任务管理器进程任务管理器的进程各代表什么意思?

任务管理器进程  时间:2021-08-06  阅读:()

电脑任务管理器主要哪些进程?

首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。

Windows 2000/XP:smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process; Windows 9x:msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。

Windows XP 系统进程说明 System Idle Process Windows页面内存管理进程,该进程拥有0级优先。

它作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

System Microsoft Windows系统进程。

smss.exe c:windowssystem32smss.exe Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

它是一个会话管理子系统,负责启动用户会话。

这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。

在它启动这些进程后,它等待Winlogon或者Csrss结束。

如果这些过程时正常的,系统就关掉了。

如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。

要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。

该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。

手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

csrss.exe c:windowssystem32csrss.exe Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。

正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。

另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。

手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32NMGameX.dll、System32sinaproc327.exe和WindowsNMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。

winlogon.exe c:windowssystem32winlogon.exe Windows Logon Process,Windows NT用户登陆程序。

这个进程是管理用户登录和退出的。

而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

services.exe c:windowssystem32services.exe Windows Service Controller,管理Windows服务。

大多数的系统核心模式进程是作为系统进程在运行。

打开管理工具中的服务,可以看到有很多服务都是在调用service.exe。

lsass.exe c:windowssystem32lsass.exe 本地安全权限服务控制Windows安全机制。

管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。

它会为使用winlogon服务的授权用户生成一个进程。

这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。

如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。

其他的由用户初始化的进程会继承这个令牌的。

而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

这里请记住该进程的正常路径为C:WINDOWSsystem32,一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。

svchost.exe c:windowssystem32svchost.exe Service Host Process是一个标准的动态连接库主机处理服务。

Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。

Svhost.exe文件定位在系统的Windowssystem32文件夹下。

在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。

这就会使多个Svchost.exe在同一时间运行。

Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。

Svchost.exe是一个系统的核心进程,并不是病毒进程。

但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。

通过察看Svchost.exe进程的执行路径可以确认是否中毒。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。

一般只会在C:WindowsSystem32目录下找到一个Svchost.exe程序。

如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

spoolsv.exe c:windowssystem32spoolsv.exe Printer Spooler Service,Windows打印任务控制程序,用以打印机就绪。

缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

explorer.exe c:windowsexplorer.exe Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。

这是一个用户的shell,在我们看起来就像任务条,桌面等等。

或者说它就是资源管理器,不相信你在运行里执行它看看。

它对Windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

ctfmon.exe c:windowssystem32ctfmon.exe Alternative User Input Services,控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。

Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

info.exe c:windowssystem32srvinfo.exe IIS Admin Service Helper,Info是Microsoft Infomation Services (IIS)的一部分,用于Debug调试除错。

IIS服务进程,蓝码正是利用的info.exe的缓冲区溢出漏洞。

nvsvc32.exe c:windowssystem32 vsvc32.exe NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。

wdfmgr.exe c:windowssystem32wdfmgr.exe Windows Driver Foundation Manager,Microsoft Windows Media Player 10的一部分,减少Microsoft Windows Media player 10一些问题出现。

tfy.exe c:windowssystem32 fy.exe Windows安全中心(Windows Security Center),它负责检查计算机的安全状态,包括防火墙、病毒防护软件、自动更新三个安全要素,这正是系统安全最重要的三个部分。

如果系统中没有启用防火墙和自动更新,或者没有安装防病毒软件,默认情况下系统会在托盘区出现“Windows安全警报”的盾形图标,提示系统当前所处的安全状态,双击后可以进入安全中心了解系统提供的安全建议。

alg.exe c:windowssystem32alg.exe 应用层网关服务,用于网络共享。

conime.exe c:windowssystem32conime.exe Console IME(IME控制台),conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。

它也是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,那就是被病毒感染了。

怎么把任务管理器里的进程调出来?

1.解决第一个问题。

先看第2个回答恢复你的任务管理器,弄好后,找到任务管理器中的explorer.exe点击结束进程。

然后在任务管理器界面左上方的位置点开始——运行——输入explorer.exe就OK了。

界面就显示出来了,任务栏中的图标就出现了~意思是刷新了任务栏中的所有被卡住的图标 2.解决图中任务栏的方法,你在任务管理器的边框上双击一下就可以还原了。



嗯嗯~

任务管理器的进程各代表什么意思?

任务管理器的进程各代表什么意思? XP系统正常进程一般14个 其中svchost.exe 5个 所以应该是10个 他们的意思是: csrss.exe 是微软客户端/服务端运行时子系统。

该进程管理Windows图形相关任务。

Explorer.exe 资源管理器 lsass.exe 是本地安全权限服务 控制Windows安全机制,管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

services.exe 是微软Windows操作系统的一部分。

用于管理启动和停止服务。

该进程也会处理在计算机启动和关机时运行的服务。

smss.exe 是微软Windows操作系统的一部分。

该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

该进程调用对话管理子系统和负责操作你系统的对话。

svchost.exe 是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。

一个标准的动态连接库主机处理服务,包含很多系统服务。

system 是Microsoft Windows系统进程。

system Idle Process 不是一个进程,更多用于统计剩余的CPU资源情况。

无法删除该进程。

拥有0级优先。

winlogon.exe 是Windows NT登陆用户管理器。

它用于处理你系统的登陆和登陆过程。

taskmgr.exe 任务管理器 另外还有杀毒软件、显卡驱动、声卡驱动、IE浏览器等都是正常的 他们的意思就是他们的功能

华纳云CN2高防1810M带宽独享,三网直cn218元/月,2M带宽;独服/高防6折购

华纳云怎么样?华纳云是香港老牌的IDC服务商,成立于2015年,主要提供中国香港/美国节点的服务器及网络安全产品、比如,香港服务器、香港云服务器、香港高防服务器、香港高防IP、美国云服务器、机柜出租以及云虚拟主机等。以极速 BGP 冗余网络、CN2 GIA 回国专线以及多年技能经验,帮助全球数十万家企业实现业务转型攀升。华纳云针对618返场活动,华纳云推出一系列热销产品活动,香港云服务器低至3折,...

DogYun(300元/月),韩国独立服务器,E5/SSD+NVMe

DogYun(中文名称狗云)新上了一批韩国自动化上架独立服务器,使用月减200元优惠码后仅需每月300元,双E5 CPU,SSD+NVMe高性能硬盘,支持安装Linux或者Windows操作系统,下单自动化上架。这是一家成立于2019年的国人主机商,提供VPS和独立服务器租用等产品,数据中心包括中国香港、美国洛杉矶、日本、韩国、德国、荷兰等。下面分享这款自动化上架韩国独立服务器的配置和优惠码信息。...

Kinponet是谁?Kinponet前身公司叫金宝idc 成立于2013年 开始代理销售美国vps。

在2014年发现原来使用VPS的客户需求慢慢的在改版,VPS已经不能满足客户的需求。我们开始代理机房的独立服务器,主推和HS机房的独立服务器。经过一年多的发展,我们发现代理的服务器配置参差不齐,机房的售后服务也无法完全跟上,导致了很多问题发生,对使用体验带来了很多的不便,很多客户离开了我们。经过我们慎重的考虑和客户的建议。我们在2015开始了重大的改变, 2015年,我们开始计划托管自己...

任务管理器进程为你推荐
bft请问BFT高级是什么水平的?微信红包图片怎么发微信要红包图片exe文件打不开exe文件怎么打不开了?电视蚂蚁电视机里进蚂蚁怎么处理安卓模拟器哪个好用手机模拟器哪个好用?求推荐。电子听诊器听诊器的构造及原理是……阶乘函数C语言中有计算阶乘的函数吗 不是自己写,,,是那种可以直接调用的函数团购网源码最近看到团购挺火的,我也想做一个,请大家推荐个稳定的团购网站源码?snoopy官网SNOOPY鞋子是品牌吗平均数计算器这样的计算器怎么算平均值?
info域名注册 中国万网域名注册 warez 重庆服务器托管 mach5 debian6 网站实时监控 网通服务器ip 长沙服务器 100m免费空间 vip域名 卡巴斯基免费试用版 台湾google 重庆电信服务器托管 电信网络测速器 德隆中文网 ssl加速 卡巴斯基官网下载 wordpress空间 sonya 更多