长隆亲子游攻略:请教:我任务管理器里进程有50多个。正常吗?怎么办?

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/24 09:40:22
我在百度上查了进程里的每个程序,百度上显示是微软或网络或无线网络或杀毒软件的正常 程序。有具体如下:dlg svchost iexplore alg ravmon ctfmon svchost ravtask wmiprvse ravtray tfswctrl conime dvdlauncher apntex quickset atiptaxx zcfgsvc svchost ifrmewrk wlkeeper s24evmon jusched evteng svchost svchost svchost ati2evxx lsass services winlogon csrss ravstub 1xconfig explore ati2evxx scardsvr spoolsv ravservice nicconfigsvc smass wdfmgr regsrvc ravmond ccenter appoint svchost taskmgr system systemidle
所有的方法都试了,
还是不行。我重装了系统。怎么还有30个进程。iexplore
taskmgr
ifrmewrk
scardsvr
atiptaxx
spoolsv
svchost
wlkeeper
explore
ati2evxx
zcfgsvc

s24evmon
evteng
svchost
svchost
svchost
ati2evxx
lsass
services
winlogon
csrss
regsrvc
smss
kavsvc
ctfmon
kav。正常吗?

中毒了,开瑞星最多30个左右

推荐先用超级兔子清理系统垃圾以及流氓垃圾软件

超级兔子魔法设置 v7.6 正式版
http://www.crsky.com/soft/2924.html
或者
Windows流氓软件清理大师
http://dl.pconline.com.cn/html_2/1/62/id=11111&pn=0.html

然后推荐你用杀毒软件Ashampoo v1.30进行全盘杀毒!最好先用优化软件清楚系统垃圾! (EWIDO 4.0现在只有英文版,汉化版的我试了网上没有能用的,EWIDO 3.5已经停止了更新)

在安全模式下保证解决问题

Ashampoo v1.30下载地址:

http://www.crsky.com/soft/7028.html

注册码:AASWA0-100375-0B462E(30天试用KEY,2006年6月21日申请)
变永久KEY方法:将电脑的系统时间调整到几年之后,安Ashampoo AntiSpyWare,使用上面的KEY进行安装,安装完成之后再将系统时间调整回到正常时间即可,这样你就拥有成百上千的试用期了。另外,如果曾经使用过期的KEY安装过Ashampoo AntiSpyWare的朋友,只需要先将注册表里HKEY_LOCAL_MACHINE_SOFTWARE_Ashampoo的key清除,然后将电脑的系统时间调整到一年之后或者几年之后,启动Ashampoo AntiSpyWare输入试用版的KEY,关闭Ashampoo AntiSpyWare,把系统时间调整回正常状态即可。(反安装不能清除原来安装时使用的KEY)

安装后先升级病毒库,再运行杀毒! 最好进入安全模式杀毒

软件简介:

一款全面呵护你个人计算机免受恶意入侵的安全工具。
汲取了ewido的精华,采用汲取了ewido最最精华的东西(20多万的ewido特征库和扫描速度优秀的ewido扫描引擎)添加自己的独创(文件删除器, rootkit侦测工具,网络痕迹清除),被称为ewido的豪华版本在经过几分瘦身(占用系统资源比ewido少), 与反木马间谍软件两大巨头 webroot spysweeper 和 counterspy 有形成三足鼎立之趋势。
主要特性
1.全面防护:使你远离 劫持软件、远程拨号、间谍软件、蠕虫、广告、特洛依木马、键盘记录,甚至于内核层的有害软件--rootkits;
2.一次设置,永久使用:使用简单,启用AnitSpyware Guard,并开启自动更新,你将受到持续的良好防护,自动清除、实时监控整个系统;
3.特征码每日升级:每天升级的威胁特征码确保最大的安全;
4.防止未知威胁:高级的启发式分析基于行为识别和阻止未知威胁;
5.隔离区:将可疑文件放入隔离区,起到保护作用的同时防止将无害的文件删除;
6.多语言界面:可以使用本地化语言运行;
7.Rootkit检测:能识别新的、高危的rootkit,即使他们被病毒扫描放过;
8.管理自动启动:识别和禁止不需要的自动启动程序;
9.系统进程监控:检测运行进程,必要时停止这些进程;
10.Internet清除:删除所有的上网冲浪的痕迹;
11.文件擦除:永久删除目录和文件,使其不可恢复;
13.基于IP的LJ邮件阻挡:阻止恼人的弹出式垃圾邮件。
突出技术
1.启发式分析:基于行为识别威胁的高级算法;
2.内存扫描:检测和阻止活跃威胁;
3.内核层防护:确保全面、无缝的监控;
4.系统全面扫描:扫描和清楚系统注册表、文件和系统区域; ?
5.补丁校验:高安全的签名防止恶意的补丁;
6.压缩文档扫描:扫描压缩文档中的每个文件;
7.DLL 木马:安全的检测和删除DLL 木马;
8.加密和加壳:识别使用加密和加壳隐藏的恶意程序。

不正常!

进程也叫服务!我的系统就是根据下面文章的介绍,清除了很多没用的进程的!

WindowsXP中可以被禁用的服务对照表

服务其实是Win2000/XP/2003中一种特殊的应用程序类型,不过它是在后台运行,所以我们在任务管理器看不到它。

安装WinXP后,通常系统会默认启动许多服务,其中有些服务是普通用户根本用不到的,不但占用系统资源,还有可能被黑客所利用。

查看正在启用的服务项目

以WinXP为例,首先你要使用系统管理员账户或以拥有Administrator权限的用户身份登录,然后在“运行”中输入“cmd.exe”打开命令行窗口,再输入“netstart”回车后,就会显示出系统正在运行的服务

为了更详细地查看各项服务的信息,我们可以在“开始→控制面板→管理工具”中双击“服务”,或者直接在“运行”中输入“Services.msc”打开服务设置窗口

关闭、禁止与重新启用服务

服务分为三种启动类型:

1.自动:如果一些无用服务被设置为自动,它就会随机器一起启动,这样会延长系统启动时间。通常与系统有紧密关联的服务才必须设置为自动。

2.手动:只有在需要它的时候,才会被启动。

3.已禁用:表示这种服务将不再启动,即使是在需要它时,也不会被启动,除非修改为上面两种类型。

如果我们要关闭正在运行的服务,只要选中它,然后在右键菜单中选择“停止”即可。但是下次启动机器时,它还可能自动或手动运行。

如果服务项目确实无用,可以选择禁止服务。在右键菜单中选择“属性”,然后在“常规→启动类型”列表中选择“已禁用”,这项服务就会被彻底禁用。

如果以后需要重新起用它,只要在此选择“自动”或“手动”即可;也可以通过命令行“netstart?服务名?”来启动,比如“netstartClipbook”。

必须禁止的服务

1.NetMeetingRemoteDesktopSharing:允许受权的用户通过NetMeeting在网络上互相访问对方。这项服务对大多数个人用户并没有多大用处,况且服务的开启还会带来安全问题,因为上网时该服务会把用户名以明文形式发送到连接它的客户端,黑客的嗅探程序很容易就能探测到这些账户信息。

2.UniversalPlugandPlayDeviceHost:此服务是为通用的即插即用设备提供支持。这项服务存在一个安全漏洞,运行此服务的计算机很容易受到攻击。攻击者只要向某个拥有多台WinXP系统的网络发送一个虚假的UDP包,就可能会造成这些WinXP主机对指定的主机进行攻击(DDoS)。另外如果向该系统1900端口发送一个UDP包,令“Location”域的地址指向另一系统的chargen端口,就有可能使系统陷入一个死循环,消耗掉系统的所有资源(需要安装硬件时需手动开启)。

3.Messenger:俗称信使服务,电脑用户在局域网内可以利用它进行资料交换(传输客户端和服务器之间的NetSend和Alerter服务消息,此服务与WindowsMessenger无关。如果服务停止,Alerter消息不会被传输)。这是一个危险而讨厌的服务,Messenger服务基本上是用在企业的网络管理上,但是垃圾邮件和垃圾广告厂商,也经常利用该服务发布弹出式广告,标题为“信使服务”。而且这项服务有漏洞,MSBlast和Slammer病毒就是用它来进行快速传播的。

4.TerminalServices:允许多位用户连接并控制一台机器,并且在远程计算机上显示桌面和应用程序。如果你不使用WinXP的远程控制功能,可以禁止它。

5.RemoteRegistry:使远程用户能修改此计算机上的注册表设置。注册表可以说是系统的核心内容,一般用户都不建议自行更改,更何况要让别人远程修改,所以这项服务是极其危险的。

6.FastUserSwitchingCompatibility:在多用户下为需要协助的应用程序提供管理。WindowsXP允许在一台电脑上进行多用户之间的快速切换,但是这项功能有个漏洞,当你点击“开始→注销→快速切换”,在传统登录方式下重复输入一个用户名进行登录时,系统会认为是暴力破解,而锁定所有非管理员账户。如果不经常使用,可以禁止该服务。或者在“控制面板→用户账户→更改用户登录或注销方式”中取消“使用快速用户切换”。

7.Telnet:允许远程用户登录到此计算机并运行程序,并支持多种TCP/IPTelnet客户,包括基于UNIX和Windows的计算机。又一个危险的服务,如果启动,远程用户就可以登录、访问本地的程序,甚至可以用它来修改你的ADSLModem等的网络设置。除非你是网络专业人员或电脑不作为服务器使用,否则一定要禁止它。

8.PerformanceLogsAndAlerts:收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报。为了防止被远程计算机搜索数据,坚决禁止它。

9.RemoteDesktopHelpSessionManager:如果此服务被终止,远程协助将不可用。

10.TCP/IPNetBIOSHelper:NetBIOS在Win9X下就经常有人用它来进行攻击,对于不需要文件和打印共享的用户,此项也可以禁用。

可以禁止的服务

以上十项服务是对安全威胁较大的服务,普通用户一定要禁用它。另外还有一些普通用户可以按需求禁止的服务:

1.Alerter:通知所选用户和计算机有关系统管理级警报。如果你未连上局域网且不需要管理警报,则可将其禁止。

2.IndexingService:本地和远程计算机上文件的索引内容和属性,提供文件快速访问。这项服务对个人用户没有多大用处。

3.ApplicationLayerGatewayService:为Internet连接共享和Internet连接防火墙提供第三方协议插件的支持。如果你没有启用Internet连接共享或WindowsXP的内置防火墙,可以禁止该服务。

4.UninterruptiblePowerSupply:管理连接到计算机的不间断电源,没有安装UPS的用户可以禁用。

5.PrintSpooler:将文件加载到内存中以便稍后打印。如果没装打印机,可以禁用。

6.SmartCard:管理计算机对智能卡的读取访问。基本上用不上,可以禁用。

7.SsdpDiscoveryService:启动家庭网络上的upnp设备自动发现。具有upnp的设备还不多,对于我们来说这个服务是没有用的。

8.AutomaticUpdates:自动从WindowsUpdate网络更新补丁。利用WindowsUpdate功能进行升级,速度太慢,建议大家通过多线程下载工具下载补丁到本地硬盘后,再进行升级。

9.Clipbook:启用“剪贴板查看器”储存信息并与远程计算机共享。如果不想与远程计算机进行信息共享,就可以禁止。

10.ImapiCd-burningComService:用Imapi管理CD录制,虽然WinXP中内置了此功能,但是我们大多会选择专业刻录软件,另外如果没有安装刻录机的话,也可以禁止该服务。

11.Workstation:创建和维护到远程服务的客户端网络连接。如果服务停止,这些连接都将不可用。

12.ErrorReportingService:服务和应用程序在非标准环境下运行时,允许错误报告。如果你不是专业人员,这个错误报告对你来说根本没用。

再就是如下几种服务对普通用户而言也没有什么作用,大家可以自己决定取舍,如:RoutingandRemoteAccess、NetLogon、NetworkDDE和NetworkDDEDSDM。

参考资料:
http://windows.chinaitlab.com/service/34283.html

至少要去掉1/2,真的

1、先结束无用的进程
2、再用超级兔子清理系统垃圾以及流氓垃圾软件
3、其他工具杀毒、查木马
4、把系统配置使用程序打开,"启动”中的全部不选
保你成功

如果您是菜鸟的话,我建议您下载个Windows任务管理器,里面的每个进程都有相关的说明,告诉您是否可以结束此进程,下载地址为:http://www.onlinedown.net/soft/40914.htm免费下载哦
还有一种方法是,开机后,在开始菜单里点运行,输入msconfig.然后看看是不是有加载的,如果没有用的,可以去掉就可以了。

好多不必要的啊,瑞星杀毒和防火墙占了好几个.