ImageVerifierCode 换一换
格式:DOCX , 页数:20 ,大小:28.61KB ,
资源ID:18175778      下载积分:1 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-18175778.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(系统进程详解.docx)为本站会员(b****2)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

系统进程详解.docx

1、系统进程详解1.基本系统进程 Csrss.exe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。Smss.exe:这是一个会话管理子系统,负责启动用户会话。Services.exe:系统服务的管理工具。Lsass.exe:本地的安全授权服务。Explorer.exe:资源管理器。Spoolsv.exe:管理缓冲区中的打印和传真作业。Svchost.exe:这个进程要着重说明一下,有不少朋友都有这种错觉:若是在“任务管理器”中看到多

2、个Svchost.exe在运行,就觉得是 有病毒了。其实并不一定,系统启动的时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表,如果多个Svchost.exe同时运 行,则表明当前有多组服务处于活动状态;多个DLL文件正在调用它。2.常见系统进程解释system process进程文件: system process进程名称: Windows内存处理系统进程描述: Windows页面内存管理进程,拥有0级优先。是否为系统进程: 是 alg.exe进程文件: alg or alg.exe进程名称: 应用层网关服务描述: 这是一个应用层网关服务用于网络共享。是否为系统进程:

3、是csrss.exe进程文件: csrss or csrss.exe进程名称: Client/Server Runtime Server Subsystem描述: 客户端服务子系统,用以控制Windows图形相关子系统。是否为系统进程: 是ddhelp.exe进程文件: ddhelp or ddhelp.exe进程名称: DirectDraw Helper描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。是否为系统进程: 是dllhost.exe进程文件: dllhost or dllhost.exe进程名称: DCOM DLL Host进程描述: DC

4、OM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。是否为系统进程: 是inetinfo.exe进程文件: inetinfo or inetinfo.exe进程名称: IIS Admin Service Helper描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。是否为系统进程: 是internat.exe进程文件: internat or internat.exe进程名称: Input Locales描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。

5、是否为系统进程: 是kernel32.dll进程文件: kernel32 or kernel32.dll进程名称: Windows壳进程描述: Windows壳进程用于管理多线程、内存和资源。是否为系统进程: 是lsass.exe进程文件: lsass or lsass.exe进程名称: 本地安全权限服务描述: 这个本地安全权限服务控制Windows安全机制。是否为系统进程: 是mdm.exe进程文件: mdm or mdm.exe进程名称: Machine Debug Manager描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Scrip

6、t Editor脚本编辑器。是否为系统进程: 是mmtask.tsk进程文件: mmtask or mmtask.tsk进程名称: 多媒体支持进程描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。是否为系统进程: 是mprexe.exe进程文件: mprexe or mprexe.exe进程名称: Windows路由进程描述: Windows路由进程包括向适当的网络部分发出网络请求。是否为系统进程: 是msgsrv32.exe进程文件: msgsrv32 or msgsrv32.exe进程名称: Windows信使服务描述: Windows信使服务调用Windows驱动和程

7、序管理在启动。 是否为系统进程: 是mstask.exe进程文件: mstask or mstask.exe进程名称: Windows计划任务描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。是否为系统进程: 是regsvc.exe进程文件: regsvc or regsvc.exe进程名称: 远程注册表服务描述: 远程注册表服务用于访问在远程计算机的注册表。是否为系统进程: 是rpcss.exe进程文件: rpcss or rpcss.exe进程名称: RPC Portmapper描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们

8、映射给指定的服务提供者。是否为系统进程: 是services.exe进程文件: services or services.exe进程名称: Windows Service Controller描述: 管理Windows服务。是否为系统进程: 是smss.exe进程文件: smss or smss.exe进程名称: Session Manager Subsystem描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。是否为系统进程: 是snmp.exe进程文件: snmp or snmp.exe进程名

9、称: Microsoft SNMP Agent描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。是否为系统进程: 是spool32.exe进程文件: spool32 or spool32.exe进程名称: Printer Spooler描述: Windows打印任务控制程序,用以打印机就绪。是否为系统进程: 是spoolsv.exe进程文件: spoolsv or spoolsv.exe进程名称: Printer Spooler Service描述: Windows打印任务控制程序,用以打印机就绪。是否为系统进程: 是stisvc.exe进程文件: sti

10、svc or stisvc.exe进程名称: Still Image Service描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。是否为系统进程: 是svchost.exe进程文件: svchost or svchost.exe进程名称: Service Host Process描述: Service Host Process是一个标准的动态连接库主机处理服务。是否为系统进程: 是system进程文件: system or system进程名称: Windows System Process描述: Microsoft Windows系统进程。是否为

11、系统进程: 是taskmon.exe进程文件: taskmon or taskmon.exe进程名称: Windows Task Optimizer描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。 是否为系统进程: 是tcpsvcs.exe进程文件: tcpsvcs or tcpsvcs.exe进程名称: TCP/IP Services描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。是否为系统进程: 是winlogon.exe进程文件: winlogon or winlogo

12、n.exe进程名称: Windows Logon Process描述: Windows NT用户登陆程序。是否为系统进程: 是winmgmt.exe进程文件: winmgmt or winmgmt.exe进程名称: Windows Management Service描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。是否为系统进程: 是Windows进程详解! 简述以下以下以Windows XP系统为例介绍1.最基本的系统进程此类系统进程是系统运行的必备条件,

13、只有这些进程处于活动状态,系统才能正常运行。因此,它们是不能被结束任务的。winlogon.exe:管理用户登录。 csrss.exe: 这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。smss.exe:这是一个会话管理 子系统,负责启动用户会话。services.exe:这是系统服务管理工具,包含很多系统服务。lsass.exe:这是一个本地的安 全授权服务,管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和

14、 IP 安全驱动程序。explorer.exe:资源 管理器。SPOOLSV.EXE:管理缓冲区中的打印和传真作业,将文件加载到内存中以便迟后打印。svchost.exe:系统启动的 时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表。多个Svchost.exe如果同时运行,则表明当前有多组服务处于活动状 态,多个DLL文件在调用它。2.附加的系统进程附加的系统进程不是必需要运行的,可以根据服务管理的需要来结束相关进程。mstask.exe: 允许程序在指定时间运行。 regsvc.exe:允许远程注册表操作。 winmgmt.exe:提供系统管理信息。 inetinfo

15、.exe: 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。 tlntsvr.exe:允许远程用户登录到系统并且使用命令行运行控 制台程序。 tftpd.exe:实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。 termsrv.exe: 提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional桌面会话以及运行在服务器上的基于Windows 的程序。 dns.exe:应答对域名系统(DNS)名称的查询和更新请求。以上提及的系统进程若处于运行状态,则多少会威胁到系统安全,只在需 要时开启相应服务即可。而其余

16、的系统服务则很少会用到,就不再多述了。 首先简单的了解一下什么是进程,进程是程序在一个数据集合上运行的过程(注:一个程序有可能同时属于多个进程),它是操作系统进行资源分配 和调度的一个独立单位,进程可以简单的分为系统进程(包括一般Windows程序和服务进程)和用户进程。简单的说,凡是用于完成操作系统的各种功能的进 程就是系统进程,它们就是处于运行状态下的操作系统本身;而用户进程就是由用户启动的进程。在Windows下,进程又被细化为线程,也就是一个进程下有 多个能独立运行的更小的单位。和程序所不同的是,程序是静止的,而进程是动态的,在Windows这样的多任务操作系统中,为了准确描述多道程序

17、在并发执 行时多道程序的资源分配的动态性,程序执行的间断性,相互通信的可能性以及同步互斥的必要性等等动态特性,所以引入进程的形式参与系统的并发执行。现在来具体看看Windows进程都有哪些,它们的具体作用是什么一:系统进程system process 1:系统必要进程system process 进程文件: system process or system process进 程名称: Windows内存处理系统进程描述: Windows页面内存管理进程,拥有0级优先。alg.exe 进程文件:alg or alg.exe 进程名称:应用层网关服务 描述:这是一 个应用层网关服务用于网络共享cs

18、rss.exe 进程文件:csrss or csrss.exe 进程名称:Client/Server Runtime Server Subsystem 描述:客户端服务子系统,用以控制Windows图形相关子系统。ddhelp.exe 进程文件: ddhelp or ddhelp.exe进程名称: DirectDraw Helper描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。dllhost.exe 进程文件:dllhost or dllhost.exe 进程名称:DCOM DLL Host进程 描述:DCOM DLL Host进程支持基于COM对象

19、支持DLL以运行Windows程序 explorer.exe 进程文件:explorer or explorer.exe 进程名称:程序管理 描 述:Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。这个进程主要负责显示系统桌面上的图标以及任务栏inetinfo.exe 进程文件: inetinfo or inetinfo.exe进程名称: IIS Admin Service Helper描述: InetInfo是Microsoft Internet Infomation Service

20、s (IIS)的一部分,用于Debug调试除错。internat.exe 进程文件: internat or internat.exe进程名称: Input Locales描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式kernel32.dll 进程文件: kernel32 or kernel32.dll进程名称: Windows壳进程描述: Windows壳进程用于管理多线程、内存和资源lsass.exe 进程文件:lsass or lsass.exe 进程名称:本地安全权限服务 描 述:这个本地安全权限服务控制Windows安全机制。进程详解:管理 IP 安全策略以及启动

21、ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket),也就是本地安全权限服务,属于Windowsde的核心进程之一,也被黑客 千方百计的寻找漏洞,大名鼎鼎的震荡波利用的就是其中一个漏洞,mdm.exe 进程文件: mdm or mdm.exe进程名称: Machine Debug Manager描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器mmtask.tsk 进程文件: mmtask or mmtask.t

22、sk进程名称: 多媒体支持进程描 述: 这个Windows多媒体后台程序控制多媒体服务mprexe.exe 进程文件: mprexe or mprexe.exe进程名称: Windows路由进程描述: Windows路由进程包括向适当的网络部分发出网络请求msgsrv32.exe 进程文件: msgsrv32 or msgsrv32.exe进程名称: Windows信使服务描述: Windows信使服务调用Windows驱动和程序管理在启动mstask.exe 进程文件: mstask or mstask.exe进程名称: Windows计划任务描 述: Windows计划任务用于设定继承在什

23、么时间或者什么日期备份或者运行regsvc.exe 进程文件: regsvc or regsvc.exe进程名称: 远程注册表服务描 述: 远程注册表服务用于访问在远程计算机的注册表rpcss.exe 进程文件: rpcss or rpcss.exe进程名称: RPC Portmapper描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者services.exe 进程文件:services or services.exe 进程名 称:Windows Service Controller 描述:管理Windows服务smss.exe 进程文

24、件: smss or smss.exe进程名称: Session Manager Subsystem描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程snmp.exe 进程文件: snmp or snmp.exe进程名称: Microsoft SNMP Agent描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分spool32.exe 进程文件: spool32 or spool32.exe进程名称: Printer Spooler描述: Windows打印任务控

25、制程序,用以打印机就绪spoolsv.exe 进程文件:spoolsv or spoolsv.exe 进程名称:Printer Spooler Service 描述:Windows打印任务控制程序,用以打印机就绪stisvc.exe 进程文件: stisvc or stisvc.exe进程名称: Still Image Service描述: Still Image Service用于控制扫描仪和数码相机连接在Windowssvchost.exe 进程文件:svchost or svchost.exe 进程名称:Service Host Process 描述:Service Host Proce

26、ss是一个标准的动态连接库主机处理服务。进程详 解:Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵 Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒 Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。其实Svchost.exe是Windows XP系统的一个核心进程。Svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows 2000中Svchost.

27、exe进程的数目为2个,而在Windows XP中Svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个Svchost.exe不用那么担心。如果你怀疑计算 机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个 在:“C:WindowsSystem32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是 中毒了。taskmgr.exe 进程文件:taskmgr or taskmgr.exe 进程名称:The Windows Task

28、Manager 描述:Windows任务管理器,是Windows任务管理执行者taskmon.exe 进程文件: taskmon or taskmon.exe进程名称: Windows Task Optimizer描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘tcpsvcs.exe 进程文件: tcpsvcs or tcpsvcs.exe进程名称: TCP/IP Services描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internetwinlogon.exe 进程文件:winlogon

29、 or winlogon.exe 进程名称:Windows Logon Process 描述:Windows NT用户登陆程序。winmgmt.exe 进程文件: winmgmt or winmgmt.exe进程名称: Windows Management Service描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求wuauclt.exe 进程文件:wuauclt or wuauclt.exe 进程名 称:AutoUpdate for Windows 描述:Windows自动升级, 进程详解:Wuauclt.exe是主管 Windows自动升级的系统进程. 可以在线检测最近Windows更新如果你没有开启自动升级的话就不会有这项进程了,而且就算你开启了它,它也不是任何时候都开启的wuauc.exe 进程文件:wuauc or wuauc.exe 进程名称:Automatic Updates 自动升级 进程描述:wuauc.exe为Windows管理自动更新。这个程序自动检查最近Windows的更新.System Idle Process absr.exe进程文件: absr or absr.exe进程名称: Backdoor.Autoupd

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2