瑞星卡卡安全论坛技术交流区系统软件 系统进程及常用程序进程列表

1   1  /  1  页   跳转

系统进程及常用程序进程列表

系统进程及常用程序进程列表

系统进程及常用程序进程 转自《电脑报》

一、基本系统进程

进程名 
进程说明   
可否关掉

Smss.exe 
会话管理子系统,负责启动用户会话。这个进程对许多活动的线程和设定的系统变量作出反映 


Service.exe
包含Alerter、Event Log、Plug And Play等系统服务


Svchost.exe
可看到多个Svchost.exe进程,它们加载多个系统服务


Csrss.exe
这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境


Winlogon.exe
管理用户登录和退出的


Lsass.exe
用来存储本地用户账户的安全信息,管理网域登录,支持网络计算机登录身份验证事件


Explorer.exe
资源管理器,包括任务条,桌面等等


Taskmagr.exe
这个进程就是任务管理器


System Idle Process
[JP2]这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间[JP]


Internat.exe
加载EN图标进入系统的图标区



  二、附加系统进程

进程名称
对应服务
对应服务说明
服务操作建议

Clipsrv.exe
Clipbook
剪贴簿。启用“剪贴簿查看器”储存信息并实现远程计算机共享
停止

Netdde.exe
.Network DDE
网络动态数据交换服务。为在同一台计算机或不同计算机上运行的程序提供动态数据交换(DDE)的网络传输和安全
如无须Clipbook服务,停止

Network Dde Dsdm
网络动态数据交换网络共享服务。管理动态数据交换(DDE)网络共享
如无须Network DDE服务,停止

Dllhost.exe
COM+ System Application和
COM+系统应用服务。管理基于COM+组件的配置和跟踪
启动

MS Software Shadow Copy Provider
管理磁盘区卷复制服务。如果该服务被停止,软件卷影复制将无法管理,任何依赖它的服务将无法启动,如MS Backup
启动

Msdtc.exe
Distributed Transaction Coordinator
分布式交易协调器。协调跨多个数据库、消息队列、文件系统等资源管理器的事务
停止

Cisvc.exe
Indexing Service
索引服务。本地和远程计算机上文件的索引内容和属性,通过灵活查询语言提供文件快速访问
停止

Dmadmin.exe
Logical Disk Manager Administrative Service
逻辑磁盘管理员系统管理服务。配置硬盘驱动器和卷。此服务只为配置处理运行,然后终止
根据具体情况,设置为手动

Spoolsv.exe
Print Spooler
打印后台处理服务。将文件加载到内存中,待打印机空闲后,再将数据送往打印机处理
如果没有打印机,可停止

Vssvc.exe
Volume Shadow Copy
上传管理服务。管理并执行用于备份和其他目的的卷影复制
停止

Msiexec.exe
Windows Installer
Windows安装服务。根据包含在msi文件中的指示来安装、修复或删除软件
视具体情况而定

Imapi.exe
IMAPI CD-Burning Com Service
IMAPI CD刻录服务。用Image Mastering Applications Programming Interface(IMAPI)管理CD刻录
如无刻录机,停止

Smlogsvc.exe
Performance Logs And Alerts
性能记录日志及警示服务
停止

Scardsvr.exe
Smart Card
智能卡服务。管理此计算机对智能卡的取读访问
停止

Smart Card Helper
智能卡协助服务。启用对旧式非即插即用智能卡读取器的支持
停止

Ups.exe
Uninterruptible Power Supply
Ups电源管理服务。管理连接到计算机的不间断电源(UPS)
停止

Wmiapsrv.exe
WMI Performance Adapter
WMI性能适配器服务。从WMI Hiperf提供程序性能库信息
停止

Alg.exe
Application Layer Gateway Service
应用层网关。为Internet连接共享和Internet连接防火墙提供第三方协议插件的支持
如不使用因特网防火墙,停止

Mnmsrvc.exe
Netmeeting Remote Desktop Sharing
NetMeeting 远程桌面共享。允许经过授权的用户使用NetMeeting在公司Intranet上远程访问这台计算机
如无须远程桌面共享,停止

Rsvp.exe
Qos Rsvp
Qos许可控制服务。为依赖质量服务(Qos)的程序和控制应用程序提供网络信号和本地通信控制安装功能
如网卡不支持802.1p,停止

Sessmgr.exe
Remote Desktop Help Session Manager
远程桌面协助服务。管理并控制远程协助
如不使用远程协助,停止

Locator.exe
Remote Procedure Call(RPC)Locator
远程过程调用定位服务。管理RPC名称服务数据库
停止

Tlntsvr.exe
Telnet
远程登录服务。允许远程用户登录到此计算机并运行程序
停止



  三、常见软件、程序进程

进程名称
对应软件程序

Accwiz.exe
辅助功能向导

Agentsvr.exe
Ole Automation Server,Microsoft Agent的一部分

Alogserv.exeAvconsol.exeAvsynmgr.exe
Mcafee Virusscan,一个反病毒软件

Backweb.exe
一个广告插件

Bcb.exe
Borland C++ Builder

Calc.exe
Windows计算器程序

Capp.exe
Symantec客户端,含Antivirus和Personal Firewall

Charmap.exe
Windows字符映射表,帮你寻找不常见的字符

Cidaemon.exe
Windows索引服务,帮你搜索文件在下次更快

3〗Cisvc.exe
监视Cidaemon.exe的内存占用情况,如果超过40M,则自动重启该进程

Cleanmgr.exe
Windows磁盘清理程序

Cliconfig.exe
SQL Server客户端网络实用工具

Clipbrd.exe
剪贴簿查看器

Cmd.exe
Windows命令控制台程序

Cmesys.exe
Gator Gain广告插件

Conf.exe
NetMeeting

Control.exe
Windows控制面板程序

Ctfmon.exe
控制Microsoft Office语言条

Ddeshare.exe
DDE共享程序

Dialer.exe
电话拨号程序

Drwtsn32.exe
华生医生(Dr.Watson)

Dxdiag.exe
Directx诊断工具

Em_Exec.exe
Logitech Mouseware状态栏图标的进程

Excel.exe
Microsoft Excel电子表格程序

Eudcedit.exe
True Type造字程序

Freecell.exe
空当接龙游戏

Frontpage.exe
Microsoft FrontPage

Fsquirt.exe
蓝牙文件传送向导

Fxscover.exe
传真首页编辑器

Gmt.exe
Gator Spyware广告插件

Iexplore.exe
Microsoft Internet Explorer网络浏览器

Inetwiz.exe
Internet连接向导

Hh.exe
Windows Help程序

Loadqm.exe
MSN Queue Manager Loader

Loadwc.exe
Load WebCheck,用以定制一些IE的设定

Magnify.exe
Windows放大镜

Migwiz.exeMigwiz_a.exe
文件和设置转移向导

Mmc.exe
Microsoft 控制台管理程序,包括多个系统工具

Mobsync.exe
IE的一部分,用以后台同步离线察看页面

Moviemk.exe
Windows Movie Maker

Msaccess.exe
Microsoft Access数据库软件

Msconfig.exe
系统配置应用程序

Msdtc.exe
Ms DTC管理程序

Msheartts.exe
网上红心大战游戏

Mshta.exe
用户账户管理程序

Msiexec.exe
Windows Installer的一部分

Msimn.exe
Microsoft Outlook Express

Msmsgs.exe
Msn Messenger聊天软件

Msoobe.exe
Windows XP License的产品激活程序

Mspaint.exe
Microsoft Paint画图程序

Mysqld-nt.exe
Mysql Daemon控制访问Mysql数据库

Narrator.exe
Microsoft讲述人程序,可阅读菜单、对话框等

Navapsvc.exe Navapw32.exe
Norton Antivirus防火墙

Netscape.exe
Netscape网络浏览器

Netsetup.exe
网络安装向导

Notepad.exe
Windows记事本程序

Ntbackup.exe
Windows备份工具用于备份文件和文件夹

Ntvdm.exe
Windows Virtual Machine是为了兼容旧的16位Windows和DOS程序而设置的虚拟机

Nwiz.exe
nVidia nView控制面板

Odbcad32.exe
ODBC数据源

Osa.exe
Microsoft Office启动助手

Osk.exe
Windows屏幕键盘

Outlook.exe
Microsoft Outlook

Packager.exe
对象包装程序

Pinball.exe
弹球游戏

Point32.exe
Microsoft IntelliMouse Monitor在工具栏图标

Powerpnt.exe
Microsoft PowerPoint

Pstores.exe
Microsoft Protected Storage服务控制保密的密码

Qttask.exe
Quick Time任务栏图标

Realplay.exe
RealPlayer媒体播放器

Regedit.exe
注册表编辑器

Rstrui.exe
系统还原程序

Rundll32.exe
Windows Rundll32为了需要调用DLLs的程序

Sigverif.exe
文件签名验证程序

Sndrec32.exe
Windows录音机

Sndvol32.exe
Windows声音控制进程

Spools.exe
Windows打印机控制子程序

Sysedit.exe
系统配置编辑器

Tapisrv.exe
Windows Telephony (TAPI) 的后台服务程序

Userinit.exe
登陆脚本,建立网络连接和启动shell壳

Vsmon.exe
Zonealarm个人防火墙的一部分

Wab.exe
在Outlook中的通讯录

Wiaacmgr.exe
扫描仪和照相机向导

Winchat.exe
Windows聊天工具

Winhlp32.exe
Windows帮助文件察看程序

Winproj.exe
Microsoft Project是一个项目计划编制程序

Winword.exe
Microsoft Word文字处理程序

Wkcalrem.exe
Microsoft Works Calendar Reminders日程提醒

Wkqkpick.exe
Winzip的状态栏图标

Wmplayer.exe
Windows Media Player媒体播放器

Wordpad.exe
Windows写字板程序

Wowexec.exe
Windows On Windows Execution Support Process,和Ntvdm.exe类似,为了兼容16位应用程序

Ypager.exe
Yahoo Messenger的状态栏图标




最后编辑2005-12-29 05:00:01
分享到:
gototop
 

好东东,收藏了!!!
gototop
 

自己去系统版看看 我发过了 http://forum.ikaka.com/topic.asp?board=3&artid=7544241
gototop
 

谢谢楼主,我收藏了
gototop
 

好东西,应该支持。
gototop
 

引用:
【帅的有型的贴子】自己去系统版看看 我发过了 http://forum.ikaka.com/topic.asp?board=3&artid=7544241
...........................


不是常来,原来已经有人发过,真是不好意思。不是我的原创,只是引转。见 寿宁老师发出常见木马、病毒的进程,就将这个发出来。以期对大家有所帮助,让大家少走弯路。
gototop
 

不错.顶下
gototop
 

谢谢楼主
gototop
 

嗯,好啊!谢谢楼主
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT