Windows任务管理器进程详解详解.docx

上传人:b****3 文档编号:3745770 上传时间:2023-05-06 格式:DOCX 页数:30 大小:40.53KB
下载 相关 举报
Windows任务管理器进程详解详解.docx_第1页
第1页 / 共30页
Windows任务管理器进程详解详解.docx_第2页
第2页 / 共30页
Windows任务管理器进程详解详解.docx_第3页
第3页 / 共30页
Windows任务管理器进程详解详解.docx_第4页
第4页 / 共30页
Windows任务管理器进程详解详解.docx_第5页
第5页 / 共30页
Windows任务管理器进程详解详解.docx_第6页
第6页 / 共30页
Windows任务管理器进程详解详解.docx_第7页
第7页 / 共30页
Windows任务管理器进程详解详解.docx_第8页
第8页 / 共30页
Windows任务管理器进程详解详解.docx_第9页
第9页 / 共30页
Windows任务管理器进程详解详解.docx_第10页
第10页 / 共30页
Windows任务管理器进程详解详解.docx_第11页
第11页 / 共30页
Windows任务管理器进程详解详解.docx_第12页
第12页 / 共30页
Windows任务管理器进程详解详解.docx_第13页
第13页 / 共30页
Windows任务管理器进程详解详解.docx_第14页
第14页 / 共30页
Windows任务管理器进程详解详解.docx_第15页
第15页 / 共30页
Windows任务管理器进程详解详解.docx_第16页
第16页 / 共30页
Windows任务管理器进程详解详解.docx_第17页
第17页 / 共30页
Windows任务管理器进程详解详解.docx_第18页
第18页 / 共30页
Windows任务管理器进程详解详解.docx_第19页
第19页 / 共30页
Windows任务管理器进程详解详解.docx_第20页
第20页 / 共30页
亲,该文档总共30页,到这儿已超出免费预览范围,如果喜欢就下载吧!
下载资源
资源描述

Windows任务管理器进程详解详解.docx

《Windows任务管理器进程详解详解.docx》由会员分享,可在线阅读,更多相关《Windows任务管理器进程详解详解.docx(30页珍藏版)》请在冰点文库上搜索。

Windows任务管理器进程详解详解.docx

Windows任务管理器进程详解详解

Windows任务管理器进程详解 

Win2000/XP的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。

本文的目的就是提供一些常用的Win2000/XP中的进程名,并简单说明它们的用处。

在W2K/XP中,同时按下crtl+shift+Esc键,可以打开Windows任务管理器,单击“进程”,可以看到很多正在运行的进程,仔细看看有很多奇怪的EXE文件在运行?

下面这些并不是真正的服务,而是在不同情况下运行的程序或进程,很多还是必需的进程。

【Csrss】:

这是Windows的核心部份之一,全称为ClientServerProcess。

我们不能结束该进程。

这个只有4K的进程经常消耗3MB到6MB左右的内存,建议不要修改此进程,让它运行好了。

【Ctfmon】:

这是安装了WinXP(尤其是安装oficeXP)后,在桌面右下角显示的“语言栏”,如果不希望它出现,可通过下面的步骤取消:

双击“控制面板”,“区域和语言设置”,单击“语言”标签,单击“详细信息”按钮,打开“文字服务和输入语言”对话框,单击下面“首选项”的“语言栏”按钮,打开“语言栏设置”对话框,取消“在桌面上显示语言栏”的勾选即可。

不要小看这个细节,它会为你节省1.5MB到4MB的内存。

【dovldr32】:

如果你有一个CreativeSBLive系列的声卡,就可能击现这个进程,它占用大约2.3MB到2.6MB的内存。

有些奇怪的是,当我从任务栏禁止了这个进程后,通过DVD实验,并没有发生任何错误。

但如果你将这个文件重新命名了,就会出现windows的文件保护警告窗口,而且CreativeMixer和AudioHQ程序加载出错。

当然你希望节省一些内存,那么可以将它禁止。

【explorer】:

这可不是InternetExplorer,explorer.exe总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果打开“任务管理器”,就会看到一个explorer.exe在后台运行。

根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等。

【Ldle】:

如果你在“任务管理器”看到它显示99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有99%的性能等待你使用!

这是关键进程,不能结束。

该进程只有16KB的大小,循环统计CPU的空闲度。

【IEXPLORE】:

这才是IE浏览器。

当我们用它上网冲浪时,它占有7.3MB甚至更多的内存。

当然,这个随着打开的浏览器窗口的增加而增多。

但当关闭所有IE窗口时,它并不会从任务管理器消失,IEXPLORE.EXE依然在后台运行着,它的作用是加快我们再一次打开IE的速度。

【GenericHostProcessforWin32Services】:

如果你安装了ZoneAlarm以后,在连接Internet时ZonAlarm总是抱怨链接不到Internet,那么你就应该好好看看下面的文字。

Svhost.exe就是GenericServiceHost,意思就是说,它是其他服务的主机。

如果你的Internet连接不工作了,很有可能是你禁止了一些必须的服务,比如如果你禁止了“DNS搜索”功能,那么当你输入时就不会连接上网,但如果输入IP地址,尽管还是可以上网,但实际上你已经破坏了上网冲浪的关键进程!

【msmsgs】:

这是微软的WindowsMessengr(即时通信软件)著名的MSN进程,在WinXP的家庭版和专业版里面绑定的,如果你还运行着Outlook和MSNExplorer等程序,该进程会在后台运行支持所有这些微软号称的很Cool的,NET功能等新技术。

【msn6】:

这是微软在WinXP里面绑定的MSNExplorer(MSN浏览器)进程,该进程需要msmsgs.exe事先运行。

【Navpw32】:

这是安装了NortonAntiVirus2002软件后启动的进程,除非你不需要病毒检测功能了,否则不要结束这个进程,这个进程同时还承担着自动升级病毒定义库文件的功能和在系统任务栏显示一个小图标的功能。

【Point32】:

这是安装了特殊的鼠标软件(Intellimouse等等)后启动的等程序,由于在WinXP里面内建了很多鼠标新功能,所以,就没有必要在系统后台运行,既浪费1.1MB到1.6MB的内存,还要在任务栏占个地方!

【Promon】:

这是Intel系列显卡安装的程序,在任务栏显示图标控制程序,占据大约656KB到1.1MB的内存。

【Smss】:

只有45KB的大小却占据着300KB到2MB的内存空间,这是一个Windows的核心进程之一,是windowsNT内核的会话管理程序。

【Svchost】:

这实际上是一个服务(service),有时你会经常在“任务管理器”里看到好几个一样的该进程(分别掌管着system,network,user或者其他),在windowsXP里面,如果你结束了这个进程,那么系统就会在一分钟之内自动关闭,在windows2000中,该进程将显示为关键进程,禁止结束!

【SystemIDLEProcess】:

这是一个当没有任何程序或者进程对CPU发出请求的时候调用的普通进程,该进程不能被结束,如果它显示CPU占用率是97%,那就意味着只有3%的CPU进程被真正的程序占用着,如果你发现这个ldleprocesses一直保持很低的数值(比如一直显示3%),那么肯定有一个应用程序一直在运行着,需要检查一下!

【taskmgr】:

如果你看到了这个进程在运行,其实就是看这个进程的“任务管理器”本身。

它大约占用了3.2MB的内存,当你优化系统时,不要忘了把它也算进去。

【Vptray】:

这是NortonAV显示在任务栏的一个图标的进程,占用大约2.9MB左右的内存如果我们从任务栏将这个图标移走,能够收回一些内存,但是实际上它还在后台运行着。

【Winlogon】:

这个进程处理登录和注销任务,事实上,这个进程是必需的,它的大小和你登录的时间有关系,我曾亲眼看见这个进程占用空间的波动情况,一个是登录一个小时左右,内存在1.7MB到8.5MB之间波动;另一个登录了40多天,内存在1.7MB到17MB之间波动。

【Wowexec】:

当你运行一些老的应用程序(比如一些16位的程序)或者DOS控制台下运行DOS命令行程序,你就会在进程里面发现它。

【TaskSwitch】:

在XP系统中安装了powerToys后会出现此进程,按Alt+Tab键显示切换图标,大约占用1.4MB到2MB的内存空间。

【在WIN2000/XP中,系统包含以下缺省进程】:

  Csrss.exe

  Explorer.exe

  Internat.exe

  Lsass.exe

  Mstask.exe

  Smss.exe

  Spoolsv.exe

  Svchost.exe

  Services.exe

  System

  SystemIdleProcess

  Taskmgr.exe

  Winlogon.exe

  Winmgmt.exe

【下面列出更多的进程和它们的简要说明】

 进程名     描述

smss.exe   Session Manager

csrss.exe  子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe  管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序

svchost.exe Windows2000/XP的文件保护系统

SPOOLSV.EXE 将文件加载到内存中以便迟后打印

explorer.exe 资源管理器

internat.exe 托盘区的拼音图标

mstask.exe  允许程序在指定时间运行。

regsvc.exe  允许远程注册表操作。

(系统服务)->remoteregister

winmgmt.exe 提供系统管理信息(系统服务)

inetinfo.exe msftpsvc,w3svc,iisadmn

tlntsvr.exe tlnrsvr

tftpd.exe 实现TFTPInternet标准。

该标准不要求用户名和密码

termsrv.exetermservice

dns.exe  应答对域名系统(DNS)名称的查询和更新请求

tcpsvcs.exe提供在PXE可远程启动客户计算机上远程安装2000Professional的能力

ismserv.exe允许在WindowsAdvancedServer站点间发送和接收消息

ups.exe  管理连接到计算机的不间断电源(UPS)

wins.exe  为注册和解析NetBIOS型名称的TCP/IP客户提供NetBIOS名称服务

llssrv.exe 证书记录服务

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步

RsSub.exe 控制用来远程储存数据的媒体

locator.exe管理RPC名称服务数据库

lserver.exe注册客户端许可证

dfssvc.exe 管理分布于局域网或广域网的逻辑卷

clipsrv.exe支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面

msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,

文件系统或其它事务保护资源管理器。

faxsvc.exe 帮助您发送和接收传真。

cisvc.exe 索引服务

madmin.exe磁盘管理请求的系统管理服务。

mnmsrvc.exe允许有权限的用户使用NetMeeting远程访问Windows桌面。

netdde.exe 提供动态数据交换(DDE)的网络传输和安全特性。

smlogsvc.exe配置性能日志和警报。

rsvp.exe  为依赖质量服务(QoS)的程序和控制应用程序提供网络信号

和本地通信控制安装功功能。

RsEng.exe 协调用来储存不常用数据的服务和管理工具。

RsFsa.exe 管理远程储存的文件的操作。

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,

以节省磁盘空间(只对NTFS文件系统有用)

SCardSvr.ex对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。

snmp.exe  包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。

snmptrap.exe接收由本地或远程SNMP代理程序产生的陷阱(trap)消息,然后将消息传递到

运行在这台计算机上SNMP管理程序。

UtilMan.exe从一个窗口中启动和配置辅助工具。

msiexec.exe依据.MSI文件中包含的命令来安装、修复以及删除软件。

【总结】:

发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可可疑进程,就象找一群熟悉人中的陌生人一样。

windows任务管理器

Windows任务管理器提供了有关计算机性能的信息,并显示了计算机上所运行的程序和进程的详细信息,可以显示最常用的度量进程性能的单位;如果连接到网络,那么还可以查看网络状态并迅速了解网络是如何工作的,今天,我们就来全面了解任务管理器的方方面面。

[编辑本段]

从启动任务管理器开始

  1Ctrl+Alt+Del

  最常见的方法启动任务管理器的方法:

  在Windows98或更高版本中,使用Ctrl+Alt+Delete组合键就可以直接调出。

不过如果接连按了两次的话,可能会导致Windows系统重新启动,假如此时还未保存数据的话,恐怕就欲哭无泪了。

  在Windows2000中点击Ctrl+Alt+Delete组合键后点“任务管理器”。

  在WindowsXP中点击Ctrl+Alt+Delete或是Ctrl+Shift+Esc组合键后点“任务管理器”。

也可以用鼠标右键点击任务栏选择“任务管理器”。

也可以在开始→运行里输入taskmgr.exe回车

  在WindowsVista中使用Ctrl+Shift+Esc组合键调出,也可以用鼠标右键点击任务栏选择“任务管理器”。

  2其他好办法

  其实,我们可以选择一种更简单的方法,就是右键单击任务栏的空白处,然后单击选择“任务管理器”命令。

或者,按下“Ctrl+Shift+Esc”组合键也可以打开任务管理器,赶快试试吧。

当然,你也可以为\Windows\System32\taskmgr.exe文件在桌面上建立一个快捷方式,然后为此快捷方式设置一个热键,以后就可以一键打开任务管理器了。

  小提示在WindowsXP中,如果未使用欢迎屏幕方式登录系统,那么按下“Ctrl+Alt+Del”组合键,弹出的只是“Windows安全”窗口,必须选择“任务管理器”才能够打开。

[编辑本段]

windows任务管理器有什么

  [1]任务管理器的用户界面提供了文件、选项、查看、窗口、关机、帮助等六大菜单项,例如“关机”菜单下可以完成待机、休眠、关闭、重新启动、注销、切换等操作,其下还有应用程序、进程、性能、联网、用户等五个标签页,窗口底部则是状态栏,从这里可以查看到当前系统的进程数、CPU使用比率、更改的内存<容量等数据,默认设置下系统每隔两秒钟对数据进行1次自动更新,当然你也可以点击“查看→更新速度”菜单重新设置。

  1.应用程序

  这里显示了所有当前正在运行的应用程序,不过它只会显示当前已打开窗口的应用程序,而QQ、MSNMessenger等最小化至系统托盘区的应用程序则并不会显示出来。

  你可以在这里点击“结束任务”按钮直接关闭某个应用程序,如果需要同时结束多个任务,可以按住Ctrl键复选;点击“新任务”按钮,可以直接打开相应的程序、文件夹、文档或Internet资源,如果不知道程序的名称,可以点击“浏览”按钮进行搜索,其实这个“新任务”的功能看起来有些类似于开始菜单中的运行命令。

  2.进程

  

  这里显示了所有当前正在运行的进程,包括应用程序、后台服务等,那些隐藏在系统底层深处运行的病毒程序或木马程序都可以在这里找到,当然前提是你要知道它的名称。

找到需要结束的进程名,然后执行右键菜单中的“结束进程”命令,就可以强行终止,不过这种方式将丢失未保存的数据,而且如果结束的是系统服务,则系统的某些功能可能无法正常使用。

  Windows的任务管理器只能显示系统中当前进行的进程,而ProcessExplorer可以树状方式显示出各个进程之间的关系,即某一进程启动了哪些其他的进程,还可以显示某个进程所调用的文件或文件夹,如果某个进程是Windows服务,则可以查看该进程所注册的所有服务,需要的朋友可以从下载。

  下载软件可能会对您的计算机造成损害,强烈推荐以下批处理!

  1.当前进程路径

  复制以下内容到记事本,另存为path.bat

  @echooff

  wmicprocessgetexecutablepath>path.txt

  startpath.txt

  2.当前进程调用的服务

  复制以下内容到记事本,另存为svc.bat

  @echooff

  tasklist/svc

  set/pc=请输入服务名:

  scgetdisplayname%c%

  pause

  %0

  3.开始-运行-输入services.msc

  自己进去好好看看吧!

 

  3.性能

  从任务管理器中我们可以看到计算机性能的动态概念,例如CPU和各种内存的使用情况。

  CPU使用情况:

表明处理器工作时间百分比的图表,该计数器是处理器活动的主要指示器,查看该图表可以知道当前使用的处理时间是多少。

  CPU使用记录:

显示处理器的使用程序随时间的变化情况的图表,图表中显示的采样情况取决于“查看”菜单中所选择的“更新速度”设置值,“高”表示每秒2次,“正常”表示每两秒1次,“低”表示每四秒1次,“暂停”表示不自动更新。

  PF使用情况:

PF是页面文件pagefile的简写。

但这个数字常常会让人误解,以为是系统当时所用页面文件大小。

正确含义则是正在使用的内存之和,包括物理内存和虚拟内存。

那么如何得知实际所使用的页面文件大小昵?

一般用第三方软件,比如PageFileMonitor,也可以通过windows控制台来看。

本人的页面文件预设了。

  页面文件使用记录:

显示页面文件的量随时间的变化情况的图表,图表中显示的采样情况取决于“查看”菜单中所选择的“更新速度”设置值。

  总数:

显示计算机上正在运行的句柄、线程、进程的总数。

  执行内存:

分配给程序和操作系统的内存,由于虚拟内存的存在,“峰值”可以超过最大物理内存,“总数”值则与“页面文件使用记录”图表中显示的值相同。

  句柄数:

这个东东很专业的。

会编程的人知道,我不懂,只知道被称作指针的指针,“线程数”指程序中能独立运行的部分,“进程数”简单理解就是运行的程序数目。

  物理内存:

计算机上安装的总物理内存,也称RAM,“可用数”物理内存中可被程序使用的空余量。

但实际的空余量要比这个数值略大一点,因为物理内存不会在完全用完后才去转用虚拟内存的。

也就是说这个空余量是指使用虚拟内存(pagefile)前所剩余的物理内存。

“系统缓存”被分配用于系统缓存用的物理内存量。

主要来存放程序和数据等。

一但系统或者程序需要,部分内存会被释放出来,也就是说这个值是可变的。

  认可用量总数:

其实就是被操作系统和正运行程序所占用内存总和,包括物理内存和虚拟内存(pagefile)。

它和上面的PF使用率是相等的。

“限制”指系统所能提供的最高内存量,包括物理内存(RAM)和虚拟(pagefile)内存。

“峰值”指一段时间内系统曾达到的内存使用最高值。

如果这个值接近上面的“限制”的话,意味着要么你增加物理内存,要么增加pagefile,否则系统会给你颜色看的!

  内核内存:

操作系统内核和设备驱动程序所使用的内存,“分页数”是可以复制到页面文件中的内存,一旦系统需要这部分物理内存的话,它会被映射到硬盘,由此可以释放物理内存;“未分页”是保留在物理内存中的内存,这部分不会被映射到硬盘,不会被复制到页面文件中。

  4.联网

  这里显示了本地计算机所连接的网络通信量的指示,使用多个网络连接时,我们可以在这里比较每个连接的通信量,当然只有安装网卡后才会显示该选项。

  5.用户

  这里显示了当前已登录和连接到本机的用户数、标识(标识该计算机上的会话的数字ID)、活动状态(正在运行、已断开)、客户端名,可以点击“注销”按钮重新登录,或者通过“断开”按钮连接与本机的连接,如果是局域网用户,还可以向其他用户发送消息呢。

  在WindowsSP3中,如果只有Administrator一个用户,则不会显示该选项。

[编辑本段]

windows任务管理器之特别任务

  其实,任务管理器除了终止任务、结束进程、查看性能外,它还可以完成很多更高级的特别任务呢。

下面,我们通过几个实例来介绍任务管理器的扩展应用:

  实例一:

同时最小化多个窗口

  切换到“应用程序”标签页,按住Ctrl键同时选择需要同时最小化的应用程序项目,然后点击这些项目中的任意一个,从右键菜单中选择“最小化”命令即可,这里同时还可以完成层叠、横向平铺、纵向平铺等操作。

  实例二:

降低BT软件的资源占用率

  运行BT软件时,往往会占用大量的系统资源,你会看到硬盘灯不停闪烁并伴随着飞速转动的噪音,此时无论是浏览网页或是运行其他应用程序,肯定会有系统停滞的感觉。

  打开“任务管理器→进程”窗口,选择BT软件的进程名,然后从右键菜单中选择“设置优先级”命令,这里可以选择实时、高、高于标准、标准、低于标准、低等不同级别,请根据实际情况进行设置,例如设置为“低于标准”可以降低进程的优先级别,从而让Windows为其他进程分配更多的资源。

  实例三:

打造增强版本的任务管理器

  有热心网友从Longhorn中将任务管理器剥离出来并提供下载,我们可以借此来打造一个增强版本的任务管理器。

解压缩下载文件,会得到Taskkill.exe、Tasklist.exe、Taskmgr.exe等3个文件,首先覆盖\Windows\System32\Dllcahe\下的同名文件,覆盖前请事先备份源文件,接下来继续覆盖\Windows\System32\下的同名文件,当弹出“Windows文件保护”对话框时,选择“取消”按钮。

  更换后的任务管理器不仅程序图标发生了变化,右击进程,可以发现在右键菜单中增加了打开所在目录、创建转储文件两个命令,而“查看→选择列”中增加了命令行、映像路径两个项目,前者可以查看所显示的进程是否被伪装,后者则可以查看进程的文件路径。

  实例四:

打开处理器的超线程

  P4处理器的超线程技术(Hyper-ThreadingTechnology)其实是相当于将一颗处理器分为两个虚拟的处理器,简单地说,实现超线程需要处理器、主板、操作系统三方面的支持。

如果你使用的是WindowsXP/Server2003,而且确定自己的主板和处理器支持超线程,那么可以切换到“性能”标签页,如果这里显示两个CPU使用记录图表的话,说明你的处理器确确实实已经打开超线程。

  当然,我们也可以在开机信息中查看超线程支持情况,一般会显示CPU1、CPU2两个处理器名称,或者启动后进入“设备管理器”,这样同样会显示两个处理器的信息。

  实例五:

禁用任务管理器

  任务管理器可以完成如此强大的任务,如果你使用的是公用计算机,而又不希望他人私自操作任务管理器,可以在“开始→运行”框中键入Gpedit.msc命令打开组策略窗口,找到“本地计算机策略→用户配置→管理模板→系统→Ctrl+Alt+Del选项”项,然后在右侧窗口中选择“删除任务管理器”项,将其设置为“已启用”,以后按下“Ctrl+Alt+Del”组合键时就无法操作任务管理器了。

  当然,通过文中提到的其他两个方法还是可以正常操作任务管理器的,一劳永逸的解决办法是为Taskmgr.exe文件设置用户授权,当然必须使用NTFS文件系统才行,呵呵。

  也可以修改注册表来禁用:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\system

  新建Dword值:

DisableTaskMgr=1(禁用)DisableTaskMgr=0(解禁)

  小知识

  句柄:

用来惟一标识资源(例如文件中注册表项)的值,以便程序可以访问它。

  线程:

在运行程序指令的进程的对象,线程允许在进程中进行并发操作,并使一个进程能够在不同处理器上同时运行其程序的不同部分。

  进程:

一个可执行程序(例如资源管理器)或者一

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 党团工作 > 入党转正申请

copyright@ 2008-2023 冰点文库 网站版权所有

经营许可证编号:鄂ICP备19020893号-2