hkcmd. exe进程是什么?
篇一 电脑系统进程解释hkcmd.exehkcmd.exe此进程是主板上集成显卡的一个驱动控制台文件 常和igfxtray.exe一起出现如intel865G芯片集成的显卡。但该命令常会被黑客或木马利用需要注意。可以禁用不是病毒但可能被病毒替代。如果杀毒软件没报应该不必担心。
以下是我在别的地方收集的
进程文件 hkcmd or hkcmd.exe
进程名称 Intel Hotkey
进程类别应用进程
英文描述hkcmd.exe is installed alongside Intel multimedia devices and allowsconfiguration and diagnostic options for these devices. This program is non-essential process to the running of the system, but should not be terminatedunless suspected to be causing中文参考hkcmd.exe是Intel显示卡相关程序用于配置和诊断相关设备。
出品者 Intel Corporation
属于 Intel Hotkey
系统进程 No
后台程序 Yes
网络相关 No
常见错误 N/A
内存使用 N/A
安全等级(0-5) : 0
间谍软件 No
广告软件 No
病毒 No
木马 No
=================================================
此进程的作用是使显卡配置程序的热键有效如果禁用此进程则显卡配置程序的热键失效而且显卡配置程序的“启用快捷键”选项也会失效只有重新启用此进程启动项后“启用快捷键”选项才会有效热键才可以打开。可以禁用此进程。
常用热键有
Ctrl+Alt+F12
Ctrl+Alt+F11
Ctrl+Alt+F3
注可以通过运行输入hkcmd回车启用此进程。为了方便调节显卡配置最好在启动项启用此进程。igfxpers.exe
进程文件 igfxpers or igfxpers.exe
进程名称 Intel Common User Interface Module
进程类别存在安全风险的进程
英文描述igfxpers.exe is a process associated with the Common User Interface modulefrom Intel.
中文参考igfxpers.exe是Intel的用户界面公共处理程序.
出品者 Intel Corporation
属于 Intel Common User Interface Module
系统进程 No
后台程序 No
网络相关 No
常见错误 N/A
内存使用 N/A
安全等级(0-5) : 0
间谍软件 No
广告软件 No
病毒 No
木马 Noigfxpers是intel公司的芯片组集成显卡芯片的一个程序组件
==============================================================
此进程的作用是在系统启动后初始化视频设置一般刚启动进入桌面有几次黑屏的现象就是此程序运行而出现的属于正常现象可以禁用该启动项。igfxtray.exei gfxtray - igfxtray.exe -进程信息
进程文件 igfxtray或者igfxtray. exe
进程名称 Intel (R) Graphics Accelerator Helper
描述igfxtray.exe是Intel显卡配置和诊断程序会同Intel 810芯片组的集成显卡安装。出品者 Intel Corporation.
属于 Intel Graphics Array Helper
系统进程 否
后台程序 是
使用网络 否
硬件相关 否
常见错误 未知N/A
内存使用 未知N/A
安全等级(0-5) : 0
间谍软件 否
广告软件 否
病毒 否
木马:否
============================================================
此进程作用是在任务栏显示显卡配置程序的系统托盘图标如果禁用该进程启动项 则不会显示该程序的系统托盘图标并且在配置程序的“显示系统托盘图标”选项也会失效只有重新启用该进程启动项后选项才会再次有效。可以禁用此进程。msconfig.exe
进程文件 msconfig或者msconf ig. exe
进程名称 Windows System Configuration Utility.
描述 msconf ig. exe用于帮助编辑和管理配置文件例如Win. ini和autoexec.bat。这个程序对你系统的正常运行是非常重要的。reader_sl. exe
进程文件 reader_sl或者reader_sl.exe
进程名称 Adobe Reader Speed Launch
描述reader_sl. exe是Adobe Reader相关程序。该进程用于减少打开PDF文件的读取时间。 出品者 Adobe
属于 Adobe Reader
系统进程 否
后台程序 是
使用网络 否
硬件相关 否
常见错误 未知N/A
内存使用 未知N/A
安全等级(0-5) : 0
间谍软件 否
广告软件 否
病毒 否
木马:否
禁止此程序开机自动启动
开始菜单运行 msconfig 打开系统配置实用程序/启动选项取消Adobe ReaderSpeed Launch即可rundll32.exerundll32.exe,rundll32. exe,系统进程rundll32 - rundll32.exe -进程信息
进程文件 rundl l32或者rundll32. exe
进程名称 Microsoft Rundll32
正常位置 c:\windows\syst em32
描述 test for netguide. .----Caiger2019rund l l32.exe用于在内存中运行DLL文件它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意 rundl 132.exe和rundll32.exe神似.但是rundl132.exe是W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机窃取密码和个人数据。该进程的安全等级是建议立即删除。 出品者 Microsoft Corp.
属于 Microsoft Windows Operating System
系统进程 是
后台程序 是
使用网络 否
硬件相关 否
常见错误 未知N/A
内存使用 未知N/A
安全等级(0-5) : 0
间谍软件 否
A dwa r e:否
广告软件 否
木马:否
下面是病毒的清除方法
这个病毒比较容易对付总结对付这种病毒的方法
1关掉病毒进程explorer.exe+rundll32.exe.
2修复病毒启动项防止病毒在系统启动的时候自动加载。
3根据病毒启动项指出的路径一一到各个文件夹下面找出病毒一一删除。
4重新启动再打开360安全卫士全盘扫描杀毒。
5清除系统垃圾文件主要是临时文件夹
Rundll32.exe是什么顾名思义 “执行32位的DLL文件” 。它的作用是执行DLL文件中的内部函数这样在进程当中只会有Run dl l 32. ex e而不会有DLL后门的进程这样就实现了进程上的隐藏。如果看到系统中有多个Rundl l 32. exe不必惊慌这证明用Rundll32.exe启动了多少个的DLL文件。当然这些Rundll32.exe执行的DLL文件是什么我们都可以从系统自动加载的地方找到。
现在我来介绍一下Rundl l32.exe这个文件意思上边已经说过功能就是以命令行的方式调用动态链接程序库。系统中还有一个Rundll. exe文件他的意思是“执行16位的DLL文件” 这里要注意一下。在来看看Rundll32.exe使用的函数原型
Void CALLBACK Funct ionName (
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
) ;
其命令行下的使用方法为 Rundll32.exe DLLname,Functionname [Arguments]
DLLname为需要执行的DLL文件名 Func t ionname为前边需要执行的DLL文件的具体引出函数
[Arguments]为引出函数的具体参数。
略谈Rundll32.exe的作用(我是菜鸟)
常用Windows9x的朋友一定对Rundll32. exe和Rundll. exe这两个档案不会陌生吧不过,由于这两个程式的功能原先只限于在微软内部使用 因而真正知道如何使用它们的朋友想必不多。那么好如果你还不清楚的话那么就让我来告诉你吧。
首先请你做个小实验请事先保存好你正在执行的程式的结果否则. . . 点击“开始程式MsDos方式” 进入Dos视窗然後键入rundll32.exeuser.exe,restartwindows再按下回车键这时你将看到机器被重启了怎么样是不是很有趣
当然 Rundll的功能绝不仅仅是重启你的机器。其实 Rundll者顾名思义执行Dll也它的功能就是以命令列的方式呼叫Windows的动态链结库 Rundll32.exe与Rundll. exe的区别就在于前者是呼叫32位的链结库而後者是运用于16位的链结库它们的命令格式是
RUND LL.EXE
这里要注意三点 1.Dll档案名中不能含有空格 比如该档案位于c:\ProgramFiles\目录你要把这个路径改成c:\Progra1\ 2.Dll档案名与Dll入口点间的逗号不能少否则程式将出错并且不会给出任何资讯 3.这是最重要的一点 Rundl l不能用来呼叫含返回值参数的Dll例如Win32API中的GetUserName() ,GetTextFace()等。在Visual Basic中提供了一条执行外部程式的指令Shell,格式为 Shell “命令列”
如果能配合Rundll32.exe用好Shell指令会使您的VB程式拥有用其他方法难以甚至无法实现的效果仍以重启为例传统的方法需要你在VB工程中先建立一个模组然後写入W i n AP I的声明最後才能在程式中呼叫。而现在只需一句:
Shell “rundll32.exe user.exe,restartwindows”就搞定了是不是方便多了实际上 Rundl l32.exe在呼叫各种Windows控制面板和系统选项方面有著独特的优势。下面我就将本人在因特网上收集的有关Rundll的指令列举如下很有用的能省去你很多呼叫Windows API的时间 供大家在程式设计中引用
命令列: rundll32.exe shell32.dll,Control_RunDLL
功能:显示控制面板
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl, , 1功能:显示“控制面板辅助选项键盘”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl, ,2功能:显示“控制面板辅助选项声音”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl, , 3功能:显示“控制面板辅助选项显示”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl, ,4功能:显示“控制面板辅助选项滑鼠”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL access.cpl, , 5功能:显示“控制面板辅助选项传统”选项视窗
命令列: rundll32.exe shell32.dll,Control_RunDLL sysdm. cpl @1功能:执行“控制面板添加新硬体”向导。
命令列: rundll32.exe shell32.dll,SHHelpShortcuts_RunDLL AddPrinter功能:执行“控制面板添加新印表机”向导。
命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl, , 1功能:显示 “控制面板添加/删除程式安装/卸载” 面板。
命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl, ,2功能:显示 “控制面板添加/删除程式安装Wi ndows” 面板。
命令列: rundll32.exe shell32.dll,Control_RunDLL appwiz.cpl, , 3功能:显示 “控制面板添加/删除程式启动盘” 面板。
命令列: rundll32.exe syncui.dll,Briefcase_Create
功能:在桌面上建立一个新的“我的公文包” 。
命令列: rundl l32.exe diskcopy.dll,DiskCopyRunDll
功能:显示复制软碟视窗
命令列: rundl l32.exe apwiz.cpl,NewLinkHere 1
功能:显示“建立快捷方式”的对话框所建立的快捷方式的位置由1参数决定。命令列: rundll32.exe shell32.dll,Control_RunDLL timedate. cpl, ,0
功能:显示“日期与时间”选项视窗。
命令列: rundll32.exe shell32.dll,Control_RunDLL timedate. cpl, , 1
功能:显示“时区”选项视窗。
篇二常见应用程序的启动项
常见应用程序的启动项avpcc.exe是卡巴斯基Kaspersky反病毒套装的一部分用于保护你的计算机免受病毒和蠕虫的攻击popproxy瑞星防火墙
RavMon瑞星杀毒软件
RavT ime r瑞星杀毒软件
360tray-------------------------------------------360安全卫士 Kingsoft
AntiVirus KavStart 金山毒霸的启动项
Kingsof t PFW是金山杀毒软件个人防火墙相启动项 KAVRun金山毒霸启动时加载的用户进程信息
McAfeeVirusScanService杀毒软件McAfee Virus
RealTrayRealplay的启动项realsched是realplayer检查网上有没有这个软件的更新而启动的服务。可去掉.但在每次运行realsched时就可能会再次出现 TkBellExeRealOnePlayer的启动项
WinampaMP3播放器Winamp
NDetectICQ的启动程序该论坛有恶意程序应禁止CnsMin3721网站的中文域名stormset这个是暴风影音的设置程序 比如自动升级等功能。属于后台运行的程序取消完全没有问题
M ini QQL iveQQ直播
CloudCone 商家产品还是比较有特点的,支持随时的删除机器按时间计费模式,类似什么熟悉的Vultr、Linode、DO等服务商,但是也有不足之处就在于机房太少。商家的活动也是经常有的,比如这次中国春节期间商家也是有提供活动,比如有限定指定时间段之前注册的用户可以享受年付优惠VPS主机,比如年付13.5美元。1、CloudCone新年礼物限定款仅限2019年注册优惠购买,活动开始时间:1月31...
2021年各大云服务商竞争尤为激烈,因为云服务商家的竞争我们可以选择更加便宜的VPS或云服务器,这样成本更低,选择空间更大。但是,如果我们是建站用途或者是稳定项目的,不要太过于追求便宜VPS或便宜云服务器,更需要追求稳定和服务。不同的商家有不同的特点,而且任何商家和线路不可能一直稳定,我们需要做的就是定期观察和数据定期备份。下面,请跟云服务器网(yuntue.com)小编来看一下2021年国内/国...
racknerd当前对美国犹他州数据中心的大硬盘服务器(存储服务器)进行低价促销,价格跌破眼镜啊。提供AMD和Intel两个选择,默认32G内存,120G SSD系统盘,12个16T HDD做数据盘,接入1Gbps带宽,每个月默认给100T流量,5个IPv4... 官方网站:https://www.racknerd.com 加密数字货币、信用卡、PayPal、支付宝、银联(卡),可以付款! ...