csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和孙亮 IP 安全驱动程序。
(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
svchost.exe
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减
少)
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表 *** 作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到则枣宽系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和岩液密码。远程安装服务
的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000
Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000
Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及
Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服
务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统
服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其
它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服
务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制
安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的 *** 作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存
储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统
服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系
统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递
到运行在这台计算机上 SNMP 管理程序。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
哈哈,你是想自己装还是别人装?别人装的话要做到以下两点:
1.关闭或卸载自己电脑的杀毒软件和防火墙
2.自誉戚段己电脑24小时连接互连网
自己装的话要做到以下两点:
1.关闭或卸载自己电脑的杀毒软件和防火墙
2.自己要有木马安装程序,有的话直接双击就可以装上。
建议:木马好玩,但是在玩的同时有好多木马可是木马中有木马,自己高兴的有肉鸡时,自己也仔者会成别人的肉庆誉鸡哦!
木马的原理通常木马采取六个步骤实施攻击:配置木马(伪装木马)→传播木马(通过E-mail或者下载)→运行木马(自动安装、自启动)→信息泄漏(E-mail、IRC或ICO的方式把你的信息泄露出去)→建立连接→远程控制。至此,木马彻底掌握了主动权,而你,就坐以待毙吧!
流行木马简介
流行的木马有网络公牛(Netbull)、网络神偷(Nethief)、WAY2.4(火凤凰、无赖小子)、广外女生、聪明基因、Netspy(网络精灵)等。木马都很狡猾,它们往往躲藏在Windows的系统目录下,图标伪装成一个文本文件或者网页文件,通过端口与外界进行历枯州联系。然后把自己和一些EXE文件捆绑在一起,或者采用改变文件关联方式的方法来达到自启动的目的。
防木马软件介绍
表弟在网上苦苦寻找终于找到了几款木马查杀工具。一般手工删除木马有一些困难,对于新手来说还是使用专门查杀木马的软件比较稳妥。
1、木马克星
这是一款国产软件,采用Windows XP风格进行编程。菜单+简易工具条的工作方式,使用户可以轻松上手.
该软件在启动后首先会扫描内存页面,它很直观显示了当前内败亩存中有没有木马。假如想清除硬盘上的木马,则可以选择“扫描硬盘”功能,同时还可以选择软件是否在Windows启动的时候自动启动?和是否使用防火墙?该防火墙主要针对蠕虫和端口监视,在收E-mail时候,如果有蠕虫,它就会报警,当有黑客试图与你建立连接时候,它也会报警。在互联网上病毒与木马出现得很快,建议与每5天更新病毒库1次。
对于水平高的用户来说,还可以使用以下功能来自行消灭木马程序。“系统进程”:在此页面可以看到系统中都有那些程序在运行,用鼠标左键点取后,可以用键盘上的[Delete]键删除进程;“网络状态”:在这里可以看到你的网络情况,TCP协议的linsten如果在1025端口以上则可能是木马;“查看共享”:可以看到你的硬盘是否在网络中公开。
2、绿鹰PC万能精灵
绿鹰PC万能精灵是由中国绿鹰网络安全联盟开发的一个多功肢蔽能软件,其主要功能在于防止病毒与木马对系统的危害。该软件启动后会在屏幕的右下角出现一个蓝精灵的小图标,只需双击该图标后便会d出如下窗口.
其中有扫描内存、扫描磁盘、网络服务、列举启动、IE反修改精灵、Windows系统精灵、No1.QQ聊天超级伴侣等功能。“网络服务”这一项功能可供您查看自身电脑各种端口的使用情况,并会对相应端口进行监听。对于网络安全新手来说,是一个比较好的学习工具。按下[实时监控]键可以对已经存在的连接进行监听以保证你系统的安全性.
“列举启动”相当于一个小小的Msconfig,许多木马与病毒都可以通过Msconfig结束它们的启动!使用者可以方便地运用这项功能自行结束一些非法程序的启动。
细心的读者朋友不妨多使用这两款软件,只要把系统中的进程看懂了,相应的网络协议也明白了,那些可恶的木马程序一定会被你轻松杀掉。
木马克星下载地址
http://www.ee007.com/download/list.asp?id=1273
绿鹰PC万能精灵下载地址
http://www.ee007.com/download/list.asp?id=1274
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)