很多新手在CPCW安全與病毒里面問(wèn)我!他們不知道看進(jìn)程!不知道怎么分析那個(gè)是系統進(jìn)程,那個(gè)是病毒進(jìn)程!
現在我就吧一些系統基本進(jìn)程告訴大家!
新手資料! 高手就可以免看了!
注意:系統的進(jìn)程列表 新手的重點(diǎn)~
進(jìn)程名 描述最基本的系統進(jìn)程(也就是說(shuō),這些進(jìn)程是系統運行的基本條件,有了這些進(jìn)程,系統就能正常運行)
smss.exe Session Manager
csrss.exe 子系統服務(wù)器進(jìn)程
winlogon.exe 管理用戶(hù)登錄
services.exe 包含很多系統服務(wù)
lsass.exe 管理 IP 安全策略以及啟動(dòng) ISAKMP/Oakley (IKE) 和 IP 安全驅動(dòng)程序。(系統服務(wù)) 產(chǎn)生會(huì )話(huà)密鑰以及授予用于交互式客戶(hù)/服務(wù)器驗證的服務(wù)憑據(ticket)。(系統服務(wù))
svchost.exe 包含很多系統服務(wù)
svchost.exe
SPOOLSV.EXE 將文件加載到內存中以便遲后打印。(系統服務(wù))
explorer.exe 資源管理器
internat.exe 托盤(pán)區的拼音圖標
附加的系統進(jìn)程(這些進(jìn)程不是必要的,你可以根據需要通過(guò)服務(wù)管理器來(lái)增加或減少)
mstask.exe 允許程序在指定時(shí)間運行。(系統服務(wù))
regsvc.exe 允許遠程注冊表操作。(系統服務(wù))
winmgmt.exe 提供系統管理信息(系統服務(wù))。
inetinfo.exe 通過(guò) Internet 信息服務(wù)的管理單元提供 FTP 連接和管理。(系統服務(wù))
tlntsvr.exe 允許遠程用戶(hù)登錄到系統并且使用命令行運行控制臺程序。(系統服務(wù))
允許通過(guò) Internet 信息服務(wù)的管理單元管理 Web 和 FTP 服務(wù)。(系統服務(wù))
tftpd.exe 實(shí)現 TFTP Internet 標準。該標準不要求用戶(hù)名和密碼。遠程安裝服務(wù)的一部分。(系統服務(wù))
termsrv.exe 提供多會(huì )話(huà)環(huán)境允許客戶(hù)端設備訪(fǎng)問(wèn)虛擬的 Windows 2000
Professional 桌面會(huì )話(huà)以及運行在服務(wù)器上的基于 Windows 的程序。(系統服務(wù))
dns.exe 應答對域名系統(DNS)名稱(chēng)的查詢(xún)和更新請求。(系統服務(wù))
以下服務(wù)很少會(huì )用到,上面的服務(wù)都對安全有害,如果不是必要的應該關(guān)掉:
tcpsvcs.exe 提供在 PXE 可遠程啟動(dòng)客戶(hù)計算機上遠程安裝 Windows2000 Professional 的能力。(系統服務(wù))
支持以下 TCP/IP 服務(wù):Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系統服務(wù))
ismserv.exe 允許在 Windows Advanced Server 站點(diǎn)間發(fā)送和接收消息。(系統服務(wù))
ups.exe 管理連接到計算機的不間斷電源(UPS)。(系統服務(wù))
wins.exe 為注冊和解析 NetBIOS 型名稱(chēng)的 TCP/IP 客戶(hù)提供 NetBIOS名稱(chēng)服務(wù)。(系統服務(wù))
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多個(gè)服務(wù)器間維護文件目錄內容的文件同步。(系統服務(wù))
RsSub.exe 控制用來(lái)遠程儲存數據的媒體。(系統服務(wù))
locator.exe 管理 RPC 名稱(chēng)服務(wù)數據庫。(系統服務(wù))
lserver.exe 注冊客戶(hù)端許可證。(系統服務(wù))
dfssvc.exe 管理分布于局域網(wǎng)或廣域網(wǎng)的邏輯卷。(系統服務(wù))
clipsrv.exe 支持“剪貼簿查看器”,以便可以從遠程剪貼簿查閱剪貼頁(yè)面。(系統服務(wù))
msdtc.exe 并列事務(wù),是分布于兩個(gè)以上的數據庫,消息隊列,文件系統,或其它事務(wù)保護資源管理器。(系統服務(wù))
faxsvc.exe 幫助您發(fā)送和接收傳真。(系統服務(wù))
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盤(pán)管理請求的系統管理服務(wù)。(系統服務(wù))
mnmsrvc.exe 允許有權限的用戶(hù)使用 NetMeeting 遠程訪(fǎng)問(wèn) Windows 桌面。(系統服務(wù))
netdde.exe 提供動(dòng)態(tài)數據交換 (DDE) 的網(wǎng)絡(luò )傳輸和安全特性。(系統服務(wù))
smlogsvc.exe 配置性能日志和警報。(系統服務(wù))
rsvp.exe 為依賴(lài)質(zhì)量服務(wù)(QoS)的程序和控制應用程序提供網(wǎng)絡(luò )信號和本地通信控制安裝功能。(系統服務(wù))
RsEng.exe 協(xié)調用來(lái)儲存不常用數據的服務(wù)和管理工具。(系統服務(wù))
RsFsa.exe 管理遠程儲存的文件的操作。(系統服務(wù))
grovel.exe 掃描零備份存儲(SIS)卷上的重復文件,并且將重復文件指向一個(gè)數據存儲點(diǎn),以節省磁盤(pán)空間。(系統服務(wù))
SCardSvr.exe 對插入在計算機智能卡閱讀器中的智能卡進(jìn)行管理和訪(fǎng)問(wèn)控制。(系統服務(wù))
snmp.exe 包含代理程序可以監視網(wǎng)絡(luò )設備的活動(dòng)并且向網(wǎng)絡(luò )控制臺工作站匯報。(系統服務(wù))
snmptrap.exe 接收由本地或遠程 SNMP 代理程序產(chǎn)生的陷阱消息,然后將消息傳遞到運行在這臺計算機上 SNMP 管理程序。(系統服務(wù))
UtilMan.exe 從一個(gè)窗口中啟動(dòng)和配置輔助工具。(系統服務(wù))
msiexec.exe 依據 .MSI 文件中包含的命令來(lái)安裝、修復以及刪除軟件。(系統服務(wù))
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。