barriers / 阅读 / 详情

高分请教Windows xp的进程问题

2023-07-11 09:15:16
共16条回复
里论外几

windows系统进程介绍- -

(1)[system Idle Process]

进程文件: [system process] or [system process]

进程名称: Windows内存处理系统进程

描 述: Windows页面内存管理进程,拥有0级优先。

介 绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

(2)[alg.exe]

进程文件: alg or alg.exe

进程名称: 应用层网关服务

描 述: 这是一个应用层网关服务用于网络共享。

介 绍:一个网关通信插件的管理器,为 “Internet连接共享服务”和 “Internet连接防火墙服务”提供第三方协议插件的支持。

(3)[csrss.exe]

进程文件: csrss or csrss.exe

进程名称: Client/Server Runtime Server Subsystem

描 述: 客户端服务子系统,用以控制Windows图形相关子系统。

介 绍: 这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。

(4)[ddhelp.exe]

进程文件: ddhelp or ddhelp.exe

进程名称: DirectDraw Helper

描 述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。

简 介:Directx 帮助程序

(5)[dllhost.exe]

进程文件: dllhost or dllhost.exe

进程名称: DCOM DLL Host进程

描 述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。

介 绍:com代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。

(6)[explorer.exe]

进程文件: explorer or explorer.exe

进程名称: 程序管理

描 述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。

介 绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

(7)[inetinfo.exe]

进程文件: inetinfo or inetinfo.exe

进程名称: IIS Admin Service Helper

描 述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。

介 绍:IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。

(8)[internat.exe]

进程文件: internat or internat.exe

进程名称: Input Locales

描 述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS.DEFAULTKeyboard LayoutPreload 加载内容的。internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

介 绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。

(9)[kernel32.dll]

进程文件: kernel32 or kernel32.dll

进程名称: Windows壳进程

描 述: Windows壳进程用于管理多线程、内存和资源。

介 绍:更多内容浏览非法操作与Kernel32解读

(10)[lsass.exe]

进程文件: lsass or lsass.exe

进程名称: 本地安全权限服务

描 述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。

介 绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

(11)[mdm.exe]

进程文件: mdm or mdm.exe

进程名称: Machine Debug Manager

描 述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。

介 绍:Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的垃圾文件,可匀我馍境换岫韵低巢涣加跋臁6?X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:WindowsSystem目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。

(12)[mmtask.tsk]

进程文件: mmtask or mmtask.tsk

进程名称: 多媒体支持进程

描 述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。

介 绍:这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

(13)[mprexe.exe]

进程文件: mprexe or mprexe.exe

进程名称: Windows路由进程

描 述: Windows路由进程包括向适当的网络部分发出网络请求。

介 绍:这是Windows的32位网络界面服务进程文件,网络客户端部件启动的核心。印象中“A-311木马(Trojan.A-311.104)”也会在内存中建立mprexe.exe进程,可以通过资源管理结束进程。

(14)[msgsrv32.exe]

进程文件: msgsrv32 or msgsrv32.exe

进程名称: Windows信使服务

描 述: Windows信使服务调用Windows驱动和程序管理在启动。

介 绍:msgsrv32.exe 一个管理信息窗口的应用程序,win9x下如果声卡或者显卡驱动程序配置不正确,会导致死机或者提示msgsrv32.exe 出错。

(15)[mstask.exe]

进程文件: mstask or mstask.exe

进程名称: Windows计划任务

描 述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。

介 绍:计划任务,它通过注册表自启动。因此,通过计划任务程序实现自启动的程序在系统信息中看不到它的文件名,一旦把它从注册表中删除或禁用,那么通过计划任务启动的程序全部不能自动运行。win9X下系统启动就会开启计划任务,可以通过双击计划任务图标-高级-终止计划任务来停止它自启动。另外,攻击者在攻击过程中,也经常用到计划任务,包括上传文件、提升权限、种植后门、清扫脚印等。

(16)[regsvc.exe]

进程文件: regsvc or regsvc.exe

进程名称: 远程注册表服务

描 述: 远程注册表服务用于访问在远程计算机的注册表。

(17)[rpcss.exe]

进程文件: rpcss or rpcss.exe

进程名称: RPC Portmapper

描 述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。

介 绍:98它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices添加"字符串值",定向到"C:WINDOWSSYSTEMRPCSS"即可。

(18)[services.exe]

进程文件: services or services.exe

进程名称: Windows Service Controller

描 述: 管理Windows服务。

介 绍:大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用%systemroot%system32service.exe

(19)[smss.exe]

进程文件: smss or smss.exe

进程名称: Session Manager Subsystem

描 述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

简 介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。

(20)[snmp.exe]

进程文件: snmp or snmp.exe

进程名称: Microsoft SNMP Agent

描 述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。

简 介:负责接收SNMP请求报文,根据要求发送响应报文并处理与WinsockAPI的接口。

(21)[spool32.exe]

进程文件: spool32 or spool32.exe

进程名称: Printer Spooler

描 述: Windows打印任务控制程序,用以打印机就绪。

(22)[spoolsv.exe]

进程文件: spoolsv or spoolsv.exe

进程名称: Printer Spooler Service

描 述: Windows打印任务控制程序,用以打印机就绪。

介 绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

(23)[stisvc.exe]

进程文件: stisvc or stisvc.exe

进程名称: Still Image Service

描 述: Still Image Service用于控制扫描仪和数码相机连接在Windows。

(24)[svchost.exe]

进程文件: svchost or svchost.exe

进程名称: Service Host Process

描 述: Service Host Process是一个标准的动态连接库主机处理服务.

介 绍:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。windows 2k一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。而在windows XP中,则一般有4个以上的svchost.exe服务进程,windows 2003 server中则更多。

(25)[taskmon.exe]

进程文件: taskmon or taskmon.exe

进程名称: Windows Task Optimizer

描 述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。

介 绍:任务管理器,它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。

(26)[tcpsvcs.exe]

进程文件: tcpsvcs or tcpsvcs.exe

进程名称: TCP/IP Services

描 述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。

(27)[winlogon.exe]

进程文件: winlogon or winlogon.exe

进程名称: Windows Logon Process

描 述: Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

(28)[winmgmt.exe]

进程文件: winmgmt or winmgmt.exe

进程名称: Windows Management Service

描 述: Windows Management Service透过Windows Management Instrumentation data WMI)技术处理来自应用客户端的请求。

简 介:winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。WinMgmt.exe(CIM对象管理器)和知识库(Repository)是WMI两个主要构成部分,其中知识库是对象定义的数据库,它是存储所有可管理静态数据的中心数据库,对象管理器负责处理知识库中对象的收集和操作并从WMI提供程序收集信息。WinMgmt.exe在Windows 2k/NT上作为一个服务运行,而在Windows 95/98上作为一个独立的exe程序运行。Windows 2k系统在某些计算机上出现的WMI错误可以通过安装Windows 2k SP2来修正。

(29)[system]

进程文件: system or system

进程名称: Windows System Process

描 述: Microsoft Windows系统进程。

介 绍:在任务管理器中会看到这项进程,属于正常系统进程。

其他常见系统进程:

clipsrv.exe    支持"剪贴簿查看器",以便可以从远程剪贴簿查阅剪贴页面

cisvc.exe     索引服务

dfssvc.exe    管理分布于局域网或广域网的逻辑卷

dmadmin.exe    磁盘管理请求的系统管理服务

dns.exe      应答对域名系统(dns)名称的查询和更新请求

faxsvc.exe    帮助您发送和接收传真

grovel.exe    扫描零备份存储(sis)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 ntfs 文件系统有用)

ismserv.exe    允许在 windows advanced server 站点间发送和接收消息

llssrv.exe    证书记录服务

locator.exe    管理 rpc 名称服务数据库

lserver.exe    注册客户端许可证

mnmsrvc.exe    允许有权限的用户使用 netmeeting 远程访问 windows 桌面

msdtc.exe     并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器

msiexec.exe    依据 .msi 文件中包含的命令来安装、修复以及删除软件

netdde.exe    提供动态数据交换 (dde) 的网络传输和安全特性

ntfrs.exe     在多个服务器间维护文件目录内容的文件同步

rseng.exe     协调用来储存不常用数据的服务和管理工具

rsfsa.exe     管理远程储存的文件的操作

rssub.exe     控制用来远程储存数据的媒体

rsvp.exe     为依赖质量服务(qos)的程序和控制应用程序提供网络信号和本地通信控制安装功功能

scardsvr.exe   对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制

smlogsvc.exe   配置性能日志和警报

snmptrap.exe   接收由本地或远程 snmp 代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上 snmp 管理程序

termsrv.exe    termservice

tcpsvcs.exe    提供在 pxe 可远程启动客户计算机上远程安装 windows 2000 professional 的能力

tftpd.exe     实现 tftp internet 标准。该标准不要求用户名和密码。

tlntsvr.exe    tlnrsvr

ups.exe      管理连接到计算机的不间断电源(ups)

utilman.exe    从一个窗口中启动和配置辅助工具

wins.exe     为注册和解析 netbios 型名称的 tcp/ip 客户提供 netbios 名称服务

系统进程就介绍到这里。

在Windows2k/XP中,以下进程是必须加载的:

smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process;

在Windows 9x中,一下进程是必须加载的:

msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。

左迁
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
http://bbs.y***.com/cgi-bin/topic.cgi?forum=13&topic=2895这里详细
进程0:[System Process](优先级:暂缺)
进程1:System(优先级:标准)
进程2:SystemRootSystem32smss.exe(优先级:标准)
进程3:CSRSS.EXE(优先级:高)
进程4:??D:WINDOWSsystem32winlogon.exe(优先级:高)
进程5:D:WINDOWSsystem32services.exe(优先级:标准)
进程6:D:WINDOWSsystem32lsass.exe(优先级:标准)
进程7:D:WINDOWSsystem32svchost.exe(优先级:标准)
进程8:SVCHOST.EXE(优先级:标准)
进程9:D:WINDOWSSystem32svchost.exe(优先级:标准)
进程10:SVCHOST.EXE(优先级:标准)
进程11:SVCHOST.EXE(优先级:标准)
进程12:D:WINDOWSsystem32spoolsv.exe(优先级:标准)
进程13:D:WINDOWSExplorer.EXE(优先级:标准)
进程14:D:WINDOWSsystem32ctfmon.exe(优先级:标准)
进程15:D:WINDOWSsystem32crypserv.exe(优先级:高)
进程16:D:WINDOWSSystem32inetsrvinetinfo.exe(优先级:标准)
进程17:WDFMGR.EXE(优先级:标准)
进程18:ALG.EXE(优先级:标准)
进程19:D:WINDOWSSystem32svchost.exe(优先级:标准)
进程20:wmiprvse.exe(优先级:标准)
康康map

网上下冰刃,是最佳的系统进程监视软件,是绿色的。

系统进程:

system process

alg.exe

csrss.exe

ddhelp.exe

dllhost.exe

explorer.exe

inetinfo.exe

internat.exe

kernel32.dll

lsass.exe

mdm.exe

mmtask.tsk

mprexe.exe

msgsrv32.exe

mstask.exe

regsvc.exe

rpcss.exe

services.exe

smss.exe

snmp.exe

spool32.exe

spoolsv.exe

stisvc.exe

svchost.exe

system taskmon.exe

tcpsvcs.exe

winlogon.exe

winmgmt.exe

除此之外还有你的杀毒软件等开机运行软件进程:一般这系进程都在其他文件夹或磁盘。所以还是好区分。

贝贝

Windows XP系统进程详解

xp系统进程信息

系统进程:

system process

alg.exe

csrss.exe

ddhelp.exe

dllhost.exe

explorer.exe

inetinfo.exe

internat.exe

kernel32.dll

lsass.exe

mdm.exe

mmtask.tsk

mprexe.exe

msgsrv32.exe

mstask.exe

regsvc.exe

rpcss.exe

services.exe

smss.exe

snmp.exe

spool32.exe

spoolsv.exe

stisvc.exe

svchost.exe

system taskmon.exe

tcpsvcs.exe

winlogon.exe

winmgmt.exe

一般程序:

absr.exe acrobat.exe acrord32.exe

agentsvr.exe aim.exe airsvcu.exe

alogserv.exe avconsol.exe avsynmgr.exe

backWeb.exe bcb.exe calc.exe

ccapp.exe cdplayer.exe charmap.exe

cidaemon.exe cisvc.exe cmd.exe

cmesys.exe ctfmon.exe ctsvccda.exe

cutftp.exe defwatch.exe devldr32.exe

dire****d.exe dreamweaver.exe em_exec.exe

excel.exe findfast.exe frontpage.exe

gmt.exe hh.exe hidserv.exe

icq.exe iexplore.exe irmon.exe

kodakimage.exe loadqm.exe loadwc.exe

mad.exe mcshield.exe mgabg.exe

mmc.exe mobsync.exe mplayer.exe

mplayer2.exe msaccess.exe msbb.exe

msdtc.exe msiexec.exe msimn.exe

msmsgs.exe msoobe.exe mspaint.exe

mspmspsv.exe mysqld-nt.exe navapsvc.exe

navapw32.exe ndetect.exe netscape.exe

notepad.exe ntbackup.exe ntvdm.exe

nvsvc32.exe nwiz.exe osa.exe

outlook.exe photoshop.exe point32.exe

powerpnt.exe pstores.exe qttask.exe

realplay.exe rnaapp.exe rtvscan.exe

rundll32.exe sndrec32.exe sndvol32.exe

spoolss.exe starter.exe systray.exe

tapisrv.exe userinit.exe visio.exe

vptray.exe vshwin32.exe vsmon.exe

vsstat.exe wab.exe webscanx.exe

winamp.exe winhlp32.exe winoa386.mod

winproj.exe winroute.exe winword.exe

winzip32.exe wkcalrem.exe wkqkpick.exe

wmplayer.exe wordpad.exe wowexec.exe

ypager.exe

皮皮

让我数数啊。

我觉得这些进程是必不可少的(关了会影响正常操作,或者,会关机):

系统进程:

system process

alg.exe

csrss.exe

ddhelp.exe

dllhost.exe

explorer.exe

inetinfo.exe

internat.exe

kernel32.dll

lsass.exe

mdm.exe

mmtask.tsk

mprexe.exe

msgsrv32.exe

mstask.exe

regsvc.exe

rpcss.exe

services.exe

smss.exe

snmp.exe

spool32.exe

spoolsv.exe

stisvc.exe

svchost.exe

system taskmon.exe

tcpsvcs.exe

winlogon.exe

winmgmt.exe

不过,没必要过分苛求运行程序少,如果是过得去的配置的话,稍微多一点也没关系,一般来说开机40几个进程都是正常的事情。

余辉

一、最基本的系统进程

也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行

1、smss.exeSession Manager

2、csrss.exe子系统服务器进程

3、winlogon.exe管理用户登录

4、services.exe包含很多系统服务

5、lsass.exe管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据

6、ticket。(系统服务) ->netlogon

7、svchost.exe包含很多系统服务!!!->eventsystem

8、SPOOLSV.EXE将文件加载到内存中以便迟后打印(没有打印机也不必了)。

9、explorer.exe资源管理器

10、internat.exe托盘区的拼音图标,装了OfficeXP及以上者为ctfmon.exe。

二、附加的系统进程

这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少

1、mstask.exe允许程序在指定时间运行。(系统服务)->schedule

2、regsvc.exe允许远程注册表操作。(系统服务)->remoteregister 3、winmgmt.exe提供系统管理信息(系统服务)。

4、inetinfo.exe->msftpsvc,w3svc,iisadmn

5、tlntsvr.exe->tlnrsvr

6、tftpd.exe实现TFTP Internet 标准。该标准不要求用户名和密码,是远程安装服务的一部分。(系统服务)

7、termsrv.exe提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional 桌面会话以及运行在服务器上的基于Windows 的程序。(系统服务)

8、dns.exe应答对域名系统(DNS)名称的查询和更新请求。(系统服务)

三、以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害)

1、tcpsvcs.exe提供在PXE 可远程启动客户计算机上远程安装Windows 2000 Professional 的能力。(系统服务)->simptcp支持以下TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系统服务)

2、ismserv.exe允许在Windows Advanced Server 站点间发送和接收消息。(系统服务)

3、ups.exe管理连接到计算机的不间断电源(UPS)。(系统服务)

4、wins.exe为注册和解析NetBIOS 型名称的TCP/IP 客户提供NetBIOS 名称服务。(系统服务)

5、llssrv.exeLicense Logging Service(system service) 6、ntfrs.exe在多个服务器间维护文件目录内容的文件同步。(系统服务)

7、RsSub.exe控制用来远程储存数据的媒体。(系统服务)

8、locator.exe管理RPC 名称服务数据库.(rpclocator 区RpcSs)

9、lserver.exe注册客户端许可证。(系统服务)

10、dfssvc.exe管理分布于局域网或广域网的逻辑卷。(系统服务)

11、clipsrv.exe支持"剪贴簿查看器",以便可以从远程剪贴簿查阅剪贴页面。(系统服务)

12、msdtc.exe并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)

13、faxsvc.exe帮助您发送和接收传真。(系统服务)

14、cisvc.exeIndexing Service(system service)!!!

15、dmadmin.exe磁盘管理请求的系统管理服务。(系统服务)

16、mnmsrvc.exe允许有权限的用户使用NetMeeting 远程访问Windows 桌面。(系统服务)

17、netdde.exe提供动态数据交换(DDE) 的网络传输和安全特性。(系统服务)

18、smlogsvc.exe配置性能日志和警报。(系统服务)

19、rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)

20、RsEng.exe协调用来储存不常用数据的服务和管理工具。(系统服务)

21、RsFsa.exe管理远程储存的文件的操作。(系统服务)

22、grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)

23、SCardSvr.exe对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务) 24、snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)

25、snmptrap.exe接收由本地或远程SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上SNMP 管理程序。(系统服务)

26、UtilMan.exe从一个窗口中启动和配置辅助工具。(系统服务)

27、msiexec.exe依据.MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

其它补充:

sfmprint.exe > Print Services for Macintosh 打印Macintosh服务

Nspmon.exe Windows Media Monitor Service (NsMonitor)

Nsum.exe Windows Media Unicast Service (NsUnicast) 微软文档:Windows 2000 中的默认进程

Csrss.exe - 您无法从任务管理器中结束此进程。

Win32 子系统的用户模式部分(Win32.sys 是内核模式部分)。Csrss 代表 client/server run-time subsystem(客户端/服务器运行时子系统),它是一个基本的子系统,必须始终运行。Csrss 负责管理控制台窗口,创建和/或删除线程,并且负责16 位虚拟MS-DOS 环境的某些部分。

Explorer.exe - 您可以从任务管理器中结束此进程。 这是用户外壳程序,即我们熟悉的任务栏、桌面等。该进程对于Windows 的正常运行所起的作用并不像我们想像的那么重要,并且可以从任务管理器中停止(并重新启动)它,而且通常不会给系统带来任何副作用。

Internat.exe - 您可以从任务管理器中结束此进程。 Internat.exe 在启动时运行;它加载由用户指定的不同的输入法区域设置。为当前用户加载的区域设置来自以下注册表项: HKEY_CURRENT_USERKeyboard LayoutPreload Internat.exe 将"EN"图标加载到任务栏中,这使得用户可以轻松地在区域设置之间切换。当该进程停止时,此图标将消失,但是仍然可以通过"控制面板"更改区域设置。

注意:"系统"的区域设置是从以下位置加载的: HKEY_USERS.DEFAULTKeyboard LayoutPreload 这些区域设置由"本地系统"帐户下运行的系统服务使用,或者在没有用户登录时(例如,在出现登录提示时)使用 Lsass.exe - 您无法从任务管理器中结束此进程。

本地安全身份验证服务器,它生成的进程将负责验证用户的身份以使用Winlogon 服务。该进程通过使用身份验证程序包(如默认的Msgina.dll)来执行。如果身份验证成功,Lsass 将生成用户的访问令牌,该令牌用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌。

Mstask.exe - 您无法从任务管理器中结束此进程。 任务计划程序服务,负责在用户预定的时间运行任务。 Smss.exe - 您无法从任务管理器中结束此进程。 这是会话管理器子系统,负责启动用户会话。该进程由系统线程启动,并负责各种活动,其中包括启动Winlogon 和Win32 (Csrss.exe) 进程以及设置系统变量。当它启动这些进程后,它将等待Winlogon 或Csrss 结束。如果这些过程"正常"发生,系统将会关闭;如果这些过程出现异常,Smss.exe 将导致系统停止响应(挂起)。

Spoolsv.exe - 您无法从任务管理器中结束此进程。 后台打印程序服务负责管理发送到后台的打印/传真作业。

Svchost.exe - 您无法从任务管理器中结束此进程。 这是一个通用进程,它充当从DLL 运行的其他进程的宿主;因此,该进程会对应有多个项目,这是很正常的。要查看哪些进程正在使用Svchost.exe,请使用Windows 2000 安装光盘中的Tlist.exe;语法是在命令提示符处键入

tlist -s Services.exe - 您无法从任务管理器中结束此进程。 这是服务控制管理器,负责启动、停止系统服务以及与系统服务进行交互。

System - 您无法从任务管理器中结束此进程。 大多数系统内核模式的线程都作为系统进程运行。

System Idle Process - 您无法从任务管理器中结束此进程。 该进程是在各个处理器上运行的单个线程,它唯一的任务是在系统没有处理其他线程时占用处理器时间。在任务管理器中,此进程会占用绝大部分的处理器时间。 Taskmgr.exe - 您可以从任务管理器中结束此进程。 这是任务管理器自身的进程

Winlogon.exe - 您无法从任务管理器中结束此进程。 该进程负责管理用户登录和注销。此外,仅当用户按Ctrl+Alt+Del 时,Winlogon 才会被激活,此时它会显示安全对话框。

Winmgmt.exe- 您无法从任务管理器中结束此进程。

Winmgmt.exe 是Windows 2000 中客户端管理的核心组件。当第一个客户端应用程序进行连接时,该进程将进行初始化,或者当管理应用程序请求该进程的服务时,该进程会不断地进行初始化 许多无法从任务管理器中结束的进程都可以使用资源工具箱实用工具 kill.exe来结束。但是,该命令可能会导致系统故障或其他不希望出现的副作用。

阿啵呲嘚

一个个结束,除了杀毒软件及Exeplor进程。其他的关键进程系统是禁止结束的。

S笔记
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
去下一个WINDOWS进程管理器。它能告诉哪个进程是干什么用的。还有它的来源。相当好用。它能识别所有系统进程和大多数软件进程。
地址:http://nj.o********.net/soft/40914.htm
它是免费的!
说那么多干什么!一点也不实在。你能记得住吗?还如用这个让它一天天的教你!!
真可

走进SVCHOST

SVCHOST进程现在是声名狼藉,本来Windows用它来启动各种服务,可是偏偏病毒、木马也想尽办法来利用它,企图利用它的特性来迷惑用户,达到感染、入侵、破坏的目的(如冲击波变种病毒“W32.Welchia.Worm”),弄的大家草木皆兵一见有SVCHOST就怀疑自己是否已经中招,其实Windows系统存在多个SVCHOST进程是很正常的,在受感染的机器中到底哪个是病毒进程呢?这里仅举一例来说明。

假设Windows XP系统被“W32.Welchia.Worm”感染了。正常的SVCHOST文件存在于“C:Windowssystem32”目录下,如果发现该文件出现在其他目录下就要小心了。“W32.Welchia.Worm”病毒存在于“C:Windowssystem32wins”目录中,因此使用进程管理器查看SVCHOST进程的执行文件路径就很容易发现系统是否感染了病毒。Windows系统自带的任务管理器不能够查看进程的路径,可以使用第三方进程管理软件,如“Windows优化大师”进程管理器,通过这些工具就可很容易地查看到所有的SVCHOST进程的执行文件路径,一旦发现其执行路径为不平常的位置就应该马上进行检测和处理。

在基于NT内核的Windows操作系统家族中,不同版本的Windows系统,存在不同数量的“SVCHOST”进程,用户使用“任务管理器”可查看其进程数目。一般来说,Win2000有两个SVCHOST进程,WinXP中则有四个或四个以上的SVCHOST进程(以后看到系统中有多个这种进程,千万别立即判定系统有病毒了哟),而Win2003 server中则更多。这些SVCHOST进程提供很多系统服务,如:RpcSs服务(Remote Procedure Call)、dmserver服务(Logical Disk Manager)、Dhcp服务(DHCP Client)等。

如果要了解每个SVCHOST进程到底提供了多少系统服务,可以在Win2000的命令提示符窗口中输入“Tlist -S”命令来查看,该命令是Win2000 Support Tools提供的。在WinXP则使用“tasklist /svc”命令。

深入分析SVCHOST

Windows系统进程分为独立进程和共享进程两种,“SVCHOST.EXE”文件存在于“%SystemRoot%system32”目录下,它属于共享进程。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由SVCHOST.EXE进程来启动。但SVCHOST进程只作为服务宿主,并不能实现任何服务功能,即它只能提供条件让其他服务在这里被启动,而它自己却不能给用户提供任何服务。那这些服务是如何实现的呢?

原来这些系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向SVCHOST,由SVCHOST调用相应服务的动态链接库来启动服务。那SVCHOST又怎么知道某个系统服务该调用哪个动态链接库呢?这是通过系统服务在注册表中设置的参数来实现。下面就以RpcSs(Remote Procedure Call)服务为例,进行讲解。实例:笔者以Windows XP为例,点击“开始”/“运行”,输入“services.msc”命令,弹出服务对话框,然后打开“Remote Procedure Call”属性对话框,可以看到RpcSs服务的可执行文件的路径为“C:WINDOWSsystem32svchost -k rpcss”,这说明RpcSs服务是依靠SVCHOST调用“rpcss”参数来实现的,而参数的内容则是存放在系统注册表中的。

在运行对话框中输入“regedit.exe”后回车,打开注册表编辑器,找到[HKEY_LOCAL_MACHINE SYSTEMCurrentControlSetServicesRpcSs]项,找到类型为“REG_EXPAND_SZ”的键“magePath”,其键值为“%SystemRoot%system32svchost -k rpcss”(这就是在服务窗口中看到的服务启动命令),另外在“Parameters”子项中有个名为“ServiceDll”的键,其值为“%SystemRoot%system32 pcss.dll”,其中“rpcss.dll”就是rpcss服务要使用的动态链接库文件。这样SVCHOST进程通过读取“RpcSs”服务注册表信息,就能启动该服务了。

蓓蓓
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
你可以下载一个"超级兔子"下来,里面有个"超级兔子任务管理器",可以帮你分辨出哪些是系统进程,哪些不是;目前我就是通过此软件把不是系统进程的程序给结束掉;而且还有很多系统优化、保护IE、清除广告、检测木马等功能,非常方便;下载地址是:http://www.o********.net/soft/2636.htm;也可以通过www.b***.com进行搜索“超级兔子魔法设置 7.58”即可找到!
苏萦

我顶!!!1支持<Air索娅>详细!!

可乐

把系统重做了吧,中毒了

coco

一般中间的一列用户名是 “SYSTEM” 的是系统必须的进程

北境漫步

18个左右就正常了

再也不做稀饭了
* 回复内容中包含的链接未经审核,可能存在风险,暂不予完整展示!
这个博客里有你要的答案 http://sgllll.b***.com/
Chen

厉害!!!!!!!!!!!!!

相关推荐

我的电脑在开机的时候老出现一个文件夹 C:WINDOWSsystem32,里面有很多文件,怎么办?

中毒!
2023-07-11 06:25:176

VB语言 基本语句(会数学的也可以)

你是要写控制台程序还是可视化的?
2023-07-11 06:25:354

ARP病毒的解决方案

首先判定是局域网哪台电脑中了arp病毒,乱发错误的数据包,中了病毒的电脑你首先会觉得电脑运行异常,运行速度变慢,打开程序各种卡死,经常断网或者上网速度变慢,可以认定那台电脑中了病毒。最暴力的去除arp病毒的方案,无需复杂的代码命令操作,一样可以有效去除arp病毒的困扰:(病毒软件无法查杀出arp病毒,无论是三流零 喏盾和avast,和谐)1:绑定本机的ip地址和max地址,隐藏SSID,修改网关地址,例如:192.168.18.1可以改成192.168.43.93,修改默认路由器登录账号和密码.(w7电脑可以用cmd命令调出控制台,在控制台方框里面输入ipconfig(空格)/all,可以查到当前本机电脑的IP和MAX地址,(如果用无线WiFi就选择无线网络设配器看ip和max地址,不是就反之)然后进入路由器设置ip和max地址绑定)2:下载arp防火墙软件,推荐诺顿企业版和风云防火墙。(传统杀毒软件arp防火墙防御能力不够强,可以下载诺顿企业版的防御软件,杀毒+网络arp防火墙,不过诺顿企业版杀毒能力不强,但是防御能力蛮强的,设置的规则有效抵御arp欺骗和外网攻击,或者下载国产风云防火墙个人版,在风云里面绑定ip和max地址,功能较多强大,最强大的莫过于类似进程管制的功能,系统每调用一个进程或者服务,都要经过风云防火墙的同意才能允许运行,我曾经就利用这个功能找出了系统的木马程序)3:禁止远程访问端口(在w7组策略禁止常用远程灰鸽子软件的访问端口,例如:339、335、445等端口,禁用NIOS服务,下载一个禁用各种黑客控制软件访问端口的批处理,设为开机启动)4:规律上网(浏览有颜色网页可以用ADsafe网页广告过滤软件过滤各种弹窗广告,搜集大型的资源较多较全的磁力网站,搜电影不怕病毒,或者电脑硬盘容量较多的,可以安装一个虚拟系统软件:vwmare,虚拟系统所有运行的病毒和软件无法感染主系统)5:定期更新漏洞(安全软件附带的漏洞补丁有几率会造成系统蓝屏,最好就是使用口碑好大流量的网站提供的微软漏洞补丁安装包,网站会剔除会产生蓝屏的漏洞补丁,用户可以放心安装)6:还原路由器的恢复出厂设置功能(重要)(千万不要点击路由器外壳的重置按钮,重置了也用)此上述方案能防arp病毒攻击、arp欺骗、黑客软件攻击和控制电脑如果电脑被远程控制,中了arp病毒断网攻击和arp网关欺骗,重装系统和一键还原或者硬盘格式化均无用的情况下,可以考虑进入PE系统,修复MBR引导,用分区软件分区,可以重格系统,安装微软官方纯净版的系统,高效稳定。
2023-07-11 06:25:532

dmadmin是什么进程???

没见过,不是你装了什么程序的吧,也有可能是病毒哦
2023-07-11 06:26:345

auto病毒是什么病毒呀,详细点最后哦?

忽忽也不是什么牛的毒对机子没害处装个360安全卫士就能搞定~~~
2023-07-11 06:26:524

C盘里特然间多了个叫做1.txt文件,请问这是甚什么原因

是QQ幻想外挂或木马之类的吧。。。。监听查找游戏窗口。。。。
2023-07-11 06:26:592

电脑高手请进。

o
2023-07-11 06:27:0711

NVIDIA是什么东西

1、NVIDIA(全称NVIDIACorporation,NASDAQ:NVDA,中文正式名称NVIDIA)成立于1993年1月,是一家专注于智能核心芯片组设计的无晶圆厂IC半导体公司。NVIDIA是图形技术和数字媒体处理器的全球领导者。2、NVIDIA(全称为NVIDIACorporation,NASDAQ:NVDA,官方中文名称英伟达),创立于1993年1月,是一家以设计智核芯片组为主的半导体公司。3、NVIDIA是显卡驱动,装有NVIDIA显卡的电脑自带的驱动程序。可以在驱动里关闭,即任务栏里不显示图标。或在运行里打msconfig在启动里关掉nwiz,NvMcTray即可。4、NVIDIA公司(Nasdaq代码:NVDA)成立于1993年,是图形处理技术的市场领袖,专注于打造能够增强个人和专业计算平台的人机交互体验的产品。5、电脑上NVIDIA是图形芯片,NVIDIA其GeForce系列图形芯片为娱乐和游戏应用提供三维、二维和高清晰度电视性能。
2023-07-11 06:27:411

NVIDIA是什么东西啊,可以删除么,会影响系

是显卡驱动,删除无法正常显示。
2023-07-11 06:27:513

联想笔记本的开机启动项哪些可以禁止

尊敬的用户您好!按下win+R键,输入msconfig后,在启动选项卡下选择全部禁用,在服务选项卡下,勾选隐藏所有microsoft 服务后,选择全部禁用。勾选上隐藏后,剩下的都可以禁用,后面启动中的选项,可以全部禁用。更多问题您可以咨询idea论坛:www.lenovobbs.lenovo.com.cnThink论坛:www.thinkbbs.lenovo.com.cn联想乐社区:http://bbs.lenovomobile.com/forum.php希望能帮到您,祝您生活愉快!
2023-07-11 06:28:013

联想电脑哪些开机启动项可以关掉

一般而已,除了以下几个系统进程外,其余的进程都可以关闭:nvcpldaemon;nwiz;nvmediacenter;以上三个为为显卡驱动的相关进程,如果禁止很可能会影响到显卡的性能甚至可能出现显示故障,导致使用上的不便;rthdcpl;alcmtr;这两个为板载RealTekAC97声卡的相关进程。
2023-07-11 06:28:161

rvwxcty.exe是什么病毒?如何清除该病毒?

快用金山试试吧!最进的新病毒,金山都发下来了,
2023-07-11 06:28:243

中了Trojan/Win32.Agent.atvj怎么办?

说明病毒不只这一个,你别把文件文件删了,然后改成TXT文件,把里面代码删掉点,再保存下,笨点的病毒就这么解决了高级的么,会自己发现的,那要 在安全模式下 全盘杀毒的
2023-07-11 06:28:322

就像吹过七大海洋的风一般

跨越七海之风柯南剧场版绯碧之棺的主题曲七つの海を渡る风http://bt14.lonelylive.cn/BzJVNAc1XD0HN1QwVGxXN1N6W1hWbFBuUzRVdgAoVXIEMQZ4VDAKM1I7Vm4Fe1dWAhQFegMyADMCLVVnU20HeQdlVWEHZlw9BzVUMlRuVzJTY1s7VjRQMVM3VWMAMFVhBGIGZ1RlCmpSN1YwBW1XNwIzBTMDZwA2AmBVPFMwBzU=.mp3试听http://ting.mbox.sogou.com/listenV2.jsp?cid=123BBC99AC93F188&gid=1fa58905cd301375&s=%B0%AE%C4%DA%C0%EF%B2%CB&t=%C6%DF%A4%C4%A4%CE%BA%A3%A4%F2%B6%C9%A4%EB%B7%E7%A4%CE%A4%E8%A4%A6%A4%CB%28RINA%27S+vocalless+version%29&lid=7c679a7770a1b50f&ac=0&w=02020800&dr=1
2023-07-11 06:28:391

d3drm.exe

楼上的可能有病 从别的地方copy一大堆没用的骗分啊!有可能是病毒,正常的文件应该是d3drm.dll,是DX9里的库文件。可以试试用卡巴,在安全模式下检查一下系统盘,如果查不出病毒。建议用防火墙或者端口观察软件跟踪一下d3drm.exe进程的运行情况(调用其他程序或者访问网络)。如果经常有不正常的调用或者访问操作,多半是病毒了,可以往杀毒公司上报
2023-07-11 06:29:392

怎么判断哪种光盘是系统盘,系统盘的特点是什么,说得具体点

a href="http://bbs.hidotnet.com/5012/ShowPost.aspx" target="_blank">http://bbs.hidotnet.com/5012/ShowPost.aspxwindowsXP优化大全 动手之前,首先要确保以管理员的身份登录操作系统,因为普通用户身份下好些选项是无权使用的。因为下面的操作有些要涉及到windowsxp的一些系统文件和隐藏的文件,而在xp的默认状态下你是看不到它们的,所以,我们先到控制面板→文件夹选项→查看选项卡中设置一下,将“隐藏受保护的操作系统文件(推荐)”及“隐藏已知文件类型的扩展名”前的勾去掉,点确定退出就可以看到它们了。 一个对Windows XP影响重大的硬件就是内存。使用256MB内存运行Windows XP会比较流畅,512MB的内存可以让系统运行得很好。 问:为何我的Windows XP下的IE运行很慢? 答:如果你的机器CPU和内存够用的话,一般没这个问题。不过我发现,如果你对IE的高级选项里的东西做了改动,如一些效果等等,IE就会运行得很慢,尤其是显示上面的菜单和工具栏的时候。最简单的解决办法就是在“高级”选项的面板上,点击“默认”即可。 WindowsXP中单击右键占大量内存 2003年05月12日 不知你用WindowsXP系统时有没有这样的经验,使用WINDOWS资源管理器里,在选中文件上单击右键会突然使系统变慢。不久以前曾有人提出过这样的疑问,并打开资源监视器发现果然如此,在单击右键时CPU占用率达100%。这是不是XP的一个BUG呢?近日微软公司终于静悄悄地发布了一篇报告证实了这一点:在WINDOWS XP的资源管理器里,选中文件单击右键会占用大量的内存!微软在文中称,当你在WINDOWS XP的资源管理器里,选中文件单击右键后,显示弹出菜单时的CPU占用率为100%。这意味着,任何的文件拷贝操作“可能会停止反应”(文中称)。而网络连接速度也会显著地下降。这时,任何的流操作,比如说收听音乐,可能被打断!可是要解决这个问题也异常容易,你可以关掉菜单栏和工具栏里的“转换效果(transition effects)”选项,或是点右键之前先点左键。而这一缺欠存在于所有的Windows XP版本中,包括修复BUG的SP1,和SP1a版中。(风天)1.用SFC命令释放更多空间 删除全部文件的命令是sfc.exe/purgecache(sfc.exe/?查看命令参数的意义),约300MB,本操作有危险性,对系统不熟悉者勿用。 在命令提示符下输入“sfc”会出现如下文字:扫描所有受保护的系统文件并用正确的 Microsoft 版本替换不正确的版本。SFC /SCANNOW 立即扫描所有受保护的系统文件。/SCANONCE 下次启动时扫描所有受保护的系统文件。/SCANBOOT 每次启动时扫描所有受保护的系统文件。/REVERT 将扫描返回到默认设置。/PURGECACHE 清除文件缓存。/CACHESIZE=x 设置文件缓存大小。 输入“sfc /purgecache”可以去掉安装时在“C:WINDOWSsystem32dllcache”中的系统文件备份。 2.清除预读文件当xp使用一段时间后,预读文件夹里的文件会变的很大,里面会有死链文件,这会减慢系统时间。建议,定期删除这些文件。(c:windowsprefetch)3.优化一——MsConfig 在98里,大多数朋友都应该熟识MsConfig了,这是一个系统内置的Windows设置工具。点击开始菜单,选择“运行”,然后在录入框中敲入“msconfig”回车。我们要动手脚的是“Startup(启动)”选项卡,点击它,就可以看到操作界面。在启动选项中显示了Windows启动时运行的所有程序。这里没有一个程序对Windows来说是生死悠关的,所以放心大胆地把不要的去掉。(其中ctfmon是输入法图标,WINXP.GHO中WindowsXP系统自己已有的启动项目:IMJPMIG、TINTSETP、TINTSETP、NvCpl、nwiz、ctfmon)4.页面文件 页面文件实际上就是xp使用的虚拟内存的文件,你可以在系统区根目录底下看到一个名为pagefile.sys的文件,不过xp为了安全默认值总是设的很大,浪费了不少的硬盘空间,其实我们完全可以将它的值设小一点。 进入控制面板→系统→高级→性能→设置→高级→虚拟内存→更改,来到虚拟内存设置窗口,首先确定你的页面文件在哪个驱动器盘符,然后将别的盘符驱动器的页面文件全部禁用,根据微软的建议,页面文件应设为内存容量的1.5倍,但如果你的内存比较大,那它占用的空间也是很可观的,所以,建议如果内存容量在256MB以下,就设置为1.5倍,如果在512MB以上,设置为内存容量的一半完全可行,在中间的设为和内存容量相同,当然如果你的内存高达1G以上,那就完全可以不需要页面文件了。 为了通过调整虚拟内存设置来提高系统性能,你可以增加页面文件的大小,或者你可以把页面移动或分散到其他物理硬盘上。增加页面文件的大小很容易: 只要在初始大小文本框中输入一个更大的数字。然后,把这个数字乘以2,输入最大值文本框中。要启用新的页面文件,只需点击"设置"按钮。要想最佳地提高性能可以还是要把页面文件从C:盘移到另一个硬盘上。当然,这需要在系统中有一个以上的硬盘。请记住把页面文件放到同一硬盘的另一驱动分区上是不会提升性能的。把页面文件移到另一个硬盘上可以提升性能的原因是因为当一个硬盘在处理操作系统功能时,另一硬盘可以同时处理页面文件请求。 使用固定的虚拟内存,建议把最大值和最小值都设置为382M,而不管你的物理内存的大小。5.禁止页面内存执行 本方法最好在配备256MB以上内存(推荐384MB或512MB)的系统上使用,具体步骤为,启动注册表编辑器,然后找到:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management 选择“DisablePagingExecutive(禁止页面文件执行)”,设置为“1”,这样可以从一定程度上改善内存的性能,提高系统的运行速度,毕竟内存比硬盘快得多。 6.禁用休眠功能hiberfil.sys文件 在一些较新的具有STR功能的主板上安装了xp后,在系统区根目录下会有一个hiberfil.sys的文件,它的大小和内存容量一样,这是什么文件呢?原来这个就是xp休眠功能所占用的硬盘空间的文件(windowsxp默认休眠功能是处于打开状态的),电脑处于休眠状态时,内存中的所有内容将保存到硬盘,并且电脑会被关闭。电脑在返回打开状态之后,关闭电脑时打开的所有程序和文档将全都还原到桌面。 在开始-关闭计算机时按住shift键你就可以看到休眠选项。如果这个功能你不是经常使用,你应该到控制面板→电源选项→休眠中将其关闭,以释放出硬盘空间,待到要需要使用时再打开即可。7.如果你的电脑只有你一个人使用,最好只建自己的一个帐户,因为你每建一个帐户,就会在windowsxp的安装目录下的documents and settings下面多一个以你所建帐户为名的文件夹,里面存放着这个帐户的一些资料,有收藏夹、文档、历史记录,系统设置信息等内容,天长日久它占用的空间也是不可小觑的,解决方法就是到控制面板-用户帐户里依自己情况删除多余的帐户即可。8.删除帮助文件"WindowsHelp"下,约40MB9.删除驱动程序备份 windowsxp自带了大量的硬件的驱动程序,而我们只用上了自己需要的一些驱动,所以多余的驱动完全可以删除它,找到C:WINDOWSDriver Cachei386driver.cab文件删除即可,可以省出70多MB的硬盘空间,不过在操作之前要确定自己的设备的驱动已经完全安装成功。 一旦驱动程序坏了或需安装驱动程序,就请用安装光盘来恢复安装。10.删除备用的动态链接库(dll文件)和系统的exe文件在以前的 Windows 版本中,安装除了操作系统之外的软件可能会覆盖一些共享系统文件,诸如动态链接库(.dll文件)和可执行文件(.exe 文件)。覆盖系统文件后,系统性能会无法预见,程序运行不稳定,操作系统也会出现故障。在Windows XP中,Windows文件保护可以防止被替换掉受到保护的系统文件,例如.sys、.dll、.ocx、.ttf、.fon 和 .exe 文件。Windows文件保护在后台运行,可保护Windows 安装程序安装的所有文件,而这些文件就保存在C:WINDOWSsystem32dllcache下面。Windows 文件保护能检测到其它程序要替换或移动受保护的系统文件的企图。Windows 文件保护能检测文件的数字签名,以确定新文件的版本是否为正确的Microsoft 版本。如果文件版本不正确,Windows 文件保护会从 Dllcache 文件夹或Windowsxp安装盘中存储的备份文件替换该文件。所以我们完全可以删除掉dllcache里的备份文件,大约有250多MB,待到windows文件保护需要拷贝文件时,把你的xp安装盘放入cd驱动器或者指定你在硬盘上备份的windowsxp的路径即可。11.删除一些不用的输入法 我们在文字和语言服务窗口删除的我们不需要的输入法,其实并没有真正从硬盘删除,到控制面板→区域和语言选项→语言选项卡中,将“为东亚语言安装文件”前面的勾去掉,点确定依提示删除不要的语言,重新启动再到windowsxp的安装目录下的ime文件夹下直接删除chtime、imjp8_1、imkr6_1三个目录即可,分别是繁体中文、日文、韩文,如果你只用一种输入法那恭喜你,又可以节约80MB硬盘空间了。最好先做个备份。12.卸载不使用的WinXP的组件附件及寻找“添加/删除”菜单中隐藏了的选项 在你改动“C:WINDOWSinfsysoc.inf”这样的系统文件之前,千万记得要先备份,还有就是不了解的组件最好不要胡乱卸载。 如果想要在添加/删除程序里看到所有的已安装组件,只需用记事本打开“C:WINDOWSinfsysoc.inf”文件,用记事本的查找/替换功能把所有“,hide”(注意不要少了前面的逗号,也可以把逗号放在后面),全部替换成“空”就行了,(重启?),然后你再打开控制面板→“添加或删除程序”,点击“添加/删除windows组件”,以激活“windows组件向导”,以前找不到的windows messenger、windows media player、超级终端都可以卸载了。打开控制面板中的“添加/删除程序”,Windows XP自带的Messenger或Windows Media Player等程序都不在里面。其实只需用记事本打开“Windowsinfsysoc.inf”文件,找到类似下面这一段:NtComponents=ntoc.dll,NtOcSetupProc,,4WBEM=ocgen.dll,OcEntry,wbemoc.inf,hide,7Display=desk.cpl,DisplayOcSetupProc,,7Fax=fxsocm.dll,FaxOcmSetupProc,fxsocm.inf,,7NetOC=netoc.dll,NetOcSetupProc,netoc.inf,,7iis=iis.dll,OcEntry,iis.inf,,7com=comsetup.dll,OcEntry,comnt5.inf,hide,7dtc=msdtcstp.dll,OcEntry,dtcnt5.inf,hide,7IndexSrv_System = setupqry.dll,IndexSrv,setupqry.inf,,7TerminalServer=TsOc.dll, HydraOc, TsOc.inf,hide,2msmq=msmqocm.dll,MsmqOcm,msmqocm.inf,,6ims=imsinsnt.dll,OcEntry,ims.inf,,7fp_extensions=fp40ext.dll,FrontPage4Extensions,fp40ext.inf,,7AutoUpdate=ocgen.dll,OcEntry,au.inf,hide,7msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7RootAutoUpdate=ocgen.dll,OcEntry,rootau.inf,,7IEAccess=ocgen.dll,OcEntry,ieaccess.inf,,7这是当前所有已安装部件列表,继续前面Messenger的例子,这个程序条目名是“msmsgs”,在倒数第三行。可以看到“hide”字样,就是这个参数在控制Windows“添加/删除程序”中不显示这一项。只需把“hide”删掉就得了,如下: msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,hide,7 改为: msmsgs=msgrocm.dll,OcEntry,msmsgs.inf,7 现在重新启动计算机,就可以在“添加/删除程序”列表里看到MSN Messenger了。13.关闭“系统还原”功能或减小系统还原最小值具体操作为:右键单击“我的电脑”,点击属性,会弹出来系统属性对话框,点击“系统还原”,在“在所有驱动器上关闭系统还原”选项上打勾 Windows XP的系统还原所占用的空间的最小值永远固定在200MB,但这个值你可以修改它,运行Regedit,进入HKEY-LOCAL- MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\SystemRestore,在右侧窗口中找到并双击“DsMin”,然后在“编辑DWORD值”窗口的“数值数据”栏内输入100或其他数值。按F5键刷新后再到“系统属性”窗口的“系统还原”选项卡中设置系统还原所占用空间时你会发现最小值已经变为100MB了。同理,可以设置最大值。有关Windows XP系统还原的常见问题及解答:14.关闭“自动更新”功能具体操作为:右键单击“我的电脑”,点击属性,点击“自动更新”,在“通知设置”一栏选择“关闭自动更新。我将手动更新计算机”一项。15.关闭“Internet时间同步”功能,“Internet时间同步”,就是使你的计算机时钟每周和 Internet 时间服务器进行一次同步,这样你的系统时间就会是精确的,不过这个功能对我们来说用处不大,而且还可能引起死机的问题。所以我们要把它关掉。具体操作是:依次单击“开始”→“控制面板”→“日期、时间、语言和区域选项”,然后单击“日期和时间”→“Internet时间”。16.关闭“远程桌面”功能这个功能它的一个特点就是可以让别人在另一台机器上访问你的桌面。在局域网中,这个功能很有用。比如你有问题了可以向同事求助,他可以不用到你的跟前,直接通过“远程桌面”来访问你的机器帮你解决问题。但是对于我们只有一台计算机的 普通用户来说这个功能就显得多余了,所以我们把它关掉,不让它在那儿白白浪费内存。17.关闭“视觉效果”中不需要的效果Windows XP的操用界面的确是很好看,好看的背后是以消耗大量内存作为代价的,相对于速度和美观而言,我们还是宁愿选择前者,右键单击“我的电脑”,点击属性,点击“高级”,在“性能”一栏中,点击“设置”,点击“视觉效果”,在这里把所有特殊的外观设置都关闭掉,我们就可以省下“一大笔”内存。18.确保内存使用优先用于程序,CPU计划优先用于程序 先打开“系统”属性,然后选择“高级”选项卡,在“性能”栏里面点击“设置”按钮,打开“性能”选项对话框,然后打开“高级”选项卡,在“处理器计划”一栏里面选择“程序”,在“内存使用”一栏上选择“程序”(图2),然后点击“确定”退出。 处理器计划 "处理器计划"栏的两个选项允许你来控制Windows XP如何分配处理能力。如图B所示, "处理器计划"栏的缺省设置为"程序", 这基本将设定Windows XP把大多处理能力集中于在前台运行的任务或程序上。"程序"设置设定Windows XP以短的,可变长度的分段在所有运行的应用软件中分布处理能力时间段, 在前台运行的程序或任务将比那些在后台运行的程序或任务获得更多的处理器时间。现在,如果你有一个应用软件,主要在不被注意的情况下运行,大部分操作都在后台,你可以通过设定Windows XP在前台和后台任务间平均分配处理能力来改善其整体性能。想要这么做的话,请选择"后台服务"选项。Windows XP将以长的,固定长度的时间段在所有运行的应用程序间分配处理能力。 内存使用 "内存使用"栏的两个选项允许你来控制Windows XP是如何来管理可用内存和系统/磁盘缓存的使用的。这里,"程序"的缺省设置通过只留出4MB的RAM用于磁盘缓存使得你系统中实际有更多的RAM可被你的应用程序所用。大多数情况下,缺省设置就足够了。但是,如果你发现你的应用软件运行缓慢,而你至少有256MB的RAM, 你可能会想要试一试"系统缓存"设置。当你选择了"系统缓存"设置, Windows XP将把除了4MB外的所有RAM都分配给系统缓存。这样所带来的性能的大幅提升是因为这个设置允许操作系统内核完全在内存中运行。而且, 拥有一个较大的系统缓存在很多情况下可以通过提供对多个文件更快的访问来提高一个应用软件的性能。需要注意的很重要的一点是当"系统缓存"设置最初抢走了大部分RAM用于缓存时,它是设计用来动态管理内存的。所以如果另一应用软件需要一些分配给系统缓存的内存时,Windows XP会把所需的内存提供给该应用程序使用。 关于"系统缓存"设置的一个注释:启用"系统缓存"设置实际上启用了Windows XP注册表中的"大系统缓存"设置。因此,你不需要通过编辑注册表来手动更改这一设置,而这在Windows NT或 Windows 2000则是需要的。19.内存性能优化windowsXP的内存优化!(警告!以下设置需要有256M以上的内存才能有好的效果!)Windows XP中有几个选项可以优化内存性能,它们全都在注册表下面位置: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerMemory Management 禁用内存页面调度(DisablePagingExecutive) 在正常情况下,XP会把内存中的片断写入硬盘,我们可以阻止它这样做,让数据保留在内存中,从而提升系统性能。要注意的是,拥有很多内存的用户(256M以上)才好使用这个设置。这个设置的名字正如它的功能一样,叫“DisablePagingExecutive”。把它的值从0改为1就可以禁止内存页面调度了。 提升系统缓存 把LargeSystemCache键值从0改为1,Windows XP就会把除了4M之外的系统内存全部分配到文件系统缓存中,这意味着XP的内核能够在内存中运行,大大提高系统速度。剩下的4M内存是用来做磁盘缓存的,在一定条件下需要的时候,XP还会分配更多一些。一般来说,这项优化会使系统性能得到相当的提升,但也有可能会使某些应用程序性能降低。正如前面所说的,必须有256M以上的内存,才好激活LargeSystemCache,否则不要动它。 输入/输出性能 这个优化只对server用户才有实在意义——它能够提升系统进行大容量文件传输时的性能。在默认情况下,这个键值在注册表中是不存在的,必须自己建一个DWORD(双字节值)键值,命名为IOPageLockLimit。多数人在使用这项优化时都发现8到16M字节之间性能最好,具体设什么值,可以设进去试试看哪个值可以获得最佳性能。记住这个值是用字节来计算的,因此,譬如你要分配12M的话,就是12 * 1024 * 1024,也就是12582912。跟前面的内存优化一样,只有当你的内存大于256M的时候才好更改这里的值。20.专业版和家用版通用优化技巧a.)禁止错误报告 如果Windows XP系统出现比较严重的错误,系统就会自动启动Bug Reporter-Dr.Watson,这个错误报告工具将向微软公司发送一些有关本机上出现系统错误的详细信息,我们可以通过下面的方法禁用这个工具:“我的电脑”—“属性”—“高级”中,点“错误报告”,选择“禁用错误汇报”,“但在发生严重错误时通知我”b.)进入“系统属性” →“高级”→“启动和故障恢复”选项卡,去掉“将事件写入系统日志”,“发送管理警报”,“自动重新启动”选项,将“写入调试信息”设置为“无”c.)点击“编辑”,在记事本文件中:timeout=30改为timeout=0multi(0)disk(0)rdisk(0)partition(1)WINDOWS="Microsoft Windows XP Professional" /fastdetect中的fastdetect改为nodetect 注册表修改方法:HKEY_LOCAL_MACHINESYSTEMControlSet001Control 中的“SystemStartOptions”键值改为NODETECTd.)禁用多余的系统后台服务首先你要使用Administrator用户登录Windows XP,因为只有管理员才可以有权利更改服务,然后在“控制面板”中选择“管理工具→服务”,或者直接在“运行”中输入“Services.msc”打开服务设置窗口,在窗口右侧显示的就是Windows XP系统中所有的服务项,每个服务都标记了名称、描述、状态、启动类型和登录性质。 选择需要禁止的服务,在其上点鼠标右键,选择“属性”,打开服务设置窗口,其中“启动类型”中提供了三种启动方式,即自动、手动和已禁用,三种启动方式所产生的效果是不一样的。 自动:如果某个服务被设置为自动,那么它就会随着启动Windows XP一起运行,这就势必延长启动所需要的时间,但是有些服务是必须设置为自动的,因为这些服务是与系统有紧密关联的,如果设置为别的启动方式的话,系统就会出现问题,所以最好不要动它们。 手动:如果某个服务被设置为手动,那么该服务会不启动,只有在需要它的时候才会启动它。这样就可以节省不少的系统资源。 已禁用:如果一个服务被设置为已禁用,那就表示这个服务将不再启动了,哪怕是在需要它的时候,它也不会启动,如果你认为某个服务真的没有用了,可以选择它。 应该禁止哪些服务 在众多服务中,大家可能有些茫然,我怎么知道哪些服务该保留哪些服务该禁止呢?呵呵,其实不难,每个服务都有简单的描述,通过描述你可以大概判断出是否需要该服务。附表是一些可以关闭或者禁用的服务,你可以有选择地关闭。 恢复误操作 如果你不小心把某项服务设置了“已禁用”,导致系统工作不正常,而这时从服务窗口或者运行Services.msc也不能进行修改的话,那么惟一解决的途径就是修改注册表了,找到“HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices”键值,其下就是系统存在的所有服务,找到出了问题的服务,在右边你会看到一个二进制值“Start”,修改它的数值数同样可以更改它的启动方式,“2”表示自动,“3”表示手动,而“4”则表示已禁用。 Windows XP系统中可以被禁用的服务有:(选择使用!!!!!!)“application layer gateway service”(为internet连接共享和internet连接防火墙提供第三方协议插件的支持)如果你没启用internet连接共享或Windows XP内置防火墙,可以禁止这个服务。“Automatic Updates”(自动更新):我们完全可以在Windows update web网站手动进行更新。“Clipbook”(启用“剪贴板查看器”储存信息并与远程计算机共享):如果你没有使用Windows XP的远程桌面功能,那么可以禁止该服务。这个服务允许你们网络上的其他用户看到你的文件夹。在这里我要强烈建议你把它改为手动启动,然后再使用其他程序在你的网络上发布信息。“error reporting service”(服务和应用程序在非标准环境下运行时允许错误报告)这个错误报告对大多数人来说是没用的,所以说我们可以禁止这项服务。“Fast User Switching Compatibility”(快速用户切换兼容性,为在多用户下需要协助的应用程序提供管理):Windows XP允许在一台电脑上进行多用户之间的快速切换,如果使用不到,完全可以禁止该服务。可改为手动启动。“imapi cd-burning com service”(用imapi管理cd录制)如果你有专业的刻录软件,或者根本就没有刻录机的话,那么可以禁止该服务。“indexing service”(本地和远程计算机上文件的索引内容和属性,提供文件快速访问)这项服务对个人用户没有多大用处,而启用后往往会占用很多cpu资源,所以禁止!“Messenger”(消息):在网络上发送和接收信息。如果你关闭了Alerter,你可以安全地把它改为手动启动。“Net Logon”(网络注册):处理象注册信息那样的网络安全功能。你可以把它设改为手动启动。“Network DDE和Network DDE DSDM”(动态数据交换):除非你准备在网上共享你的Office,否则你应该把它改为手动启动。“NT LM Security Support Provider”(NT LM安全支持提供商):在网络应用中提供安全保护。建议你把它改为手动启动。“Printer Spooler”(将文件加载到内存中以便迟后打印):如果你没配打印机,建议改为手动启动或干脆禁用它。“Remote Desktop Help Session Manager”(远程桌面帮助会话管理器):建议改为手动启动。 “Remote Registry”(使远程用户能修改此计算机上的注册表设置):这项非禁止不可,因为不但个人用户用不到,而且有些居心不良的人还可以通过这个服务把你的浏览器或系统改得面目全非。“smart card”(管理计算机对智能卡的取读访问)智能卡?你有吗?“ssdp discovery service”(启动家庭网络上的upnp设备的发现)具有upnp的设备还不多,对于我们来说这个服务是没有用的,禁止吧。“terminal services”(允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序)如果你用到xp的远程控制功能,那么就需要保留该服务,否则可以禁止它。“Task Scheduler”(任务调度程序):使用户能在此计算机上配置和制定自动任务的日程,它计划每星期的碎片整理等。 除非你实在太懒了,连在电脑上开一下都不想,建议改为手动启动。“Uninterruptible Power Supply”(管理连接到计算机的不间断电源):如果你有那种可以和计算机进行数字通讯的ups电源的话,那么就需要这个服务,没有的话就禁止。“Windows Image Acquisition (WIA)”(Windows 图像获取 (WIA)):为扫描仪和照相机提供图像捕获,如果你没有这些设备,建议改为手动启动或干脆关闭它。21.a.)关闭华医生Dr.Watson在"开始"->"运行"中输入"drwtsn32"命令,或者"开始"->"程序"->"附件"->"系统工具"->"系统信息"->"工具"->"Dr Watson",调出系统里的华医生Dr.Watson ,在“选项”中只保留"转储全部线程上下文"选项(否则一旦程序出错,硬盘会读很久,并占用大量空间。如以前有此情况,请查找user.dmp文件),其他全部取消,删除后可节省几十MB空间。b.)解决任务栏的假死问题(权威的消除QQ,IE等引起的任务栏的假死问题)"控制面板"->"区域和语言选项"->"语言"->"详细信息",在弹出的"设置窗口"中选择"首选项
2023-07-11 06:29:492

电脑进程 怎样保存?

开始——》运行——》msconfig——》启动
2023-07-11 06:30:005

联想哪些开机启动项能关闭

只保留一个CTFMON.EXE就可以了,这个是语言栏别的都可以关闭
2023-07-11 06:30:174

point helper怎么删除

一些正常的电脑进程 1.进程文件:vnetclient.exe 进程名称:vnet client 描述:网络快车(vnetclient) 2.进程文件:notepad或者notepad.exe 进程名称:notepad 描述:notepad.exe是windows自带的记事本程序。是windows默认用来打开和编辑文本文件的程序 3.进程文件:taskmgr 或者 taskmgr.exe 进程名称: the windows task manager. 描述: taskmgr.exe用于windows任务管理器。它显示你系统中正在运行的进程 4.进程文件:svchost或者svchost.exe 进程名称:microsoft service host process 描述:svchost.exe是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。 正常的进程应该是在windows的system32和servicepackfilesi386下面 5.进程文件:smagent.exe 进程名称:smagent 描述:smagent.exe是analog devices声卡驱动程序。 6.进程文件:nvsvc32或者nvsvc32.exe 进程名称:nvidiadriverhelperservice 描述:nvsvc32.exe是nvidia显示卡相关程序。不要删除此进程,以确保你的图形显示卡的正常运行。 7.进程文件:kavsvc.exe 进程名称:kavsvc 描述:kavsvc.exe是卡巴斯基antivirus服务 8.进程文件:ctfmon 或者 ctfmon.exe 进程名称: alternative user input services 描述: ctfmon.exe是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。 9.进程文件:vm_sti.exe 进程名称:摄像头驱程文件 描述:vm sti.exe来自于pc机的摄像头驱程文件. 10.进程文件:smax4.exe 进程名称:soundmax control center 描述:smax4.exe是soundmax声卡控制中心程序。 11.进程文件: smax4pnp.exe 进程名称:smax4pnp mfc application 描述:smax4pnp.exe来一个自于声卡设备产品的进程。 12.进程文件:rundll32或者rundll32.exe 进程名称:microsoftrundll32 描述:rundll32.exe用于在内存中运行dll文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。 13.进程文件:kav或者kav.exe 进程名称:kaspersky antivirus personalcomponent 描述:kav.exe来自于卡巴斯基反病毒软件,为了你的系统安全,不应被移除。 14.进程文件:alg 或者 alg.exe 进程名称: application layer gateway service 描述: alg.exe是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。 这个程序对你系统的正常运行是非常重要的。 15.进程文件:explorer或者explorer.exe 进程名称:microsoft windows explorer 描述:explorer.exe是windows程序管理器或者windows资源管理器,它用于管理windows图形壳, 包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用 16.进程文件:wscntfy 或者 wscntfy.exe 进程名称: microsoft windows 安全等级 center 描述: wscntfy.exe是windows安全相关策略的一部分。这个程序对你系统的正常运行是非常重要的。 17.进程文件:lsass或者lsass.exe 进程名称:local安全等级作者ityservice 描述:lsass.exe是一个关于微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略。 18.进程文件:services.exe 进程名称: windows service controller 描述: services.exe是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。 19.进程文件:winlogon.exe 进程名称:microsoft windows logon process 描述:winlogon.exe是windows域登陆管理器。它用于处理你登陆和退出系统过程。正常的进程应该是在windows的system32下面 20.进程文件:csrss.exe 进程名称:microsoft client/server runtime server subsystem 描述:csrss.exe是微软客户端/服务端运行时子系统。正常的进程应该是在windows的system32和servicepackfilesi386下面 21.进程文件:smss.exe 进程名称:session manager subsystem 描述:smss.exe是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。 正常的进程应该是在windows的system32和servicepackfilesi386下面 22.进程文件:wdfmgr或者wdfmgr.exe 进程名称:windows driver foundation manager 描述:wdfmgr.exe是微软microsoftwindowsmediaplayer10播放器的相关程序。该进程用于减少兼容性问题。 23.进程文件:system或system process 进程名称:system process 描述:system process是windows页面内存管理进程,拥有0级优先。 24.进程文件:nwiz或者nwiz.exe 进程名称:nvidia nview wizard 描述:nwiz.exe是nvidia的nview特性相关程序。该程序用于用户对其特性进行配置,将桌面扩展到多台显示器上。 25.进程文件:imjpmig.exe 进程名称:imjpmig 描述:imjpmig.exe是微软microsoft输入法编辑器程序。 26.进程文件:tintsetp.exe 进程名称:tintsetp 描述:tintsetp.exe是输入法软件相关程序。 27.进程文件se 或者 ose.exe 进程名称: microsoft office source engine 描述: ose.exe是微软microsoft office套装的一部分,用于cd和web升级的附加安装支持。 28.进程文件:msiexec或者msiexec.exe 进程名称:windowsinstallercomponent 描述:msiexec属于一个安装组件,在安装新软件时调用这个“msi”安装包文件。此进程对机子的正常运行起着重要作用,不能终止。 29.进程文件:wuauclt.exe 进程名称:autoupdate for windows 描述:wuauclt.exe是windows自动升级管理程序。该进程会不断在线检测更新。删除该进程将使你无法得到最新更新信息。 30.进程文件:msiexec或者msiexec.exe 进程名称:windowsinstallercomponent 描述:msiexec属于一个安装组件,在安装新软件时调用这个“msi”安装包文件。此进程对机子的正常运行起着重要作用,不能终止。
2023-07-11 06:30:251

2000系统怎样设置开机启动项

  很多网友不知道开机启动项怎么设置,担心不小心设置错了导致电脑开不了机或者出现其他的程序不能启动的问题。接下来是我为大家收集的2000系统怎样设置开机启动项,希望能帮到大家。   2000系统怎样设置开机启动项   方法一:最简单最原始的方法,使用开机启动命令   在 开始--运行--输入:msconfig 命令,进入如下系统配置界面:   系统配置界面   启动项中除了杀毒软件和输入法(cftmon不可关闭否则你就不会在任务栏看语言栏了)外,其它的都可以关闭或者使用者可以根据自己的需要自由地选择取舍。其实关闭并不是删除,只是开机时不运行罢了。你若想运行可以从程序菜单中打开。   不同电脑可能安装的程序不一样,所以所看到的程序或许不一一样,以下总结了一些系统常见启动项。   ctfmon.exe----是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。输入法会出现在屏幕右下角,建议不删。   NvCpl ------是显卡桌面管理调节程序;   nvcpl.dll---------- 是NVIDIA显示卡相关动态链接库文件。可以停用;   nvmctray - nvmctray.dll ------- DLL文件信息是显示卡相关文件。   internat.exe ----------输入法指示器程序   LoadPowerProfile------- Win98/Me电源管理   PCHealth ----------- WinMe系统自愈功能   ScanRegistry ---------启动时检查并备份注册表   SchedulingAgent ------- 系统计划任务程序   Synchronization Manager---- Win2000同步管理   SystemTray----------系统托盘,管理内存驻留程序   Taskbar Display Controls ----屏幕-属性-设置-高级-在任务栏中显示图标   TaskMonitor ---------任务检测程序,记录使用软件情况   *StateMgr ---------- WinMe系统还原   msmsgs Windows Messenger -是微软公司推出的一个在线聊天和即时通讯客户端。   Rundll32 cmicnfg-------是32位的链接库,使电脑能运行..dll类型的文件,建议不要禁用;   soundman.exe------是Realtek声卡相关程序。该进程在系统托盘驻留,用于进行快速访问和诊断。可关掉.   igfxtray.exe ------- 是intel显卡配置和诊断程序,会在安装intel 810芯片组的集成显卡驱动时一起安装。关掉试试.   hkcmd.exe-----此进程是主板上集成显卡的一个驱动控制台文件, 常和 igfxtray.exe 一起出现,如intel865G芯片集成的显卡。但该命令常会被黑客或木马利用,需要注意。可以禁用,不是病毒,但可能被病毒替代。   nwiz.exe--------是NVIDIA nView控制面板在NVIDA显卡驱动中被安装,用于调整和设定。可停用。   方法二:使用360安全卫士来设置开机启动项   360安全卫士相信大家使用的都比较熟悉,功能也比较齐全,首先打开电脑中安装的360软件,进入 功能大全--开机加速--启动项   360开机加速内部提供了丰富的开机启动项目优化设置,不懂的朋友可以选用一键优化也非常方便,由于是全中文操作截面,内部介绍也非常详细,笔者这里就不过多的介绍了。   方法三:通过巨盾进程管理工具设置开机启动项   打开巨盾,进入“工具箱”,选择“进程管理”。在巨盾进程管理工具中选择“启动信息”,如果要将哪个启动信息禁用,直接右击选择删除即可,启动信息删除的原则跟方法一的原则是一样的,具体操作方法可以看下图。   通过上述的介绍,大家应该会对开机启动项怎么设置有了一定的了解。其实在开机启动项中除去电脑需要的各种驱动之外,其他的第三方程序都可以禁用,遵循这个原则大家就不用担心把开机启动项设置错了,网友按照上面的操作,一定会发现开机时间会缩短的。看了“2000系统怎样设置开机启动项”还想看: 1. 电脑如何设置开机启动项 2. 开机启动项怎么设置 3. 如何运行命令设置开机启动启动项 4. 开机启动项在哪里设置 5. bios设置中怎么修改开机启动项
2023-07-11 06:30:321

NVIDIA显卡启动项哪些可以去掉??

全去掉吧 没事.
2023-07-11 06:30:5412

请问我的笔记本里哪些启动项可以禁止的

你可以下个超级兔子看启动项有哪些,一般的情况下除了杀毒软件和输入法都可禁止。
2023-07-11 06:31:213

求哈利波特与魔法石电影无字幕英文版,和只有英文字幕版!!谢谢!谢谢!

CK影院,在线看的,1---7都有了,是英文字幕的,而且满清楚的
2023-07-11 06:31:372

联想台式机系统配置服务哪些可以关掉

一般而已,除了以下几个系统进程外,其余的进程都可以关闭:nvcpldaemon;nwiz;nvmediacenter;以上三个为为显卡驱动的相关进程,如果禁止很可能会影响到显卡的性能甚至可能出现显示故障,导致使用上的不便;
2023-07-11 06:32:261

手机开机启动项怎么设置

在手机上下载安装360手机卫士,打开之后进入工具箱,找到自启动管理这个工具,可以进行设置的
2023-07-11 06:32:452

那位高手可以告诉我任务管理器里面那些任务是必须的????

给你个网站吧 http://ksy7725.bokee.com/2479864.html专门解释进程信息的
2023-07-11 06:33:212

大神,我电脑开机就出现: Windows could not start because of an error in the software.

开机和安装系统装系统时ghost完,出现以下这段文字就提示下面这些代码,进PE也进不去 开机显示如下: windows could not start because of an error in the software please report this problem as load needed dlls for hal please contact your support person to report this problem 进入PE显示如下: File SETUPREG.HIV could not be loaded The error code is 7 setup cannot continue.press any key to exit 英文全文的意思是: WINDOWS不能正常启动,因为软件中的一个错误。请联络您的支持人员报告此问题。(应该是误删系统文件了这是因为系统文件被破坏了而造成的)解决办法: (1) 如果主机上是装两个内存条的话,则可能是其中一个内存条损坏。 此问题可能是因为内存有问题造成的,更换内存或拔掉其中一个坏的即可。 (2)开机进入bios设置,选择Power management Setup ;在选择WDRT Support 后面值修改为disable。 wdrt support 此项可激活或关闭watchdog timer。选项:enabled(默认),disabled。(如果没有,就尝试以下操作) (3)你可以用U盘USB启动,或者开机按F8,找到按最后一次正确配置启动试试,如果可以就进行以下操作尝试。进入安全模式,翻开C:WINDOWSpchealthhelpctrinaries外面的msconfig.exe,在弹出的软件界面外面点击“启动”,保存上面我提到的选项后面的勾(假如有这个选项就保存),然后其他的全部不要勾选: NvCpl nwiz NvMcTray ctfmon NvCplDaemon RTHDCPL Alcmtr AlcWzrd
2023-07-11 06:33:311

请问我的笔记本里哪些启动项可以禁止的

ATKOSD2是华硕笔记本的驱动程序文件不能禁用Power4Gear是华硕笔记本的电源管理软件(可调节屏幕亮度等功能)可以禁用ACMON是华硕笔记本SplendidVideoIntell智能屏幕颜色校正程序不知何用暂不禁用SynTPEnh是笔记本电脑触摸板相关程序禁用了触摸板就不能用了Wireless Console3无线网卡相关程序禁用后无线功能不可用MsgTranAgt、HControlUser、AKTHOTKEY这三个是笔记本的热键和快捷键的驱动程序禁用后热键失效RTHDCPL声卡设置软件(设置音效)可禁用Alcmtr声卡相关监视服务(可能是驱动)不可禁用nwiz.exe是NVidia显卡的Nview特性相关程序。该程序用于用户对其特性进行配置,将桌面扩展到多台显示器上没有特殊用途的话可禁用NvMediaCenter显卡相关文件可禁用NvCplDaemon显卡相关驱动最好启用禁用可能会出问题ccApp是诺顿相关程序不了解360SafeTray不禁用GemplusReaderResourceManager微软自带聊天软件可禁用RegTool工商银行网银的U盾数字证书如果使用网银的话最好别禁用gemstrmw工商银行的U盾处理同上按照你的需求适当禁用可略微提高开机速度。
2023-07-11 06:33:391

Tech48原版+汉化+解码+攻略等 谢谢

fs2you://Y2FjaGVmaWxlMzMucmF5ZmlsZS5jb20vemgtY24vZG93bmxvYWQvZTI4ZmQ3MWQ0Yjk3M2ZkNzRiNTA3ZmM2NWIzMGFmZjQvVGVjaDQ4JTIwM0RNJUU2JUIxJTg5JUU1JThDJTk2JUU3JUExJUFDJUU3JTlCJTk4JUU3JTg5JTg4LnJhcnwxMDEwNDMxNjA5fEFLNDclMjAzRE0lRTYlQjElODklRTUlOEMlOTYlRTclQTElQUMlRTclOUIlOTglRTclODklODgucmFy raysource的链接 注:文件名为AK。。。防河蟹 转载 汉化 解码 里面都有的
2023-07-11 06:33:462

联想笔记本开机启动项哪些可以关闭?

不用的私人程序都可以关闭。其它的系统你安装一个卫士它会有推荐。
2023-07-11 06:34:023

联想笔记本关掉开机自启项

一般而已,除了以下几个系统进程外,其余的进程都可以关闭:nvcpldaemon;nwiz;nvmediacenter;以上三个为为显卡驱动的相关进程,如果禁止很可能会影响到显卡的性能甚至可能出现显示故障,导致使用上的不便;rthdcpl;alcmtr;这两个为板载RealTekAC97声卡的相关进程。
2023-07-11 06:34:102

电脑一开机就自动跳出腾讯视频的网页,要在哪里设置取消啊??

你的QQ是不是开机自动启动的??
2023-07-11 06:34:184

limsinx∧4/(sinx)∧3

原式=lim(x->0)x^4/x^3=lim(x->0)x=0
2023-07-11 06:34:452

谁有python的中文手册chm格式的,最新版本的

  python的中文手册chm格式,下载链接如下:  http://vdisk.weibo.com/s/uk6YNwIz2Gawd  记得采纳。
2023-07-11 06:34:522

解码+汉化+mod+本体怎么用

fs2you://Y2FjaGVmaWxlMzMucmF5ZmlsZS5jb20vemgtY24vZG93bmxvYWQvZTI4ZmQ3MWQ0Yjk3M2ZkNzRiNTA3ZmM2NWIzMGFmZjQvVGVjaDQ4JTIwM0RNJUU2JUIxJTg5JUU1JThDJTk2JUU3JUExJUFDJUU3JTlCJTk4JUU3JTg5JTg4LnJhcnwxMDEwNDMxNjA5fEFLNDclMjAzRE0lRTYlQjElODklRTUlOEMlOTYlRTclQTElQUMlRTclOUIlOTglRTclODklODgucmFy raysource链接 注:文件名AK防河蟹 转载 汉化 解码 面都
2023-07-11 06:35:181

求Samantha Jade演唱的歌曲 《Soldier》无损音质!

链接:https://pan.baidu.com/s/1DFenHJnWizezpKMjaPJ0Gg密码:wg8v祝你每天好心情,谢谢,请采纳!
2023-07-11 06:35:261

天使之争(Punch资料)

片头曲土豆试听http://www.tudou.com/programs/view/za_j8_rbqm8/ 片尾曲土豆试听 http://www.tudou.com/programs/view/-KNjs6jrAYw/ 片头曲下载地址 http://www.rayfile.com/files/1881df7d-678b-11de-9cf2-0014221b798a/ 片尾曲下载地址 http://www.rayfile.com/files/a1aa3107-678a-11de-aed4-0014221b798a/
2023-07-11 06:35:361

联想台式机系统配置服务哪些可以关掉

一般而已,除了以下几个系统进程外,其余的进程都可以关闭:nvcpldaemon;nwiz;nvmediacenter;以上三个为为显卡驱动的相关进程,如果禁止很可能会影响到显卡的性能甚至可能出现显示故障,导致使用上的不便;
2023-07-11 06:36:001

不知道为什么逻辑分区双击打不开,而且在任务管理器中会出现一个niu.exe的这么个东西

我也中了,不过3分钟就解决了。 我是通过删除niu.exe来试探病毒源文件的。试删以后,又出现了!此时发现任务管理器中crsss.exe进程的CPU占用率高了5个百分点。哗!在这里!跟windows的csrss.exe真的很像(竟然之前看半天看不到...我的眼睛呀~~)。OK,关掉它,删除Windows/system32下的crsss.exe,再用右键打开每个硬盘分区,删掉里面的niu.exe和autorun.inf,大功告成,再也没发现出来了! 这方法虽然很没科技含量,但很有效哦。(资源管理器打不开的用IceSword1.20。) 呃,好像lcg.exe也是它的变种衍生版产生的垃圾文件。一样适用啊。
2023-07-11 06:36:072

智能化病毒 悬赏30

请用正版即可解决
2023-07-11 06:36:475

电脑任务管理器 里面的任务

把进程的图截上来看看。
2023-07-11 06:37:032

求《纳尼亚传奇》1至3部的下载地址

优酷网
2023-07-11 06:37:192

电脑左下角有个NVIDIA的东西,是什么呀?

没问题的.这是你已经驱动了显卡,那个里面可以修改显卡设置.比如玩跑跑卡丁车的话.可以把画面改的更清晰等等.
2023-07-11 06:37:274

尝试运行“C:WINDOWSsystem32NvCpl.dll,NvStartup"时发生意外?

看看这个文件还在不在 C:WINDOWSsystem32NvCpl.dll
2023-07-11 06:37:373

ymfqplr.exe autorun.inf

多了oduxyym.exe veckdld.exe .exe进程,要从MSCONFIG关掉C:WINDOWSsystem32.exeC:WINDOWSsystem32oduxyym.exeC:WINDOWSsystem32veckdld.exeC:WINDOWSsystem32svpecld.exe多了4个文件 注册表[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionImage File Execution Options]下面查看所有的*.exe的所有项值为C:WINDOWSsystem32oduxyym.exe的将整项删除。del C:WINDOWSsystem32mh103.dlldel C:WINDOWSsystem32 wizAsktao.dlldel C:WINDOWSsystem32 wiztlbb.dlldel C:WINDOWSsystem32MOSOU.dlldel C:WINDOWSsystem32 wizqjsj.dlldel C:WINDOWSsystem32EBSPI.dlldel C:WINDOWSsystem32moyu103.dll双击病毒多出这些DLL。应该也是病毒。
2023-07-11 06:37:455

opina怎么读

opina 是个很优美的女性名字。就发音来说,如果按现代英语发音规则,P会读为[p]的音,词的发音也就是LZ所指的“奥皮纳”。不过,英语名字的由来绝大多都有其背景渊源,而文字也通常由其他语系所演化而成,有的起源于古希腊罗马神话,有的从拉丁语,希伯来,日耳曼等语种沿袭或演变而来。Opina 很可能起源于Oprah(Ophira) 希伯来语“黄金”的含义 。Oprah事实上等同于Ophira,在读音时,P发的是PH的音,即[f]的音。由此,Opina 也极可能是等同于Ophina,中间读音取“菲”。“奥菲娜”非常具有女性的典雅柔美气质。希望以上能对LZ有所帮助。
2023-07-11 06:26:081

触摸屏位设定按下支弹起区别

按下是启动,弹起是复位。触摸屏,又称为触控面板、轻触式屏幕(英文:Touch panel、Touchscreens、Touch pad等),是个可接收触头(无论是手指或胶笔尖等)等输入信号的感应式液晶显示设备。当接触了屏幕上的图形按钮时,屏幕上的触觉反馈系统可根据预先编程的程序驱动各种连结设备,可用以取代机械式的按钮皮肤,并借由液晶显示画面制造出生动的影音效果。
2023-07-11 06:26:101

菊花台英文歌词

lihai
2023-07-11 06:26:133

i am what i am 是什么意思?

shang lou dui
2023-07-11 06:26:0714

What do you think of cross-cultural marriage?

is great! depends....
2023-07-11 06:26:062