Alerter:服务名:“Alerter”。进程名:“services.exe”。
介绍:该服务是当系统发生故障的时候向管理员发送警报的。如果你的电脑处于局域网中,并且你们的局域网中有网管(老师或者同学也可以),那么你就可以将其设置为“手动”或者“已禁用”。
默认配置:“手动”。型激岩安全配置:“铅裤已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Application Layer Gateway Service:服务名:“ALG”。进程名:“alg.exe”。
介绍:该服务是为Internet共享和防火墙的第三方插件提供支持,如果你已经使用了WinXP自带的共享和防火墙,那么,这个服务必须启用,并且将占用你大约1.5兆的内存。
默认配置:“手动”。安全配置:“手动”。共享配置:“自动”。游戏配置:“已禁用”。
Application Management:服务名:“AppMgmt”。进程名:“svchost.exe”。
介绍:该服务按照名称翻译来说是:“应用程序管理”。因为Win2k/XP引入了一种基于msi文件格式的软件管理方案(注:msi文件是应用程序安装信息程序包文件),它除了管理软件的安装和删除外,还可以使用它来修改或者修复现有的应用程序,监视文件复原并通过排除基本故障等等。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“手动”。
Automatic Update:服务名:“wuauserv”。进程名:“svchost.exe”。
介绍:这个就不用介绍了吧,但是还是要注意,不管是手动升级还是系统的自动升级,都需要“Background Intelligenr Transfer Service”和“System Event Notification”这两个服务的支持。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。
Background Intelligent Transfer Service:服务名:“BITS”。进程名:“svchost.exe”。
介绍:该服务是通过Http1.1服务器来实现一步传输数据,也就是利用闲置网络宽带在后台传输文件,Windows Update要用到这个服务来实现升级数据断点续传的功能。另外,在使用MSN Explorer、Messenger、WMP或者某些.NET功能的时候,这些东西的自动更新也会用到这个服务。
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
ClipBook:服务名:“ClipSrv”。进程名:“clipsrv.exe”。
介绍:该服务是通过“Network DDE”和“Network DDE DSDM”提供的网络动态数据交换服务,查阅远程电脑中的剪贴薄,即使你的电脑在局域网中,为了安全起见,我还是建议你将其设置为“手动”,而对于没有局域网或者根本没有网络的人(当然,没有网络也就看不到这篇文章)来说,就完全可以设置为“已禁用”。这样还可以节约大约1.3兆的内存。
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
COM+ Event System:服务名:“EventSystem”。进程名:“svchost.exe”。
介绍:十分抱歉,我还不知道这个服务会用到那个程序上面。但是,如果禁用它,在事件日志中卜御会报告服务运行失败。如果改成“手动”,系统会自动且强行的启动它。没有办法,希望有网友看了本文之后找找相关的介绍,并告知在下,让我来进一步完善本文,先谢谢了。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。
COM+ System Application:服务名:“COMSysApp”。进程名:“dllhost.exe”。
介绍:该服务是为那些使用了COM+的程序提供的支持,同时,系统日志也需要它才能运行,因此,我建议大家将其设置为“手动”。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。
Computer Browser:服务名:“Browser”。进程名:“svchost.exe”。
介绍:该服务是维护“网上邻居”中计算机的最新列表,“网上邻居”显示的内容正式由它而来。包括基于Windows的域、工作组和计算机,还有其他NetBIOS协议的网络设备。如果你在“网上邻居”看不到其他的电脑,很可能就是这个服务没有启动。
默认配置:“自动”。安全配置:“已禁用”。共享配置:“自动”。游戏配置:“已禁用”。
Cryptographic Services:服务名:“CryptSvc”。进程名:“svchost.exe”。
介绍:该服务主要是用来确认Windows文件签名的,如果将它禁用,你会经常遇到报告驱动程序未被微软鉴定的警报框。同时,WindowsUpdate、升级SP1(或者SP2)、DX9.0、WMP和一些.NET的应用程序使用的时候,这个服务必须处于运行状态。该服务大约占用1.9兆的内存。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。
DHCP Client:服务名:“Dhcp”。进程名:“svchost.exe”。
介绍:该服务的全称是——Dynamic Host Configuration Protocol(即:动态主机配置协议),我之所以要写这个服务的全称是因为这个服务在网络中使用得相当普遍。我们的IP自动分配就靠它。这个我想就不用多介绍了吧!大多数人都知道的。
默认配置:“自动”。安全配置:“自动”。共享配置:“已禁用”。游戏配置:“自动”。
Distributed Link Tracking Client:服务名:“TrkWks”。进程名:“svchost.exe”。
介绍:分布式连接跟踪客户端。该服务能够跟踪文件在网络域的NTFS卷中移动的状况。对于单机用户来说,这个服务的作用不大,可禁用。对于局域网用户来说(硬盘是NTFS格式的),可设置为“自动”。比如:在你自己的电脑上面创建一个文件夹,再在别人的电脑上面创建一个你的电脑上面的文件夹的快捷方式,如果你的电脑上面那个文件夹的位置移动了,那么,这个毒物会自动告诉拥有此文件夹快捷方式的电脑这个文件夹的新位置,并进行修正。另外,这个服务占大约3.5兆~4兆的内存。
默认配置:“自动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。
Distributed Transaction Coordinator:服务名:“MSDTC”。进程名:“msdtc.exe”。
介绍:并列事务。该服务是分布于两个以上的数据库,消息队列,文件系统货其他事务保护资源管理器。如果禁用,时间日志会报告相关错误,但是经过我的测试,禁用该服务并不会影响系统运行,但是一些.NET程序会用到它。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。
DNS Client:服务名:“Dnscache”。进程名:“svchost.exe”。
介绍:域名系统客户端。该服务主要用来解析域名为IP地址。除非你没有任何网络,否则,请设置为“自动”。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“自动”。
Error Reporting Service:服务名:“ERSvc”。进程名:“svchost.exe”。
介绍:当应用程序出现错误的时候,这个服务可以向微软提交报告错误。因为它本身的用处并不是很大,所以我建议大家都将它“禁用”!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Event Log:服务名:“Eventlog”。进程名:“services.exe”。
介绍:该服务是用来记录程序和系统发送错误消息。日志包含对诊断问题的所有帮助信息。有时禁用这个服务,系统重启后会导致与几个网络有关的服务无法启动,还出现无法拨号上网的现象。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“自动”。
Fast User Switching Compatibility:服务名:“FastUserSwitchingCompatibility”。进程名:“svchost.exe”。
介绍:在XP系统中提供的用户快速切换功能,让你可以在保持当前用户登陆状态下再用另外的帐户登陆,实现同时登陆。除非你的电脑有多人使用,并且真的需要这个功能,否则还是禁用它吧。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。
Fax Service:服务名:“FAX”。进程名:“svchost.exe”。
介绍:传真服务。如果你没有任何传真机之类的东东,还是禁用吧!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Help and Support:服务名:“Helpsvc”。进程名:“svchost.exe”。
介绍:搜索和帮助必须使用的服务,但是我们并不是每时每刻都在使用,所以建议设置为“已禁用”。要用的使用再启用它吧!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Human Interface Device Access:服务名:“HidServ”。进程名:“svchost.exe”。
介绍:主要是那些带有更能按钮的硬件使用这个服务,比如,传真机,多功能键盘等。因此可将其设为“已禁用”,如果某些设置出现问题的时候,可将其设置为“自动”。
默认配置:“已禁用”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
HTTP SSL:服务名:“HTTPFilter”。进程名:“svchost.exe”。
介绍:该服务是安全套接字层(SSL)实现HTTP服务的安全超文本传送协议(HTTPS)。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“手动”。
IMAPI CD-Burning COM Service:服务名:“ImapiService”。进程名:“imapi.exe”。
介绍:该服务是XP提供的刻录功能。如果你已安装了nero等刻录软件,可禁用。这个服务占用1.6兆内存。
默认配置:“手动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。
Indexing Service:服务名:“Cisvc”。进程名:“cisvc.exe”。
介绍:索引服务。大大增强了2K/XP的搜索功能。这个服务会消耗大量的系统资源。微软建议再仅有64MB内存的系统中,如果需要索引的文件超过十万个,就应该禁用此服务,但是在我的实际测试中,发现即使文档数量远远小于十万个,系统资源的消耗量也很可怕,而且在128MB的系统上面也好不了多少,所以我强烈建议禁用它!
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Internet Connetction Firewall/Internet Connetction Sharing:服务名:“SharedAccess”。进程名:“svchost.exe”。
介绍:Internet防火墙以及为局域网提供Internet共享连接。如果你的电脑不是多台电脑共享一个拨号网络来访问Internet的话,禁用它!
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。
IPSEC Services:服务名:“PolicyAgent”。进程名:“lsass.exe”。
介绍:IP安全策略代理服务。IPSEC是一种用来保护内部网、专用网以及外部网免受攻击的重要防御方法。一般用户可设置为“已禁用”。
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Logical Disk Manager:服务名:“Dmserver”。进程名:“svchost.exe”。
介绍:该服务是Windows磁盘管理的重要服务,如果你在“控制面板”——“管理工具”——“计算机管理”——“磁盘管理”遇到问题时,看看这个服务是否开启!
默认配置:“自动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。
Logical Disk Manager Adminstrative Service:服务名:“Dmadmin”。进程名:“dmadmin.exe”。
介绍:与上一个服务相似。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。
Messenger:服务名:“Messenger”。进程名:“services.exe”。
介绍:该服务通俗的叫法是:“信使服务”。我向在及时通信这么发达的今天,这个服务完全有点多余,但是比先生还是将它置于系统中,并且将它设置为“自动”,完全是资源的一种极大的浪费,所以,我强烈建议大家禁用它!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
MS Software Shadow Copy Provider:服务名:“SwPrv”。进程名:“dllhost.exe”。
介绍:该服务是和“Volume Shadow Copy”服务联合使用,主要是用来备份的。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。
Net Logon:服务名:“Netlogon”。进程名:“lsass.exe”。
介绍:简单的说,就是在局域网中验证登陆信息的。如果你没有局域网就可以禁用它。但是还是要注意,有时中了病毒之后,这个服务会出现无法启动的问题,算是一个BUG吧!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
NetMeeting Remote Desktop Sharing:服务名:“mnmsrvc”。进程名:“mnsrvc.exe”。
介绍:你是否觉得XP的远程桌面共享这个功能很好呢?该服务就是帮助你实现远程桌面共享的,既然如此,整个功能对于一般用户来说就没有作用了,因为它还是Hacker的一种手段哟!禁用吧!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Network Connections:服务名:“Netman”。进程名:“svchost.exe”。
介绍:该服务叫做网络链接,它管理了“网络和拨号链接”文件夹中的所有对象。除非你没有上网,否则,还是手动(或者自动)吧!你可以禁用试一试,看看效果!呵呵!
默认配置:“手动”。安全配置:“手动”。共享配置:“自动”。游戏配置:“手动”。
Network DDE:服务名:“NetDDE”。进程名:“netdde.exe”。
介绍:DDE(动态数据交换)是实现进程通讯的一种形式。该服务是网络动态数据交换服务,是一种为DDE对话提供网络传输和安全的服务。因此,我觉得对于一般用户而言,禁用它!
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Network DDE DSDM:服务名:“NetDDE dsdm”。进程名:“netdde.exe”。
介绍:和上一个服务一样!一般用户可以禁用。
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Network Location Awareness(NLA):服务名:“Nla”。进程名:“lsass.exe”。
介绍:该服务是Internet网络连接共享所必需的,不过只要在服务器端开启就可以了。
默认配置:“手动”。安全配置:“手动”。共享配置:“自动”。游戏配置:“已禁用”。
NT LM Security Support Provider:服务名:“NtLmSsp”。进程名:“lsass.exe”。
介绍:该服务是为没有使用命令管道传输的远程过程调用(RPC)程序提供安全性。(比较复杂)简单的说,就是如果你开启了Telnet服务的,那么这个服务就必须打开。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“手动”。
Performance Logs and Alerts:服务名:“Sysmonlog”。进程名:“smlogsvc.exe”。
介绍:按照计划手机系统性能数据,并将信息发送到日志或进行提醒。一般用户根本就用不到它!
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Plug and Play:服务名:“PlugPlay”。进程名:“services.exe”。
介绍:打开Windows的即插即用功能。我试着禁用了,但是导致我的注册表混乱,好在我有备份,所以建议大家将其设置为“自动”。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“自动”。
Portable Media Serial Number:服务名:“WmdmPmSp”。进程名:“svchost.exe”。
介绍:通过联网的计算机重新找回连接在你的电脑上面的移动播放器(MP3播放器等)的数字序号。可禁用,但是,如果你的WMP出现问题,就需要将它开启。
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
Print Spooler:服务名:“Spooler”。进程名:“spoolsv.exe”。
介绍:打印后台处理。如果你没有任何打印设备,就禁用吧!但要注意,如果你的传真服务(Fax Service)开启的话,那么这个也必须开启,因为传真服务是依赖此服务的。
默认配置:“自动”。安全配置:“已禁用”。共享配置:“自动”。游戏配置:“已禁用”。
Protected Storage:服务名:“ProtectedStorage”。进程名:“lsass.exe”。
介绍:该服务主要是用来保存本地密码,比如:拨号密码,Outlook密码等,或者网络站点的登陆用户名和密码等。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。
QoS RSVP:服务名:“RSVP”。进程名:“rsvp.exe”。
介绍:QoS是一种安全机制。在正常情况下并不需要它,但是关键的应用和多媒体应用就非常有必要了。如果你要用WMP收看或者收听网络电视或者广播,那你就设置为“自动”吧!
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。
这些都是正常的,别的你看着办吧
在电脑系统中查找问题并修首模复
首先可以看到它提示使用事件查看器查看事件日志。我们打开事件查看器,如下图所示
在打开的事件查看器中我们看到有以下错误
看到如上图的确有错误信息,来源MSDTC。那MSDTC是什么呢?是纤枣一个windows服务。我们用“sc qc”命令查询这个服务
从图中可以看到它的DISPLAYNAME IS Distributed Transaction Coordinator,so we open the windows services,find “Distributed Transaction Coordinator”毁芹拆this service,open it
开始----管理工具---服务 找到Distributed Transaction Coordinator 这项服务
以下注册表用记事本编辑,保存为**.reg ,直接点击导入Windows Registry Editor Version5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Windows] "NoPopUpsOnBoot"=dword:00000001
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常掘芦运行):smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)
产生会话密钥以及授予用于交互式凯慎客户/服务器验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表 *** 作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基
于 Windows 的判孙带程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的 *** 作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序
。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
详细说明:
win2k运行进程
Svchost.exe
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位
在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要
加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,
以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
Svchost.exe 组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service
explorer.exe
这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个
进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。
通常不会对系统产生什么负面影响。
internat.exe
这个进程是可以从任务管理器中关掉的。
internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。
internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。
lsass.exe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。
mstask.exe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。
smss.exe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,
包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些
进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么
不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。
spoolsv.exe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。
service.exe
这个进程是不可以从任务管理器中关掉的。
大多数的系统核心模式进程是作为系统进程在运行。
System Idle Process
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。
winlogon.exe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。
winmgmt.exe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化
taskmagr.exe
这个进程就是任务管理器。
在知道里找到不少制作QQ空间的代码。但每次我在新建模块无论在网址里还是评论里输入代码最后保存都没有显示相应的效果,请问具体制作步骤是怎样?
winXP进程全接触
Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如
现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,
不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一
些常用的Windows 2000 中的进程名,并简单说明它们的用处。
在 WINDOWS 2000 中,系统包含以下缺省进程:
Csrss.exe
Explorer.exe
Internat.exe
Lsass.exe
Mstask.exe
Smss.exe
Spoolsv.exe
Svchost.exe
Services.exe
System
System Idle Process
Taskmgr.exe
Winlogon.exe
Winmgmt.exe
下面列出更多的进程和它们的简要说明
进程名 描述
smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安
全驱动程序。
svchost.exe Windows 2000/XP 的文件保护系统
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标)
mstask.exe 允许程序在指定时间运行。
regsvc.exe 允许远程注册表 *** 作。(系统服务)->remoteregister
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe msftpsvc,w3svc,iisadmn
tlntsvr.exe tlnrsvr
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。
termsrv.exe termservice
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows
2000 Professional 的能力。
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。
ups.exe 管理连接到计算机的不间断电源(UPS)。
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS
名称服务。
llssrv.exe 证书记录服务
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。
RsSub.exe 控制用来远程储存数据的媒体。
locator.exe 管理 RPC 名称服务数据库。
lserver.exe 注册客户端许可证。
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页
面。
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统
或其它事务保护护资源管理器。
faxsvc.exe 帮助您发送和接收传真。
cisvc.exe 索引服务
dmadmin.exe 磁盘管理请求的系统管理服务。
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌
面。
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。
smlogsvc.exe 配置性能日志和警报。
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和
本地通信控制安装功功能。
RsEng.exe 协调用来储存不常用数据的服务和管理工具。
RsFsa.exe 管理远程储存的文件的 *** 作。
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向
一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。
SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控
制。
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作
站汇报。
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,
然后将消息传递到运行在这台计算机上 SNMP 管理程序。
UtilMan.exe 从一个窗口中启动和配置辅助工具。
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。
另外,有很多朋友都有这样的疑问:我的开机进程里有smss.exe和csrss.exe两个文件,
有什么作用?
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及
COM,调用Win32壳子系统和运行在Windows登陆过程。
常见错误: N/A
是否为系统进程: 是
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 客户端服务子系统,用以控制Windows图形相关子系统。
常见错误: N/A
是否为系统进程: 是
所以,对自己不熟悉 没有把握的进程, 不要随便结束它.建议:把你认为有问题的进程比
如"csrss.exe",在google里搜索"csrss.exe",就会获得相关的知识.
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)