认识你的系统常见进程
alg.exe alg.exe
是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
ccapp.exe ccapp.exe
是Norton AntiVirus 2003反病毒软件的一部分。它能够自动保护你的计算机安全。
ccevtmgr.exe ccevtmgr.exe
是Norton Internet Security网络安全套装的一部分。该进程会同反病毒与防火墙程序同时安装。
ccmexec.exe
ccmexec.exe
是微软SMS操作系统服务。该SMS Agent Host服务在其它服务之上。这个程序对你系统的正常运行是非常重要的。
ccSetMgr.exe
ccsetmgr.exe
是
Symantec
公司网络安全套装的一部分。
conime.exe
是输入法编辑器相关程序。注意:
conime.exe
同时可能是一个
bfghost1.0
远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程
。
csrss.exe
csrss.exe
是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。
ctfmon.exe
ctfmon.exe
是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
Cvslock.exe
CVSNT
相关进程
,N/A
级(无危险)。
Cvsservice.exe
cvsservice.exe is
一个属于
cvs
套件中的版本套件进程
.
这个程序时一个不重要的进程
,
不错除非怀疑会引起问题,否则不应该终止这个进程。
Daemon.exe
d
aemon.exe
是一个后台程序,用于打开例如
iso
之类的镜像文件,做成虚拟光驱文件。
defwatch.exe
defwatch.exe
是Norton Antivirus反病毒企业版的一部分,用于检查病毒库特征文件是否有新的升级。
Fppdis1.exe
FinePrintpdfFactory
虚拟打
印软件,可以用来生成
PDF
文件
Fwcagent.exe
MicrosoftFirewallCli
ent
微软防火墙相关进程。这个进程可以确保系统安全,不能被删除。
Hkcmd.exe
hkcmd.exe
是
Intel
显示卡相关程序,用于配置和诊断相关设备。
Isuspm.exe isuspm.exe
是
Macrovision
公司
InstallShield
安装程序相关软件。
该进程用于自动检测更新
。
lsass.exe
lsass.exe
是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
Mdm.exe
mdm.exe is
是微软
Windows
进程除错程序。用于使用可视化脚本工具对
Internet Explorer
除错。注意:该进程同时可能是
Win32.Lydra.a
木马,该木马允许攻击者访问你的计算机,窃取密码和个人数据。
Msmsgs.exe
msmsgs.exe
是
MSN Messenger
网络聊天工具的主程序。
默认随
Windows
安装。它会在系统托盘显示图标,用于快速访问。它的功能包括网络聊天、文件共享以及音频
/
视频会议。注意:
msmsgs.exe
同时可能是
W32.Alcarys.B@mm
蠕虫病毒。该蠕虫通过
Email
进行传播,当你打开病毒发送的附件时,即会被感染。该蠕虫会在受害者机器上创建
SMTP
服务,用于自身传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。
Pinyinup.exe
搜狗拼音输入法的进程
.
Rtvscan.exe
rtvscan.exe
是
Symantec Internet Security
网络安全套装的一部分。它用于实时扫描病毒,保护你的系统免受病毒的威胁。
Savroam.exe savroam.exe
是
Symantec AntiVirus
反病毒套装的一部分。用于提供用户支持。
Service.exe
services.exe
是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%/system32/目录)和Sober.P (储存在%systemroot%/Connection Wizard/Status/目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
smss.exe smss.exe
是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是Win32.Ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
spoolsv.exe spoolsv.exe
用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
Ssexp.
exe VSS
的一个组件进程
。
VisualSourceSafe( 简称 VSS) 是 MicrosoftVisualStudio6.0 这个开发产品家 族的一员, VSS 主要功能是对项目进行版本控制和源码控制,它能够详细记录一个源码文件从创建到发布的所有修改和版本信息,而且还可以让你查看所有历史记录并对不同时间的源码进行比较分析,恢复代码到某一时刻和版本状态。 VSS 具有强大的用户管理权限,可以对每个用户设置 R(Read) 、 C(CheckOut) 、 A(Add) 、 D(Destroy) 权限,非常适合团队开发
VisualSourceSafe( 简称 VSS) 是 MicrosoftVisualStudio6.0 这个开发产品家 族的一员, VSS 主要功能是对项目进行版本控制和源码控制,它能够详细记录一个源码文件从创建到发布的所有修改和版本信息,而且还可以让你查看所有历史记录并对不同时间的源码进行比较分析,恢复代码到某一时刻和版本状态。 VSS 具有强大的用户管理权限,可以对每个用户设置 R(Read) 、 C(CheckOut) 、 A(Add) 、 D(Destroy) 权限,非常适合团队开发
svchost.exe svchost.exe
是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机。该进程的安全等级是建议立即删除。
System Idle Process System Idle Process
不是一个进程,更多用于统计剩余的CPU资源情况。无法删除。
System window
系统进程,
在任务管理器中会看到这项进程,属于正常系统进程。
taskmgr.exe taskmgr.exe
用于Windows任务管理器。它显示你系统中正在运行的进程。该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
Vptray.
exe
VPTray.exe
是
Norton AntiVirus
反病毒软件的系统托盘程序。它用于快速访问
Norton Antivirus
反病毒软件
。
Wdfmgr.exe
wdfmgr.exe
是微软
Microsoft Windows media player 10
播放器的一部分。
该进程用于减少兼容性问题。
Winlogon.exe
WindowsLogonProcess
,
WindowsNT
用户登陆程序,管理用户登录和退出。该进程的正常路径应是
C:/Windows/System32
且是
以
SYSTEM
用户运行,若不是以上路径且不以
SYSTEM
用户运行,则可能是病毒程序
(
如灰鸽子
)
。
Winvnc4.exe RealVNC(
原
名
WinVNC)
远程控制软件。
wmiprvse.exe wmiprvse.exe
是微软Windows操作系统的一部分。用于通过WinMgmt.exe程序处理WMI(
Windows Management Instrumentation)操作。这个程序对你系统的正常运行是非常重要的。
Wuser32.exe wuser32.exe
是用于进行远程协助的服务。
Xdict.exe
金山词霸的进程。
(收集整理网上资料)