ImageVerifierCode 换一换
格式:DOCX , 页数:53 ,大小:505.96KB ,
资源ID:6081880      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bingdoc.com/d-6081880.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(Windows XP常见进程列表.docx)为本站会员(b****4)主动上传,冰点文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰点文库(发送邮件至service@bingdoc.com或直接QQ联系客服),我们立即给予删除!

Windows XP常见进程列表.docx

1、Windows XP常见进程列表Windows XP常见进程列表Windows 2000/XP的传统进程数量有限,有需要的,可以参考浏览。下面是先系统的常见进程列表=最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)smss.exe Session Managercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录services.exe 包含很多系统服务lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)产生会话密钥以及授予用于交互式客户/服务器验证的服务凭

2、据(ticket)。(系统服务)svchost.exe 包含很多系统服务svchost.exeSPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)explorer.exe 资源管理器internat.exe 托盘区的拼音图标-附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)mstask.exe 允许程序在指定时间运行。(系统服务)regsvc.exe 允许远程注册表操作?系统服务)winmgmt.exe 提供系统管理信息(系统服务)。inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)tlnts

3、vr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)-以下服务很少会用到,对安全有害,如果不是必要的应该

4、关掉tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000Professional 的能力。(系统服务)支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系统服务)ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称

5、服务。(系统服务)llssrv.exe License Logging Service(system service)ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)RsSub.exe 控制用来远程储存数据的媒体。(系统服务)locator.exe 管理 RPC 名称服务数据库。(系统服务)lserver.exe 注册客户端许可证。(系统服务)dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文

6、件系统,或其它事务保护资源管理器。(系统服务)faxsvc.exe 帮助您发送和接收传真。(系统服务)cisvc.exe Indexing Service(system service)dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)smlogsvc.exe 配置性能日志和警报。(系统服务)rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功

7、能。(系统服务)RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)RsFsa.exe 管理远程储存的文件的操作。(系统服务)grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序。(系统服务

8、)UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)总结:发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可疑进程,就象找一群熟悉人中的陌生人一样。=另外啰嗦一下。Windows XP装上Sp 2 后进程添加的新丁:control.exe-控制面板程序。alg.exe - Application Layer Gateway Service 应用层网关服务(防火墙)wscenfy.exe - Windows Security Center Notifica

9、tion App 安全中心警告程序Wuauclt.exe - Automatic Updates 自动升级 alg.exe就是微软windows防火墙。虽然功能不是很强,但已经能满足用户的最基本要求了,它占的资源相当少。wscenfy.exe就是微软的安全中心的通知程序了。wscenfy.exe,在你系统安全设置存在风险的时候就会出现的。你要想让它不出现,就得安装杀毒软件,或者放弃监视。开启自动更新。开启防火墙,或者选择不监视防火墙。否则这个东东就赖在任务栏了。Wuauclt.exe 是windowsXP的自动更新的程序了。如果你没有开启自动升级的话就不会有这项进程了,而且就算你开启了它,它也

10、不是任何时候都开启的。 Wuauclt.exe占用的资源也不算太小。运行时内存占用达到了6m左右,好在自动升级不是每时每刻开着的。但是如果你关闭了这个程序的话,呵呵。 wscenfy.exe就会启动,又是3m内存,呵呵。时时刻刻通知你,该注意这事情了。又得内存说话了。=wdfmgr or wdfmgr.exe进程 - Windows Driver Foundation Manager 一般进程,Microsoft Windows media player 10 的一部分。Svchost进程揭秘在基于NT内核的Windows操作系统家族中,Svchost.exe是一个非常重要的进程。很多病毒、木

11、马驻留系统与这个进程密切相关,因此深入了解该进程是非常有必要的。本文主要介绍Svchost进程的功能,以及与该进程相关的知识。Svchost进程概述微软对“Svchost进程”的定义是:Svchost.exe是从动态链接库(DLL)中运行的服务的通用主机进程名称。Svchost.exe文件位于“%SystemRoot%System32”文件夹中。当系统启动时,Svchost将检查注册表中的服务部分,以构建需要加载的服务列表。Svchost的多个实例可以同时运行。每个Svchost会话可以包含一组服务,以便根据Svchost的启动方式和位置的不同运行不同的服务,这样可以更好地进行控制且更加便于调

12、试。Svchost组是由注册表HKEY_LOCAL_MACHINE SoftwareMicrosoftWindows NTCurrentVersionSvchost项来识别的。在这个注册表项下的每个值都代表单独的Svchost组,并在我们查看活动进程时作为单独的实例显示。这里的键值均为REG_MULTI_SZ类型的值,并且包含该Svchost组里运行的服务名称(如图1)。图1 注册表中的Svchost实际上,Svchost只是作为服务的宿主,本身并不实现什么功能。如果需要使用Svchost来启动某个DLL形式实现的服务,该DLL的载体Loader指向Svchost,在启动服务的时候由Svcho

13、st调用该服务的DLL来实现启动的目的。使用Svchost启动某个服务的DLL文件是由注册表中的参数来决定的,在需要启动服务的注册表项下都有一个“Parameters”子项,其中的“ServiceDll”键值表明该服务由哪个DLL文件负责,并且这个DLL文件必须导出一个ServiceMain()函数,为处理服务任务提供支持。提示:不同版本的Windows系统,存在不同数量的Svchost进程。一般来说,Windows 2000有两个Svchost进程,而Windows XP则有四个或四个以上的Svchost进程。Svchost进程实例讲解要想查看在Svchost中运行服务的列表,可以在Wind

14、ows XP命令提示符窗口中输入“Tasklist /svc”命令后,回车执行(如果使用的是Windows 2000,可用Support Tools提供的Tlist工具查看,命令为“Tlist -s”)。Tasklist命令显示活动进程的列表,/svc命令开关指定显示每个进程中活动服务的列表。从图中可以看到,Svchost进程启动很多系统服务,如:RpcSs(Remote Procedure Call)、Dhcp(DHCP Client)、Netman(Network Connections)服务等等(如图2)。图2 Svchost的服务列表这里我们以RpcSs服务为例,来具体了解一下Svch

15、ost进程与服务的关系。运行Regedit,打开注册表编辑器,依次展开HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesRpcSs 分支,在“Parameters”子项中有个名为“ServiceDll”的键,其值为“%SystemRoot%system32rpcss.dll”。这表示系统启动RpcSs服务时,调用“%SystemRoot%system32”目录下的Rpcss.dll动态链接库文件。接下来,从控制面板中依次双击“管理工具服务”,打开服务控制台。在右侧窗格中双击“Remote Procedure Call(RPC)”服务项,打开其属性

16、对话框,可以看到RpcSs服务的可执行文件的路径为“C:Windowssystem32svchost -k rpcss”,这说明RpcSs服务是依靠Svchost启动的,“-k rpcss”表示此服务包含在Svchost的Rpcss服务组中。Svchost进程木马浅析从前面的介绍我们已经知道,在注册表HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrent- VersionSvchost分支中,存放着Svchost启动的组和组内的各项服务,很多木马和病毒正是利用这一点来实现自动加载的。它们通常的方法有: 添加一个新的组,在组里添加服务名; 在现有

17、的组里添加服务名或者利用现有组一个未安装的服务; 修改现有组里的服务,将它的ServiceDll指向自己的DLL文件。例如PortLess BackDoor就是一款典型的利用Svchost进程加载的后门工具。那么对于像PortLess BackDoor这样的木马、病毒,该如何检测并清除呢?以Windows XP为例,首先我们可以利用“进程间谍”这样的进程工具查看Svchost进程中的模块信息(如图3),并与之前的模块信息比较,可以发现Svchost进程中有一个可疑的DLL文件“SvchostDLL.dll”。同时,在“管理工具服务”列表中会看到一项新的服务“Intranet Services”

18、(显示名称),此服务名称为:Iprip,由Svchost启动,“-k netsvcs”表示此服务包含在Netsvcs服务组中。图3 Svchost进程中的模块信息提示:在Windows 2000中,系统的Iprip服务侦听由使用Routing Information协议版本1(RIPv1)的路由器发送的路由更新信息,在服务列表中显示的名称为“RIP Listener”。运行Regedit,打开注册表编辑器,展开HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesIPRIP分支,查看其“Parameters”子项,其中“ServiceDll”键值指向

19、调用的DLL文件路径和全称,这正是后门的DLL文件。知道了这些,就可以动手清除了:在服务列表用右键单击“Intranet Services”服务,从菜单中选择“停止”,然后在上述注册表分支中删除“Iprip”项。重新启动计算机,再按照“ServiceDll”键值提示的位置删除后门程序主文件即可。最后需要提醒读者的是,对注册表进行修改前,应做好备份工作,以便出现错误时能够及时还原。实用才是硬道理-Windows必备十大工具1、Magic Set(超级兔子魔法设置) 从对系统的设置和优化看,一台电脑必须有这只兔子帮忙,它的功能虽然不及国外的一些工具强大,但它是中文界面,便于操作。这对于初学者和修改

20、系统属性的操作来说,都是至关重要的,毕竟我们追求的应该还是稳定性,而超常发挥功效只是次要的,魔法兔子在这方面已经做得很好了。面对一台刚刚装好系统的机器,我们要做的是清理注册表垃圾,删除一些无用的自启动程序,对硬盘和光盘进行优化,从而达到更好的运行效果,你会发现,一些常用的设置已经不用进入控制面板了,比如卸载软件这个经常用到的工具,在兔子魔法设置里被增强了,不仅仅是卸载,在不动注册表的前提下,我们可以删除一些无用的卸载信息,真是方便(图1)。 图 1 2、Windows优化大师 Windows优化大师是一款出色的系统优化、检测软件,绝对是不可多得的精品!它由Windows系统医生;Windows

21、内存整理;Windows进程管理;快猫加鞭;自动优化向导等软件模块组成。适用于各种Windows平台,能够为您的系统提供全面有效而简便的优化、维护和清理手段,让您的电脑系统始终保持在最佳状态。Windows优化大师具有以下十大功能:系统信息检测、磁盘优化、菜单速度优化、文件系统优化、网络优化、黑客和病毒程序扫描和免疫、进程管理、注册表优化、文件清理、开机优化和个性化设置,而且每一个功能都做得非常出色。这么说吧,您想到的它给您提供了,您没想到的它也为您提供了,强烈推荐(图2)! 图 2 3、SpeedDisk 经常使用电脑,一定搞得硬盘碎片成堆,严重影响运行速度,这时候需要进行磁盘碎片整理了。很

22、多人对Windows自带的这个附件很是反感,于是开始选用其他的工具,诺顿的Speed Disk则是一款不错的选择,因为我喜欢在整理碎片的时候也要听音乐,而它下好自带播放wav的功能。从结果来看,经它整理后的分区没有任何碎片,而Windows自带的则很多。另外,很多人推崇VoptXP,它主要是由于速度快,同样的工作,它只需要Speed Disk整理的1/10的时间,速度是可以了,但是质量呢?毕竟我们还是要看看它的实际利用价值,经过实际测试,表明VoptXP效果非常不好,整理后还有很多碎片残余,真是失望,毕竟鱼与熊掌不能兼得啊! 4、Finaldata 误删除文件怎么办?任它丢失?不,我们可以将丢

23、失的信息拯救回来,Finaldata是这类软件的一匹黑马,记得最初来自韩国,后来卖到日本三菱,好像最近要被国内代理了,确实是一个好东西。使用起来非常简单,最终版本为Win9x和NT/2000两种,它可以将格式化后的文件恢复,即使是一个月以前删除的也能够恢复,但是要注意,如果进行了多次的磁盘碎片整理,成功率会相对降低,这和软件的工作原理有关。 5、Partition Magic Pro 拿到硬盘第一件事情做什么?当然是分区了,但是Fdisk的功能太少了,不足以满足现在的大容量硬盘。如果在Windows系统下继续进行整理,将会更加有效的利用硬盘空间,PartitionMagicPro可以进行各种操

24、作,比如重新分区、合并分区、移动空间等,简直将硬盘玩弄于股掌之间。 6、WinRescue 一提起备份,大家一定会想到Ghost,但是经过实际使用一段时间,发现Ghost恢复的系统经常会有这样那样的问题,虽然速度很快,省去了重装各种软件的麻烦,但随之而来的是无穷无尽的死机,所以这样的系统备份不是个办法,而且局限于相同的机器。如果克隆到其他的机器上,由于配置没,问题会更多。这时就需要另一种备份方法逐个击破,意思是可以把收藏夹、我的文档、注册表之类逐一备份,使得它们是独立的,这样恢复起来也很简单,而且不必担心会有安全隐患,何乐而不为呢?WinRescue就是这样的一个工具。 7、BadCopy P

25、RO 它是一个烂盘(光盘、软盘)复制利器,可以最大限度地拯数据。它在复制数据时,如果遇到无法读取的位置,会自动跳过去,并自动填充数据到目标文件;该程序还专门针对使用软盘的入添加了新功能。其实,笔者很早就用BadCopy系列软件了,那时候真的为我换回了不少难以读取的信息,BadCopy PRO就更不会让人失望了(图3)。 图 3 8、RegRun RegRun是一个系统安全保护工具,功能十分强大。这个软件以很好地控制诸如由注册表,系统文件,下载,或用户定义载入的自动运行程序。同时通过对系统所有进程进行实时监测,RegRun能够有效地检测到隐藏在系统中的木马程序,病毒或其他来路不明的程序。RegR

26、un在其他程序启动前激活它的功能,如果有变化发生则向用户发出警告。用户还可以从系统启动时自动运行的程序中清除自己不愿运行的程序,通过选择自己的启动预设方案,或调整启动进程可以获得一个清洁的系统启动。使用该软件的最大的好处就是对系统中的文件和注册表的变化能做到心中有数! 9、木马克星 木马克星是一款国产查杀木马软件,它对国产木马的查杀堪称第一。木马克星可以查杀五千多种国际木马,一百多种电子邮件木马,保证查杀冰河类文件关联木马,QQ类寄生木马,ICMP类幽灵木马,网络神偷类反弹木马;并且内置木马防火墙,任何黑客试图与本机建立连接,都需要木马克星确认,不仅可以查杀木马,更可以查黑客。该软件是动态监视

27、网络与静态特征字扫描的完美结合,可以查杀木马种类非常多,尤为难得的是对国产木马的查杀效果非常好,对新木马的反映速度非常快!并且占用系统资源也不多。使用它可以查杀木马,这样网络安全就有保证了(图4)。 图 4 10、天网个人防火墙 天网防火墙个人版可以帮你抵挡网络入侵和攻击,防止信息泄露,并可与天网的开发者的网站相配合,根据可疑的攻击信息,来找到攻击者。同时天网防火墙个人版把网络分为本地网和互联网,可以针对来自不同网络的信息,来设置不同的安全方案,它适合于在拨号上网的用户,也适合通过网络共享软件上网的用户。天网防火墙是国产软件的骄傲,对付各种攻击应付自如,如果你希望你的网络生活能更安全些,那么上

28、网时就运行天网个人防火墙吧(图5)! 图 5 以上介绍的软件,可以到Win XP虚拟内存的标准设置方法虚拟内存的作用是什么?到底设置多少为好?本文就来对它进行详细的介绍。以下所有步骤均以WindowsXP操作系统为例。打造虚拟内存的“标准间”当系统运行时,先要将所需的指令和数据从外部存储器(如硬盘、软盘、光盘等)调入内存中,CPU再从内存中读取指令或数据进行运算,并将运算结果存入内存中,内存所起的作用就像一个“二传手”的作用。当运行一个程序需要大量数据、占用大量内存时,内存这个仓库就会被“塞满”,而在这个“仓库”中总有一部分暂时不用的数据占据着有限的空间,所以要将这部分“惰性”的数据“请”出去

29、,以腾出地方给“活性”数据使用。这时就需要新建另一个后备“仓库”去存放“惰性”数据。由于硬盘的空间很大,所以微软Windows操作系统就将后备“仓库”的地址选在硬盘上,这个后备“仓库”就是虚拟内存。在默认情况下,虚拟内存是以名为Pagefile.sys的交换文件保存在硬盘的系统分区中。手动设置虚拟内存在默认状态下,是让系统管理虚拟内存的,但是系统默认设置的管理方式通常比较保守,在自动调节时会造成页面文件不连续,而降低读写效率,工作效率就显得不高,于是经常会出现“内存不足”这样的提示,下面就让我们自已动手来设置它吧。用右键点击桌面上的“我的电脑”图标,在出现的右键菜单中选择“属性”选项打开“系统

30、属性”窗口。在窗口中点击“高级”选项卡,出现高级设置的对话框;点击“性能”区域的“设置”按钮,在出现的“性能选项”窗口中选择“高级”选项卡,打开其对话框。 在该对话框中可看到关于虚拟内存的区域,点击“更改”按钮进入“虚拟内存”的设置窗口。选择一个有较大空闲容量的分区,勾选“自定义大小”前的复选框,将具体数值填入“初始大小”、“最大值”栏中,而后依次点击“设置确定”按钮即可,最后重新启动计算机使虚拟内存设置生效。建议:可以划分出一个小分区专门提供给虚拟内存、IE临时文件存储等使用,以后可以对该分区定期进行磁盘整理,从而能更好提高计算机的工作效率。量身定制虚似内存1.普通设置法根据一般的设置方法,虚拟内存交换文件最小值、最大值同时都可设为内存容量的1.5倍,但如果内存本身容量比较大,比如内存是512MB,那么它占用的空间也是很可观的。所以我们可以这样设定虚拟内存的基本数值:内存容量在256MB以下,就设置为1.5倍;在512MB以上,设置为内存容量的一半;介于256MB与512MB之间的设为与内存容量相同值。2.精准设置法由于每个人实际操作的应用程序不可能一样,比如有些人要运行3DMAX、Photoshop等这样的大型程序,而有些人可能只是打打字、玩些小游戏,所以对虚拟内存

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2