雷神3 下载:任务管理器进程问题 帮忙看看

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 01:53:07
BitComet.exe Adminisrator ←这个我知道是我的用户名
taskmgr.exe Adminisrator
mplayerc.exe Adminisrator
EXPLORER.EXE Adminisrator
RUNDLL32.EXE Adminisrator
iexplore.exe Adminisrator
CTFMON.EXE Adminisrator
alg.exe LOCAL SERVICE ←这个什么意思
SVCHOST.EXE LOCAL SERVICE
SVCHOST.EXE NETWORK SERVICE ←还有这个
SVCHOST.EXE NETWORK SERVICE
System Idle Process SYSTEM ←这个是系统我也知道
system SYSTEM
smss.exe SYSTEM
csrss.exe SYSTEM
winlogon.exe SYSTEM
SERVICES.EXE SYSTEM
LSASS.EXE SYSTEM
SVCHOST.EXE SYSTEM
SVCHOST.EXE SYSTEM
spoolsv.exe SYSTEM
帮我看看前面的进程名都是什么意思 有用没用
哪些可以关哪些不可以
还有为什么我的机器用迅雷下完东西电影 声音 系统开关机的声音都变的一卡一卡的呢 以前没这毛病啊 是否要重做系统 我怀疑是硬盘的事
帮忙看看谢谢 满意回答追加100分表示感谢
我的系统不光声音一卡一卡的连鼠标都一卡一卡的
请不要拿复制过来的东西 谢谢 这个又不是我的机器所有进程
这样就想要分 不太可能吧

看了 真龙的传人 的回答还有点用,具体到了我的电脑
再看看有没有别人的回答 先谢谢了

请再帮我看看 为什么我的机器声音和鼠标总是一卡一卡的 而且硬盘转的特吃力 能听见声音 一会快一会慢 而且温度还烫手
是否是我用BT用的太多了 造成硬盘这样和系统变慢了 ?

我喜欢解决问题,刚发现知道这种方式
花了点时间帮你按字母顺序排列整理了一下,相信你能更快学懂.

你第一个问题:

进程文件:alg 或者 alg.exe
进程名称: application layer gateway service
描述: alg.exe是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
出品者:microsoft corp.
属于: Windows系统
系统进程: 是

进程文件:csrss或者csrss.exe
进程名称:microsoft client/server runtime server subsystem
描述:csrss.exe是微软客户端/服务端运行时子系统。该进程管理windows图形相关任务。这个程序对你系统的正常运行是非常重要的。注意:csrss.exe也有可能是w32.netsky.ab@mm、w32.webus木马、win32.ladex.a等病毒创建的。该病毒通过email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立smtp服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
出品者:microsoft corp.
属于:windows系统
系统进程:是

进程文件:ctfmon 或者 ctfmon.exe
进程名称: alternative user input services
描述: ctfmon.exe是microsoft office产品套装的一部分。它可以选择用户文字输入程序,和微软office xp语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

进程文件:explorer或者explorer.exe
进程名称:microsoft windows explorer
描述:explorer.exe是windows程序管理器或者windows资源管理器,它用于管理windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致windows图形界面无法适用。

进程文件:iexplore或者iexplore.exe
进程名称:microsoft internet explorer
描述:iexplore.exe是microsoft internet explorer的主程序。这个微软windows应用程序让你在网上冲浪,和访问本地interanet网络。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。iexplore.exe同时也是avant网络浏览器的一部分,这是一个免费的基于internet explorer的浏览器。

进程文件:smss或者smss.exe
进程名称:session manager subsystem
描述:smss.exe是微软windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是win32.ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
出品者:microsoft corp.
属于:microsoft windows operating system
系统进程:是

进程文件:rundll32或者rundll32.exe
进程名称:microsoftrundll32
描述:rundll32.exe用于在内存中运行dll文件,它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意:rundll32.exe也可能是w32.miroot.worm病毒。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和system32\dllcache下面
出品者:microsoft corp.
属于:windows系统

进程文件:services 或者 services.exe
进程名称: windows service controller
描述: services.exe是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。

进程文件:spoolsv或者spoolsv.exe
进程名称:microsoft printer spooler service
描述:spoolsv.exe用于将windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是backdoor.ciadoor.b木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面。如果出现在spoolsv目录下,则可能一些ie插件的文件,建议使用反间谍进行扫描。
出品者:microsoft corp.
属于:microsoft windows2000and later
系统进程:是

2、进程文件:svchost或者svchost.exe
进程名称:microsoft service host process
描述:svchost.exe是一个属于微软windows操作系统的系统程序,用于执行dll文件。这个程序对你系统的正常运行是非常重要的。注意:svchost.exe也有可能是w32.welchia.worm病毒,它利用windowslsass漏洞,制造缓冲区溢出,导致你计算机关机。请注意此进程的名字,还有一个病毒是svch0st.exe,名字中间的是数字0,而不是英文字母o。请注意此进程所在的文件夹,正常的进程应该是在windows的system32和servicepackfiles\i386下面
出品者:microsoft corp.
属于:windows系统

进程文件:system或system process
进程名称:system process
描述:system process是windows页面内存管理进程,拥有0级优先。

-- System Idle Process
System Idle Process为何物

问:意思是“系统空闲进程”。在使用Windows XP的过程中,按“Ctrl+Alt+Del”键调出任务管理器,在进程中我发现一个名为“System Idle Process”的进程,它往往占用了大部分CPU资源,经常是80%以上,请问为什么它占用了那么多资源?

答:你误解了“System Idle Process”进程的意思了,这里的80%并不是你所想的占用CPU的资源,恰恰相反的是这里的80%以上是CPU资源空闲了出来的。这里的数字越大表示CPU可用资源越多,数字越小则表示CPU资源越紧张。该进程是系统必须的,不能禁止哦。

进程文件:taskmgr 或者 taskmgr.exe
进程名称: the windows task manager.
描述: taskmgr.exe用于windows任务管理器。它显示你系统中正在运行的进程。该程序使用ctrl+alt+del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者:microsoft corp.
属于: windows

进程文件:winlogon or winlogon.exe
进程名称:microsoft windows logon process
描述:winlogon.exe是windows域登陆管理器。它用于处理你登陆和退出系统过程。该进程在你系统的作用是非常重要的。注意:winlogon.exe也可能是w32.netsky.d@mm蠕虫病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建smtp引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。请注意此进程所在的文件夹,正常的进程应该是在windows的system32下面
出品者:microsoft corp.
属于:windows系统

第二个问题:

我以前也遇到过这个问题.
1、我想你多半没有用过"磁盘清理"和"磁盘碎片整理程序"是吧
2、你有时间用下这两项,你的磁盘一定很乱了.里面红色的就表示"零碎的文件"
看看你的红色一定不少吧!!!
3、你的碎片太多,就使它的运行减慢,如两个有关联的文件,在一起运行得快,还是这里一点数据,那里一点数据运行得更快呢?
4、保障你的系统更快,要常做维护。(我的电脑也是这样才达到最佳状态的)
5、建议使用“windows 优化大师”常常用垃圾文件的清理
注意:清理过垃圾文件一定要清理“注册表”,不然你开机就会出现某项加载错误的对话框。
好了,就说到这里。祝你幸运!

补充:
你的进程管理当中都是有用的,没有必要关闭.

Windows XP启动必须进程
system process
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。
是否为系统进程: 是

alg.exe
进程文件: alg or alg.exe
进程名称: 应用层网关服务
描述: 这是一个应用层网关服务用于网络共享。
是否为系统进程: 是

csrss.exe
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 客户端服务子系统,用以控制Windows图形相关子系统。
是否为系统进程: 是

ddhelp.exe
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
是否为系统进程: 是

dllhost.exe
进程文件: dllhost or dllhost.exe
进程名称: DCOM DLL Host进程
描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
是否为系统进程: 是

inetinfo.exe
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
是否为系统进程: 是

internat.exe
进程文件: internat or internat.exe
进程名称: Input Locales
描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。
是否为系统进程: 是

kernel32.dll
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源。
是否为系统进程: 是

lsass.exe
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。
是否为系统进程: 是

mdm.exe
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。
是否为系统进程: 是

mmtask.tsk
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
是否为系统进程: 是

mprexe.exe
进程文件: mprexe or mprexe.exe
进程名称: Windows路由进程
描述: Windows路由进程包括向适当的网络部分发出网络请求。
是否为系统进程: 是

msgsrv32.exe
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows信使服务
描述: Windows信使服务调用Windows驱动和程序管理在启动。
是否为系统进程: 是

mstask.exe
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。
是否为系统进程: 是

regsvc.exe
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表。
是否为系统进程: 是

rpcss.exe
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。
是否为系统进程: 是

services.exe
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。
是否为系统进程: 是

smss.exe
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
是否为系统进程: 是

snmp.exe
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。
是否为系统进程: 是

spool32.exe
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是

spoolsv.exe
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。
是否为系统进程: 是

stisvc.exe
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。
是否为系统进程: 是

svchost.exe
进程文件: svchost or svchost.exe
进程名称: Service Host Process
描述: Service Host Process是一个标准的动态连接库主机处理服务。
是否为系统进程: 是

system
进程文件: system or system
进程名称: Windows System Process
描述: Microsoft Windows系统进程。
是否为系统进程: 是

taskmon.exe
进程文件: taskmon or taskmon.exe
进程名称: Windows Task Optimizer
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
是否为系统进程: 是

tcpsvcs.exe
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。
是否为系统进程: 是

winlogon.exe
进程文件: winlogon or winlogon.exe
进程名称: Windows Logon Process
描述: Windows NT用户登陆程序。
是否为系统进程: 是

winmgmt.exe
进程文件: winmgmt or winmgmt.exe
进程名称: Windows Management Service
描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。
是否为系统进程: 是

Win2000/WinXP进程及描述

smss.exe Session Manager

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客 户/服务器验证的服务凭据(ticket)。(系统服务) ->netlogon

svchost.exe 包含很多系统服务 !!!->eventsystem,(SPOOLSV.EXE 将文件加载到内存中以便迟后打印等。)(附:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。

Svhost.exe文件定位在系统的 %systemroot%system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使 多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务, 以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误.

Svchost.exe 组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINESystemCurrentControlSetServicesService

explorer.exe 资源管理器 (internat.exe 托盘区的拼音图标)

=============================================================================================
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)
mstask.exe 允许程序在指定时间运行。(系统服务)->schedule

regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister

winmgmt.exe 提供系统管理信息(系统服务):netinfo.exe->msftpsvc,w3svc,iisadmn
tlntsvr.exe->tlnrsvr

tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务) termsrv.exe ->termservice

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)

BitComet.exe Adminisrator ←这个我知道是我的用户名 //BT软件进程
taskmgr.exe Adminisrator //任务管理器进程
mplayerc.exe Adminisrator //mplayer播放器进程
EXPLORER.EXE Adminisrator //
RUNDLL32.EXE Adminisrator
iexplore.exe Adminisrator //浏览器进程
CTFMON.EXE Adminisrator //输入法进程
alg.exe LOCAL SERVICE ←这个什么意思 //这个服务
SVCHOST.EXE LOCAL SERVICE
SVCHOST.EXE NETWORK SERVICE ←还有这个 //这个也是服务
SVCHOST.EXE NETWORK SERVICE
System Idle Process SYSTEM ←这个是系统我也知道
system SYSTEM
smss.exe SYSTEM
csrss.exe SYSTEM
winlogon.exe SYSTEM
SERVICES.EXE SYSTEM
LSASS.EXE SYSTEM
SVCHOST.EXE SYSTEM
SVCHOST.EXE SYSTEM
spoolsv.exe SYSTEM

其它的都是系统进程

参见:
Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一些常用的Windows 2000 中的进程名,并简单说明它们的用处。 ??

在 WINDOWS 2000 中,系统包含以下缺省进程:??
Csrss.exe ??
Explorer.exe ??
Internat.exe ??
Lsass.exe
Mstask.exe??
Smss.exe ??
Spoolsv.exe
? Svchost.exe
? Services.exe ??
System
? System Idle Process ??
Taskmgr.exe ??
Winlogon.exe ???
Winmgmt.exe ??

下面列出更多的进程和它们的简要说明 ? ??

进程名??????描述 ??

smss.exe?????Session?Manager ??
csrss.exe ????子系统服务器进程
? winlogon.exe???管理用户登录 ??
services.exe???包含很多系统服务
? lsass.exe ????管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。??
svchost.exe??? Windows 2000/XP 的文件保护系统
?SPOOLSV.EXE ???将文件加载到内存中以便迟后打印??
explorer.exe???资源管理器?
internat.exe???托盘区的拼音图标
? mstask.exe??? 允许程序在指定时间运行。
? regsvc.exe??? 允许远程注册表操作。(系统服务)->remoteregister ??
winmgmt.exe ?? 提供系统管理信息(系统服务)。 ??
inetinfo.exe?? msftpsvc,w3svc,iisadmn ??
tlntsvr.exe ?? tlnrsvr
? tftpd.exe ??? 实现 TFTP Internet 标准。该标准不要求用户名和密码。??
termsrv.exe ???termservice
? dns.exe ???? 应答对域名系统(DNS)名称的查询和更新请求。?
tcpsvcs.exe ?? 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。 ??
ismserv.exe ?? 允许在 Windows Advanced Server 站点间发送和接收消息。 ??
ups.exe ???? 管理连接到计算机的不间断电源(UPS)。 ???
wins.exe???? 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。??
ssrv.exe???? 证书记录服务 ??
ntfrs.exe ??? 在多个服务器间维护文件目录内容的文件同步。
? RsSub.exe ??? 控制用来远程储存数据的媒体。 ??
locator.exe ?? 管理 RPC 名称服务数据库。
? server.exe ???注册客户端许可证。 ??
?dfssvc.exe? 管理分布于局域网或广域网的逻辑卷。 ??
clipsrv.exe ?? 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。 ??
msdtc.exe ??? 并列事务,是分布于两个以上的数据库,消息队列,文件系统或其它事务保护护资源管理器。 ??
axsvc.exe????帮助您发送和接收传真。 ??
cisvc.exe ????索引服务 ??
dmadmin.exe ???磁盘管理请求的系统管理服务。
? mnmsrvc.exe ???允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。
? netdde.exe????提供动态数据交换 (DDE) 的网络传输和安全特性。
? smlogsvc.exe???配置性能日志和警报。
rsvp.exe?????为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功功能。
?? RsEng.exe ????协调用来储存不常用数据的服务和管理工具。
?? RsFsa.exe ????管理远程储存的文件的操作。
?? grovel.exe????扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。
??SCardSvr.ex ???对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。
??snmp.exe?????包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。
??snmptrap.exe???接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。
??UtilMan.exe ???从一个窗口中启动和配置辅助工具。 ?
??msiexec.exe??? 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。
??总结: 发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可可疑进程,就象找一群熟悉人中的陌生人一样。