本文目录一览:
Exploit.JS.Phel.av是什么病毒
部分报告如下。
已清除: 病毒 Worm.Win32.Viking.bb 文件: D:\安装软件\AcdSee3.0.exe/UPack
已删除: 木马程序 Trojan-Dropper.Win32.Agent.awb 文件: C:\7003cafi.exe/UPX
已删除: 木马程序 Trojan-PSW.Win32.WOW.da 文件: C:\jijy99.exe
已删除: 广告程序 not-a-virus:AdWare.Win32.Zhongsou.d 文件: C:\setup.exe/ASPack
已删除: 广告程序 not-a-virus:AdWare.Win32.Hengbang.t 文件: C:\Documents and Settings\Administrator\Local Settings\Temp\199019002.exe/hbcast.dll
已删除: 广告程序 not-a-virus:AdWare.Win32.IEHlpr.e 文件: C:\Documents and Settings\Administrator\Local Settings\Temp\5001.exe
已删除: 木马程序 Trojan-Dropper.Win32.Delf.zg 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0B4JC389\19790205[1].exe/PE_Patch.UPX/UPX
已删除: 木马程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0B4JC389\update6[1].exe/ASPack
已删除: 木马程序 Trojan-PSW.Win32.Nilage.aks 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0DU3MLIZ\2[1].exe/UPX
已删除: 木马程序 Trojan-PSW.Win32.Agent.ix 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0DU3MLIZ\4[1].exe/FSG
已删除: 木马程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0DU3MLIZ\update71[1].exe/ASPack
已删除: 木马程序 Trojan-PSW.Win32.Nilage.and 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\1[1].exe/UPX
已删除: 木马程序 Trojan-PSW.Win32.Agent.ix 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\3[1].exe/FSG
已删除: 木马程序 Trojan-Downloader.VBS.Psyme.cr 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\haha168[1].htm
已删除: 木马程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\update52[1].exe/ASPack
已删除: 木马程序 Backdoor.Win32.Hupigon.crp 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SZKD6D4V\5[1].exe
已删除: 木马程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SZKD6D4V\update41[1].exe/ASPack
已删除: 木马程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SZKD6D4V\update81[1].exe/ASPack
未发现: 木马程序 Trojan-Spy.Win32.Agent.ct 文件: C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IE.exe
未发现: 广告程序 not-a-virus:AdWare.Win32.IEHlpr.e 文件: C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5001.dll
已删除: 木马程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\0J0L1U3C\update31[1].exe/ASPack
已删除: 木马程序 Trojan-PSW.Win32.Nilage.aoi 文件: C:\Documents and Settings\tiger\Local Settings\Temp\z.exe.exe/UPX
已删除: 木马程序 Trojan-PSW.Win32.Nilage.ann 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\0B4JC389\ads2[1].exe
已删除: 木马程序 Trojan-PSW.Win32.Lmir.bca 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\0DU3MLIZ\ads3[1].exe/ASPack
已删除: 木马程序 Trojan-PSW.Win32.QQPass.hv 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\ads1[1].exe/PE_Patch/UPack
已删除: 恶意程序 Exploit.JS.Phel.av 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\8LQB0XAZ\young[1].gif
已删除: 恶意程序 Exploit.VBS.Phel.bw 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\KLER49Q3\index[4].htm
已删除: 木马程序 Backdoor.Win32.Agent.ahj 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\KLER49Q3\young[1].css/PE_Patch/UPack
已删除: 木马程序 Trojan-Dropper.Win32.Small.ata 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\SZKD6D4V\ads[1].exe/UPX
已删除: 木马程序 Trojan-PSW.Win32.Lineage.anq 文件: C:\Program Files\svhost32.exe/UPack
已删除: 木马程序 Trojan-PSW.Win32.QQRob.iw 文件: C:\Program Files\Common Files\Microsoft Shared\MSInfo\DC75976D.dat/UPX
已清除: 病毒 Worm.Win32.Viking.bb 文件: C:\Program Files\Copyso\Copyso.exe/UPack
已删除: 广告程序 not-a-virus:AdWare.Win32.Zhongsou.d 文件: C:\Program Files\DeskAdTop\fshook.dll
已删除: 广告程序 not-a-virus:AdWare.Win32.WSearch.j 文件: C:\Program Files\DeskAdTop\Mrup.exe
已删除: 木马程序 Trojan-PSW.Win32.Nilage.and 文件: C:\Program Files\Internet Explorer\0Sy.exe/UPX
已删除: 木马程序 Trojan-PSW.Win32.Nilage.aks 文件: C:\Program Files\Internet Explorer\1Sy.exe/UPX
已删除: 广告程序 not-a-virus:AdWare.Win32.Boran.s 文件: C:\Program Files\MMSAssist\Mmsass~1.dll
已删除: 广告程序 not-a-virus:AdWare.Win32.Boran.s 文件: C:\Program Files\MMSAssist\MMSSVER.DLL
已删除: 木马程序 Trojan-PSW.Win32.QQRob.iw 文件: C:\Program Files\Tencent\QQ\DC75976D.EXE/UPX
已清除: 病毒 Worm.Win32.Viking.bb 文件: C:\Program Files\Tencent\QQ1\QQ.exe/UPack
已清除: 病毒 Worm.Win32.Viking.bb 文件: C:\Program Files\Tencent\QQGame\P2PDownload.exe/UPack
。
。
。
。
。
已删除: 木马程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\adlmswitch.exe/UPack
已删除: 木马程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\MaxFind.exe/UPack
已删除: 木马程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\PMAN32.EXE/UPack
已删除: 木马程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\help\answerworks\SETUP.EXE/UPack
已清除: 病毒 Worm.Win32.Viking.bb 文件: D:\3dsmax5\backburner2\serversvc.exe/UPack
已删除: 木马程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\backburner2\server.exe/UPack
已删除: 木马程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\backburner2\monitor.exe/UPack
已清除: 病毒 Worm.Win32.Viking.bb 文件: D:\3dsmax5\backburner2\managersvc.exe/UPack
其中还残留着两个可疑文件。
未发现: 木马程序 Trojan-Spy.Win32.Agent.ct 文件: C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IE.exe
未发现: 广告程序 not-a-virus:AdWare.Win32.IEHlpr.e 文件: C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5001.dll
删不掉。。用卡巴司机杀不了。。写访问被拒绝。
用360安全卫士进行检测。报告如下。:
各位高手:
非常感谢您留心我这份系统诊断报告,小菜鸟十万火急等待您的帮助!
该诊断报告由360安全卫士提供 [url=][/url]
诊断时间: 2006-10-18 08:39:17
诊断平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
计算机物理内存:767MB – 当前可用内存:402MB
100 – 中危险 – Process: DuDuAcc.exe [dudu下载加速器的相关进程。] – “C:\Program Files\DuDu\Speed\DuDuAcc.exe” /m1
100 – 中危险 – Process: dudupros.exe [Dudu下载加速器相关进程。] – “C:\Program Files\DuDu\Speed\dudupros.exe”
R0 – 未知 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=
R0 – 未知 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
R3 – 低危险 – URLSearchHook: (bho Class) – [CopySo拷贝搜,强制安装、无法彻底删除] – {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} – C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O2 – 中危险 – BHO: (dddmont Class) – [Dudu下载加速器,强制安装、恶意软件共享、无法彻底删除。] – {00018593-C6BD-46F7-9349-DBA1AA674C90} – C:\Program Files\DuDu\Speed\dddiemon.dll
O2 – 低危险 – BHO: (bho Class) – [CopySo拷贝搜,强制安装、无法彻底删除] – {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} – C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O4 – 中危险 – Startup folder: [DuDu下载加速器.lnk] [dudu加速器相关程序。] C:\Documents and Settings\All Users.WINDOWS\「开始」菜单\程序\启动\DuDu下载加速器.lnk
O8 – 未知 – Extra context menu item: 使用DuDu下载 – res://C:\Program Files\DuDu\Speed\dddmext.dll/202
O8 – 未知 – Extra context menu item: 使用DuDu下载全部链接 – res://C:\Program Files\DuDu\Speed\dddmext.dll/203
O8 – 未知 – Extra context menu item: 使用DuDu下载选择链接 – res://C:\Program Files\DuDu\Speed\dddmext.dll/204
O8 – 未知 – Extra context menu item: 使用DuDu捕获页面视频 – res://C:\Program Files\DuDu\Speed\dddmext.dll/205
O8 – 未知 – Extra context menu item: 上传到QQ网络硬盘 – C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 – 未知 – Extra context menu item: 添加到QQ自定义面板 – C:\Program Files\Tencent\QQ\AddPanel.htm
O8 – 未知 – Extra context menu item: 添加到QQ表情 – C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 – 未知 – Extra context menu item: 用QQ彩信发送该图片 – C:\Program Files\Tencent\QQ\SendMMS.htm
O9 – 未知 – Extra button: 新浪UC(HKLM)
O9 – 未知 – Extra button: 腾讯QQ(HKLM)
O17 – 未知 – HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{65CC5F48-5BEA-40EF-A73D-51E3ECC1AB97}: NameServer = 202.97.230.4,202.97.224.68
=======================================
100 – 安全 – Process: smss.exe [进程为会话管理子系统用以初始化系统变量,ms-dos驱动名称类似lpt1以及com,调用win32壳子系统和运行在windows登陆过程。] – \SystemRoot\System32\smss.exe
100 – 安全 – Process: csrss.exe [客户端服务子系统,用以控制windows图形相关子系统。] – C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestT
100 – 安全 – Process: winlogon.exe [windows nt用户登陆程序。] – winlogon.exe
100 – 安全 – Process: services.exe [用于管理windows服务系统进程。] – C:\WINDOWS\system32\services.exe
100 – 安全 – Process: lsass.exe [本地安全权限服务控制windows安全机制。] – C:\WINDOWS\system32\lsass.exe
100 – 安全 – Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] – C:\WINDOWS\system32\svchost -k DcomLaunch
100 – 安全 – Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] – C:\WINDOWS\system32\svchost -k rpcss
100 – 安全 – Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] – C:\WINDOWS\System32\svchost.exe -k netsvcs
100 – 安全 – Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] – C:\WINDOWS\system32\svchost.exe -k NetworkService
100 – 安全 – Process: svchost.exe [service host process是一个标准的动态连接库主机处理服务。] – C:\WINDOWS\system32\svchost.exe -k LocalService
100 – 安全 – Process: spoolsv.exe [windows打印任务控制程序,用以打印机就绪。] – C:\WINDOWS\system32\spoolsv.exe
100 – 安全 – Process: explorer.exe [windows program manager或者windows explorer用于控制windows图形shell,包括开始菜单、任务栏,桌面和文件管理。] – C:\WINDOWS\Explorer.EXE
100 – 安全 – Process: avp.exe [卡巴斯基杀毒软件相关程序。] – “C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe”
100 – 安全 – Process: ctfmon.exe [office xp输入法图标。] – “C:\WINDOWS\system32\ctfmon.exe”
100 – 中危险 – Process: DuDuAcc.exe [dudu下载加速器的相关进程。] – “C:\Program Files\DuDu\Speed\DuDuAcc.exe” /m1
100 – 安全 – Process: avp.exe [卡巴斯基杀毒软件相关程序。] – “C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe” -r
100 – 中危险 – Process: dudupros.exe [Dudu下载加速器相关进程。] – “C:\Program Files\DuDu\Speed\dudupros.exe”
100 – 安全 – Process: alg.exe [这是一个应用层网关服务用于网络共享。] – C:\WINDOWS\System32\alg.exe
100 – 安全 – Process: wuauclt.exe [windows操作系统后台程序,用于系统升级。] – “C:\WINDOWS\system32\wuauclt.exe”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer浏览器用于浏览网页。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: CheckTool.exe [360Tools Microsoft 基础类应用程序] – “C:\Documents and Settings\Administrator.16A189B893E14EA\桌面\CheckTool\CheckTool.exe”
R0 – 未知 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=
R0 – 未知 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
R1 – 安全 – HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 – 安全 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R3 – 低危险 – URLSearchHook: (bho Class) – [CopySo拷贝搜,强制安装、无法彻底删除] – {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} – C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O2 – 中危险 – BHO: (dddmont Class) – [Dudu下载加速器,强制安装、恶意软件共享、无法彻底删除。] – {00018593-C6BD-46F7-9349-DBA1AA674C90} – C:\Program Files\DuDu\Speed\dddiemon.dll
O2 – 安全 – BHO: (QQBrowserHelperObject Class) – [腾讯QQ的一个插件。] – {54EBD53A-9BC1-480B-966A-843A333CA162} – C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 – 低危险 – BHO: (bho Class) – [CopySo拷贝搜,强制安装、无法彻底删除] – {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} – C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O4 – 安全 – HKLM\..\Run: [IMJPMIG8.1] [微软Microsoft输入法编辑器程序。] “C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE” /Spoil /RemAdvDef /Migration32
O4 – 安全 – HKLM\..\Run: [PHIME2002ASync] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 – 安全 – HKLM\..\Run: [PHIME2002A] [输入法软件相关程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 – 安全 – HKLM\..\Run: [kis] [卡巴斯基反病毒软件相关程序。] “C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe”
O4 – 安全 – HKLM\..\Run: [kav] [卡巴斯基杀毒软件相关程序。] “C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe”
O4 – 安全 – HKLM\..\Run: [NMGameX_AutoRun] [新浪igame游戏大厅相关程序。] C:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 – 安全 – HKCU\..\Run: [ctfmon.exe] [office xp输入法图标。] C:\WINDOWS\system32\ctfmon.exe
系统自动加载的进程 如alg、spoolsv等等是什么意思,如何禁止其启动
对照下表,来看你的进程是不是系统必须进程。可以在服务或者msconfig里停止加载。
一、最基本的系统进程 xkL-9u4
Y\%N)N_’g
也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行 QsDKco_”
zp|NwAKT
1、smss.exeSession Manager fX%jASP=
^v\”foC(@o
2、csrss.exe子系统服务器进程 ‘Qv[G(
fTh!vi;
3、winlogon.exe管理用户登录 E WVC:o-
,;I;rV
4、services.exe包含很多系统服务 K6Ot)3X$B
=WDa{Cf_
5、lsass.exe管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据 :`03um3i
kmW2@D
6、ticket。(系统服务) -netlogon ” o(j;(
xlY!iGV
7、svchost.exe包含很多系统服务!!!-eventsystem ;.f’nPx’
=.@gl-4gw
8、SPOOLSV.EXE将文件加载到内存中以便迟后打印(没有打印机也不必了)。 “^ptw{+F
$80JySk
9、explorer.exe资源管理器 Tm|0_6u
A= )]@hoP
10、internat.exe托盘区的拼音图标,装了OfficeXP及以上者为ctfmon.exe。 Uje6 cF
H%d7=^j
二、附加的系统进程 K[�
RAd`pWP
这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少 JFSCbjm
x`*2K
1、mstask.exe允许程序在指定时间运行。(系统服务)-schedule WwFQA H
“Y`.VaQj
2、regsvc.exe允许远程注册表操作。(系统服务)-remoteregister 3、winmgmt.exe提供系统管理信息(系统服务)。 XZ1m;7T]
$vJ5`S
4、inetinfo.exe-msftpsvc,w3svc,iisadmn 2[9xi
-2=s(`yl
5、tlntsvr.exe-tlnrsvr _}_k=cpA
F +4F’,
6、tftpd.exe实现TFTP Internet 标准。该标准不要求用户名和密码,是远程安装服务的一部分。(系统服务) ,33%\@2
bU{D
7、termsrv.exe提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional 桌面会话以及运行在服务器上的基于Windows 的程序。(系统服务) iGs/gN
*$d!!4
8、dns.exe应答对域名系统(DNS)名称的查询和更新请求。(系统服务) V4:ocz5
kF;75Bca9
三、以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害) x:bNO7
[Y1sI
1、 tcpsvcs.exe提供在PXE 可远程启动客户计算机上远程安装Windows 2000 Professional 的能力。(系统服务)-simptcp支持以下TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系统服务) F]”1(`;B
=Y?=K{G
2、ismserv.exe允许在Windows Advanced Server 站点间发送和接收消息。(系统服务) GNe=Ar8
%%Ce/!7gf
3、ups.exe管理连接到计算机的不间断电源(UPS)。(系统服务) $aH:{‘.
GU )\
4、wins.exe为注册和解析NetBIOS 型名称的TCP/IP 客户提供NetBIOS 名称服务。(系统服务) T3% X!.P
0lZL `5
5、llssrv.exeLicense Logging Service(system service) 6、ntfrs.exe在多个服务器间维护文件目录内容的文件同步。(系统服务) !{0]'(
H9:#C~^%#
7、RsSub.exe控制用来远程储存数据的媒体。(系统服务) /rMLa -g
u7oF%$tb
8、locator.exe管理RPC 名称服务数据库.(rpclocator 区RpcSs) ].’|:Jy!
P7Dhoh3O
9、lserver.exe注册客户端许可证。(系统服务) $KT4X0{}
X!sNU5
10、dfssvc.exe管理分布于局域网或广域网的逻辑卷。(系统服务) ]?d/F,BJ
O[ y=h-
11、clipsrv.exe支持”剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务) Z)z4l ?$
,Zw+x53Nd
12、msdtc.exe并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务) \,vOOY1
}rb”nE-[-
13、faxsvc.exe帮助您发送和接收传真。(系统服务) w!]?b75UM
kqDj+ B
14、cisvc.exeIndexing Service(system service)!!! -BaSv^]y=
O[=t4 ~
15、dmadmin.exe磁盘管理请求的系统管理服务。(系统服务) cwjdI_kl}
vwD.�sOA
16、mnmsrvc.exe允许有权限的用户使用NetMeeting 远程访问Windows 桌面。(系统服务) Bgh+_ _
uW2mW$m
17、netdde.exe提供动态数据交换(DDE) 的网络传输和安全特性。(系统服务) _PeYA[
TF$r%t
18、smlogsvc.exe配置性能日志和警报。(系统服务) EUm`;m
S Ey4=w:
19、rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务) eOg$tBt
%k)I:^xw
20、RsEng.exe协调用来储存不常用数据的服务和管理工具。(系统服务) mH9M$$]
P3z=X}$=”a
21、RsFsa.exe管理远程储存的文件的操作。(系统服务) AL�b}`|3j
EDlYP3%
22、grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务) n$|wdOQ
,!# {Z0
23、SCardSvr.exe对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务) 24、snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务) yogN]=Xk!|
fFtO$,2
25、snmptrap.exe接收由本地或远程SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上SNMP 管理程序。(系统服务) vyBoJR
SnPvB[7m
26、UtilMan.exe从一个窗口中启动和配置辅助工具。(系统服务) ‘Gia8!!~
“C:K!x;w
27、msiexec.exe依据.MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务) Gpmb;P
XYqCcApr
其它补充: ]b”[ OMw
t a;1 |
sfmprint.exe Print Services for Macintosh 打印Macintosh服务 I` tK-j
BFO=mF#N
Nspmon.exe Windows Media Monitor Service (NsMonitor) 9JL0K==
]YC Ho7
Nsum.exe Windows Media Unicast Service (NsUnicast) 微软文档:Windows 2000 中的默认进程 K(WRi.�xy
i-H%SD?
Csrss.exe – 您无法从任务管理器中结束此进程。 .jS26U$
lio. 6l’z
Win32 子系统的用户模式部分(Win32.sys 是内核模式部分)。Csrss 代表 client/server run-time subsystem(客户端/服务器运行时子系统),它是一个基本的子系统,必须始终运行。Csrss 负责管理控制台窗口,创建和/或删除线程,并且负责16 位虚拟MS-DOS 环境的某些部分。 O�_Pn�v
9joq/YD(m
Explorer.exe – 您可以从任务管理器中结束此进程。 这是用户外壳程序,即我们熟悉的任务栏、桌面等。该进程对于Windows 的正常运行所起的作用并不像我们想像的那么重要,并且可以从任务管理器中停止(并重新启动)它,而且通常不会给系统带来任何副作用。 25LxPUjJ-
#q_u4@
Internat.exe – 您可以从任务管理器中结束此进程。 Internat.exe 在启动时运行;它加载由用户指定的不同的输入法区域设置。为当前用户加载的区域设置来自以下注册表项: HKEY_CURRENT_USERKeyboard LayoutPreload Internat.exe 将”EN”图标加载到任务栏中,这使得用户可以轻松地在区域设置之间切换。当该进程停止时,此图标将消失,但是仍然可以通过”控制面板”更改区域设置。 :8%6LAF’
qF1H\)
注意:”系统”的区域设置是从以下位置加载的: HKEY_USERS.DEFAULTKeyboard LayoutPreload 这些区域设置由”本地系统”帐户下运行的系统服务使用,或者在没有用户登录时(例如,在出现登录提示时)使用 Lsass.exe – 您无法从任务管理器中结束此进程。 :v+)MoP Lg
d]pM
本地安全身份验证服务器,它生成的进程将负责验证用户的身份以使用Winlogon 服务。该进程通过使用身份验证程序包(如默认的Msgina.dll)来执行。如果身份验证成功,Lsass 将生成用户的访问令牌,该令牌用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌。
Mstask.exe – 您无法从任务管理器中结束此进程。 任务计划程序服务,负责在用户预定的时间运行任务。 Smss.exe – 您无法从任务管理器中结束此进程。这是会话管理器子系统,负责启动用户会话。该进程由系统线程启动,并负责各种活动,其中包括启动Winlogon 和Win32 (Csrss.exe) 进程以及设置系统变量。当它启动这些进程后,它将等待Winlogon 或Csrss 结束。如果这些过程”正常”发生,系统将会关闭;如果这些过程出现异常,Smss.exe 将导致系统停止响应(挂起)。 ~8}6/fG’
}]R_O#9
Spoolsv.exe – 您无法从任务管理器中结束此进程。 后台打印程序服务负责管理发送到后台的打印/传真作业。 wGh,RC9X
Hi=r10|
Svchost.exe – 您无法从任务管理器中结束此进程。 这是一个通用进程,它充当从DLL 运行的其他进程的宿主;因此,该进程会对应有多个项目,这是很正常的。要查看哪些进程正在使用Svchost.exe,请使用Windows 2000 安装光盘中的Tlist.exe;语法是在命令提示符处键入 j)qlBTj
c8FKzo)
tlist -s Services.exe – 您无法从任务管理器中结束此进程。 这是服务控制管理器,负责启动、停止系统服务以及与系统服务进行交互。 /UW;Kie|
J_2 vF5
System – 您无法从任务管理器中结束此进程。 大多数系统内核模式的线程都作为系统进程运行。 .wKr( 7V
p{F+:R_
System Idle Process – 您无法从任务管理器中结束此进程。该进程是在各个处理器上运行的单个线程,它唯一的任务是在系统没有处理其他线程时占用处理器时间。在任务管理器中,此进程会占用绝大部分的处理器时间。 Taskmgr.exe – 您可以从任务管理器中结束此进程。 这是任务管理器自身的进程 G%dE@F]Xa
II\^~r(M)
Winlogon.exe – 您无法从任务管理器中结束此进程。 该进程负责管理用户登录和注销。此外,仅当用户按Ctrl+Alt+Del 时,Winlogon 才会被激活,此时它会显示安全对话框。 slIP8nc
OFt$oI
Winmgmt.exe- 您无法从任务管理器中结束此进程。 !J@7vq.Y
mya3K=L
Winmgmt.exe 是Windows 2000 中客户端管理的核心组件。当第一个客户端应用程序进行连接时,该进程将进行初始化,或者当管理应用程序请求该进程的服务时,该进程会不断地进行初始化许多无法从任务管理器中结束的进程都可以使用资源工具箱实用工具 kill.exe来结束。但是,该命令可能会导致系统故障或其他不希望出现的副作用。
《狐仙八条尾》txt下载在线阅读全文,求百度网盘云资源
《狐仙八条尾》百度网盘txt最新全集下载:
链接:
?pwd=iccp 提取码:iccp
简介:
一处神奇的世界,一座妖精学府,一部龙争虎斗的传奇。从被人愚弄到力敌千钧,他叫狐八尾直到十六岁生日那天,属于他的传奇开始了。
原创文章,作者:小蓝,如若转载,请注明出处:https://www.506064.com/n/276717.html