hkcmd.exe进程是什么?
篇一 电脑系统进程解释hkcmd.exehkcmd.exe此进程是主板上集成显卡的一个驱动控制台文件 常和igfxtray.exe一起出现如intel865G芯片集成的显卡。但该命令常会被黑客或木马利用需要注意。可以禁用不是病毒但可能被病毒替代。如果杀毒软件没报应该不必担心。
以下是我在别的地方收集的
进程文件 hkcmd orhkcmd.exe
进程名称 Intel Hotkey
进程类别应用进程
英文描述hkcmd.exe is instal led alongside Intel multimedia devices and al lows configuration anddiagnostic options for these devices.This program is non-essential process to the running of thesystem,butshould not be terminated unless suspected to be causing中文参考hkcmd.exe是Intel显示卡相关程序用于配置和诊断相关设备。
出品者 Intel Corporation
属于 Intel Hotkey
系统进程 No
后台程序 Yes
网络相关 No
常见错误 N/A
内存使用 N/A
安全等级(0-5):0
间谍软件 No
广告软件 No
病毒 No
木马 No
=================================================
此进程的作用是使显卡配置程序的热键有效如果禁用此进程则显卡配置程序的热键失效而且显卡配置程序的“启用快捷键”选项也会失效只有重新启用此进程启动项后 “启用快捷键”选项才会有效热键才可以打开。可以禁用此进程。
常用热键有
1/12
Ctrl+Alt+F12
Ctrl+Alt+F11
Ctrl+Alt+F3
注可以通过运行输入hkcmd回车启用此进程。为了方便调节显卡配置最好在启动项启用此进程。igfxpers.exe
进程文件 igfxpers or igfxpers.exe
进程名称 Intel Common User Interface Module
进程类别存在安全风险的进程
英文描述igfxpers.exe is a process associated with the Common User Interface module from Intel .
中文参考igfxpers.exe是Intel的用户界面公共处理程序.
出品者 Intel Corporation
属于 Intel Common User Interface Module
系统进程 No
后台程序 No
网络相关 No
常见错误 N/A
内存使用 N/A
安全等级(0-5):0
间谍软件 No
广告软件 No
病毒 No
木马 Noigfxpers是intel公司的芯片组集成显卡芯片的一个程序组件
==============================================================
此进程的作用是在系统启动后初始化视频设置一般刚启动进入桌面有几次黑屏的现象就是此程序运行而出现的属于正常现象可以禁用该启动项。i gfxtra y.exei gfxtra y- igfxtra y.exe-进程信息
进程文件 i gfxtra y或者i gfxtra y.exe
进程名称 Intel(R)Graphics Accelerator Helper
描述igfxtray.exe是Intel显卡配置和诊断程序会同Intel 810芯片组的集成显卡安装。
出品者 Intel Corporation.
属于 Intel Graphics Array Helper
系统进程 否
2/12
后台程序 是
使用网络 否
硬件相关 否
常见错误 未知N/A
内存使用 未知N/A
安全等级(0-5):0
间谍软件 否
广告软件 否
病毒 否
木马:否
============================================================
此进程作用是在任务栏显示显卡配置程序的系统托盘图标如果禁用该进程启动项 则不会显示该程序的系统托盘图标并且在配置程序的“显示系统托盘图标”选项也会失效只有重新启用该进程启动项后选项才会再次有效。可以禁用此进程。msconfig.exe
进程文件 msconfig或者msconfig.exe
进程名称 Windows System Configuration Uti l ity.
描述 msconfig.exe用于帮助编辑和管理配置文件例如Win. ini和autoexec.bat。这个程序对你系统的正常运行是非常重要的。reader_sl .exe
进程文件 reader_sl或者reader_sl .exe
进程名称 Adobe ReaderSpeed Launch
描述reader_sl .exe是Adobe Reader相关程序。该进程用于减少打开PDF文件的读取时间。 出品者 Adobe
属于 Adobe Reader
系统进程 否
后台程序 是
使用网络 否
硬件相关 否
常见错误 未知N/A
内存使用 未知N/A
安全等级(0-5):0
间谍软件 否
广告软件 否
病毒 否
木马:否
禁止此程序开机自动启动
3/12
开始菜单运行 msconfig 打开系统配置实用程序/启动选项取消Adobe ReaderSpeed Launch即可rundl l32.exerundl l32.exe,rundl l32.exe,系统进程rundl l32- rundl l32.exe-进程信息
进程文件 rundl l32或者rundl l32.exe
进程名称 Microsoft Rundl l32
正常位置 c:\windows\system32
描述 test for netguide. .----Caiger2008rundl l32.exe用于在内存中运行DLL文件它们会在应用程序中被使用。这个程序对你系统的正常运行是非常重要的。注意 rundl132.exe和rundl l32.exe神似.但是rundl132.exe是
W32.Miroot.Worm病毒。该病毒允许攻击者访问你的计算机窃取密码和个人数据。该进程的安全等级是建议立即删除。 出品者 Microsoft Corp.
属于 Microsoft Windows Operating System
系统进程 是
后台程序 是
使用网络 否
硬件相关 否
常见错误 未知N/A
内存使用 未知N/A
安全等级(0-5):0
间谍软件 否
Adwa re:否
广告软件 否
木马:否
下面是病毒的清除方法
这个病毒比较容易对付总结对付这种病毒的方法
1关掉病毒进程explorer.exe+rundl l32.exe.
2修复病毒启动项防止病毒在系统启动的时候自动加载。
3根据病毒启动项指出的路径一一到各个文件夹下面找出病毒一一删除。
4重新启动再打开360安全卫士全盘扫描杀毒。
5清除系统垃圾文件主要是临时文件夹
Rundl l32.exe是什么顾名思义 “执行32位的DLL文件”。它的作用是执行DLL文件中的内部函数这样在进程当中只会有Rundl l32.exe而不会有DLL后门的进程这样就实现了进程上的隐藏。如果看到系统中有多个Rundl l32.exe不必惊慌这证明用Rundl l32.exe启动了多少个的DLL文件。当然这些Rundl l32.exe执行的DLL文件是什么我们都可以从系统自动加载的地方找到。
现在我来介绍一下Rundl l32.exe这个文件意思上边已经说过功能就是以命令行的
4/12
方式调用动态链接程序库。系统中还有一个Rundl l .exe文件他的意思是“执行16位的DLL文件”这里要注意一下。在来看看Rundl l32.exe使用的函数原型
Void CALLBACK FunctionName(
HWND hwnd,
HINSTANCE hinst,
LPTSTR lpCmdLine,
Int nCmdShow
);
其命令行下的使用方法为 Rundl l32.exe DLLname,Functionname[Arguments]
DLLname为需要执行的DLL文件名 Functionname为前边需要执行的DLL文件的具体引出函数
[Argu ments]为引出函数的具体参数。
略谈Rundl l32.exe的作用(我是菜鸟)
常用Windows9x的朋友一定对Rundl l32.exe和Rundl l .exe这两个档案不会陌生吧不过,由于这两个程式的功能原先只限于在微软内部使用因而真正知道如何使用它们的朋友想必不多。那么好如果你还不清楚的话那么就让我来告诉你吧。
首先请你做个小实验请事先保存好你正在执行的程式的结果否则. . . 点击“开始程式MsDos方式”进入Dos视窗然後键入rundl l32.exe user.exe,restartwindows再按下回车键这时你将看到机器被重启了怎么样是不是很有趣
当然 Rundl l的功能绝不仅仅是重启你的机器。其实 Rundl l者顾名思义执行Dl l也它的功能就是以命令列的方式呼叫Windows的动态链结库 Rundl l32.exe与Rundl l .exe的区别就在于前者是呼叫32位的链结库而後者是运用于16位的链结库它们的命令格式是
RUNDLL.EXE
这里要注意三点 1.Dl l档案名中不能含有空格 比如该档案位于c:\ProgramFi les\目录你要把这个路径改成c:\Progra1\ 2.Dl l档案名与Dl l入口点间的逗号不能少否则程式将出错并且不会给出任何资讯 3.这是最重要的一点 Rundl l不能用来呼叫含返回值参数的Dl l 例如Win32API中的GetUserName(),GetTextFace()等。在Visual Basic中提供了一条执行外部程式的指令Shel l,格式为 Shel l “命令列”
如果能配合Rundl l32.exe用好Shel l指令会使您的VB程式拥有用其他方法难以甚至无法实现的效果仍以重启为例传统的方法需要你在VB工程中先建立一个模组然後写入WinAPI的声明最後才能在程式中呼叫。而现在只需一句:
Shel l “rundl l32.exe user.exe,restartwindows”就搞定了是不是方便多了
实际上 Rundl l32.exe在呼叫各种Windows控制面板和系统选项方面有著独特的优势。下面我就将本人在因特网上收集的有关Rundl l的指令列举如下很有用的能省去你很多呼叫Windows API的时间 供大家在程式设计中引用
命令列: rundl l32.exeshel l32.dl l,Control_RunDLL
功能:显示控制面板
命令列: rundl l32.exe shel l32.dl l,Control_RunDLL access.cpl,,1
5/12
功能:显示“控制面板辅助选项键盘”选项视窗
命令列: rundl l32.exe shel l32.dl l,Control_RunDLL access.cpl,,2
功能:显示“控制面板辅助选项声音”选项视窗
命令列: rundl l32.exe shel l32.dl l,Control_RunDLL access.cpl,,3
功能:显示“控制面板辅助选项显示”选项视窗
命令列: rundl l32.exe shel l32.dl l,Control_RunDLL access.cpl,,4
功能:显示“控制面板辅助选项滑鼠”选项视窗
命令列: rundl l32.exe shel l32.dl l,Control_RunDLL access.cpl,,5
功能:显示“控制面板辅助选项传统”选项视窗
命令列: rundl l32.exeshel l32.dl l,Control_RunDLLsysdm.cpl@1
功能:执行“控制面板添加新硬体”向导。
命令列: rundl l32.exe shel l32.dl l,SHHelpShortcuts_RunDLL AddPrinter
功能:执行“控制面板添加新印表机”向导。
命令列: rundl l32.exe shel l32.dl l,Control_RunDLLappwiz.cpl,,1
功能:显示“控制面板添加/删除程式安装/卸载”面板。
命令列: rundl l32.exe shel l32.dl l,Control_RunDLLappwiz.cpl,,2
功能:显示“控制面板添加/删除程式安装Windows”面板。
命令列: rundl l32.exe shel l32.dl l,Control_RunDLLappwiz.cpl,,3
功能:显示“控制面板添加/删除程式启动盘”面板。
命令列: rundl l32.exe syncui .dl l,Briefcase_Create
功能:在桌面上建立一个新的“我的公文包”。
命令列: rundl l32.exe diskcopy.dl l,DiskCopyRunDl l
功能:显示复制软碟视窗
命令列: rundl l32.exe apwiz.cpl,NewLinkHere 1
功能:显示“建立快捷方式”的对话框所建立的快捷方式的位置由1参数决定。
命令列: rundl l32.exe shel l32.dl l,Control_RunDLLtimedate.cpl,,0
功能:显示“日期与时间”选项视窗。
命令列: rundl l32.exe shel l32.dl l,Control_RunDLLtimedate.cpl,,1
功能:显示“时区”选项视窗。
篇二常见应用程序的启动项
常见应用程序的启动项avpcc.exe是卡巴斯基Kaspersky反病毒套装的一部分用于保护你的计算机免受病毒和蠕虫的攻击popproxy瑞星防火墙
RavMon瑞星杀毒软件
RavTimer瑞星杀毒软件
360tray-------------------------------------------360安全卫士 Kingsoft AntiVirus KavSta rt
金山毒霸的启动项
6/12
Kingsoft PFW是金山杀毒软件个人防火墙相启动项 KAVRun金山毒霸启动时加载的用户进程信息 McAfeeVirusScanService杀毒软件McAfee Virus
RealTrayRealplay的启动项realsched是realplayer检查网上有没有这个软件的更新而启动的服务。可去掉.但在每次运行realsched时就可能会再次出现 TkBel lExeRealOnePlayer的启动项
Winampa MP3播放器Winamp
NDetectICQ的启动程序该论坛有恶意程序应禁止
CnsMin3721网站的中文域名stormset这个是暴风影音的设置程序 比如自动升级等功能。属于后台运行的程序取消完全没有问题
MiniQQLiveQQ直播
Demon虚拟光驱
JrIntCPU降温圣手。
系统常见的启动项ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序和微软Office XP语言条。这不是纯粹的系统程序但是如果终止它可能会导致不可知的问题。输入法会出现在屏幕右下角建议不删。
NvCpl是显卡桌面管理调节程序nvcpl .dl l是NVIDIA显示卡相关动态链接库文件。可以停用nvmctray- nvmctray.dl l -DLL文件信息是显示卡相关文件。 internat.exe输入法指示器程序
LoadPowerProfi leWin98/Me电源管理
PCHealthWinMe系统自愈功能
ScanRegistry启动时检查并备份注册表
Schedul ingAgent系统计划任务程序
Synchronization ManagerWin2000同步管理
SystemTray系统托盘,管理内存驻留程序
Taskbar DisplayControls 屏幕-属性-设置-高级-在任务栏中显示图标
TaskMonitor任务检测程序记录使用软件情况*StateMgrWinMe系统还原msmsgs Windows Messenger是微软公司推出的一个在线聊天和即时通讯客户端。
Rundl l32cmicnfg是32位的链接库使电脑能运行. .dl l类型的文件建议不要禁用soundman.exe是Realtek声卡相关程序。该进程在系统托盘驻留用于进行快速访问和诊断。可关掉.igfxtray.exe是intel显卡配置和诊断程序会在安装intel 810
7/12
芯片组的集成显卡驱动时一起安装。关掉试试.hkcmd.exe此进程是主板上集成显卡的一个驱动控制台文件常和igfxtray.exe一起出现如intel865G芯片集成的显卡。但该命令常会被黑客或木马利用需要注意。可以禁用不是病毒但可能被病毒替代。nwiz.exe是NVIDIA nView控制面板在NVIDA显卡驱动中被安装用于调整和设定。可停用.
篇三任务管理器-进程名称详解
8/12
9/12
ReliableSite怎么样?ReliableSite好不好。ReliableSite是一家成立于2006年的老牌美国商家,主要经营美国独立服务器租赁,数据中心位于:洛杉矶、迈阿密、纽约,带宽1Gbps起步,花19美元/月即可升级到10Gbps带宽,月流量150T足够各种业务场景使用,且免费提供20Gbps DDoS防护。当前商家有几款大硬盘美国独服,地点位于美国洛杉矶或纽约机房,机器配置很具有...
已经有一段时间没有分享阿里云服务商的促销活动,主要原因在于他们以前的促销都仅限新用户,而且我们大部分人都已经有过账户基本上促销活动和我们无缘。即便老用户可选新产品购买,也是比较配置较高的,所以就懒得分享。这不看到有阿里云金秋活动,有不错的促销活动可以允许产品新购。即便我们是老用户,但是比如你没有购买过他们轻量服务器,也是可以享受优惠活动的。这次轻量服务器在金秋活动中力度折扣比较大,2G5M配置年付...
IMIDC是一家香港本土运营商,商家名为彩虹数据(Rainbow Cloud),全线产品自营,自有IP网络资源等,提供的产品包括VPS主机、独立服务器、站群独立服务器等,数据中心区域包括香港、日本、台湾、美国和南非等地机房,CN2网络直连到中国大陆。目前主机商针对日本独立服务器做促销活动,而且提供/28 IPv4,国内直连带宽优惠后每月仅88美元起。JP Multiple IP Customize...