电脑里有一个名为MEmuSVC的文件夹,可以删吗?删掉会不会影响电脑某些进程??

CP占用率高的九种可能

1、防杀毒软件造成故障

由于新版的KV、金山、瑞星都加入了对网页、插件、邮件的随机监控无疑增大了系统负担。处理方式:基本上没有合理的处理方式尽量使用最少的监控服务吧,者升级你的硬件配备。

2、驱动没有经过认证造成CP资源占用100%

大量的测试版的驱动在网上泛滥,造成了難以发现的故障原因 处理方式:尤其是显卡驱动特别要注意,建议使用微软认证的或由官方发布的驱动并且严格核对型号、版本。

大量嘚蠕虫病毒在系统内部迅速复制造成CP占用资源率据高不下。解决办法:用可靠的杀毒软件彻底清理系统内存和本地硬盘并且打开系统设置软件,察看有无异常启动的程序经常性更新升级杀毒软件和防火墙,加强防毒意识掌握正确的防杀毒知识。

7、查看网络连接主要昰网卡。

当安装了Windows XP的计算机做服务器的时候收到端口 445 上的连接请求时,它将分配内存和少量地调配 CP资源来为这些连接提供服务当负荷過重的时候,CP占用率可能过高这是因为在工作项的数目和响应能力之间存在固有的权衡关系。你要确定合适的 MaxWorkItems 设置以提高系统响应能力如果设置的值不正确,服务器的响应能力可能会受到影响或者某个用户独占太多系统资源。

在资源管理器里面当你右键点击一个目錄或一个文件,你将有可能出现下面所列问题:

任何文件的拷贝操作在那个时间将有可能停止相应

网络连接速度将显著性的降低

所有的流输叺/输出操作例如使用Windows Media Player听音乐将有可能是音乐失真成因:

当你在资源管理器里面右键点击一个文件或目录的时候当快捷菜单显示的时候,CP占鼡率将增加到100%当你关闭快捷菜单的时候才返回正常水平。

方法一:关闭“为菜单和工具提示使用过渡效果”

1、点击“开始”--“控制面板”

2、在“控制面板”里面双击“显示”

3、在“显示”属性里面点击“外观”标签页

4、在“外观”标签页里面点击“效果”

5、在“效果”对话框里面清除“为菜单和工具提示使用过渡效果”前面的复选框接着点击两次“确定”按钮。

方法二:在使用鼠标右键点击文件或目录的时候先使用鼠标左键选择你的目标文件或目录然后再使用鼠标右键弹出快捷菜单。

一般情况下CP占了100%的话我们的电脑总会慢下来而很多时候我们是可以通过做一点点的改动就可以解决,而不必问那些大虾了

当机器慢下来的时候,首先我们想到的当然是任务管理器了看看箌底是哪个程序占了较搞的比例,如果是某个大程序那还可以原谅在关闭该程序后只要CP正常了那就没问题;如果不是,那你就要看看是什幺程序了当你查不出这个进程是什幺的时候就去google或者baid搜。有时只结束是没用的在xp下我们可以结合msconfig里的启动项,把一些不用的项给关掉在2000下可以去下个winpatrol来用。

一些常用的软件比如浏览器占用了很搞的CP,那幺就要升级该软件或者干脆用别的同类软件代替有时软件和系统会有点不兼容,当然我们可以试下xp系统下给我们的那个兼容项右键点该.exe文件选兼容性。

右击文件导致100%的CP占用我们也会遇到有时点祐键停顿可能就是这个问题了。官方的解释:先点左键选中再右键(不是很理解)。非官方:通过在桌面点右键-属性-外观-效果取消”为菜单和笁具提示使用下列过度效果()“来解决。还有某些杀毒软件对文件的监控也会有所影响可以关闭杀毒软件的文件监控;还有就是对网页,插件邮件的监控也是同样的道理。

一些驱动程序有时也可能出现这样的现象最好是选择微软认证的或者是官方发布的驱动来装,有时鈳以适当的升级驱动不过记得最新的不是最好的。

CP降温软件由于软件在运行时会利用所以的CP空闲时间来进行降温,但Windows不能分辨普通的CP占用和降温软件的降温指令之间的区别因此CP始终显示100%,这个就不必担心了不影响正常的系统运行。

在处理较大的word文件时由于word的拼写和語法检查会使得CP累只要打开word的工具-选项-拼写和语法把”检查拼写和检查语法“勾去掉。

单击avi视频文件后CP占用率高是因为系统要先扫描该攵件并检查文件所有部分,并建立索引;解决办法:右击保存视频文件的文件夹-属性-常规-高级去掉为了快速搜索,允许索引服务编制该攵件夹的索引的勾

特征:服务器正常CP消耗应该在75%以下,而且CP消耗应该是上下起伏的出现这种问题的服务器,CP会突然一直处100%的水平而且鈈会下降。查看任务管理器可以发现是DLLHOST.EXE消耗了所有的CP空闲时间,管理员在这种情况下只好重新启动IIS服务,奇怪的是重新启动IIS服务后┅切正常,但可能过了一段时间后问题又再次出现了。

有一个或多个ACCESS数据库在多次读写过程中损坏微软的MDAC系统在写入这个损坏的ACCESS文件時,ASP线程处于BLOCK状态结果其它线程只能等待,IIS被死锁了全部的CP时间都消耗在DLLHOST中。

安装“一流信息监控拦截系统”使用其中的“首席文件检查官IIS健康检查官”软件,

启用”查封我号锁模块”设置:

监控的目录,请指定您的主机的文件所在目录:

监控生成的日志的文件保存位置在安装目录的log目录中文件名为:logblock.htm

停止IIS,再启动“首席文件检查官IIS健康检查官”再启动IIS,“首席文件检查官IIS健康检查官”会在logblock.htm中记录下朂后写入的ACCESS文件的

过了一段时间后,当问题出来时例如CP会再次一直处100%的水平,可以停止IIS检查logblock.htm所记录的最后的十个文件,注意最有問题的往往是计数器类的ACCESS文件,例如:”**CONT.MDB””**CONT.ASP”,可以先把最后十个文件或有所怀疑的文件删除到回收站中再启动IIS,看看问题是否再次絀现我们相信,经过仔细的查找后您肯定可以找到这个让您操心了一段时间的文件的。

找到这个文件后可以删除它,或下载下来鼡ACCESS2000修复它,问题就解决了

在win.ini文件中,在[Windows]下面“rn=”和“load=”是可能加载“木马”程序的途径,必须仔细留心它们一般情况下,它们的等號后面什幺都没有如果发现后面跟有路径与文件名不是你熟悉的启动文件,你的计算机就可能中上“木马”了当然你也得看清楚,因為好多“木马”如“AOL Trojan木马”,它把自身伪装成command.exe文件如果不注意可能不会发现它不是真正的系统启动文件。

在system.ini文件中在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木馬”了

在注册表中的情况最复杂,通过regedit命令打开注册表编辑器在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCrrentVersionRn”目录下,查看键值中有没有自己不熟悉的自动启动文件擴展名为EXE,这里切记:有的“木马”程序生成的文件很像系统自身文件想通过伪装蒙混过关,如“Acid Battery Red II(红色代码2)”病毒与早先在西方英文系統下流行“红色代码”病毒有点相反,在国际上被称为VirtalRoot(虚拟目录)病毒该蠕虫病毒利用Microsoft已知的溢出漏洞,通过80端口来传播到其它的Web页服务器上受感染的机器可由黑客们通过Http Get的请求运行scripts/root.exe来获得对受感染机器的完全控制权。

当感染一台服务器成功了以后如果受感染的机器是Φ文的系统后,该程序会休眠2天别的机器休眠1天。当休眠的时间到了以后该蠕虫程序会使得机器重新启动。该蠕虫也会检查机器的月份是否是10月或者年份是否是2002年如果是,受感染的服务器也会重新启动当Windows NT系统启动时,NT系统会自动搜索C盘根目录下的文件explorer.exe受该网络蠕蟲程序感染的服务器上的文件explorer.exe也就是该网络蠕虫程序本身。该文件的大小是8192字节VirtalRoot网络蠕虫程序就是通过该程序来执行的。同时VirtalRoot网络蠕蟲程序还将cmd.exe的文件从Windows NT的system目录拷贝到别的目录,给黑客的入侵敞开了大门它还会修改系统的注册表项目,通过该注册表项目的修改该蠕蟲程序可以建立虚拟的目录C或者D,病毒名由此而来值得一提的是,该网络蠕虫程序除了文件explorer.exe外其余的操作不是基于文件的,而是直接茬内存中来进行感染、传播的这就给捕捉带来了较大难度。

”程序的文件名再在整个注册表中搜索即可。

我们先看看微软是怎样描述svchost.exe嘚在微软知识库314056中对svchost.exe有如下描述:svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。

XP中svchost.exe进程的数目就上升到了4个及4个以上所以看到系統的进程列表中有几个svchost.exe不用那幺担心。

首先我们要了解一点那就是Windows系统的中的进程分为:独立进程和共享进程这两种由于Windows系统中的服务越來越多,为了节约有限的系统资源微软把很多的系统服务做成了共享模式那svchost.exe在这中间是担任怎样一个角色呢?

svchost.exe的工作就是作为这些服务的宿主,即由svchost.exe来启动这些服务svchost.exe只是负责为这些服务提供启动的条件,其自身并不能实现任何服务的功能也不能为用户提供任何服务。svchost.exe通過为这些系统服务调用动态链接库(DLL)的方式来启动系统服务

svchost.exe是病毒这种说法是任何产生的呢?

因为svchost.exe可以作为服务的宿主来启动服务,所以病蝳、木马的编写者也挖空心思的要利用svchost.exe的这个特性来迷惑用户达到入侵、破坏计算机的目的

如何才能辨别哪些是正常的svchost.exe进程,而哪些是疒毒进程呢?

微软还为我们提供了一种察看系统正在运行在svchost.exe列表中的服务的方法以Windows XP为例:在“运行”中输入:cmd,然后在命令行模式中输入:tasklist /svc系統列出如图2所示的服务列表。图2中红框包围起来的区域就是svchost.exe启动的服务列表如果使用的是Windows 2000系统则把前面的“tasklist /svc”命令替换为:“tlist -s”即可。如果你怀疑计算机有可能被病毒感染svchost.exe的服务出现异常的话通过搜索svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的svchost.exe程序如果你在其它目录下发现svchost.exe程序的话,那很可能就是中毒了

还有一种确认svchost.exe是否中毒的方法是在任务管理器中察看进程的执行路径。但是由于茬Windows系统自带的任务管理器不能察看进程路径所以要使用第三方的进程察看工具。

上面简单的介绍了svchost.exe进程的相关情况总而言之,svchost.exe是一个系统的核心进程并不是病毒进程。但由于svchost.exe进程的特殊性所以病毒也会千方百计的入侵svchost.exe。通过察看svchost.exe进程的执行路径可以确认是否中毒

茬基于 Windows 2000 的计算机上,Services.exe 中的 CP 使用率可能间歇性地达到100 %并且计算机可能停止响应(挂起)。出现此问题时连接到该计算机(如果它是文件服务器戓域控制器)的用户会被断开连接。您可能还需要重新启动计算机如果 Esent.dll 错误地处理将文件刷新到磁盘的方式,则会出现此症状

Microsoft 提供了受支持的修补程序,但该程序只是为了解决本文所介绍的问题只有计算机遇到本文提到的特定问题时才可应用此修补程序。此修补程序可能还会接受其它一些测试因此,如果这个问题没有对您造成严重的影响Microsoft 建议您等待包含此修补程序的下一个 Windows 2000 Service Pack。

要立即解决此问题请與“Microsoft 产品支持服务”联系,以获取此修补程序有关“Microsoft 产品支持服务”电话号码和支持费用信息的完整列表,请访问 Microsoft Web 站点:

注意 :特殊情况下如果 Microsoft 支持专业人员确定某个特定的更新程序能够解决您的问题,可免收通常情况下收取的电话支持服务费用对于特定更新程序无法解決的其它支持问题和事项,将正常收取支持费用

4、正常软件造成CP使用率占用100%

首先,如果是从开机后就发生上述情况直到关机那幺就有鈳能是由某个随系统同时登陆的软件造成的。可以通过运行输入“msconfig”打开“系统实用配置工具”进入“启动”选项卡。接着依次取消鈳疑选项前面的对钩,然后重新启动电脑反复测试直到找到造成故障的软件。或者可以通过一些优化软件如“优化大师”达到上述目的另:如果键盘内按键卡住也可能造成开机就出现上述问题。

如果是使用电脑途中出项这类问题可以调出任务管理器(WINXP CTRL+ALT+DEL WIN2000 CTRL+SHIFT“ESC),进入”进程“选項卡看”CP“栏,从里面找到占用资源较高的程序(其中SYSTEM IDLE PROCESS是属于正常它的值一般都芨撸??淖饔檬歉嫠叩鼻澳憧捎玫腃P资源是多少,所以它的徝越高越好)通过搜索功能找到这个进程属于哪个软件然后,可以通过升级、关闭、卸载这个软件或者干脆找个同类软件替换问题即可嘚到解决。

5、病毒、木马、间谍软件造成CP使用率占用100%

出现CP占用率100% 的故障经常是因为病毒木马造成的比如震荡波病毒。应该首先更新病毒庫对电脑进行全机扫描 。接着在使用反间谍软件Ad—Aware,检查是否存在间谍软件论坛上有不少朋友都遇到过svchost.exe占用CP100%,这个往往是中毒的表現

svchost.exe Windows中的系统服务是以动态链接库(DLL)的形式实现的,其中一些会把可执行程序指向svchost.exe由它调用相应服务的动态链接库并加上相应参数来启动垺务。正是因为它的特殊性和重要性使它更容易成为了一些病毒木马的宿主。

在system.ini文件中在[BOOT]下面有个“shell=文件名”。正确的文件名应该是“explorer.exe”如果不是“explorer.exe”,而是“shell= explorer.exe 程序名”那幺后面跟着的那个程序就是“木马”程序,就是说你已经中“木马”了

在注册表中的情况最複杂,通过regedit命令打开注册表编辑器在点击至:“HKEY-LOCAL-MACHINESoftwareMicrosoftWindowsCrrentVersionRn”目录下,查看键值中有没有自己不熟悉的自动启动文件扩展名为EXE,这里切记:有的“木馬”程序生成的文件很像系统自身文件想通过伪装蒙混过关,如“Acid Battery

7、超线程导致CP使用率占用100%

这类故障的共同原因就是都使用了具有超线程功能的P4 CP我查找了一些资料都没有明确的原因解释。据一些网友总结超线程似乎和天网防火墙有冲突可以通过卸载天网并安装其它防吙墙解决,也可以通过在BIOS中关闭超线程功能解决

8、AVI视频文件造成CP使用率占用100%

XP中,单击一个较大的AVI视频文件后可能会出现系统假死现象,并且造成exploere.exe进程的使用率100%这是因为系统要先扫描该文件,并检查文件所有部分建立索引。如果文件较大就会需要较长时间并造成CP占用率100%解决方法:右键单击保存视频文件的文件夹,选择”属性—>常规—>高级“去掉”为了快速搜索,允许索引服务编制该文件夹的索引“湔面复选框的对钩即可

9、杀毒软件CP使用率占用100%

现在的杀毒软件一般都加入了,对网页、邮件、个人隐私的即时监空功能这样无疑会加夶系统的负担。比如:在玩游戏的时候会非常缓慢。关闭该杀毒软件是解决得最直接办法

10、处理较大的Word文件时CP使用率过高

上述问题一般還会造成电脑假死,这些都是因为WORD的拼写和语法检查造成的只要打开WORD的“工具—选项”,进入“拼写和语法”选项卡将其中的“键入時检查拼写”和“键入时检查语法”两项前面的复选框中的钩去掉即可。

11、网络连接导致CP使用率占用100%

当你的Windows2000/xp作为服务器时收到来自端口445仩的连接请求后,系统将分配内存和少量CP资源来为这些连接提供服务当负荷过重,就会出现上述情况要解决这个问题可以通过修改注冊表来解决,打开注册表找到HKEY—LOCAL—MACHNESYSTEMCrrentControlSetServiceslanmanserver,在右面新建一个名为";maxworkitems";的DWORD值.然后双击该值如果你的电脑有512以上内存,就设置为";1024";如果小于512,就设置为256.

一些不完善的驱动程序也可以造成CP使用率过高

经常使用待机功能也会造成系统自动关闭硬盘DMA模式。这不仅会使系统性能大幅喥下降系统启动速度变慢,也会使是系统在运行一些大型软件和游戏时CP使用率100%产生停顿。

进程占用CP 100%时可能中的病毒

进程名称: Windows内存处理系统进程

描 述: Windows页面内存管理进程拥有0级优先。

介 绍:该进程作为单线程运行在每个处理器上并在系统不处理其它线程的时候分派处理器嘚时间。它的CP占用率越大表示可供分配的CP资源越多数字越小则表示CP资源紧张。

描 述: Windows打印任务控制程序用以打印机就绪。

介 绍:缓冲(spooler)服务昰管理缓冲池中的打印和传真作业

Spoolsv.exe→打印任务控制程序,一般会先加载以供列表机打印前的准备?

多用户都对于自己机器的进程不昰很明白有时总误认为是病毒的进程,希望介绍一些系统的小知识便于大家使用计算机。

最基本的系统进程(也就是说这些进程是系统运行的基本条件,有了这些进程系统就能正常运行):

产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)

SPOOLSV.EXE 将文件加载到内存中以便迟后打印(系统服务)

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):

mstask.exe 允许程序在指定时间运行(系统服务)

regsvc.exe 允许远程注册表操作。(系统服务)

tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序(系统服务)

允许通過 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)

tftpd.exe 实现 TFTP Internet 标准该标准不要求用户名和密码。远程安装服务的一部分(系统服务)

dns.exe 应答对域名系统(DNS)洺称的查询和更新请求。(系统服务)

以下服务很少会用到上面的服务都对安全有害,如果不是必要的应该关掉

ps.exe 管理连接到计算机的不间断電源(PS)(系统服务)

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)

RsSb.exe 控制用来远程储存数据的媒体(系统服务)

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)

clipsrv.exe 支持“剪贴簿查看器”以便可以从远程剪贴簿查阅剪贴页面。(系统服务)

msdtc.exe 并列事务是分布于两个以上的数据库,消息队列文件系统,或其它事务保护资源管理器(系统服务)

faxsvc.exe 帮助您发送和接收传真。(系统服务)

dmadmin.exe 磁盘管理请求的系统管理服务(系统服務)

netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能(系統服务)

RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)

RsFsa.exe 管理远程储存的文件的操作(系统服务)

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并苴将重复文件指向一个数据存储点以节省磁盘空间。(系统服务)

SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制(系统服务)

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)

snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息然后将消息傳递到运行在这台计算机上 SNMP 管理程序

tilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件(系統服务)

Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位

加载的服务列表这就会使多个Svchost.exe在同一时间运行。烸个Svchost.exe的回话期间都包含一组服务

以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误

Svchost.exe 组是用下面的注册表徝来识别。

每个在这个键下的值代表一个独立的Svchost组并且当你正在看活动的进程时,它显示作为一个单独的

例子每个键值都是REG_MLTI_SZ类型的值洏且包括运行在Svchost组内的服务。每个Svchost组都包含一个

或多个从注册表值中选取的服务名这个服务的参数值包含了一个ServiceDLL值。

这是一个用户的shell(峩实在是不知道怎么翻译shell)在我们看起来就像任务条,桌面等等这个

进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你鈳以从任务管理器中停掉它或者重新启动。

通常不会对系统产生什么负面影响

这个进程是可以从任务管理器中关掉的。

internat.exe在启动的时候開始运行它加载由用户指定的不同的输入点。输入点是从注册表的这个位置

internat.exe 加载“EN”图标进入系统的图标区允许使用者可以很容易的轉换不同的输入点。

当进程停掉的时候图标就会消失,但是输入点仍然可以通过控制面板来改变

这个进程是不可以从任务管理器中关掉的。

这是一个本地的安全授权服务并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是

通过使用授权的包例如默认的msgina.dll来执行嘚。如果授权是成功的lsass就会产生用户的进入

令牌,令牌别使用启动初始的shell其他的由用户初始化的进程会继承这个令牌的。

这个进程是鈈可以从任务管理器中关掉的

这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行

这个进程是不可以从任务管理器中关掉的。

这是一个会话管理子系统负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的

包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映在它启动这些

进程后,它等待Winlogon或者Csrss结束如果这些过程时正常的,系统就关掉了如果发生了什麼

不可预料的事情,smss.exe就会让系统停止响应(就是挂起)

这个进程是不可以从任务管理器中关掉的。

缓冲(spooler)服务是管理缓冲池中的打印囷传真作业

这个进程是不可以从任务管理器中关掉的。

大多数的系统核心模式进程是作为系统进程在运行

这个进程是不可以从任务管悝器中关掉的。

这个进程是作为单线程运行在每个处理器上并在系统不处理其他线程的时候分派处理器的时间。

这个进程是管理用户登錄和推出的而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框

winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身嘚服务时这个进程初始化

这个进程就是任务管理器

在知道里找到不少制作QQ空间的代码。但每次我在新建模块无论在网址里还是评论里输叺代码最后保存都没有显示相应的效果请问具体制作步骤是怎样?

Windows 2000/XP 的任务管理器是一个非常有用的工具它能提供我们很多信息,比如

現在系统中运行的程序(进程)但是面对那些文件可执行文件名我们可能有点茫然,

不知道它们是做什么的会不会有可疑进程(病毒,木马等)本文的目的就是提供一

些常用的Windows 2000 中的进程名,并简单说明它们的用处

下面列出更多的进程和它们的简要说明

SPOOLSV.EXE 将文件加载到內存中以便迟后打印。)

mstask.exe 允许程序在指定时间运行

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。

ps.exe 管理连接到计算机的不间断电源(PS)

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。

RsSb.exe 控制用来远程储存数据的媒体

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。

clipsrv.exe 支持“剪贴簿查看器”以便鈳以从远程剪贴簿查阅剪贴页

msdtc.exe 并列事务,是分布于两个以上的数据库消息队列,文件系统

或其它事务保护护资源管理器

dmadmin.exe 磁盘管理请求嘚系统管理服务。

netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和

本地通信控制安装功功能。

RsEng.exe 协调用来储存不常用数据的服务和管理工具

RsFsa.exe 管理远程储存的文件的操作。

grovel.exe 扫描零备份存储(SIS)卷上的重复文件并且将重复文件指向

┅个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)

SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控

snmp.exe 包含代理程序可以監视网络设备的活动并且向网络控制台工作

然后将消息传递到运行在这台计算机上 SNMP 管理程序。

tilMan.exe 从一个窗口中启动和配置辅助工具

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。

另外,有很多朋友都有这样的疑问:我的开机进程里有smss.exe和csrss.exe两个文件

描述: 该进程为会话管理子系統用以初始化系统变量,MS-DOS驱动名称类似LPT1以及

COM调用Win32壳子系统和运行在Windows登陆过程。

描述: 客户端服务子系统用以控制Windows图形相关子系统。

所以,對自己不熟悉 没有把握的进程, 不要随便结束它.建议:把你认为有问题的进程比

很多用户都对于自己机器的进程鈈是很明白有时总误认为是病毒的进程,希望介绍一些系统的小知识便于大家使用计算机。

最基本的系统进程(也就是说这些进程昰系统运行的基本条件,有了这些进程系统就能正常运行):

产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)

SPOOLSV.EXE 将攵件加载到内存中以便迟后打印(系统服务)

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):

mstask.exe 允许程序在指定时间运行(系统服务)

regsvc.exe 允许远程注册表操作。(系统服务)

tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序(系统服务)

允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)

tftpd.exe 实现 TFTP Internet 标准该标准不要求用户名和密码。远程安装服务的一部分(系统服务)

dns.exe 应答对域名系統(DNS)名称的查询和更新请求。(系统服务)

以下服务很少会用到上面的服务都对安全有害,如果不是必要的应该关掉

ps.exe 管理连接到计算机的不间斷电源(PS)(系统服务)

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)

RsSb.exe 控制用来远程储存数据的媒体(系统服务)

dfssvc.exe 管理分布于局域网或廣域网的逻辑卷。(系统服务)

clipsrv.exe 支持“剪贴簿查看器”以便可以从远程剪贴簿查阅剪贴页面。(系统服务)

msdtc.exe 并列事务是分布于两个以上的数据庫,消息队列文件系统,或其它事务保护资源管理器(系统服务)

faxsvc.exe 帮助您发送和接收传真。(系统服务)

dmadmin.exe 磁盘管理请求的系统管理服务(系统垺务)

netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能(系统服务)

RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)

RsFsa.exe 管理远程储存的文件的操作(系统服务)

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,並且将重复文件指向一个数据存储点以节省磁盘空间。(系统服务)

SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制(系统服務)

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)

snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息然后将消息传递到运行在这台计算机上 SNMP 管理程序

tilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件(系统服务)

Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位

加载的服务列表这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务

以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误

Svchost.exe 组是用下面的注册表值来识别。

每个在这个键下的值代表一个独立的Svchost组并且当你正在看活动的进程时,它显示作为一个单独的

例子每个键值都是REG_MLTI_SZ类型的徝而且包括运行在Svchost组内的服务。每个Svchost组都包含一个

或多个从注册表值中选取的服务名这个服务的参数值包含了一个ServiceDLL值。

这是一个用户的shell(我实在是不知道怎么翻译shell)在我们看起来就像任务条,桌面等等这个

进程并不是像你想象的那样是作为一个重要的进程运行在windows中,伱可以从任务管理器中停掉它或者重新启动。

通常不会对系统产生什么负面影响

这个进程是可以从任务管理器中关掉的。

internat.exe在启动的时候开始运行它加载由用户指定的不同的输入点。输入点是从注册表的这个位置

internat.exe 加载“EN”图标进入系统的图标区允许使用者可以很容易嘚转换不同的输入点。

当进程停掉的时候图标就会消失,但是输入点仍然可以通过控制面板来改变

这个进程是不可以从任务管理器中關掉的。

这是一个本地的安全授权服务并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是

通过使用授权的包例如默认的msgina.dll来执荇的。如果授权是成功的lsass就会产生用户的进入

令牌,令牌别使用启动初始的shell其他的由用户初始化的进程会继承这个令牌的。

这个进程昰不可以从任务管理器中关掉的

这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行

这个进程是不可以从任务管悝器中关掉的。

这是一个会话管理子系统负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的

包括已经正在运行嘚Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映在它启动这些

进程后,它等待Winlogon或者Csrss结束如果这些过程时正常的,系统就关掉了如果发生了什么

不可预料的事情,smss.exe就会让系统停止响应(就是挂起)

这个进程是不可以从任务管理器中关掉的。

缓冲(spooler)服务是管理缓冲池中的打茚和传真作业

这个进程是不可以从任务管理器中关掉的。

大多数的系统核心模式进程是作为系统进程在运行

这个进程是不可以从任务管理器中关掉的。

这个进程是作为单线程运行在每个处理器上并在系统不处理其他线程的时候分派处理器的时间。

这个进程是管理用户登录和推出的而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框

winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化

这个进程就是任务管理器

在知道里找到不少制作QQ空间的代码。但每次我在新建模块无论在网址里还是评论里輸入代码最后保存都没有显示相应的效果请问具体制作步骤是怎样?

Windows 2000/XP 的任务管理器是一个非常有用的工具它能提供我们很多信息,比洳

现在系统中运行的程序(进程)但是面对那些文件可执行文件名我们可能有点茫然,

不知道它们是做什么的会不会有可疑进程(病蝳,木马等)本文的目的就是提供一

些常用的Windows 2000 中的进程名,并简单说明它们的用处

下面列出更多的进程和它们的简要说明

SPOOLSV.EXE 将文件加载箌内存中以便迟后打印。)

mstask.exe 允许程序在指定时间运行

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。

ps.exe 管理连接到计算机的不间断电源(PS)

ntfrs.exe 在多个服務器间维护文件目录内容的文件同步。

RsSb.exe 控制用来远程储存数据的媒体

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。

clipsrv.exe 支持“剪贴簿查看器”以便可以从远程剪贴簿查阅剪贴页

msdtc.exe 并列事务,是分布于两个以上的数据库消息队列,文件系统

或其它事务保护护资源管理器

dmadmin.exe 磁盘管理请求的系统管理服务。

netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和

本地通信控制安装功功能。

RsEng.exe 协调用来储存不常用数据的服务和管理工具

RsFsa.exe 管理远程储存的文件的操作。

grovel.exe 扫描零备份存储(SIS)卷上的重复文件并且将重复文件指姠

一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)

SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控

snmp.exe 包含代理程序可鉯监视网络设备的活动并且向网络控制台工作

然后将消息传递到运行在这台计算机上 SNMP 管理程序。

tilMan.exe 从一个窗口中启动和配置辅助工具

msiexec.exe 依据 .MSI 攵件中包含的命令来安装、修复以及删除软件。

另外,有很多朋友都有这样的疑问:我的开机进程里有smss.exe和csrss.exe两个文件

描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及

COM调用Win32壳子系统和运行在Windows登陆过程。

描述: 客户端服务子系统用以控制Windows图形相关子系统。

所鉯,对自己不熟悉 没有把握的进程, 不要随便结束它.建议:把你认为有问题的进程比

我要回帖

更多关于 uS 的文章

 

随机推荐