任务管理器进程任务管理器的进程各代表什么意思?

任务管理器进程  时间:2021-08-06  阅读:()

电脑任务管理器主要哪些进程?

首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。

Windows 2000/XP:smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process; Windows 9x:msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。

Windows XP 系统进程说明 System Idle Process Windows页面内存管理进程,该进程拥有0级优先。

它作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

System Microsoft Windows系统进程。

smss.exe c:windowssystem32smss.exe Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

它是一个会话管理子系统,负责启动用户会话。

这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。

在它启动这些进程后,它等待Winlogon或者Csrss结束。

如果这些过程时正常的,系统就关掉了。

如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。

要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。

该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。

手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

csrss.exe c:windowssystem32csrss.exe Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。

正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。

另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。

手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32NMGameX.dll、System32sinaproc327.exe和WindowsNMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。

winlogon.exe c:windowssystem32winlogon.exe Windows Logon Process,Windows NT用户登陆程序。

这个进程是管理用户登录和退出的。

而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

services.exe c:windowssystem32services.exe Windows Service Controller,管理Windows服务。

大多数的系统核心模式进程是作为系统进程在运行。

打开管理工具中的服务,可以看到有很多服务都是在调用service.exe。

lsass.exe c:windowssystem32lsass.exe 本地安全权限服务控制Windows安全机制。

管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。

它会为使用winlogon服务的授权用户生成一个进程。

这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。

如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。

其他的由用户初始化的进程会继承这个令牌的。

而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

这里请记住该进程的正常路径为C:WINDOWSsystem32,一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。

svchost.exe c:windowssystem32svchost.exe Service Host Process是一个标准的动态连接库主机处理服务。

Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。

Svhost.exe文件定位在系统的Windowssystem32文件夹下。

在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。

这就会使多个Svchost.exe在同一时间运行。

Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。

Svchost.exe是一个系统的核心进程,并不是病毒进程。

但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。

通过察看Svchost.exe进程的执行路径可以确认是否中毒。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。

一般只会在C:WindowsSystem32目录下找到一个Svchost.exe程序。

如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

spoolsv.exe c:windowssystem32spoolsv.exe Printer Spooler Service,Windows打印任务控制程序,用以打印机就绪。

缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

explorer.exe c:windowsexplorer.exe Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。

这是一个用户的shell,在我们看起来就像任务条,桌面等等。

或者说它就是资源管理器,不相信你在运行里执行它看看。

它对Windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

ctfmon.exe c:windowssystem32ctfmon.exe Alternative User Input Services,控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。

Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

info.exe c:windowssystem32srvinfo.exe IIS Admin Service Helper,Info是Microsoft Infomation Services (IIS)的一部分,用于Debug调试除错。

IIS服务进程,蓝码正是利用的info.exe的缓冲区溢出漏洞。

nvsvc32.exe c:windowssystem32 vsvc32.exe NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。

wdfmgr.exe c:windowssystem32wdfmgr.exe Windows Driver Foundation Manager,Microsoft Windows Media Player 10的一部分,减少Microsoft Windows Media player 10一些问题出现。

tfy.exe c:windowssystem32 fy.exe Windows安全中心(Windows Security Center),它负责检查计算机的安全状态,包括防火墙、病毒防护软件、自动更新三个安全要素,这正是系统安全最重要的三个部分。

如果系统中没有启用防火墙和自动更新,或者没有安装防病毒软件,默认情况下系统会在托盘区出现“Windows安全警报”的盾形图标,提示系统当前所处的安全状态,双击后可以进入安全中心了解系统提供的安全建议。

alg.exe c:windowssystem32alg.exe 应用层网关服务,用于网络共享。

conime.exe c:windowssystem32conime.exe Console IME(IME控制台),conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。

它也是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,那就是被病毒感染了。

怎么把任务管理器里的进程调出来?

1.解决第一个问题。

先看第2个回答恢复你的任务管理器,弄好后,找到任务管理器中的explorer.exe点击结束进程。

然后在任务管理器界面左上方的位置点开始——运行——输入explorer.exe就OK了。

界面就显示出来了,任务栏中的图标就出现了~意思是刷新了任务栏中的所有被卡住的图标 2.解决图中任务栏的方法,你在任务管理器的边框上双击一下就可以还原了。



嗯嗯~

任务管理器的进程各代表什么意思?

任务管理器的进程各代表什么意思? XP系统正常进程一般14个 其中svchost.exe 5个 所以应该是10个 他们的意思是: csrss.exe 是微软客户端/服务端运行时子系统。

该进程管理Windows图形相关任务。

Explorer.exe 资源管理器 lsass.exe 是本地安全权限服务 控制Windows安全机制,管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

services.exe 是微软Windows操作系统的一部分。

用于管理启动和停止服务。

该进程也会处理在计算机启动和关机时运行的服务。

smss.exe 是微软Windows操作系统的一部分。

该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

该进程调用对话管理子系统和负责操作你系统的对话。

svchost.exe 是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。

一个标准的动态连接库主机处理服务,包含很多系统服务。

system 是Microsoft Windows系统进程。

system Idle Process 不是一个进程,更多用于统计剩余的CPU资源情况。

无法删除该进程。

拥有0级优先。

winlogon.exe 是Windows NT登陆用户管理器。

它用于处理你系统的登陆和登陆过程。

taskmgr.exe 任务管理器 另外还有杀毒软件、显卡驱动、声卡驱动、IE浏览器等都是正常的 他们的意思就是他们的功能

无忧云:洛阳BGP云服务器低至38.4元/月起;雅安高防云服务器/高防物理机优惠

无忧云怎么样?无忧云,无忧云是一家成立于2017年的老牌商家旗下的服务器销售品牌,现由深圳市云上无忧网络科技有限公司运营,是正规持证IDC/ISP/IRCS商家,主要销售国内、中国香港、国外服务器产品,线路有腾讯云国外线路、自营香港CN2线路等,都是中国大陆直连线路,非常适合免备案建站业务需求和各种负载较高的项目,同时国内服务器也有多个BGP以及高防节点。一、无忧云官网点击此处进入无忧云官方网站二...

BuyVM老牌商家新增迈阿密机房 不限流量 月付2美元

我们很多老用户对于BuyVM商家还是相当熟悉的,也有翻看BuyVM相关的文章可以追溯到2014年的时候有介绍过,不过那时候介绍这个商家并不是很多,主要是因为这个商家很是刁钻。比如我们注册账户的信息是否完整,以及我们使用是否规范,甚至有其他各种问题导致我们是不能购买他们家机器的。以前你嚣张是很多人没有办法购买到其他商家的机器,那时候其他商家的机器不多。而如今,我们可选的商家比较多,你再也嚣张不起来。...

PIGYun月付14.4元起,美国洛杉矶/韩国VPS七月6折

PIGYun是成立于2019年的国人商家,提供香港、韩国和美西CUVIP-9929等机房线路基于KVM架构的VPS主机,本月商家针对韩国首尔、美国洛杉矶CUVIP-AS29、GIA回程带防御等多条线路VPS提供6-8.5折优惠码,优惠后韩国首尔CN2混合BGP特惠型/美国洛杉矶GIA回程带10Gbps攻击防御VPS主机最低每月14.4元起。下面列出几款不同机房VPS主机配置信息,请留意不同优惠码。...

任务管理器进程为你推荐
wasp美国统治阶级是哪些人excel通配符EXCEL中通配符笛卡尔乘积笛卡尔乘积是啥定义trapezoid梯形的上底下底和腰的定义是什么?scanf返回值scanf的返回值电子听诊器怎样选择听诊器横幅广告banner是横幅广告,botton是按钮型广告。大家能说说它们之间的区别吗?数据管理制度网络管理制度.vrrp配置vrrp怎样配置、它是什么东西、在那配置它呢?(超级终端里)最好举例子充值卡充值买完充值卡了,怎么充值
域名注册申请 国际域名抢注 日本私人vps qq空间域名 花生壳免费域名申请 免费域名跳转 美国仿牌空间 天猫双十一抢红包 lamp配置 警告本网站 轻量 中国电信测速112 域名评估 免费cdn 电信主机 ebay注册 秒杀品 网络速度 netvigator hosting24 更多