认识你的系统常见进程

  
认识你的系统常见进程
 
alg.exe      alg.exe 是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
ccapp.exe     ccapp.exe 是Norton AntiVirus 2003反病毒软件的一部分。它能够自动保护你的计算机安全。
ccevtmgr.exe ccevtmgr.exe 是Norton Internet Security网络安全套装的一部分。该进程会同反病毒与防火墙程序同时安装。
ccmexec.exe   ccmexec.exe 是微软SMS操作系统服务。该SMS Agent Host服务在其它服务之上。这个程序对你系统的正常运行是非常重要的。
ccSetMgr.exe  ccsetmgr.exe Symantec 公司网络安全套装的一部分。
conime.exe       是输入法编辑器相关程序。注意: conime.exe 同时可能是一个 bfghost1.0 远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程
csrss.exe      csrss.exe 是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。
ctfmon.exe    ctfmon.exe 是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
Cvslock.exe    CVSNT 相关进程 ,N/A 级(无危险)。
Cvsservice.exe       cvsservice.exe is 一个属于 cvs 套件中的版本套件进程 . 这个程序时一个不重要的进程 , 不错除非怀疑会引起问题,否则不应该终止这个进程。
Daemon.exe       d aemon.exe 是一个后台程序,用于打开例如 iso 之类的镜像文件,做成虚拟光驱文件。
defwatch.exe   defwatch.exe 是Norton Antivirus反病毒企业版的一部分,用于检查病毒库特征文件是否有新的升级。
Fppdis1.exe    FinePrintpdfFactory 虚拟打信啮息豁进彦程遂库蹭息观 processlib.net bbs.processlib.net www.processlib.net www.processlib.net 印软件,可以用来生成 PDF 文件
Fwcagent.exe      MicrosoftFirewallCli 信舷息千进矩程卸库唾息档 processlib.net bbs.processlib.net www.processlib.net www.processlib.net ent 微软防火墙相关进程。这个进程可以确保系统安全,不能被删除。
Hkcmd.exe    hkcmd.exe Intel 显示卡相关程序,用于配置和诊断相关设备。
Isuspm.exe     isuspm.exe Macrovision 公司 InstallShield 安装程序相关软件。
该进程用于自动检测更新
lsass.exe      lsass.exe 是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
Mdm.exe              mdm.exe is 是微软 Windows 进程除错程序。用于使用可视化脚本工具对 Internet Explorer 除错。注意:该进程同时可能是 Win32.Lydra.a 木马,该木马允许攻击者访问你的计算机,窃取密码和个人数据。
Msmsgs.exe    msmsgs.exe MSN Messenger 网络聊天工具的主程序。
默认随 Windows 安装。它会在系统托盘显示图标,用于快速访问。它的功能包括网络聊天、文件共享以及音频 / 视频会议。注意: msmsgs.exe 同时可能是 W32.Alcarys.B@mm 蠕虫病毒。该蠕虫通过 Email 进行传播,当你打开病毒发送的附件时,即会被感染。该蠕虫会在受害者机器上创建 SMTP 服务,用于自身传播。该蠕虫允许攻击者访问你的计算机,窃取密码和个人数据。
Pinyinup.exe  搜狗拼音输入法的进程 .
Rtvscan.exe  rtvscan.exe Symantec Internet Security 网络安全套装的一部分。它用于实时扫描病毒,保护你的系统免受病毒的威胁。
Savroam.exe   savroam.exe Symantec AntiVirus 反病毒套装的一部分。用于提供用户支持。
Service.exe    services.exe 是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%/system32/目录)和Sober.P (储存在%systemroot%/Connection Wizard/Status/目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
smss.exe     smss.exe 是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是Win32.Ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
spoolsv.exe spoolsv.exe 用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
Ssexp. exe     VSS 的一个组件进程
VisualSourceSafe( 简称 VSS) MicrosoftVisualStudio6.0 这个开发产品家信汉息橱进秽程页库技息舜 processlib.net bbs.processlib.net www.processlib.net www.processlib.net 族的一员, VSS 主要功能是对项目进行版本控制和源码控制,它能够详细记录一个源码文件从创建到发布的所有修改和版本信息,而且还可以让你查看所有历史记录并对不同时间的源码进行比较分析,恢复代码到某一时刻和版本状态。 VSS 具有强大的用户管理权限,可以对每个用户设置 R(Read) C(CheckOut) A(Add) D(Destroy) 权限,非常适合团队开发
svchost.exe svchost.exe 是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是W32.Welchia.Worm病毒,它利用Windows LSASS漏洞,制造缓冲区溢出,导致你计算机关机。该进程的安全等级是建议立即删除。
System Idle Process System Idle Process 不是一个进程,更多用于统计剩余的CPU资源情况。无法删除。
System       window 系统进程, 在任务管理器中会看到这项进程,属于正常系统进程。
taskmgr.exe taskmgr.exe 用于Windows任务管理器。它显示你系统中正在运行的进程。该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
Vptray. exe     VPTray.exe Norton AntiVirus 反病毒软件的系统托盘程序。它用于快速访问 Norton Antivirus 反病毒软件
Wdfmgr.exe      wdfmgr.exe 是微软 Microsoft Windows media player 10 播放器的一部分。
该进程用于减少兼容性问题。
Winlogon.exe   WindowsLogonProcess WindowsNT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:/Windows/System32 且是信体息纸进拓程澎库簇息浑 processlib.net bbs.processlib.net www.processlib.net www.processlib.net SYSTEM 用户运行,若不是以上路径且不以 SYSTEM 用户运行,则可能是病毒程序 ( 如灰鸽子 )
Winvnc4.exe  RealVNC( 信涂息哲进淹程镀库居息葬 processlib.net bbs.processlib.net www.processlib.net www.processlib.net WinVNC) 远程控制软件。
wmiprvse.exe   wmiprvse.exe 是微软Windows操作系统的一部分。用于通过WinMgmt.exe程序处理WMI( Windows Management Instrumentation)操作。这个程序对你系统的正常运行是非常重要的。
Wuser32.exe    wuser32.exe 是用于进行远程协助的服务。
Xdict.exe       金山词霸的进程。
(收集整理网上资料)

猜你喜欢

转载自blog.csdn.net/wellshine/article/details/1896177