解析NetBIOS型名称的TCP/IP客户提供NetBIOS名称服务。llssrv.exe证书记录服务ntfrs.exe在多个服务器间维护文件目录内容的文件同步。RsSub.exe控制用来远程储存数据的媒体。locator.exe管理RPC名称服务数据库。lserver.exe注册客户端许可证。dfssvc.exe管理分布于局域网或广域网的逻辑卷。clipsrv.exe支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。msdtc.exe并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器。faxsvc.exe帮助您发送和接收传真。cisvc.exe索引服务dmadmin.exe磁盘管理请求的系统管理服务。mnmsrvc.exe允许有权限的用户使用NetMeeting远程访问Windows桌面。netdde.exe提供动态数据交换(DDE)的网络传输和安全特性。smlogsvc.exe配置性能日志和警报。rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功功能。RsEng.exe协调用来储存不常用数据的服务和管理工具。RsFsa.exe管理远程储存的文件的操作。grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对NTFS文件系统有用)。SCardSvr.ex对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。snmptrap.exe接收由本地或远程SNMP代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上SNMP管理程序。UtilMan.exe从一个窗口中启动和配置辅助工具。msiexec.exe依据.MSI文件中包含的命令来安装、修复以及删除软件。另外,有很多朋友都有这样的疑问:我的开机进程里有smss.exe和csrss.exe两个文件,有什么作用?进程文件:smssorsmss.exe进程名称:SessionManagerSubsystem描述:该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。常见错误:N/A是否为系统进程:是进程文件:csrssorcsrss.exe进程名称:Client/ServerRuntimeServerSubsystem描述:客户端服务子系统,用以控制Windows图形相关子系统。常见错误:N/A是否为系统进程:是所以,对自己不熟悉没有把握的进程,不要随便结束它.建议:把你认为有问题的进程比如"csrss.exe",在google里搜索"csrss.exe",就会获得相关的知识.还有不知道的就看这个网站:进程知识库
2023-06-24 16:32:001

怎样知道那些进程是不必要的

除了系统级别的基本都没什么用
2023-06-24 16:32:183

windows资讯进程叫什么

(1)[system Idle Process]进程文件: [system process] or [system process]进程名称: Windows内存处理系统进程描 述: Windows页面内存管理进程,拥有0级优先。介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。(2)[alg.exe]进程文件: alg or alg.exe进程名称: 应用层网关服务描 述: 这是一个应用层网关服务用于网络共享。介 绍:一个网关通信插件的管理器,为 “Internet连接共享服务”和 “Internet连接防火墙服务”提供第三方协议插件的支持。(3)[csrss.exe]进程文件: csrss or csrss.exe进程名称: Client/Server Runtime Server Subsystem描 述: 客户端服务子系统,用以控制Windows图形相关子系统。介 绍: 这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。(4)[ddhelp.exe]进程文件: ddhelp or ddhelp.exe进程名称: DirectDraw Helper描 述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。简 介:Directx 帮助程序(5)[dllhost.exe]进程文件: dllhost or dllhost.exe进程名称: DCOM DLL Host进程描 述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。介 绍:com代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。(6)[explorer.exe]进程文件: explorer or explorer.exe进程名称: 程序管理描 述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。介 绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。(7)[inetinfo.exe]进程文件: inetinfo or inetinfo.exe进程名称: IIS Admin Service Helper描 述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。介绍:IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。(8)[internat.exe]进程文件: internat or internat.exe进程名称: Input Locales描 述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。介 绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。(9)[kernel32.dll]进程文件: kernel32 or kernel32.dll进程名称: Windows壳进程描 述: Windows壳进程用于管理多线程、内存和资源。介 绍:更多内容浏览非法操作与Kernel32解读(10)[lsass.exe]进程文件: lsass or lsass.exe进程名称: 本地安全权限服务描 述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。介 绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。(11)[mdm.exe]进程文件: mdm or mdm.exe进程名称: Machine Debug Manager描 述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。介 绍:Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的垃圾文件,可匀我馍境换岫韵低巢涣加跋臁6?X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:WindowsSystem目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。(12)[mmtask.tsk]进程文件: mmtask or mmtask.tsk进程名称: 多媒体支持进程描 述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。介 绍:这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。(13)[mprexe.exe]进程文件: mprexe or mprexe.exe进程名称: Windows路由进程描 述: Windows路由进程包括向适当的网络部分发出网络请求。介 绍:这是Windows的32位网络界面服务进程文件,网络客户端部件启动的核心。印象中“A-311木马(Trojan.A-311.104)”也会在内存中建立mprexe.exe进程,可以通过资源管理结束进程。(14)[msgsrv32.exe]进程文件: msgsrv32 or msgsrv32.exe进程名称: Windows信使服务描 述: Windows信使服务调用Windows驱动和程序管理在启动。介 绍:msgsrv32.exe 一个管理信息窗口的应用程序,win9x下如果声卡或者显卡驱动程序配置不正确,会导致死机或者提示msgsrv32.exe 出错。(15)[mstask.exe]进程文件: mstask or mstask.exe进程名称: Windows计划任务描 述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。介 绍:计划任务,它通过注册表自启动。因此,通过计划任务程序实现自启动的程序在系统信息中看不到它的文件名,一旦把它从注册表中删除或禁用,那么通过计划任务启动的程序全部不能自动运行。win9X下系统启动就会开启计划任务,可以通过双击计划任务图标-高级-终止计划任务来停止它自启动。另外,攻击者在攻击过程中,也经常用到计划任务,包括上传文件、提升权限、种植后门、清扫脚印等。(16)[regsvc.exe]进程文件: regsvc or regsvc.exe进程名称: 远程注册表服务描 述: 远程注册表服务用于访问在远程计算机的注册表。(17)[rpcss.exe]进程文件: rpcss or rpcss.exe进程名称: RPC Portmapper描 述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。介 绍:98它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunHKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices添加"字符串值",定向到"C:WINDOWSSYSTEMRPCSS"即可。(18)[services.exe]进程文件: services or services.exe进程名称: Windows Service Controller描 述: 管理Windows服务。介 绍:大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用%systemroot%system32service.exe(19)[smss.exe]进程文件: smss or smss.exe进程名称: Session Manager Subsystem描 述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。简 介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。(20)[snmp.exe]进程文件: snmp or snmp.exe进程名称: Microsoft SNMP Agent描 述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。简 介:负责接收SNMP请求报文,根据要求发送响应报文并处理与WinsockAPI的接口。(21)[spool32.exe]进程文件: spool32 or spool32.exe进程名称: Printer Spooler描 述: Windows打印任务控制程序,用以打印机就绪。(22)[spoolsv.exe]进程文件: spoolsv or spoolsv.exe进程名称: Printer Spooler Service描 述: Windows打印任务控制程序,用以打印机就绪。介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。(23)[stisvc.exe]进程文件: stisvc or stisvc.exe进程名称: Still Image Service描 述: Still Image Service用于控制扫描仪和数码相机连接在Windows。(24)[svchost.exe]进程文件: svchost or svchost.exe进程名称: Service Host Process描 述: Service Host Process是一个标准的动态连接库主机处理服务.介 绍:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。windows 2k一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。而在windows XP中,则一般有4个以上的svchost.exe服务进程,windows 2003 server中则更多。(25)[taskmon.exe]进程文件: taskmon or taskmon.exe进程名称: Windows Task Optimizer描 述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。介 绍:任务管理器,它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。(26)[tcpsvcs.exe]进程文件: tcpsvcs or tcpsvcs.exe进程名称: TCP/IP Services描 述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。(27)[winlogon.exe]进程文件: winlogon or winlogon.exe进程名称: Windows Logon Process描 述: Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。(28)[winmgmt.exe]进程文件: winmgmt or winmgmt.exe进程名称: Windows Management Service描 述: Windows Management Service透过Windows Management Instrumentation data WMI)技术处理来自应用客户端的请求。简 介:winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。WinMgmt.exe(CIM对象管理器)和知识库(Repository)是WMI两个主要构成部分,其中知识库是对象定义的数据库,它是存储所有可管理静态数据的中心数据库,对象管理器负责处理知识库中对象的收集和操作并从WMI提供程序收集信息。WinMgmt.exe在Windows 2k/NT上作为一个服务运行,而在Windows 95/98上作为一个独立的exe程序运行。Windows 2k系统在某些计算机上出现的WMI错误可以通过安装Windows 2k SP2来修正。(29)[system]进程文件: system or system进程名称: Windows System Process描 述: Microsoft Windows系统进程。介 绍:在任务管理器中会看到这项进程,属于正常系统进程。系统进程就介绍到这里。在Windows2k/XP中,以下进程是必须加载的:smss.exe、csrss.exe、winlogon.exe、services.exe、lsassexe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process。
2023-06-24 16:32:261

我电脑进程里都是什么东西啊?

不是吧
2023-06-24 16:32:345

电脑上不显示输入法怎么办?

可以点电脑设置里,重新设置下,显示语言栏
2023-06-24 16:32:497