Windows系統中,當一個(gè)程序被運行時(shí),就獲得了一個(gè)或多個(gè)進(jìn)程。每個(gè)進(jìn)程系統都會(huì )為其分配一個(gè)ID標識,叫做PID。系統給每個(gè)進(jìn)程分配CPU使用時(shí)間和內存空間,并協(xié)調進(jìn)程運行。在WindowsXP/2000系統中,通過(guò)任務(wù)管理器可以查看系統中有哪些進(jìn)程在運行。打開(kāi)任務(wù)管事器的方式是:在任務(wù)欄空白處點(diǎn)擊右鍵,選 “任務(wù)管理器”,或者按Ctrl+Alt+Delete一次,選 任務(wù)管理器。每個(gè)程序的運行情況,都會(huì )在任務(wù)管理器中以進(jìn)程的形式表現,通過(guò)查看進(jìn)程,可以知道哪些程序占用過(guò)多的CPU使用空間和內存,可以發(fā)現系統中偷偷運行的程序,比如病毒或木馬。要想能夠辨識出病毒或木馬的進(jìn)程,需要對系統中正常運行的進(jìn)程有所了解。
守護進(jìn)程。有的老師會(huì )發(fā)現,當系統開(kāi)機后,自己沒(méi)有運行任何的程序,任務(wù)管理器中卻列出一大片的進(jìn)程,這些進(jìn)程就是守護進(jìn)程。它們是系統自動(dòng)運行的,提供了系統最基本的服務(wù),我們自己運行的程序,都需要這些進(jìn)程的支持。因為守護進(jìn)程是一開(kāi)機就運行的,病毒和木馬通常利用守護進(jìn)程使自己被運行。設置系統的守護進(jìn)程是否開(kāi)機自運行,可以在“運行”里輸入"msconfig"命令查看。最下面的表格列出了系統的常用守護進(jìn)程,并且列出了線(xiàn)程的重要性等,如果你的內存不是很大,可以關(guān)閉一些不必要的進(jìn)程以釋放內存空間,讓系統運行的更快。
線(xiàn)程:線(xiàn)程是系統最基本的程序單元,一個(gè)進(jìn)程可以包括多個(gè)線(xiàn)程。
1其中☆表示不重要程序,★表示重要程序
2顯示的服務(wù)名稱(chēng)描述調用的進(jìn)程是否需要最安全設置
3Alerter當系統發(fā)生故障時(shí)向管理員發(fā)送錯誤警報,除非電腦處于局域網(wǎng)而且配有網(wǎng)絡(luò )管理員,一般不需要.services.exe☆不需要禁用
4Application Layer Gateway Service提供給第三方網(wǎng)絡(luò )共享/防火墻軟件支持的服務(wù),有些防火墻/網(wǎng)絡(luò )共享軟件需要.占用1.5MB內存.alg.exe★看情況,可選手動(dòng)
5Application Managementwindows2000/xp引入的一種基于msi文件格式(應用程序安裝信息程序包文件)的全新、有效的軟件管理方案,應用程序管理組件服務(wù),不僅管理軟件的安裝、刪除,而且可使用此項服務(wù)修改等.修復現有應用程序,監視文件復原,排隊基本故障但實(shí)際上禁止了該服務(wù)并無(wú)大礙.svchost.exe★★需要手動(dòng)
6Automatic Updateswindows的自動(dòng)更新服務(wù).svchost.exe★看情況,可選自動(dòng)
7Background Intelligent Transfer Service后臺智能傳輸服務(wù),實(shí)現http1.1服務(wù)器之間的信息傳輸,微軟稱(chēng)支持windows更新時(shí)的斷點(diǎn)續傳.svchost.exe☆需要禁用
8ClipBook用來(lái)和局域網(wǎng)其他電腦共享粘貼/剪貼的內容,通過(guò)netwrok DDE和network DDE DSDM提供的網(wǎng)絡(luò )動(dòng)態(tài)數據交換服務(wù),查看遠程電腦中的剪貼板.clipsrv.exe☆不需要禁用
9COM+ Event System某些COM+軟件需要,檢查C:\program files\complus applications目錄,如果里面沒(méi)有文件就可以把這個(gè)服務(wù)關(guān)閉.svchost.exe☆不需要手動(dòng)
10COM+ System Application同上dllhost.exe☆不需要手動(dòng)
11Computer Browser維護網(wǎng)上鄰居中電腦的最新列表,并將這個(gè)列表通知給請求的程序.它與網(wǎng)上瀏覽完全沒(méi)有關(guān)系.svchost.exe★看情況,可選自動(dòng)
12Cryptographic Serviceswindows更新時(shí)用來(lái)確認windows文件指紋,可在更新的時(shí)再開(kāi)啟.svchost.exe★看情況,可選自動(dòng)
13DHCP ClientDHCP是一種提供動(dòng)態(tài)IP地址分配、管理的TCP/IP服務(wù)協(xié)議,作為普通用戶(hù),如果通過(guò)撥號方式連接internet,那么請保持“自動(dòng)”,如果系統不連接任何網(wǎng)絡(luò )或已擁有靜態(tài)IP,那么可禁用.svchost.exe★看情況,可選自動(dòng)
14Distributed Link Tracking Client分布式連接跟蹤客戶(hù)端,用于管理你的電腦或網(wǎng)絡(luò )內的NTFS文件鏈接,比如在電腦A有個(gè)文件,在電腦B做了個(gè)鏈接,如果文件移動(dòng)了,這個(gè)服務(wù)將會(huì )更新信息,占用3.5MB內存.svchost.exe☆不需要手動(dòng)
15Distributed Transaction Coordinator用于處理多個(gè)來(lái)源的傳輸,用處不大.msdtc.exe☆不需要手動(dòng)
16DNS ClientDNS解釋器,可以把域名解釋為IP地址.svchost.exe☆不需要自動(dòng)
17Error Reporting Service用于把windows中錯誤報告給微軟,你愿意嗎?svchost.exe☆☆☆永不!禁用
18Event Log該服務(wù)能夠記錄程序和系統發(fā)送的出錯信息,雖然它對診斷有所幫助,但普通用戶(hù)卻很難看懂,不過(guò),由于禁用后可能會(huì )導致幾個(gè)網(wǎng)絡(luò )相關(guān)的服務(wù)無(wú)法扇動(dòng),并出現無(wú)法撥號上網(wǎng)的現象,建議設置為“自動(dòng)”.svchost.exe★★需要自動(dòng)
19Fast User Switching Compatibility如果你的電腦只有一個(gè)人使用,那么這個(gè)多用戶(hù)快速切換服務(wù),就沒(méi)有任何用處了。svchost.exe☆不需要手動(dòng)
20Fax Service默認沒(méi)有安裝,需要單獨安裝。fxssvc.exe☆☆沒(méi)有安裝沒(méi)有安裝
21FTP Publishing ServiceFTP發(fā)布服務(wù),默認沒(méi)有安裝,如果你想在自己的機器上架設FTP服務(wù)器,那么需單獨安裝。inetinfo.exe☆☆沒(méi)有安裝沒(méi)有安裝
22Help and Supportwindows的幫助與支持,新手還是要靠他來(lái)指點(diǎn)的。svchost.exe☆不需要禁用
23Human Interface Device Access支持“人體工學(xué)”的電腦配件,比如帶有功能按鈕的掃描儀(傳真、復制),鍵盤(pán)上的音量調節或播放控制器等。svchost.exe☆不需要禁用
24IIS Admin本機IIS服務(wù)管理服務(wù),默認沒(méi)有安裝,如果你想在電腦中創(chuàng )建網(wǎng)站或FTP服務(wù),那么需要單獨安裝。不過(guò),它很容易被黑客所利用。inetinfo.exe☆☆沒(méi)有安裝沒(méi)有安裝
25IMAPI CD-Burning COM ServiceXP的記錄光盤(pán)服務(wù),如果使用其他軟件就停止它吧,畢竟占用1.5MB內存。imapi.exe★看情況,可選自動(dòng)
26Indexing Service索引服務(wù)能針對本地硬盤(pán)或共享網(wǎng)絡(luò )驅動(dòng)器上的文檔內容和屬性創(chuàng )建索引,并通過(guò)系統特有的文檔過(guò)濾器快速定位到你所需要的文檔,它大大強化了windows的搜索能力,但索引服務(wù)要持續不斷進(jìn)行,所以會(huì )消耗大量系統資源,強烈建議禁用它。cisvc.exe☆☆☆永不!禁用
27Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)允許網(wǎng)絡(luò )中的釣魚(yú)臺電腦通過(guò)一個(gè)網(wǎng)絡(luò )連接訪(fǎng)問(wèn)internet,它會(huì )安裝在直接連接internet的電腦中。如果你正在使用第三方網(wǎng)絡(luò )共享軟件,那么這個(gè)服務(wù)就不需要了。svchost.exe★看情況,可選自動(dòng)
28IPSEC Services大部分用戶(hù)根本用不到!lsass.exe☆不需要禁用
29Logical Disk Manager磁盤(pán)管理器,需要時(shí)系統會(huì )通知你開(kāi)啟!svchost.exe★看情況,可選手動(dòng)
30Logical Disk Manager Administrative Service同上dmadmin.exe★看情況,可選手動(dòng)
31Message Queuing默認沒(méi)有安裝,對于普通用戶(hù)來(lái)說(shuō),也用不到了。mqsvc.exe☆☆沒(méi)有安裝沒(méi)有安裝
32Message Queuing Triggers同上mqtgsvc.exe☆☆沒(méi)有安裝沒(méi)有安裝
33Messenger這可不是MSN Messenger,用來(lái)發(fā)送和接收系統管理員或由Alerter服務(wù)所發(fā)送消息的服務(wù),家庭用戶(hù)根本不會(huì )用到。services.exe☆不需要禁用
34MS Software Shadow Copy Provider備份服務(wù)。主要是系統中的備份組件需要用到它。另外,一些第三方軟件比如ghost、imageing等可能需要該服務(wù),使用的時(shí)候開(kāi)啟即可dllhost.exe☆不需要手動(dòng)
35Net Logon登錄域控制器難登錄信息的服務(wù)。lsass.exe☆不需要禁用
36NetMeeting Remote Desktop Sharing用NetMeeting實(shí)現遠程桌面共享的服務(wù),允許別人通過(guò)NetMeeting訪(fǎng)問(wèn)你的電腦,為了個(gè)人資料安全,還是關(guān)閉吧!mnmsrvc.exe☆☆☆永不!禁用
37Network Connections管理網(wǎng)絡(luò )和撥號網(wǎng)絡(luò ),上網(wǎng)和局域網(wǎng)都需要這個(gè)服務(wù)。svchost.exe★★★必須手動(dòng)
38Network DDE目前還沒(méi)有發(fā)現它有一定用處,除非你使用遠程剪貼薄。netdde.exe☆不需要禁用
39Network DDE DSDM同上netdde.exe☆不需要禁用
40Network Location Awareness (NLA)如有網(wǎng)絡(luò )共享或ICS/ICF可能需要(服務(wù)器端)。svchost.exe★看情況,可選手動(dòng)
41NT LM Security Support Provider如果你不運行Message Queuing或Telnet服務(wù),那么它根本沒(méi)有用處lsass.exe☆不需要禁用
42Performance Logs and Alerts記錄機器運行狀況而且定時(shí)寫(xiě)入日志或發(fā)警告,但是內容過(guò)于專(zhuān)業(yè),一般用戶(hù)只能看天書(shū)。smlogsvc.exe☆☆☆永不!禁用
43Plug and Play即插即用服務(wù)。services.exe★★★必須自動(dòng)
44Portable Media Serial Number能夠從連接到你電腦的便攜式音樂(lè )播放器上取回序列號,這是微軟為保護數字媒體版權而搞的東西,建議關(guān)掉,除非你因此而遇到一些問(wèn)題。svchost.exe☆☆☆永不!禁用
45Print Spooler為打印機提供的服務(wù),在打印時(shí)開(kāi)一下即可,可節省3.8MB內存。spoolsv.exe★看情況,可選自動(dòng)
46Protected Storage該服務(wù)適儲存本地密碼和網(wǎng)上服務(wù)密碼,包括填表時(shí)的“自動(dòng)完成”功能。lsass.exe☆不需要自動(dòng)
47QoS RSVP服務(wù)質(zhì)量資源預留協(xié)議。它為Qos應用程序預留了20%的帶寬,對于用貓上網(wǎng)的用戶(hù)來(lái)說(shuō),這20%的帶寬萬(wàn)萬(wàn)容不得如此鋪張浪費。rsvp.exe☆不需要禁用
48Remote Access Auto Connection Manager遠程訪(fǎng)問(wèn)自動(dòng)鏈接器,當某個(gè)程序要求鏈接網(wǎng)絡(luò )時(shí),自動(dòng)創(chuàng )建網(wǎng)絡(luò )鏈接,如果禁用此服務(wù)贊成一些問(wèn)題,那么請將它設置為“自動(dòng)”。另外,還有一些提供商要求你啟用這個(gè)服務(wù)。svchost.exe★看情況,可選手動(dòng)
49Remote Access Connection Manager遠程訪(fǎng)問(wèn)鏈接器,它能夠創(chuàng )建網(wǎng)絡(luò )鏈接。如果你使用了internet commection sharing,那么需要打開(kāi)它。同樣,某些提供商會(huì )要求你打開(kāi)它。如果關(guān)閉此服務(wù)贊成了問(wèn)題,請將它設置為“自動(dòng)”。svchost.exe★看情況,可選手動(dòng)
50Remote Desktop Help Session Manager用于windows xp的新功能-遠程協(xié)助,占用3.4MB到4MBsessmgr.exe☆不需要禁用
51Remote Procedure Call (RPC)這是一個(gè)系統核心服務(wù),幾乎所有的服務(wù)都依靠它運行,因此它也是唯一一個(gè)不能禁用的服務(wù)。如果在windows2000禁用該服務(wù),系統將無(wú)法啟動(dòng)。svchost.exe★★★必須自動(dòng)
52Remote Procedure Call (RPC) Locator用來(lái)管理RPC名稱(chēng)服務(wù)數據庫,我們沒(méi)有找到不禁用它的理由。如果在禁用后網(wǎng)絡(luò )出現中斷,那么將其設置為“手動(dòng)”,該服務(wù)占用大約1.2MB內存。locator.exe☆不需要手動(dòng)
53Remote Registry遠程注冊表運行/修改,這是你首先要禁用的服務(wù)之一。svchost.exe☆☆☆永不!禁用
54Removable Storage用于管理可移動(dòng)存儲介質(zhì),如果你沒(méi)有像磁帶備份機等,那么可禁用它,不過(guò),如果禁用后,你的光驅/DVD光驅出現問(wèn)題,如不能自動(dòng)播放等,請將其設置為“自動(dòng)”。svchost.exe☆不需要手動(dòng)
55RIP Listener需要單獨安裝。svchost.exe☆☆沒(méi)有安裝沒(méi)有安裝
56Routing and Remote Access虛擬個(gè)人網(wǎng)絡(luò )鏈接使用。允許用戶(hù)通過(guò)modem或其他設備使用標準的或VPN連接撥本地網(wǎng)絡(luò ),幾乎沒(méi)有用處。svchost.exe☆不需要禁用
57Secondary Logon給與administrator以外的用戶(hù)分配指定操作權!允許愛(ài)限制的用戶(hù)能夠以更高的權限(比如管理員權限)扇動(dòng)程序或進(jìn)行操作,當你右擊某個(gè)文件時(shí),在菜單中會(huì )出現run as命令,如果禁用,些命令也會(huì )消失。svchost.exe☆不需要禁用
58Security Accounts Manager與前面的protected storage相似,用于保存本地用戶(hù)的安全信息,需要IIS Admin服務(wù)支持,如果你想使用“組策略編輯器”(gpedit.msc)修改設置,那么要保留它。lsass.exe☆不需要自動(dòng)
59Server用于文件和打印機共享以及message queuing服務(wù)。如果你不在局域網(wǎng),可禁用。svchost.exe★看情況,可選自動(dòng)
60Shell Hardware Detection用于某些配置的自動(dòng)扇動(dòng),像內存卡、CD、DVD驅動(dòng)等,如果禁用,你可能會(huì )發(fā)現你的硬件會(huì )在“我的電腦”中消失,比如:DVD驅動(dòng)器svchost.exe★看情況,可選自動(dòng)
61Simple Mail Transport Protocol (SMTP)為本機建立跨網(wǎng)傳輸電子郵件服務(wù),需要單獨安裝。inetinfo.exe☆☆沒(méi)有安裝沒(méi)有安裝
62Simple TCP/IP Services需要單獨安裝。支持一些老的學(xué)校的UNIX網(wǎng)絡(luò )服務(wù)。tcpsvcs.exe☆☆沒(méi)有安裝沒(méi)有安裝
63Smart Card智能卡支持,頕1.4MB內存。SCardSvr.exe☆☆☆永不!禁用
64Smart Card Helper智能卡支持,頕1.5MB內存。SCardSvr.exe☆☆☆永不!禁用
65SSDP Discovery ServiceUPNP的硬件利用該服務(wù)。svchost.exe☆不需要禁用
66System Event Notification與COM+ Event System相關(guān)聯(lián),記錄用戶(hù)登錄/注銷(xiāo)/重啟/關(guān)機信息。svchost.exe☆不需要自動(dòng)
67System Restore Service系統還原服務(wù),占用大量系統資源和內存。svchost.exe★看情況,可選禁用
68Task Scheduler計劃任務(wù)。如果你使用自由微軟的扇動(dòng)加速工具BootVis,那么需要這個(gè)服務(wù)以及COM+ Event System。svchost.exe★看情況,可選自動(dòng)
69TCP/IP NetBIOS Helper如果你的網(wǎng)絡(luò )不用NetBIOS或WINS,就可以關(guān)閉。svchost.exe☆不需要禁用
70TCP/IP Printer ServerTCP/IP打印服務(wù),用于設置本地UNIX打印服務(wù)器,一般不會(huì )需要。tcpsvcs.exe☆☆沒(méi)有安裝沒(méi)有安裝
71Telephony簡(jiǎn)單地說(shuō)這個(gè)服務(wù)能為電腦提供電話(huà)撥號能力,如果使用Modem,最好將其打開(kāi)。svchost.exe★看情況,可選手動(dòng)
72Telnet允許從遠程計算機登錄并使用命令行操作本地電腦,為了本機的安全,還是關(guān)閉為妙!tlntsvr.exe☆☆☆永不!禁用
73Terminal Services實(shí)現遠程登錄本地電腦,快速用戶(hù)切換和遠程桌面功能需要該服務(wù)。svchost.exe☆不需要手動(dòng)
74ThemesWindows XP的桌面主題服務(wù),會(huì )占用大約4MB到12MB內存。svchost.exe☆不需要自動(dòng)
75Uninterruptible Power SupplyUPS停電保護設備用的,你有這個(gè)設備嗎?ups.exe☆不需要禁用
76Universal Plug and Play Device Host同SSDP Discovery Service.svchost.exe☆不需要禁用
77Upload Manager用來(lái)實(shí)現服務(wù)器和客戶(hù)端傳輸文件的服務(wù),簡(jiǎn)單文件傳輸不需要。svchost.exe☆不需要禁用
78Volume Shadow Copy同MS Software Shadow Copy Provider,一般用不著(zhù),系統的備份組件會(huì )使用它,不過(guò)設置為“手動(dòng)”可節約大約3MB內存。vssvc.exe☆不需要手動(dòng)
79WebClient可能和以后的.NET技術(shù)有聯(lián)系,安全起見(jiàn),關(guān)掉!svchost.exe☆☆☆永不!禁用
80Windows Audio控制著(zhù)你聽(tīng)到的聲音。關(guān)了就沒(méi)聲音了!svchost.exe★★★必須自動(dòng)
81Windows Image Acquisition (WIA)用于掃描儀、數碼相機等設備的支持。svchost.exe☆不需要手動(dòng)
82Windows InstallerWindows的MSI安裝服務(wù),它會(huì )占用大約3.4MB內存,建議為“手動(dòng)”msiexec.exe★★需要手動(dòng)
83Windows Management InstrumentationWindows管理規范,是系統的基礎管理結構,通過(guò)一組常用接口控制和監視系統,必備!svchost.exe★★★必須自動(dòng)
84Windows Management Instrumentation Driver ExtensionsWindows管理規范驅動(dòng)程序擴展,不像上面的服務(wù)那樣重要,因此可設置為“手動(dòng)”。svchost.exe★★需要手動(dòng)
85Windows Time自動(dòng)連接到Internet進(jìn)行系統時(shí)鐘校對,成功校對后,會(huì )在七天后再次運行,不過(guò)需要Task Scheduler運行,建議設置為“手動(dòng)”或“禁用”。svchost.exe☆不需要禁用
86Wireless Zero Configuration無(wú)線(xiàn)網(wǎng)絡(luò )設置服務(wù)。svchost.exe★看情況,可選禁用
87WMI Performance AdapterWMI的性能適配器,占用2.5MB到6MB內存。wmiapsrv.exe☆不需要禁用
88Workstation用來(lái)管理網(wǎng)絡(luò ),支持聯(lián)網(wǎng)和打印/文件共享的。svchost.exe★★★必須自動(dòng)
89World Wide Web Publishing Service用于設置本地Web服務(wù)器,默認沒(méi)有安裝,如果要使用,則還要單獨安裝,并運行IIS Admin服務(wù)。inetinfo.exe☆不需要沒(méi)有安裝