source code pro 安装:任务管理器

来源:百度文库 编辑:杭州交通信息网 时间:2024/04/28 04:30:15
别人在QQ上给我发过来一个木马 系统运行非常慢, 打开任务管理器 CPU由原来了0%~ 10% 变成了55%~100% 进程也多了10好几个 原来24个左右
进程:
taskmgar.exe
Raomlendar.exe
ctfmon.exe
avp.exe
spoolsv.exe
explorer.exe
5个svchost.exe
wuauclt.exe
ewidoguard.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
avp.exe
smss.exe
alg.exe
System
System Idle Process

就这些 那些是系统主要程序?哪个是病毒什么的?
我笨 请电脑高手解答

用百度搜 进程名!
比如 AVP.EXE
一般都可以搜到详细说明

附上我收藏的一些

p2psvr.exe 进程名称: p2psvr 进程类别:英文描述:Sorry,No English Decription for this Process.中文参考: 安装搜狐的搜狗工具(搜狐直通车)条后,就会出现此进程,主要是下载软件加速用。sohu 删除方法:
在开始运行中输入regedit进入注册表编辑器.找到
(1)HKEY_LOCAL_MACHINE.依次展开:SYSTEM-----CurrentControlSet----services下删除在服务中存在的p4p service服务.
(2)HKEY_LOCAL_MACHINE.
依次展开:SYSTEM-----CurrentControlSet----services----control---safeboot---
1>minimal中:删除:PNP FILTER.
2>network中:删除:pnp fiter
启起即可。

UIHost.exe KV2006 杀毒进程
KRegEx.exe 江民KV2006 注册表监视 进程
TrojDie.kxp 江民KV2006 木马一杀光 杀毒进程

drwtsn32.exe 是微软Dr Watson错误调试程序。该程序对用户进行技术支持是非常重要的。

osk.exe Windows自带的 屏幕键盘

sndrec32.exe是微软Microsoft Windows操作系统多媒体工具,用于录音。 属于:Microsoft Wnidows Operating System

taskmgr.exe 是微软windows 操作系统中的 任务管理器!

lsass.exe 进程名称: Local Security Authority Service 进程名称: lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

internat.exe 系统进程: 是 进程名称: Input Locales 描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。
dubatool_qq.exe 金山QQ病毒专杀工具
dcomcnfg 组件服务
wuauclt.exe 系统进程 自动更新
wdfmgr.exe 进程名称: Windows Driver Foundation Manager 描述:wdfmgr.exe是微软Microsoft Windows media player 10播放器的一部分。该进程用于减少兼容性问题。

wscntfy.exe 系统进程 wscntfy.exe是Windows安全相关策略的一部分。这个程序对你系统的正常运行是非常重要的。
nvsvc32.exe 一般进程 NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。
kvsrvxp.exe 一般进程 KV2004的运行进程
NPSWF32.dll flash动画插件动态链接库
SSSTARS.SCR - 屏幕保护

alg - alg.exe - Application Layer Gateway Service 描述:alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。

rnathchk - rnathchk.exe 进程信息 描述:rnathchk.exe是Real Networks公司的RealOne Player相关程序,用于检测产品升级。

dllhost - dllhost.exe 系统进程 进程名称: Microsoft DCOM DLL Host Process 描述:dllhost.exe是微软Windows操作系统的一部分。dllhost.exe用于管理DLL应用。这个程序对你系统的正常运行是非常重要的。出品者: Microsoft Corp.属于: Microsoft Windows Operating System

agentsvr- agentsvr.exe 系统进程 进程名称: Microsoft Agent Server 描述:agentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

System Idle Process 问:在使用Windows XP的过程中,按“Ctrl+Alt+Del”键调出任务管理器,在进程中我发现一个名为“System Idle Process”的进程,它往往占用了大部分CPU资源,经常是80%以上,请问为什么它占用了那么多资源?
答:你误解了“System Idle Process”进程的意思了,这里的80%并不是你所想的占用CPU的资源,恰恰相反的是这里的80%以上是CPU资源空闲了出来的。这里的数字越大表示CPU可用资源越多,数字越小则表示CPU资源越紧张。该进程是系统必须的,不能禁止哦。

ctfmon.exe 微软Office输入法

csrss.exe 系统进程 进程名称: Client/Server Runtime Server Subsystem 描述: 客户端服务子系统,用以控制Windows图形相关子系统。

smss.exe 系统进程 进程名称: Session Manager Subsystem 描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程

spoolsv.exe 进程名称: Printer Spooler Service 描述: Windows打印任务控制程序,用以打印机就绪。

svchost.exe 系统进程 进程名称: Service Host Process 描述: Service Host Process是一个标准的动态连接库主机处理服务。

winlogon.exe 系统进程 进程名称: Windows Logon Process 描述: Windows NT用户登陆程序。

rnathchk.exe 一般进程 进程名称: Real Networks Rnathchk 描述:rnathchk.exe是Real Networks公司的RealOne Player相关程序,用于检测产品升级。

duduprosvc.exe 进程名称: Dudu 描述:duduprosvc.exe是Dudu下载加速器相关文件
nwiz.exe是NVidia的Nview特性相关程序。该程序用于用户对其特性进行配置,将桌面扩展到多台显示器上。

imscinst.exe 进程名称: Translation Component 描述:imscinst.exe是微软Microsoft翻译工具的一部分

imscmig
命令行:C:\PROGRA~1\COMMON~1\MICROS~1\IME\IMSC40A\IMSCMIG.EXE /Preload 这个是微软IME输入法的组件

conime.exe 一般进程 进程名称: BFGhost 1.0 描述: conime.exe是输入法编辑器相关程序。注意: conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。 注明:一般用了 命令提示符 以后会出现这个

OSE.EXE 进程名称: Microsoft Office Source Engine 描述: OSE.EXE是微软Microsoft Office套装的一部分,用于CD和Web升级的附加安装支持。

mmc.exe 进程名称: Microsoft Management Console 进程名称: mmc.exe是Windows管理控制程序,是显示管理插件的控制面板,例如驱动器管理。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

msiexec.exe 系统进程 进程名称: Windows Installer Component 进程名称: msiexec.exe是Windows Installer的一部分。用于安装Windows Installer安装包(MSI)。这个程序对你系统的正常运行是非常重要的。

rundll32.exe 进程名称:Windows RUNDLL32 Helper 进程类别:一般程序 进程描述:Windows Rundll32为了需要调用DLLs的程序

utilman.exe 进程名称: Utility manager 描述: UtilMan.exe是Windows辅助工具管理器程序。

drwtsn32.exe 进程名称: Microsoft Dr Watson 描述: drwtsn32.exe是微软Dr Watson错误调试程序。该程序对用户进行技术支持是非常重要的。出品者: Microsoft 属于: Microsoft Dr Watson

helpsvc.exe 进程名称: Microsoft Helpsvc 进程类别:存在安全风险的进程 英文描述: helpsvc.exe help service for Windows 2000 and later. This process initiates a pop-up screen whenever you press the help button 中文参考: helpsvc.exe是Windows 2000以及更高版本Windows的帮助服务。

services.exe 进程名称: Windows Service Controller 进程类别:其他进程
英文描述: services.exe is a part of the Microsoft Windows Operating System and manages the operation of starting and stopping services. This process also deals with the automatic starting of services during the computers boot-up and the stopping of servicse durin
中文参考:
services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。

wowexec.exe 进程名称: Microsoft Execution Process 进程类别:系统进程
英文描述:
wowexec.exe is a part the operating system, and supports the use of 16-bit procseses.This program is important for the stable and secure running of your computer and should not be terminated.
中文参考:
wowexec.exe是操作系统相关程序,用于支持16位进程。

http://jc.cnsuk.net/drwtsn32/

木马绝杀7.6
http://www.exeexe.com/muma/ 查木马真的很好
虽然要注册才杀 但是可以免费查
用它的提示 可以手工清除
:)

在这里看不出来,你用杀毒的杀下看