任务管理器进程任务管理器的进程各代表什么意思?

任务管理器进程  时间:2021-08-06  阅读:()

电脑任务管理器主要哪些进程?

首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。

Windows 2000/XP:smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process; Windows 9x:msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。

Windows XP 系统进程说明 System Idle Process Windows页面内存管理进程,该进程拥有0级优先。

它作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

System Microsoft Windows系统进程。

smss.exe c:windowssystem32smss.exe Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

它是一个会话管理子系统,负责启动用户会话。

这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。

在它启动这些进程后,它等待Winlogon或者Csrss结束。

如果这些过程时正常的,系统就关掉了。

如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。

要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。

该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。

手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

csrss.exe c:windowssystem32csrss.exe Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。

正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。

另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。

手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32NMGameX.dll、System32sinaproc327.exe和WindowsNMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。

winlogon.exe c:windowssystem32winlogon.exe Windows Logon Process,Windows NT用户登陆程序。

这个进程是管理用户登录和退出的。

而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

services.exe c:windowssystem32services.exe Windows Service Controller,管理Windows服务。

大多数的系统核心模式进程是作为系统进程在运行。

打开管理工具中的服务,可以看到有很多服务都是在调用service.exe。

lsass.exe c:windowssystem32lsass.exe 本地安全权限服务控制Windows安全机制。

管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。

它会为使用winlogon服务的授权用户生成一个进程。

这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。

如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。

其他的由用户初始化的进程会继承这个令牌的。

而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

这里请记住该进程的正常路径为C:WINDOWSsystem32,一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。

svchost.exe c:windowssystem32svchost.exe Service Host Process是一个标准的动态连接库主机处理服务。

Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。

Svhost.exe文件定位在系统的Windowssystem32文件夹下。

在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。

这就会使多个Svchost.exe在同一时间运行。

Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。

Svchost.exe是一个系统的核心进程,并不是病毒进程。

但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。

通过察看Svchost.exe进程的执行路径可以确认是否中毒。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。

一般只会在C:WindowsSystem32目录下找到一个Svchost.exe程序。

如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

spoolsv.exe c:windowssystem32spoolsv.exe Printer Spooler Service,Windows打印任务控制程序,用以打印机就绪。

缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

explorer.exe c:windowsexplorer.exe Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。

这是一个用户的shell,在我们看起来就像任务条,桌面等等。

或者说它就是资源管理器,不相信你在运行里执行它看看。

它对Windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

ctfmon.exe c:windowssystem32ctfmon.exe Alternative User Input Services,控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。

Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

info.exe c:windowssystem32srvinfo.exe IIS Admin Service Helper,Info是Microsoft Infomation Services (IIS)的一部分,用于Debug调试除错。

IIS服务进程,蓝码正是利用的info.exe的缓冲区溢出漏洞。

nvsvc32.exe c:windowssystem32 vsvc32.exe NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。

wdfmgr.exe c:windowssystem32wdfmgr.exe Windows Driver Foundation Manager,Microsoft Windows Media Player 10的一部分,减少Microsoft Windows Media player 10一些问题出现。

tfy.exe c:windowssystem32 fy.exe Windows安全中心(Windows Security Center),它负责检查计算机的安全状态,包括防火墙、病毒防护软件、自动更新三个安全要素,这正是系统安全最重要的三个部分。

如果系统中没有启用防火墙和自动更新,或者没有安装防病毒软件,默认情况下系统会在托盘区出现“Windows安全警报”的盾形图标,提示系统当前所处的安全状态,双击后可以进入安全中心了解系统提供的安全建议。

alg.exe c:windowssystem32alg.exe 应用层网关服务,用于网络共享。

conime.exe c:windowssystem32conime.exe Console IME(IME控制台),conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。

它也是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,那就是被病毒感染了。

怎么把任务管理器里的进程调出来?

1.解决第一个问题。

先看第2个回答恢复你的任务管理器,弄好后,找到任务管理器中的explorer.exe点击结束进程。

然后在任务管理器界面左上方的位置点开始——运行——输入explorer.exe就OK了。

界面就显示出来了,任务栏中的图标就出现了~意思是刷新了任务栏中的所有被卡住的图标 2.解决图中任务栏的方法,你在任务管理器的边框上双击一下就可以还原了。



嗯嗯~

任务管理器的进程各代表什么意思?

任务管理器的进程各代表什么意思? XP系统正常进程一般14个 其中svchost.exe 5个 所以应该是10个 他们的意思是: csrss.exe 是微软客户端/服务端运行时子系统。

该进程管理Windows图形相关任务。

Explorer.exe 资源管理器 lsass.exe 是本地安全权限服务 控制Windows安全机制,管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

services.exe 是微软Windows操作系统的一部分。

用于管理启动和停止服务。

该进程也会处理在计算机启动和关机时运行的服务。

smss.exe 是微软Windows操作系统的一部分。

该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

该进程调用对话管理子系统和负责操作你系统的对话。

svchost.exe 是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。

一个标准的动态连接库主机处理服务,包含很多系统服务。

system 是Microsoft Windows系统进程。

system Idle Process 不是一个进程,更多用于统计剩余的CPU资源情况。

无法删除该进程。

拥有0级优先。

winlogon.exe 是Windows NT登陆用户管理器。

它用于处理你系统的登陆和登陆过程。

taskmgr.exe 任务管理器 另外还有杀毒软件、显卡驱动、声卡驱动、IE浏览器等都是正常的 他们的意思就是他们的功能

ATCLOUD-KVM架构的VPS产品$4.5,杜绝DDoS攻击

ATCLOUD.NET怎么样?ATCLOUD.NET主要提供KVM架构的VPS产品、LXC容器化产品、权威DNS智能解析、域名注册、SSL证书等海外网站建设服务。 其大部分数据中心是由OVH机房提供,其节点包括美国(俄勒冈、弗吉尼亚)、加拿大、英国、法国、德国以及新加坡。 提供超过480Gbps的DDoS高防保护,杜绝DDoS攻击骚扰,比较适合海外建站等业务。官方网站:点击访问ATCLOUD官网活...

QQ防红跳转短网址生成网站源码(91she完整源码)

使用此源码可以生成QQ自动跳转到浏览器的短链接,无视QQ报毒,任意网址均可生成。新版特色:全新界面,网站背景图采用Bing随机壁纸支持生成多种短链接兼容电脑和手机页面生成网址记录功能,域名黑名单功能网站后台可管理数据安装说明:由于此版本增加了记录和黑名单功能,所以用到了数据库。安装方法为修改config.php里面的数据库信息,导入install.sql到数据库。...

CYUN(29元/月)美国、香港、台湾、日本、韩国CN2,续费原价

关于CYUN商家在之前有介绍过一次,CYUN是香港蓝米数据有限公司旗下的云计算服务品牌,和蓝米云、蓝米主机等同属该公司。商家主要是为个人开发者用户、中小型、大型企业用户提供一站式核心网络云端部署服务,促使用户云端部署化简为零,轻松快捷运用云计算。目前,CYUN主要运营美国、香港、台湾、日本、韩国CN2线路产品,包括云服务器、站群服务器和独立服务器等。这次看到CYUN夏季优惠活动发布了,依然是熟悉的...

任务管理器进程为你推荐
formation什么是"外向作用"(reaction formation)?可以访问违规网站的浏览器能否让UC浏览屏蔽掉这些骗子违法的网站域名,永久不能访问。免费qq号有免费的QQ号和密码可以用的?初始化磁盘如何将磁盘还原为“未初始化”状态?appmakr如何制作手机app应用软件的方法战棋类有谁介绍几个战棋类的游戏?linux安装教程linux怎么安装啊横幅广告banner是横幅广告,botton是按钮型广告。大家能说说它们之间的区别吗?赵锡成众生有罪,你我皆同谋。什么意思vrrp配置INTERNET协议属性里面的备用配置有什么用?
手机网站空间 域名升级访问 免费cn域名 韩国俄罗斯 174.127.195.202 2017年黑色星期五 patcha 好看的桌面背景图片 亚洲小于500m 怎么测试下载速度 七夕快乐英文 idc资讯 上海电信测速 免费ftp 电信宽带测速软件 乐视会员免费领取 新疆服务器 第八届中美互联网论坛 美国代理服务器 so域名 更多