系统进程高手进

2024年11月20日 17:13
有5个网友回答
网友(1):

常见进程:

1、smss.exeSession Manager
2、csrss.exe子系统服务器进程
3、winlogon.exe管理用户登录
4、services.exe包含很多系统服务
5、lsass.exe管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序伍简。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据
6、ticket。(系统服务) ->netlogon
7、svchost.exe包含很多系统服务!!!->eventsystem
8、SPOOLSV.EXE将文件加载到内存中以便迟后打印(没有打印机也不必了)。
9、explorer.exe资源管理器
10、internat.exe托盘区的拼音图标,装了OfficeXP及以上者为ctfmon.exe。
二、附加的系统进程
这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少
1、mstask.exe允许程序在指定时间运行。(系统服务)->schedule
2、regsvc.exe允许远程注册表操作。(系统服务)->remoteregister 3、winmgmt.exe提供系统管理信息(系统服务)。
4、inetinfo.exe->msftpsvc,w3svc,iisadmn
5、tlntsvr.exe->tlnrsvr
6、tftpd.exe实现TFTP Internet 标准。该标准不要求用户名和密码,是远程安装服务的一部分。(系统服务)
7、termsrv.exe提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional 桌面会话以及运行在服务器上的基于Windows 的程序。(系统服务)
8、dns.exe应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
三、以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害)
1、tcpsvcs.exe提供在PXE 可远程启动客户计算机上远程安装Windows 2000 Professional 的能力。(系统服务)->simptcp支持以下TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系统服务)
2、ismserv.exe允许在Windows Advanced Server 站点间发送和接收消息。(系统服务)
3、ups.exe管理连接到计算机的不间断电源(UPS)。(系统服务)
4、wins.exe为注册和解析NetBIOS 型名称的TCP/IP 客户提供NetBIOS 名称服务。(系统服务)
5、llssrv.exeLicense Logging Service(system service) 6、ntfrs.exe在多个服务器间维护文件目录内容的文件同步。(系统服务)
7、RsSub.exe控制用来远程储存数据的媒体。(系统服务)
8、locator.exe管理RPC 名称服务数据库.(rpclocator 区RpcSs)
9、lserver.exe注册客户端许可证。(系统服务)
10、dfssvc.exe管理分布于局域网或广域网的逻辑卷。(系统服务)
11、clipsrv.exe支持"剪贴簿腔纤裤查看器",以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
12、msdtc.exe并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
13、faxsvc.exe帮助您发送和接收传真。(系统服务)
14、cisvc.exeIndexing Service(system service)!!!
15、dmadmin.exe磁盘管理请求的系统管理服务。(系统服务)
16、mnmsrvc.exe允许有权限的用户使用NetMeeting 远程访问Windows 桌面。(系统服务)
17、netdde.exe提供动态数据交换(DDE) 的网络传输和安全特性。(系统服务)
18、smlogsvc.exe配置性能日志和警报。(系统服务)
19、rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。竖肢(系统服务)
20、RsEng.exe协调用来储存不常用数据的服务和管理工具。(系统服务)
21、RsFsa.exe管理远程储存的文件的操作。(系统服务)
22、grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
23、SCardSvr.exe对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务) 24、snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
25、snmptrap.exe接收由本地或远程SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上SNMP 管理程序。(系统服务)
26、UtilMan.exe从一个窗口中启动和配置辅助工具。(系统服务)
27、msiexec.exe依据.MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
其它补充:
sfmprint.exe > Print Services for Macintosh 打印Macintosh服务
Nspmon.exe Windows Media Monitor Service (NsMonitor)
Nsum.exe Windows Media Unicast Service (NsUnicast) 微软文档:Windows 2000 中的默认进程
Csrss.exe - 您无法从任务管理器中结束此进程。
Win32 子系统的用户模式部分(Win32.sys 是内核模式部分)。Csrss 代表 client/server run-time subsystem(客户端/服务器运行时子系统),它是一个基本的子系统,必须始终运行。Csrss 负责管理控制台窗口,创建和/或删除线程,并且负责16 位虚拟MS-DOS 环境的某些部分。
Explorer.exe - 您可以从任务管理器中结束此进程。 这是用户外壳程序,即我们熟悉的任务栏、桌面等。该进程对于Windows 的正常运行所起的作用并不像我们想像的那么重要,并且可以从任务管理器中停止(并重新启动)它,而且通常不会给系统带来任何副作用。
Internat.exe - 您可以从任务管理器中结束此进程。 Internat.exe 在启动时运行;它加载由用户指定的不同的输入法区域设置。为当前用户加载的区域设置来自以下注册表项: HKEY_CURRENT_USERKeyboard LayoutPreload Internat.exe 将"EN"图标加载到任务栏中,这使得用户可以轻松地在区域设置之间切换。当该进程停止时,此图标将消失,但是仍然可以通过"控制面板"更改区域设置。
注意:"系统"的区域设置是从以下位置加载的: HKEY_USERS.DEFAULTKeyboard LayoutPreload 这些区域设置由"本地系统"帐户下运行的系统服务使用,或者在没有用户登录时(例如,在出现登录提示时)使用 Lsass.exe - 您无法从任务管理器中结束此进程。
本地安全身份验证服务器,它生成的进程将负责验证用户的身份以使用Winlogon 服务。该进程通过使用身份验证程序包(如默认的Msgina.dll)来执行。如果身份验证成功,Lsass 将生成用户的访问令牌,该令牌用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌。
Mstask.exe - 您无法从任务管理器中结束此进程。 任务计划程序服务,负责在用户预定的时间运行任务。 Smss.exe - 您无法从任务管理器中结束此进程。 这是会话管理器子系统,负责启动用户会话。该进程由系统线程启动,并负责各种活动,其中包括启动Winlogon 和Win32 (Csrss.exe) 进程以及设置系统变量。当它启动这些进程后,它将等待Winlogon 或Csrss 结束。如果这些过程"正常"发生,系统将会关闭;如果这些过程出现异常,Smss.exe 将导致系统停止响应(挂起)。
Spoolsv.exe - 您无法从任务管理器中结束此进程。 后台打印程序服务负责管理发送到后台的打印/传真作业。
Svchost.exe - 您无法从任务管理器中结束此进程。 这是一个通用进程,它充当从DLL 运行的其他进程的宿主;因此,该进程会对应有多个项目,这是很正常的。要查看哪些进程正在使用Svchost.exe,请使用Windows 2000 安装光盘中的Tlist.exe;语法是在命令提示符处键入
tlist -s Services.exe - 您无法从任务管理器中结束此进程。 这是服务控制管理器,负责启动、停止系统服务以及与系统服务进行交互。
System - 您无法从任务管理器中结束此进程。 大多数系统内核模式的线程都作为系统进程运行。
System Idle Process - 您无法从任务管理器中结束此进程。 该进程是在各个处理器上运行的单个线程,它唯一的任务是在系统没有处理其他线程时占用处理器时间。在任务管理器中,此进程会占用绝大部分的处理器时间。 Taskmgr.exe - 您可以从任务管理器中结束此进程。 这是任务管理器自身的进程
Winlogon.exe - 您无法从任务管理器中结束此进程。 该进程负责管理用户登录和注销。此外,仅当用户按Ctrl+Alt+Del 时,Winlogon 才会被激活,此时它会显示安全对话框。
Winmgmt.exe- 您无法从任务管理器中结束此进程。
Winmgmt.exe 是Windows 2000 中客户端管理的核心组件。当第一个客户端应用程序进行连接时,该进程将进行初始化,或者当管理应用程序请求该进程的服务时,该进程会不断地进行初始化 许多无法从任务管理器中结束的进程都可以使用资源工具箱实用工具 kill.exe来结束。但是,该命令可能会导致系统故障或其他不希望出现的副作用。

网友(2):

一、进程是操作系统结构的基础,是一个正在执行的程序,进程是程序在计算机上的一次执行活动。当你运行一个程序,你就启动了一个进程,它包括二部份,一是系统自动运行项,二是使用中打开的运行项,显然进程多,占用资源就多;在进程中还有一个入侵者那就是木知芦马病毒侵入,一旦木马病毒侵入,它会大量占用系统资源,造成电脑运行迟缓或无法运行。一般开机进程在25上下。
二、想减少进程
在任务管理器中可以直接删除,但下次启动时还会自动运行。这么办:
1、减少自动运行项,禁用多余的服务组件 。
右键单击“我的电脑”--“管理”--“服务和应用程序”--“服务”,在右窗格将不需要胡含的服务设为禁用,将不经常使用的服务设为手动。
附;十大必须禁止的服务。 http://www.linuxdiyf.com/bbs/thread-19714-1-1.html
2、去掉一些开机启动项。
开始-运行-msconfig-启动-保留 “Ctfmon(提供语言识别……和其他用户输入技术)”和 “杀毒程序”(或360时实监控),其它一律删除。
你也可用优化大师帮助你看留什么,去掉什么。打开优化大师-系统优化-开机速搭做带度优化-点击某个启动项,在下方有中文提示你是否保留或删除-勾选开机不自动启动的项目-优化-退出重启。
3、随时关闭不使用的应用程序。
三、如果怀疑木马病毒侵入
安装360安全卫士,打开360安全卫士—高级—查看“系统进程状态”中的“安全级别”,除了显示“安全”的,有可能是系统未识别和木马病毒,点击进程名称,显示该进程的“详细信息”,逐一审查清除。

网友(3):

使用360安全卫士“高级功能”的“系统进程状态”可以知道这些进行的作用,哪些进程可以关闭。

对于“高级”功能,一些初学者往往不敢动手操作,其实也不是很难,在这里我只说说一些常用的、容易的功能。

1、修复IE浏览器。这个功能对于IE浏览器不能正常使用的时候是很有用的,特别是IE主页被修改的时个。
单击360安全卫士最上面的“高级”按钮,进入下面的窗口,如图:
上面的这些修复选项我们一般不自己选择,使用系统默认选择就可以,我们直接单击“立即修复”,进入下面的窗口:
表示修复已经完成,点击“返回”进行其它操作。
2、启橡前动项状态。所谓启动项,就是在电脑开机时就开始运行的程序,一些木马、病毒也会出现在这里。所以如果我们清理了无用的启动项,可以提高电脑的性能,以及阻止一些木巴、病毒的运行。单击“启动项状态”系统自动检测电脑,然后进入下面的窗口:
上图中从“安全级别”一栏我们可以看到,系统认为“安全”的我们可以启用。对于“未知”的,如果知道它是干什么的,对自己无用,那么可以禁用,但一定要谨慎。对于“危险”的,那么就一定要选中它,然后单击“禁用选中项”。

3、系统服务状态。停止一些恶意服务,可以提高电脑的运行性能。单击“系统服务状态”,系统自动检测电脑的启动程序,然后进入下面的窗口:
同上面的启动状态一样,“安全”或“未知”的我们可以不用理它,但“危险”的停止,方法是:点击需要停止的项目,在出现的提示梁盯清信息中单击“停止”。如下图:
4、系统进程状态。单击“系统进程状态”系统会自动检测到电脑正在运行的进程,停止无用的、危险的进程,可以提高电脑的性能,如下图:(图见:电脑技巧收藏家——电脑基础——360安全卫士基础教程:高级功能)。
上面窗口中,下半部分我们不用理它,只看上半部分的“安全级别”,同样,如果是“危险”的,那么就要选中它,然后单击“结束选中进程”按钮。
5、系统全面诊断。单击“系统全面诊断”,系统自动检测电脑运行状况,进入下面的窗口:
这一项看似很复杂,其实道理是一样的,“组别”中绿色符号的我们不用理它,对于其它符号,我们单击它,然后看右边窗口的详细信息,主要看“安全级别”、“推荐操作”、“修复方式”,如果“安全级别”是危险的,就选中它,然后单击“修复选中项”,出现下面的提示:
单击“继续修复”,完成。是不是很则源容易?

网友(4):

这些进程也比较正常,如果你的电脑卡,应该是其它的原因,
如果你经常上网,你要败纯每天清理系统垃圾文件,不扒枯斗然时间一长,电脑就会很卡,方法如下,点击IE流览界面中的工具----internet选项-----点击删除cookes和删除历史记录,因为这些上春磨网的临时文件会占C盘的空间!
当C盘剩余空间低于3G的时候,电脑就会很卡.

网友(5):

点一下“用户名”,让进程以用户名排序,然后把你的用模拿户名“Lenovo”下的进大部分程都可以关了。但是rundll32,dwm,explorer,taskmgr这几个不要关,还有后面有描述的,自己看一下那些是没有用的进程。胆子大一点,关错了旦咐搭大不了重启简唤一次