查看完整版本: Windows XP 常见的进程列表

冰雨 2008-8-4 15:07

Windows XP 常见的进程列表

最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统]M7Mc G+V3J
就能正常运行)/q.t;Qf#F#`
1H9y:[7v8`o:D W)D
smss.exe Session ManageryP N5]ai
csrss.exe 子系统服务器进程
$XJ%}5ece5\ winlogon.exe 管理用户登录
YS|0i8E6w&S1b services.exe 包含很多系统服务
6l^5L EC lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
)lVu4pG.})E TO (系统服务)
K+I w4hh5CD 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)@ w.LvT)O
svchost.exe 包含很多系统服务 t#Ao m6sf
svchost.exe
7wih2t3v SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
@aJ2C?+e explorer.exe 资源管理器
X4d L$V,^1R`J KGN internat.exe 托盘区的拼音图标
IC_iR t6T?&_ @2?*^
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减A7G"WEs?ZL^6Ba
少)
vT+tUO mstask.exe 允许程序在指定时间运行。(系统服务)
-S.Oh.\Y%sBu regsvc.exe 允许远程注册表操作。(系统服务) B7Ka;Uw3oP7jR7J
winmgmt.exe 提供系统管理信息(系统服务)。Gq0@ S1F+R
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
%HHD};T r G tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
j {l^#]`(pYEe 允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)p1eUwU2[#ko
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务Ai&{.DL
的一部分。(系统服务)
n/doxoe termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000
?2RZA%D qV3S Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)J N,O(z*O3RU
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
Y"m I.Tr ng,~V3W7X
$v:E[l+@~ 以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉"Pav(],T'h ?6c.y
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000
&o)u_6K9qe Professional 的能力。(系统服务)!b\'[T w&Nm3a
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及0]JE5sE}8[c%r
Quote of the Day。(系统服务)
p,Gn!C:r5Xiq1V ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服/iZ(F PT/~%O
务)
"T!Q ]Ip Z ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
ft S2FI/eB*C*v wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。c-hCCl$K
(系统服务)OB8Tz}]/w HJ
llssrv.exe License Logging Service(system service) ]1p5uE S:gY3]u
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务),i J.w;Omnn]#u
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
2m\t'J8my.v:F locator.exe 管理 RPC 名称服务数据库。(系统服务)H V"l's2dK*}l
lserver.exe 注册客户端许可证。(系统服务)"@iE eVD3ur+@
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
B,v6d4hb"`0\ clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统
%wMO{O4b:AU*@ 服务)
e3XGjh'Y(q msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其dVu1c/gl}D
它事务保护资源管理器。(系统服务){P8ej6S{
faxsvc.exe 帮助您发送和接收传真。(系统服务)
.S.NH7Z3~:Z!vH)~$_ cisvc.exe Indexing Service(system service)
k/Q"v9ysf^ ^u0a dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务))| l&I*CJ{
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服 o(xK~]an4LSe
务)|pB'd3F7@&fV5a8n
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务) v`/Y-v A-Z
smlogsvc.exe 配置性能日志和警报。(系统服务)
P}c7XK%i+\aT rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制 {P-c fBg
安装功能。(系统服务)
;Ee'O K4mT RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
a#rH,VbqJtI;P9QJs RsFsa.exe 管理远程储存的文件的操作。(系统服务)
&zqJAcT \0T J grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存;IV.pz NZe
储点,以节省磁盘空间。(系统服务)1w XP)|b+i.OT.I
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统
aN&q!QJ9G4S 服务)
U;W'I)Oj+Rl snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系!F}4sra:It-]x/u
统服务){MKS|
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递 p4]b)fX.y&aMd0_d'l
到运行在这台计算机上 SNMP 管理程序。(系统服务)
u5fc%mR&t.k k UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)x+p Xk"wV
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)/I6Z(]`4?

o:[&l&G3F TYX 另外,木马/病毒通常修改注册表关联信息,所以导致运行程序出错
M9hc*EZ/MDG 一、通常执行程序都必须在下列目录中产生键值,你找找有没有你找到的可以对象的信息
6V(z/J;L;bf;H HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main IuFe7md OV
HKEY_LOCAL_MACHINE\Software\Microsoft\Windowns\CurrentVersion\Run
&J4|{]?5p t _ _ HKEY_LOCAL_MACHINE\Software\Microsoft\Windowns\CurrentVersion\Run Servicesq+{7X~#|c ow(X
HKEY_LOCAL_MACHINE\Software\Microsoft\Windowns\CurrentVersion\Run Services Onceg a/U5o [|#J
HKEY_CURRENT_USER|Software\Microsoft\Internet Explorer\Main
+~:j uZ/V[ N*^'I HKEY_CURRENT_USER\Software\Microsoft\Windowns\CurrentVersion\Run
#kof7jmA"a HKEY_CURRENT_USER\Software\Microsoft\Windowns\CurrentVersion\Run Servicesg?$pe5wNFZn,}
HKEY_CURRENT_USER\Software\Microsoft\Windowns\CurrentVersion\Run Services Once
(L4td~d9Q M$R 二、解除关联对象 Urd?6z]9C[P
1.解除exe关联
+f(e`f"v 依次展开注册表:HKEY_CLASSES_ROOT\Exefile\shell\Open\CpmmandZ2Zs\,UQ6|-rl2^
正确键值:“”%1” %”
k Zu K? ^P 8p x;zh!iLt
2.解除txt关联{MNd!Y3HpkcW2l
依次展开注册表:HKEY_CLASSES_ROOT\txtfile\shell\Open\Command
R T$E4l0h A 正确键值:“%SystemRoot%\system32\NOTEPAD.EXE %1”"J,TF%a(fC'H
-pr$FV0O#`&B
3.解除ini和inf关联 m@3|p2p2rJ$t
依次展开注册表:HKEY_CLASSES_ROOT\Inffile\shell\Open\Cpmmand
aw@ {I4L [ 正确键值:“%SystemRoot%\system32\NOTEPAD.EXE %1”
页: [1]
查看完整版本: Windows XP 常见的进程列表
baidu
互联网 www.ymxd.net