我想知道XP系统每个进程的名字和作用
以下以Windows XP系统为例介绍
1最基本的系统进程
此类系统进程是系统运行的必备条件,只有这些进程处于活动状态,系统才能正常运行。因此,它们是不能被结束任务的。
winlogonexe:管理用户登录。
csrssexe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。
System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。
smssexe:这是一个会话管理子系统,负责启动用户会话。
servicesexe:这是系统服务管理工具,包含很多系统服务。
lsassexe:这是一个本地的安全授权服务,管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
explorerexe:资源管理器。
SPOOLSVEXE:管理缓冲区中的打印和传真作业,将文件加载到内存中以便迟后打印。
svchostexe:系统启动的时候,Svchostexe将检查注册表中的位置来创建需要加载的服务列表。多个Svchostexe如果同时运行,则表明当前有多组服务处于活动状态,多个DLL文件在调用它。
2附加的系统进程
附加的系统进程不是必需要运行的,可以根据服务管理的需要来结束相关进程。
mstaskexe:允许程序在指定时间运行。
regsvcexe:允许远程注册表操作。
winmgmtexe:提供系统管理信息。
inetinfoexe:通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
tlntsvrexe:允许远程用户登录到系统并且使用命令行运行控制台程序。
tftpdexe:实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。
termsrvexe:提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional桌面会话以及运行在服务器上的基于Windows 的程序。
dnsexe:应答对域名系统(DNS)名称的查询和更新请求。
以上提及的系统进程若处于运行状态,则多少会威胁到系统安全,只在需要时开启相应服务即可。而其余的系统服务则很少会用到,就不再多述了。
首先简单的了解一下什么是进程,进程是程序在一个数据集合上运行的过程(注:一个程序有可能同时属于多个进程),它是操作系统进行资源分配和调度的一个独立单位,进程可以简单的分为系统进程(包括一般Windows程序和服务进程)和用户进程。简单的说,凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;而用户进程就是由用户启动的进程。在Windows下,进程又被细化为线程,也就是一个进程下有多个能独立运行的更小的单位。和程序所不同的是,程序是静止的,而进程是动态的,在Windows这样的多任务操作系统中,为了准确描述多道程序在并发执行时多道程序的资源分配的动态性,程序执行的间断性,相互通信的可能性以及同步互斥的必要性等等动态特性,所以引入进程的形式参与系统的并发执行。
现在来具体看看Windows进程都有哪些,它们的具体作用是什么
一:系统进程[system process]
1:系统必要进程
system process
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。
algexe
进程文件:alg or algexe
进程名称:应用层网关服务
描述:这是一个应用层网关服务用于网络共享
csrssexe
进程文件:csrss or csrssexe
进程名称:Client/Server Runtime Server Subsystem
描述:客户端服务子系统,用以控制Windows图形相关子系统。
ddhelpexe
进程文件: ddhelp or ddhelpexe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
dllhostexe
进程文件:dllhost or dllhostexe
进程名称:DCOM DLL Host进程
描述:DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序
explorerexe
进程文件:explorer or explorerexe
进程名称:程序管理
描述:Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。这个进程主要负责显示系统桌面上的图标以及任务栏
inetinfoexe
进程文件: inetinfo or inetinfoexe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
internatexe
进程文件: internat or internatexe
进程名称: Input Locales
描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式
kernel32dll
进程文件: kernel32 or kernel32dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源
lsassexe
进程文件:lsass or lsassexe
进程名称:本地安全权限服务
描述:这个本地安全权限服务控制Windows安全机制。
进程详解:管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket),也就是本地安全权限服务,属于Windowsde的核心进程之一,也被黑客千方百计的寻找漏洞,大名鼎鼎的震荡波利用的就是其中一个漏洞,
mdmexe
进程文件: mdm or mdmexe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器
mmtasktsk
进程文件: mmtask or mmtasktsk
进程名称: 多媒体支持进程
描述: 这个Windows多媒体后台程序控制多媒体服务
mprexeexe
进程文件: mprexe or mprexeexe
进程名称: Windows路由进程
描述: Windows路由进程包括向适当的网络部分发出网络请求
msgsrv32exe
进程文件: msgsrv32 or msgsrv32exe
进程名称: Windows信使服务
描述: Windows信使服务调用Windows驱动和程序管理在启动
mstaskexe
进程文件: mstask or mstaskexe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行
regsvcexe
进程文件: regsvc or regsvcexe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表
rpcssexe
进程文件: rpcss or rpcssexe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者
servicesexe
进程文件:services or servicesexe
进程名称:Windows Service Controller
描述:管理Windows服务
smssexe
进程文件: smss or smssexe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程
snmpexe
进程文件: snmp or snmpexe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分
spool32exe
进程文件: spool32 or spool32exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪
spoolsvexe
进程文件:spoolsv or spoolsvexe
进程名称:Printer Spooler Service
描述:Windows打印任务控制程序,用以打印机就绪
stisvcexe
进程文件: stisvc or stisvcexe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows
svchostexe
进程文件:svchost or svchostexe
进程名称:Service Host Process
描述:Service Host Process是一个标准的动态连接库主机处理服务。
进程详解:Svchostexe是一个系统的核心进程,并不是病毒进程。但由于Svchostexe进程的特殊性,所以病毒也会千方百计的入侵Svchostexe。通过察看Svchostexe进程的执行路径可以确认是否中毒 Svchostexe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。其实Svchostexe是Windows XP系统的一个核心进程。Svchostexe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchostexe的存在。一般在Windows 2000中Svchostexe进程的数目为2个,而在Windows XP中Svchostexe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个Svchostexe不用那么担心。如果你怀疑计算机有可能被病毒感染,Svchostexe的服务出现异常的话通过搜索Svchostexe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的Svchostexe程序。如果你在其他目录下发现Svchostexe程序的话,那很可能就是中毒了。
taskmgrexe
进程文件:taskmgr or taskmgrexe
进程名称:The Windows Task Manager
描述:Windows任务管理器,是Windows任务管理执行者
taskmonexe
进程文件: taskmon or taskmonexe
进程名称: Windows Task Optimizer
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘
tcpsvcsexe
进程文件: tcpsvcs or tcpsvcsexe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet
winlogonexe
进程文件:winlogon or winlogonexe
进程名称:Windows Logon Process
描述:Windows NT用户登陆程序。
winmgmtexe
进程文件: winmgmt or winmgmtexe
进程名称: Windows Management Service
描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求
wuaucltexe
进程文件:wuauclt or wuaucltexe
进程名称:AutoUpdate for Windows
描述:Windows自动升级,
进程详解:Wuaucltexe是主管Windows自动升级的系统进程 可以在线检测最近Windows更新如果你没有开启自动升级的话就不会有这项进程了,而且就算你开启了它,它也不是任何时候都开启的
wuaucexe
进程文件:wuauc or wuaucexe
进程名称:Automatic Updates 自动升级
进程描述:wuaucexe为Windows管理自动更新。这个程序自动检查最近Windows的更新
System Idle Process
absrexe
进程文件: absr or absrexe
进程名称: BackdoorAutoupder Virus
描述: 这个进程是BackdoorAutoupder后门病毒程序创建的。
acrobatexe
进程文件: acrobat or acrobatexe
进程名称: Adobe Acrobat
描述: Acrobat Writer用于创建PDF文档。
acrord32exe
进程文件: acrord32 or acrord32exe
进程名称: Acrobat Reader
描述: Acrobat Reader是一个用于阅读PDF文档的软件。
agentsvrexe
进程文件: agentsvr or agentsvrexe
进程名称: OLE automation server
描述: OLE Automation Server是Microsoft Agent的一部分。
aimexe
进程文件: aim or aimexe
进程名称: AOL Instant Messenger
描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。
airsvcuexe
进程文件: airsvcu or airsvcuexe
进程名称: Microsoft Media Manager
描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体管理启动时运行的进程。它可以在控制面板被禁用。
alogservexe
进程文件: alogserv or alogservexe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
avconsolexe
进程文件: avconsol or avconsolexe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
avsynmgrexe
进程文件: avsynmgr or avsynmgrexe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
backWebexe
进程文件: backWeb or backWebexe
进程名称: Backweb Adware
描述: Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)来自BackwebTechnologies。
bcbexe
进程文件: bcb or bcbexe
进程名称: Borland C++ Builder
描述: Borland C++ Builder
calcexe
进程文件: calc or calcexe
进程名称: Calculator
描述: Microsoft Windows计算器程序
ccappexe
进程文件: ccapp or ccappexe
进程名称: Symantec Common Client
描述: Symantec公用应用客户端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。
cdplayerexe
进程文件: cdplayer or cdplayerexe
进程名称: CD Player
描述: Microsoft Windows包含的CD播放器
charmapexe
进程文件: charmap or charmapexe
进程名称: Windows Character Map
描述: Windows字符映射表用来帮助你寻找不常见的字符。
idaemonexe
进程文件: cidaemon or cidaemonexe
进程名称: Microsoft Indexing Service
描述: 在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。
cisvcexe
进程文件: cisvc or cisvcexe
进程名称: Microsoft Index Service Helper
描述: Microsoft Index Service Helper监视Microsoft Indexing Service (cidaemonexe) 的内存占用情况,如果cidaemonexe内存使用超过了40M,则自动重新启动该进程。
cmdexe
进程文件: cmd or cmdexe
进程名称: Windows Command Prompt
描述: Windows控制台程序。不像旧的commandcom,cmdexe是一个32位的命令行使用在WinNT/2000/XP。
cmesysexe
进程文件: cmesys or cmesysexe
进程名称: Gator GAIN Adware
描述: Gator GAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。
ctfmonexe
进程文件: ctfmon or ctfmonexe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmonexe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。
ctsvccdaexe
进程文件: ctsvccda or ctsvccdaexe
进程名称: Create CD-ROM Services
描述: 在Win9X创建CD-ROM访问服务。
cutftpexe
进程文件: cutftp or cutftpexe
进程名称: CuteFTP
描述: CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。
显示的服务名称 调用的进程 你需要吗?它从哪里来的呢?
Crypkey License crypservexe 不需要。如果你安装了Swish这个软件,在运行swish的时候,需要开启这个服务,否则就会弹出一个窗口报告写内存错误。 默认值:自动 最安全设置:禁止
DefWatch defwatchexe 看情况。这是Norton的病毒定义后台服务,如果你希望病毒检测正常工作,就让它自动运行吧。 默认值:自动 最安全设置:自动
InteractiveLogon Fastexe 不需要。这是安装了Windows XP的PowerToys后开启的服务,每个都耗掉14MB到2MB的内存。 默认值:自动 最安全设置:禁止
Machine Debug Manager mdmexe 看情况。这是Office组件或者Visual家族的产品附带的服务。如果你不需要进行调试,大可禁止这个服务。 默认值:自动 最安全设置:禁止
NortonAntiVirus Auto Protect Service navapsvcexe 这是Norton 2002附带的服务,为了计算机的安全,还是顺其自然吧。 Manual Manual NortonAntiVirus Server rtvscanexe 需要。这是Norton企业版附带的服务,还是开启自动的好。 默认值:自动 最安全设置:自动
NVIDIA Driver Helper Service nvsvc32exe 不需要。当你将WDM驱动升级到nVidia的最新版本驱动的时候,经过反复实验,该服务可以不理它。注意:如果使用的是某些品牌的,比如Asua等,可能该服务会改成其他名字。 默认值:自动 最安全设置:禁止
ScriptBlocking Service SBServexe 这是Norton 2002附带的服务。可以阻止恶意代码的破坏,建议自动。 默认值 自动 最安全设置 自动
WMDM PMSP Service mspmspsvexe 不需要。这是安装Windows Media Player 7的时候开启的服务,如果你不适应Media Player,就禁止它。如果开始使用Media Player的时候工作不正常,就将其设为自动或者手动。 默认值:自动 最安全设置:禁止
2下面这些并不是真正的服务,而是在不同的情况下运行的程序或进程,很多还是必须的进程。
csrssexe 这是Windows的核心部分之一,全称为Client Server Runtime Process。我们不能结束该进程。这个只有4k的进程经常消耗3MB到6MB左右的内存,建议不要禁止该进程,而且它很难去除,不如让它运行好了。
ctfmonexe 这是我们安装了Windows XP尤其是安装了Office XP后,在桌面右下角显示的“语言栏”,如果你不希望它出现,可以通过下面的步骤取消:双击“控制面板”→“区域和语言设置”,单击“语言”标签,单击“详细信息”按钮,打开“文字服务和输入语言”对话框,单击下面“首选项”的“语言栏”按钮,打开“语言栏设置”对话框,取消“在桌面上显示语言栏”的勾选即可。不要小看这个细节,它会为你节省15MB到4MB的内存。
devldr32exe 如果你有一个CreativeSBLive系列的声卡,就可能出现这个进程,它占用大约23MB到26MB的内存,有些奇怪的是,当我从任务栏禁止了这个进程后,通过游戏和DVD实验,并没有发生任何错误,但是,如果你将这个文件重新命名了,就会出现Windows的文件保护警告窗口,而且Creative Mixer和AudioHQ程序加载出错。所以,如果你希望节省一些内存,那么可以将他们禁止,随你便了!
explorerexe 这可不是Internet Explorer,explorerexe总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果你打开任务管理器,就会看到另外一个explorerexe在后台运行。根据系统的字体、背景、活动桌面等情况的不同,通常会消耗58MB到36MB内存不等。Idle如果你在任务管理器看到它显示99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有99%的性能等待你的使用!这是关键进程,不能结束。该进程只有16KB的大小,循环统计CPU的空闲度。
IEXPLOREEXE 这才是我们的IE浏览器。当我们使用它上网冲浪的时候,它会占有73MB甚至更多的内存。当然,这个随着我们上网打开的浏览器窗口的增加而增多,但是,当我们关闭所有的IE窗口的时候,它并不会从任务管理器消失,IEXPLOREEXE依然在后台运行着,这个功能的作用是加快我们再一次打开IE浏览器的速度。和Mozilla不同的是,这个功能是不可禁止的。
Generic Host Process for Win32 Services 如果你安装了ZoneAlarm以后,在连接Internet的时候ZoneAlarm总是抱怨链接不到Internet,那么你就应该好好看看下面的文字。Svhostexe就是“Generic Service Host”,意思就是说,它是其他服务的主机!(请参考文萃11期的相关文章,有所有的服务的介绍)。如果你的Internet连接不工作了,很有可能是你禁止了一些必须的服务,比如如果你禁止了“DNS搜索”功能,那么当你在地址栏输入的时候,就不会连接上网,但是如果你输入IP地址,尽管还是可以上网,但是实际上你已经破坏了上网冲浪的关键进程!
mozillaexe 这个是Mozilla浏览器的进程,大约占用了14MB左右甚至更多的内存空间,当然你可以从任务管理器中将其结束,但是如果你要使用这个浏览器的时候,它的第一次的启动速度就会变慢了。
msmsgsexe 这是微软的Windows Messenger即时通信软件的进程,在Windows XP的家庭版和专业版里面绑定的。如果你还运行着Outlook和MSN Explorer等程序,该进程会在后台运行支持所有这些微软号称的很Cool的NET警告等。
msn6exe 这是微软在Windows XP里面绑定的MSN Explorer(MSN浏览器)进程,该进程需要msmsgsexe事先运行。
Navapw32exe 这是安装了NortonAntiVirus 2002软件后启动的进程,除非你不需要病毒检测功能了,否则不要结束这个进程,这个进程同时还承担着自动升级病毒定义库文件的功能和在系统任务栏显示一个小图标的功能。
point32exe 这是安装了类似M$鼠标软件(Intellimouse等等)后启动的程序,在Windows XP里面内建了很多鼠标的新功能,所以,就没有必要在系统后台运行,既浪费11MB到16MB的内存,还要在任务栏占个地方!
promonexe 这是Intel系列显卡安装的程序,在任务栏显示图标控制程序,占据大约656KB到11MB的内存。
smssexe 它只有45KB的大小却占据着300KB到2MB的内存空间,这是一个Windows的核心进程之一,是Windows NT内核的会话管理程序。
svchostexe 这实际上是一个服务(service),有时候你会经常在任务管理器里面看到好几个一样的该进程(system、network、user或者其他),在Windows XP里面,如果你结束了这个进程,那么系统就会在一分钟之内自动关闭,在Windows 2000中,该进程将显示为关键进程,禁止结束!
System IDLE Process 这是一个当没有任何程序或者进程对CPU发出请求的时候调用的普通进程,该进程不能被结束,如果它显示CPU占用率是“97%”,那就意味着只有3%的CPU进程被真正的程序占用着,如果你发现这个Idle Processes一直保持很低的数值(比如一直显示3%),那么肯定有一个应用程序一直在运行着,需要检查一下!taskmgrexe这个进程挺有意思的(翻译这个的时候我乐了半天),如果你看到了这个进程在运行,呵呵,其实就是你看这个进程的任务管理器。它大约占用了32MB的内存,当你优化你的系统的时候,不要忘了把它也算进去。
TaskSwitchexe 在Windows XP系统中安装了PowerToys后会出现此进程,按Alt+Tab键显示漂亮的切换图标,大约占用14MB到2MB的内存空间。
vptrayexe 这是Norton AV显示在任务栏的一个图标的进程,占用大约29MB左右的内存,如果我们从任务栏将这个图标移走,能够收回一些内存,但是实际上它还在后台运行着……
winlogonexe 这个进程处理登录和注销任务,事实上,这个进程是必需的,它的大小和你登录的时间有关系,我曾亲眼看见这个进程占用空间的波动情况,一个是登录一个小时左右,内存在12MB到85MB之间波动;另一个是登录了40多天,内存在17MB到17MB之间波动。wowexecexe当你运行一些老的应用程序(比如一些16位的程序)或者DOS控制台下运行DOS命令行程序,你就会在进程里面发现它。
方法如下
1,打开“服务器管理器”,定位到“服务器管理器\文件和存储服务\共享”。
2,在左侧面板里,点击任务,然后选择 “新建共享”。
3,根据向导提示操作, 在“其他设置”里,勾选“启动基于存取的枚举”。(如果需要写入,共享权限要设置为读写)
4,创建完共享后,定位到共享目录。
5,在目下新建一个文件夹,然后选择属性,点击”安全“里面”高级“来设置权限。
1、通过服务器管理器安装添加角色
2、下一步
3、勾选“文件服务器”
4、下一步
5、勾选“文件服务器”和“windowsSearch服务”
6、可以勾选需要索引的卷
7、确认安装项目,进行安装
8、安装
9、安装成功,关闭对话框。
10、在“服务器管理器”中,展开“角色”-----“文件服务”-----“共享和存储管理”。在管理工具里面也可以找到。
11、点击右侧的“设置共享”
12、浏览需要共享的文件夹
13、我们选择C盘的share文件夹
14、点击下一步
15、我们来更改,编辑NTFS权限
16、给予user组可读的权限
17、下一步
18、勾选“SMB”,确定共享名。下一步。
19、点击高级,可以配置一些高级选项。
20、在用户限制标签,可以限制同时连接这个共享的用户数,或者启用禁用,基于访问权限的枚举。
21、在“缓存”标签,可以设置这个共享文件夹是否可以在客户端缓存。
22、根据自己需要设置好之后,下一步
23、这个共享文件夹,我们让所有用户都只具有只读的共享访问权限。
24、由于我们还没有配置DFS,我们暂时不要将它发布到DFS命名空间
25、确定我们的配置,点击“创建”
26、成功之后,关闭窗口。
27、我们在共享和存储管理中,可以看到我们新建的share共享了。
28、选中share共享文件夹,我们在右侧启用或者停止共享。
29、我们也可以在这个共享文件夹上,点击右键,选择“属性”
30、在这里我们依然可以对这个共享的属性进行调整。
31、还可以调整共享权限和NTFS权限。
32、我们往C:\share里面放入一些文件。
33、我们找到一台同网段的客户端电脑
34、通过 \\fs01 来访问文件服务器。我们发现已经可以正常访问了。
35、双击进入share目录,可以看到我们刚才放入的文件。
36、我们尝试一下删除
37、可以看到,大家只有只读权限。
依照上述配置,我们就可以设置一台简单的文件服务器,并且通过“共享和存储管理”可以查看文件服务器上文件夹的共享情况,和配置组织共享的文件内容和权限。
0条评论