任务管理器进程任务管理器的进程各代表什么意思?

任务管理器进程  时间:2021-08-06  阅读:()

电脑任务管理器主要哪些进程?

首先来熟悉一下系统中的基本进程,它们是系统运行的基本条件,一般情况下不能关闭它们,否则会导致系统崩溃。

Windows 2000/XP:smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process; Windows 9x:msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。

Windows XP 系统进程说明 System Idle Process Windows页面内存管理进程,该进程拥有0级优先。

它作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

System Microsoft Windows系统进程。

smss.exe c:windowssystem32smss.exe Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

它是一个会话管理子系统,负责启动用户会话。

这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。

在它启动这些进程后,它等待Winlogon或者Csrss结束。

如果这些过程时正常的,系统就关掉了。

如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。

要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。

该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%SMSS.EXE"。

手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

csrss.exe c:windowssystem32csrss.exe Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制Windows图形相关子系统。

正常情况下在Windows NT4/2000/XP/2003系统中只有一个CSRSS.EXE进程,正常位于System32文件夹中,若以上系统中出现两个(其中一个位于Windows文件夹中),或在Windows 9X/Me系统中出现该进程,则是感染了Trojan.Gutta或W32.Netsky.AB@mm病毒。

另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为nmgamex.dll、sinaproc327.exe、csrss.exe三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将Nmgamex.dll文件与系统启动文件rundll32.exe进行绑定,并且伪造系统文件csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。

手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除System32NMGameX.dll、System32sinaproc327.exe和WindowsNMWizardA14.exe三个文件,再修改Windows文件夹中的csrss.exe文件为任意一个文件名,从新启动计算机后删除修改过的csrss.exe文件。

winlogon.exe c:windowssystem32winlogon.exe Windows Logon Process,Windows NT用户登陆程序。

这个进程是管理用户登录和退出的。

而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

services.exe c:windowssystem32services.exe Windows Service Controller,管理Windows服务。

大多数的系统核心模式进程是作为系统进程在运行。

打开管理工具中的服务,可以看到有很多服务都是在调用service.exe。

lsass.exe c:windowssystem32lsass.exe 本地安全权限服务控制Windows安全机制。

管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。

它会为使用winlogon服务的授权用户生成一个进程。

这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。

如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。

其他的由用户初始化的进程会继承这个令牌的。

而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

这里请记住该进程的正常路径为C:WINDOWSsystem32,一些病毒,如W32.Nimos.Worm病毒会在其它位置模仿LSASS.EXE来运行。

svchost.exe c:windowssystem32svchost.exe Service Host Process是一个标准的动态连接库主机处理服务。

Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。

Svhost.exe文件定位在系统的Windowssystem32文件夹下。

在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。

这就会使多个Svchost.exe在同一时间运行。

Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。

Svchost.exe是一个系统的核心进程,并不是病毒进程。

但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。

通过察看Svchost.exe进程的执行路径可以确认是否中毒。

如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。

一般只会在C:WindowsSystem32目录下找到一个Svchost.exe程序。

如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

spoolsv.exe c:windowssystem32spoolsv.exe Printer Spooler Service,Windows打印任务控制程序,用以打印机就绪。

缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

explorer.exe c:windowsexplorer.exe Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。

这是一个用户的shell,在我们看起来就像任务条,桌面等等。

或者说它就是资源管理器,不相信你在运行里执行它看看。

它对Windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

ctfmon.exe c:windowssystem32ctfmon.exe Alternative User Input Services,控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。

Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

info.exe c:windowssystem32srvinfo.exe IIS Admin Service Helper,Info是Microsoft Infomation Services (IIS)的一部分,用于Debug调试除错。

IIS服务进程,蓝码正是利用的info.exe的缓冲区溢出漏洞。

nvsvc32.exe c:windowssystem32 vsvc32.exe NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。

wdfmgr.exe c:windowssystem32wdfmgr.exe Windows Driver Foundation Manager,Microsoft Windows Media Player 10的一部分,减少Microsoft Windows Media player 10一些问题出现。

tfy.exe c:windowssystem32 fy.exe Windows安全中心(Windows Security Center),它负责检查计算机的安全状态,包括防火墙、病毒防护软件、自动更新三个安全要素,这正是系统安全最重要的三个部分。

如果系统中没有启用防火墙和自动更新,或者没有安装防病毒软件,默认情况下系统会在托盘区出现“Windows安全警报”的盾形图标,提示系统当前所处的安全状态,双击后可以进入安全中心了解系统提供的安全建议。

alg.exe c:windowssystem32alg.exe 应用层网关服务,用于网络共享。

conime.exe c:windowssystem32conime.exe Console IME(IME控制台),conime.exe是输入法编辑器,允许用户使用标准键盘就能输入复杂的字符与符号。

它也是病毒光顾的常客,是否有毒,关键看它是否不可中止或无规律自动激活,如果是,那就是被病毒感染了。

怎么把任务管理器里的进程调出来?

1.解决第一个问题。

先看第2个回答恢复你的任务管理器,弄好后,找到任务管理器中的explorer.exe点击结束进程。

然后在任务管理器界面左上方的位置点开始——运行——输入explorer.exe就OK了。

界面就显示出来了,任务栏中的图标就出现了~意思是刷新了任务栏中的所有被卡住的图标 2.解决图中任务栏的方法,你在任务管理器的边框上双击一下就可以还原了。



嗯嗯~

任务管理器的进程各代表什么意思?

任务管理器的进程各代表什么意思? XP系统正常进程一般14个 其中svchost.exe 5个 所以应该是10个 他们的意思是: csrss.exe 是微软客户端/服务端运行时子系统。

该进程管理Windows图形相关任务。

Explorer.exe 资源管理器 lsass.exe 是本地安全权限服务 控制Windows安全机制,管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。

services.exe 是微软Windows操作系统的一部分。

用于管理启动和停止服务。

该进程也会处理在计算机启动和关机时运行的服务。

smss.exe 是微软Windows操作系统的一部分。

该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

该进程调用对话管理子系统和负责操作你系统的对话。

svchost.exe 是一个属于微软Windows操作系统的系统程序,用于执行DLL文件。

一个标准的动态连接库主机处理服务,包含很多系统服务。

system 是Microsoft Windows系统进程。

system Idle Process 不是一个进程,更多用于统计剩余的CPU资源情况。

无法删除该进程。

拥有0级优先。

winlogon.exe 是Windows NT登陆用户管理器。

它用于处理你系统的登陆和登陆过程。

taskmgr.exe 任务管理器 另外还有杀毒软件、显卡驱动、声卡驱动、IE浏览器等都是正常的 他们的意思就是他们的功能

香港云服务器最便宜价格是多少钱一个月、一年?

香港云服务器最便宜价格是多少钱一个月/一年?无论香港云服务器推出什么类型的配置和活动,价格都会一直吸引我们,那么就来说说香港最便宜的云服务器类型和香港最低的云服务器价格吧。香港云服务器最便宜最低价的价格是多少?香港云服务器只是服务器中最受欢迎的产品。香港云服务器有多种配置类型,如1核1G、2核2G、2核4G、8到16核32G等。这些配置可以满足大多数用户的需求,无论是电商站、视频还是游戏、小说等。...

bgpto:独立服务器夏季促销,日本机器6.5折、新加坡7.5折,20M带宽,低至$93/月

bgp.to对日本机房、新加坡机房的独立服务器在搞特价促销,日本独立服务器低至6.5折优惠,新加坡独立服务器低至7.5折优惠,所有优惠都是循环的,终身不涨价。服务器不限制流量,支持升级带宽,免费支持Linux和Windows server中文版(还包括Windows 10). 特色:自动部署,无需人工干预,用户可以在后台自己重装系统、重启、关机等操作!官方网站:https://www.bgp.to...

快快云:香港沙田CN2/美国Cera大宽带/日本CN2,三网直连CN2 GIA云服务器和独立服务器

快快云怎么样?快快云是一家成立于2021年的主机服务商,致力于为用户提供高性价比稳定快速的主机托管服务,快快云目前提供有香港云服务器、美国云服务器、日本云服务器、香港独立服务器、美国独立服务器,日本独立服务器。快快云专注为个人开发者用户,中小型,大型企业用户提供一站式核心网络云端服务部署,促使用户云端部署化简为零,轻松快捷运用云计算!多年云计算领域服务经验,遍布亚太地区的海量节点为业务推进提供强大...

任务管理器进程为你推荐
codereviewcode review是什么意思provisioned手机显示sim not provisioned mm#2,是什么意思qq实名注册QQ帐号怎么实名认证?app退款app退款怎样才算恶意退款?电子听诊器听诊器的原理系统登录界面电脑启动总是出现登录界面怎么解决rs485协议RS485和RS232协议的区别武汉教育云平台武汉天喻教育科技有限公司怎么样?空间图片qq空间图片眼镜片品牌一线镜片品牌有哪些
广西虚拟主机 新网域名 谷歌域名邮箱 阿里云邮箱登陆首页 国内免备案主机 狗爹 美国翻墙 sugarsync 火车票抢票攻略 info域名 hostker asp免费空间申请 息壤代理 免费外链相册 网站加速软件 免费asp空间 万网空间 空间申请 卡巴斯基官网下载 cdn服务 更多