本文目錄一覽:
Exploit.JS.Phel.av是什麼病毒
部分報告如下。
已清除: 病毒 Worm.Win32.Viking.bb 文件: D:\安裝軟件\AcdSee3.0.exe/UPack
已刪除: 木馬程序 Trojan-Dropper.Win32.Agent.awb 文件: C:\7003cafi.exe/UPX
已刪除: 木馬程序 Trojan-PSW.Win32.WOW.da 文件: C:\jijy99.exe
已刪除: 廣告程序 not-a-virus:AdWare.Win32.Zhongsou.d 文件: C:\setup.exe/ASPack
已刪除: 廣告程序 not-a-virus:AdWare.Win32.Hengbang.t 文件: C:\Documents and Settings\Administrator\Local Settings\Temp\199019002.exe/hbcast.dll
已刪除: 廣告程序 not-a-virus:AdWare.Win32.IEHlpr.e 文件: C:\Documents and Settings\Administrator\Local Settings\Temp\5001.exe
已刪除: 木馬程序 Trojan-Dropper.Win32.Delf.zg 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0B4JC389\19790205[1].exe/PE_Patch.UPX/UPX
已刪除: 木馬程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0B4JC389\update6[1].exe/ASPack
已刪除: 木馬程序 Trojan-PSW.Win32.Nilage.aks 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0DU3MLIZ\2[1].exe/UPX
已刪除: 木馬程序 Trojan-PSW.Win32.Agent.ix 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0DU3MLIZ\4[1].exe/FSG
已刪除: 木馬程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\0DU3MLIZ\update71[1].exe/ASPack
已刪除: 木馬程序 Trojan-PSW.Win32.Nilage.and 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\1[1].exe/UPX
已刪除: 木馬程序 Trojan-PSW.Win32.Agent.ix 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\3[1].exe/FSG
已刪除: 木馬程序 Trojan-Downloader.VBS.Psyme.cr 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\haha168[1].htm
已刪除: 木馬程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\update52[1].exe/ASPack
已刪除: 木馬程序 Backdoor.Win32.Hupigon.crp 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SZKD6D4V\5[1].exe
已刪除: 木馬程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SZKD6D4V\update41[1].exe/ASPack
已刪除: 木馬程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\SZKD6D4V\update81[1].exe/ASPack
未發現: 木馬程序 Trojan-Spy.Win32.Agent.ct 文件: C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IE.exe
未發現: 廣告程序 not-a-virus:AdWare.Win32.IEHlpr.e 文件: C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5001.dll
已刪除: 木馬程序 Trojan-Dropper.Win32.Agent.axt 文件: C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\0J0L1U3C\update31[1].exe/ASPack
已刪除: 木馬程序 Trojan-PSW.Win32.Nilage.aoi 文件: C:\Documents and Settings\tiger\Local Settings\Temp\z.exe.exe/UPX
已刪除: 木馬程序 Trojan-PSW.Win32.Nilage.ann 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\0B4JC389\ads2[1].exe
已刪除: 木馬程序 Trojan-PSW.Win32.Lmir.bca 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\0DU3MLIZ\ads3[1].exe/ASPack
已刪除: 木馬程序 Trojan-PSW.Win32.QQPass.hv 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\6X2BANW7\ads1[1].exe/PE_Patch/UPack
已刪除: 惡意程序 Exploit.JS.Phel.av 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\8LQB0XAZ\young[1].gif
已刪除: 惡意程序 Exploit.VBS.Phel.bw 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\KLER49Q3\index[4].htm
已刪除: 木馬程序 Backdoor.Win32.Agent.ahj 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\KLER49Q3\young[1].css/PE_Patch/UPack
已刪除: 木馬程序 Trojan-Dropper.Win32.Small.ata 文件: C:\Documents and Settings\tiger\Local Settings\Temporary Internet Files\Content.IE5\SZKD6D4V\ads[1].exe/UPX
已刪除: 木馬程序 Trojan-PSW.Win32.Lineage.anq 文件: C:\Program Files\svhost32.exe/UPack
已刪除: 木馬程序 Trojan-PSW.Win32.QQRob.iw 文件: C:\Program Files\Common Files\Microsoft Shared\MSInfo\DC75976D.dat/UPX
已清除: 病毒 Worm.Win32.Viking.bb 文件: C:\Program Files\Copyso\Copyso.exe/UPack
已刪除: 廣告程序 not-a-virus:AdWare.Win32.Zhongsou.d 文件: C:\Program Files\DeskAdTop\fshook.dll
已刪除: 廣告程序 not-a-virus:AdWare.Win32.WSearch.j 文件: C:\Program Files\DeskAdTop\Mrup.exe
已刪除: 木馬程序 Trojan-PSW.Win32.Nilage.and 文件: C:\Program Files\Internet Explorer\0Sy.exe/UPX
已刪除: 木馬程序 Trojan-PSW.Win32.Nilage.aks 文件: C:\Program Files\Internet Explorer\1Sy.exe/UPX
已刪除: 廣告程序 not-a-virus:AdWare.Win32.Boran.s 文件: C:\Program Files\MMSAssist\Mmsass~1.dll
已刪除: 廣告程序 not-a-virus:AdWare.Win32.Boran.s 文件: C:\Program Files\MMSAssist\MMSSVER.DLL
已刪除: 木馬程序 Trojan-PSW.Win32.QQRob.iw 文件: C:\Program Files\Tencent\QQ\DC75976D.EXE/UPX
已清除: 病毒 Worm.Win32.Viking.bb 文件: C:\Program Files\Tencent\QQ1\QQ.exe/UPack
已清除: 病毒 Worm.Win32.Viking.bb 文件: C:\Program Files\Tencent\QQGame\P2PDownload.exe/UPack
。
。
。
。
。
已刪除: 木馬程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\adlmswitch.exe/UPack
已刪除: 木馬程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\MaxFind.exe/UPack
已刪除: 木馬程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\PMAN32.EXE/UPack
已刪除: 木馬程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\help\answerworks\SETUP.EXE/UPack
已清除: 病毒 Worm.Win32.Viking.bb 文件: D:\3dsmax5\backburner2\serversvc.exe/UPack
已刪除: 木馬程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\backburner2\server.exe/UPack
已刪除: 木馬程序 Trojan-Downloader.Win32.Dadobra.mr 文件: D:\3dsmax5\backburner2\monitor.exe/UPack
已清除: 病毒 Worm.Win32.Viking.bb 文件: D:\3dsmax5\backburner2\managersvc.exe/UPack
其中還殘留着兩個可疑文件。
未發現: 木馬程序 Trojan-Spy.Win32.Agent.ct 文件: C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IE.exe
未發現: 廣告程序 not-a-virus:AdWare.Win32.IEHlpr.e 文件: C:\Documents and Settings\All Users\Application Data\Microsoft\UserData\IEHelper_5001.dll
刪不掉。。用卡巴司機殺不了。。寫訪問被拒絕。
用360安全衛士進行檢測。報告如下。:
各位高手:
非常感謝您留心我這份系統診斷報告,小菜鳥十萬火急等待您的幫助!
該診斷報告由360安全衛士提供 [url=][/url]
診斷時間: 2006-10-18 08:39:17
診斷平台: Microsoft Windows XP Service Pack 2
IE版本: Internet Explorer V6.0.2900.2180 Build:62900.2180
計算機物理內存:767MB – 當前可用內存:402MB
100 – 中危險 – Process: DuDuAcc.exe [dudu下載加速器的相關進程。] – “C:\Program Files\DuDu\Speed\DuDuAcc.exe” /m1
100 – 中危險 – Process: dudupros.exe [Dudu下載加速器相關進程。] – “C:\Program Files\DuDu\Speed\dudupros.exe”
R0 – 未知 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=
R0 – 未知 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
R3 – 低危險 – URLSearchHook: (bho Class) – [CopySo拷貝搜,強制安裝、無法徹底刪除] – {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} – C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O2 – 中危險 – BHO: (dddmont Class) – [Dudu下載加速器,強制安裝、惡意軟件共享、無法徹底刪除。] – {00018593-C6BD-46F7-9349-DBA1AA674C90} – C:\Program Files\DuDu\Speed\dddiemon.dll
O2 – 低危險 – BHO: (bho Class) – [CopySo拷貝搜,強制安裝、無法徹底刪除] – {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} – C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O4 – 中危險 – Startup folder: [DuDu下載加速器.lnk] [dudu加速器相關程序。] C:\Documents and Settings\All Users.WINDOWS\「開始」菜單\程序\啟動\DuDu下載加速器.lnk
O8 – 未知 – Extra context menu item: 使用DuDu下載 – res://C:\Program Files\DuDu\Speed\dddmext.dll/202
O8 – 未知 – Extra context menu item: 使用DuDu下載全部鏈接 – res://C:\Program Files\DuDu\Speed\dddmext.dll/203
O8 – 未知 – Extra context menu item: 使用DuDu下載選擇鏈接 – res://C:\Program Files\DuDu\Speed\dddmext.dll/204
O8 – 未知 – Extra context menu item: 使用DuDu捕獲頁面視頻 – res://C:\Program Files\DuDu\Speed\dddmext.dll/205
O8 – 未知 – Extra context menu item: 上傳到QQ網絡硬盤 – C:\Program Files\Tencent\QQ\AddToNetDisk.htm
O8 – 未知 – Extra context menu item: 添加到QQ自定義面板 – C:\Program Files\Tencent\QQ\AddPanel.htm
O8 – 未知 – Extra context menu item: 添加到QQ表情 – C:\Program Files\Tencent\QQ\AddEmotion.htm
O8 – 未知 – Extra context menu item: 用QQ彩信發送該圖片 – C:\Program Files\Tencent\QQ\SendMMS.htm
O9 – 未知 – Extra button: 新浪UC(HKLM)
O9 – 未知 – Extra button: 騰訊QQ(HKLM)
O17 – 未知 – HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{65CC5F48-5BEA-40EF-A73D-51E3ECC1AB97}: NameServer = 202.97.230.4,202.97.224.68
=======================================
100 – 安全 – Process: smss.exe [進程為會話管理子系統用以初始化系統變量,ms-dos驅動名稱類似lpt1以及com,調用win32殼子系統和運行在windows登陸過程。] – \SystemRoot\System32\smss.exe
100 – 安全 – Process: csrss.exe [客戶端服務子系統,用以控制windows圖形相關子系統。] – C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestT
100 – 安全 – Process: winlogon.exe [windows nt用戶登陸程序。] – winlogon.exe
100 – 安全 – Process: services.exe [用於管理windows服務系統進程。] – C:\WINDOWS\system32\services.exe
100 – 安全 – Process: lsass.exe [本地安全權限服務控制windows安全機制。] – C:\WINDOWS\system32\lsass.exe
100 – 安全 – Process: svchost.exe [service host process是一個標準的動態連接庫主機處理服務。] – C:\WINDOWS\system32\svchost -k DcomLaunch
100 – 安全 – Process: svchost.exe [service host process是一個標準的動態連接庫主機處理服務。] – C:\WINDOWS\system32\svchost -k rpcss
100 – 安全 – Process: svchost.exe [service host process是一個標準的動態連接庫主機處理服務。] – C:\WINDOWS\System32\svchost.exe -k netsvcs
100 – 安全 – Process: svchost.exe [service host process是一個標準的動態連接庫主機處理服務。] – C:\WINDOWS\system32\svchost.exe -k NetworkService
100 – 安全 – Process: svchost.exe [service host process是一個標準的動態連接庫主機處理服務。] – C:\WINDOWS\system32\svchost.exe -k LocalService
100 – 安全 – Process: spoolsv.exe [windows打印任務控制程序,用以打印機就緒。] – C:\WINDOWS\system32\spoolsv.exe
100 – 安全 – Process: explorer.exe [windows program manager或者windows explorer用於控制windows圖形shell,包括開始菜單、任務欄,桌面和文件管理。] – C:\WINDOWS\Explorer.EXE
100 – 安全 – Process: avp.exe [卡巴斯基殺毒軟件相關程序。] – “C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe”
100 – 安全 – Process: ctfmon.exe [office xp輸入法圖標。] – “C:\WINDOWS\system32\ctfmon.exe”
100 – 中危險 – Process: DuDuAcc.exe [dudu下載加速器的相關進程。] – “C:\Program Files\DuDu\Speed\DuDuAcc.exe” /m1
100 – 安全 – Process: avp.exe [卡巴斯基殺毒軟件相關程序。] – “C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe” -r
100 – 中危險 – Process: dudupros.exe [Dudu下載加速器相關進程。] – “C:\Program Files\DuDu\Speed\dudupros.exe”
100 – 安全 – Process: alg.exe [這是一個應用層網關服務用於網絡共享。] – C:\WINDOWS\System32\alg.exe
100 – 安全 – Process: wuauclt.exe [windows操作系統後台程序,用於系統升級。] – “C:\WINDOWS\system32\wuauclt.exe”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer瀏覽器用於瀏覽網頁。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer瀏覽器用於瀏覽網頁。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer瀏覽器用於瀏覽網頁。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer瀏覽器用於瀏覽網頁。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer瀏覽器用於瀏覽網頁。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer瀏覽器用於瀏覽網頁。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: iexplore.exe [microsoft internet explorer瀏覽器用於瀏覽網頁。] – “C:\Program Files\Internet Explorer\IEXPLORE.EXE”
100 – 安全 – Process: CheckTool.exe [360Tools Microsoft 基礎類應用程序] – “C:\Documents and Settings\Administrator.16A189B893E14EA\桌面\CheckTool\CheckTool.exe”
R0 – 未知 – HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=
R0 – 未知 – HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=
R1 – 安全 – HKLM\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R1 – 安全 – HKCU\Software\Microsoft\Internet Explorer\Main,Local Page=C:\WINDOWS\system32\blank.htm
R3 – 低危險 – URLSearchHook: (bho Class) – [CopySo拷貝搜,強制安裝、無法徹底刪除] – {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} – C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O2 – 中危險 – BHO: (dddmont Class) – [Dudu下載加速器,強制安裝、惡意軟件共享、無法徹底刪除。] – {00018593-C6BD-46F7-9349-DBA1AA674C90} – C:\Program Files\DuDu\Speed\dddiemon.dll
O2 – 安全 – BHO: (QQBrowserHelperObject Class) – [騰訊QQ的一個插件。] – {54EBD53A-9BC1-480B-966A-843A333CA162} – C:\Program Files\Tencent\QQ\QQIEHelper.dll
O2 – 低危險 – BHO: (bho Class) – [CopySo拷貝搜,強制安裝、無法徹底刪除] – {ED8DFC5C-10EF-45AB-9DC2-0639AFF5A270} – C:\PROGRA~1\COMMON~1\Wnwb\wnwbio.dll
O4 – 安全 – HKLM\..\Run: [IMJPMIG8.1] [微軟Microsoft輸入法編輯器程序。] “C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE” /Spoil /RemAdvDef /Migration32
O4 – 安全 – HKLM\..\Run: [PHIME2002ASync] [輸入法軟件相關程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 – 安全 – HKLM\..\Run: [PHIME2002A] [輸入法軟件相關程序。] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 – 安全 – HKLM\..\Run: [kis] [卡巴斯基反病毒軟件相關程序。] “C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe”
O4 – 安全 – HKLM\..\Run: [kav] [卡巴斯基殺毒軟件相關程序。] “C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe”
O4 – 安全 – HKLM\..\Run: [NMGameX_AutoRun] [新浪igame遊戲大廳相關程序。] C:\WINDOWS\system32\Rundll32.exe NMGameX.dll,LiveProcess /aa
O4 – 安全 – HKCU\..\Run: [ctfmon.exe] [office xp輸入法圖標。] C:\WINDOWS\system32\ctfmon.exe
系統自動加載的進程 如alg、spoolsv等等是什麼意思,如何禁止其啟動
對照下表,來看你的進程是不是系統必須進程。可以在服務或者msconfig里停止加載。
一、最基本的系統進程 xkL-9u4
Y\%N)N_’g
也就是說,這些進程是系統運行的基本條件,有了這些進程,系統就能正常運行 QsDKco_”
zp|NwAKT
1、smss.exeSession Manager fX%jASP=
^v\”foC(@o
2、csrss.exe子系統服務器進程 ‘Qv[G(
fTh!vi;
3、winlogon.exe管理用戶登錄 E WVC:o-
,;I;rV
4、services.exe包含很多系統服務 K6Ot)3X$B
=WDa{Cf_
5、lsass.exe管理IP 安全策略以及啟動ISAKMP/Oakley (IKE) 和IP 安全驅動程序。(系統服務) 產生會話密鑰以及授予用於交互式客戶/服務器驗證的服務憑據 :`03um3i
kmW2@D
6、ticket。(系統服務) -netlogon ” o(j;(
xlY!iGV
7、svchost.exe包含很多系統服務!!!-eventsystem ;.f’nPx’
=.@gl-4gw
8、SPOOLSV.EXE將文件加載到內存中以便遲後打印(沒有打印機也不必了)。 “^ptw{+F
$80JySk
9、explorer.exe資源管理器 Tm|0_6u
A= )]@hoP
10、internat.exe托盤區的拼音圖標,裝了OfficeXP及以上者為ctfmon.exe。 Uje6 cF
H%d7=^j
二、附加的系統進程 K[�
RAd`pWP
這些進程不是必要的,你可以根據需要通過服務管理器來增加或減少 JFSCbjm
x`*2K
1、mstask.exe允許程序在指定時間運行。(系統服務)-schedule WwFQA H
“Y`.VaQj
2、regsvc.exe允許遠程註冊表操作。(系統服務)-remoteregister 3、winmgmt.exe提供系統管理信息(系統服務)。 XZ1m;7T]
$vJ5`S
4、inetinfo.exe-msftpsvc,w3svc,iisadmn 2[9xi
-2=s(`yl
5、tlntsvr.exe-tlnrsvr _}_k=cpA
F +4F’,
6、tftpd.exe實現TFTP Internet 標準。該標準不要求用戶名和密碼,是遠程安裝服務的一部分。(系統服務) ,33%\@2
bU{D
7、termsrv.exe提供多會話環境允許客戶端設備訪問虛擬的Windows 2000 Professional 桌面會話以及運行在服務器上的基於Windows 的程序。(系統服務) iGs/gN
*$d!!4
8、dns.exe應答對域名系統(DNS)名稱的查詢和更新請求。(系統服務) V4:ocz5
kF;75Bca9
三、以下全是系統服務,並且很少會用到,如果你暫時用不着,應該關掉(對安全有害) x:bNO7
[Y1sI
1、 tcpsvcs.exe提供在PXE 可遠程啟動客戶計算機上遠程安裝Windows 2000 Professional 的能力。(系統服務)-simptcp支持以下TCP/IP 服務:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系統服務) F]”1(`;B
=Y?=K{G
2、ismserv.exe允許在Windows Advanced Server 站點間發送和接收消息。(系統服務) GNe=Ar8
%%Ce/!7gf
3、ups.exe管理連接到計算機的不間斷電源(UPS)。(系統服務) $aH:{‘.
GU )\
4、wins.exe為註冊和解析NetBIOS 型名稱的TCP/IP 客戶提供NetBIOS 名稱服務。(系統服務) T3% X!.P
0lZL `5
5、llssrv.exeLicense Logging Service(system service) 6、ntfrs.exe在多個服務器間維護文件目錄內容的文件同步。(系統服務) !{0]'(
H9:#C~^%#
7、RsSub.exe控制用來遠程儲存數據的媒體。(系統服務) /rMLa -g
u7oF%$tb
8、locator.exe管理RPC 名稱服務數據庫.(rpclocator 區RpcSs) ].’|:Jy!
P7Dhoh3O
9、lserver.exe註冊客戶端許可證。(系統服務) $KT4X0{}
X!sNU5
10、dfssvc.exe管理分布於局域網或廣域網的邏輯卷。(系統服務) ]?d/F,BJ
O[ y=h-
11、clipsrv.exe支持”剪貼簿查看器”,以便可以從遠程剪貼簿查閱剪貼頁面。(系統服務) Z)z4l ?$
,Zw+x53Nd
12、msdtc.exe並列事務,是分布於兩個以上的數據庫,消息隊列,文件系統,或其它事務保護資源管理器。(系統服務) \,vOOY1
}rb”nE-[-
13、faxsvc.exe幫助您發送和接收傳真。(系統服務) w!]?b75UM
kqDj+ B
14、cisvc.exeIndexing Service(system service)!!! -BaSv^]y=
O[=t4 ~
15、dmadmin.exe磁盤管理請求的系統管理服務。(系統服務) cwjdI_kl}
vwD.�sOA
16、mnmsrvc.exe允許有權限的用戶使用NetMeeting 遠程訪問Windows 桌面。(系統服務) Bgh+_ _
uW2mW$m
17、netdde.exe提供動態數據交換(DDE) 的網絡傳輸和安全特性。(系統服務) _PeYA[
TF$r%t
18、smlogsvc.exe配置性能日誌和警報。(系統服務) EUm`;m
S Ey4=w:
19、rsvp.exe為依賴質量服務(QoS)的程序和控制應用程序提供網絡信號和本地通信控制安裝功能。(系統服務) eOg$tBt
%k)I:^xw
20、RsEng.exe協調用來儲存不常用數據的服務和管理工具。(系統服務) mH9M$$]
P3z=X}$=”a
21、RsFsa.exe管理遠程儲存的文件的操作。(系統服務) AL�b}`|3j
EDlYP3%
22、grovel.exe掃描零備份存儲(SIS)卷上的重複文件,並且將重複文件指向一個數據存儲點,以節省磁盤空間。(系統服務) n$|wdOQ
,!# {Z0
23、SCardSvr.exe對插入在計算機智能卡閱讀器中的智能卡進行管理和訪問控制。(系統服務) 24、snmp.exe包含代理程序可以監視網絡設備的活動並且向網絡控制台工作站彙報。(系統服務) yogN]=Xk!|
fFtO$,2
25、snmptrap.exe接收由本地或遠程SNMP 代理程序產生的陷阱消息,然後將消息傳遞到運行在這台計算機上SNMP 管理程序。(系統服務) vyBoJR
SnPvB[7m
26、UtilMan.exe從一個窗口中啟動和配置輔助工具。(系統服務) ‘Gia8!!~
“C:K!x;w
27、msiexec.exe依據.MSI 文件中包含的命令來安裝、修復以及刪除軟件。(系統服務) Gpmb;P
XYqCcApr
其它補充: ]b”[ OMw
t a;1 |
sfmprint.exe Print Services for Macintosh 打印Macintosh服務 I` tK-j
BFO=mF#N
Nspmon.exe Windows Media Monitor Service (NsMonitor) 9JL0K==
]YC Ho7
Nsum.exe Windows Media Unicast Service (NsUnicast) 微軟文檔:Windows 2000 中的默認進程 K(WRi.�xy
i-H%SD?
Csrss.exe – 您無法從任務管理器中結束此進程。 .jS26U$
lio. 6l’z
Win32 子系統的用戶模式部分(Win32.sys 是內核模式部分)。Csrss 代表 client/server run-time subsystem(客戶端/服務器運行時子系統),它是一個基本的子系統,必須始終運行。Csrss 負責管理控制台窗口,創建和/或刪除線程,並且負責16 位虛擬MS-DOS 環境的某些部分。 O�_Pn�v
9joq/YD(m
Explorer.exe – 您可以從任務管理器中結束此進程。 這是用戶外殼程序,即我們熟悉的任務欄、桌面等。該進程對於Windows 的正常運行所起的作用並不像我們想像的那麼重要,並且可以從任務管理器中停止(並重新啟動)它,而且通常不會給系統帶來任何副作用。 25LxPUjJ-
#q_u4@
Internat.exe – 您可以從任務管理器中結束此進程。 Internat.exe 在啟動時運行;它加載由用戶指定的不同的輸入法區域設置。為當前用戶加載的區域設置來自以下註冊表項: HKEY_CURRENT_USERKeyboard LayoutPreload Internat.exe 將”EN”圖標加載到任務欄中,這使得用戶可以輕鬆地在區域設置之間切換。當該進程停止時,此圖標將消失,但是仍然可以通過”控制面板”更改區域設置。 :8%6LAF’
qF1H\)
注意:”系統”的區域設置是從以下位置加載的: HKEY_USERS.DEFAULTKeyboard LayoutPreload 這些區域設置由”本地系統”帳戶下運行的系統服務使用,或者在沒有用戶登錄時(例如,在出現登錄提示時)使用 Lsass.exe – 您無法從任務管理器中結束此進程。 :v+)MoP Lg
d]pM
本地安全身份驗證服務器,它生成的進程將負責驗證用戶的身份以使用Winlogon 服務。該進程通過使用身份驗證程序包(如默認的Msgina.dll)來執行。如果身份驗證成功,Lsass 將生成用戶的訪問令牌,該令牌用於啟動初始外殼程序。該用戶啟動的其他進程將繼承這一令牌。
Mstask.exe – 您無法從任務管理器中結束此進程。 任務計劃程序服務,負責在用戶預定的時間運行任務。 Smss.exe – 您無法從任務管理器中結束此進程。這是會話管理器子系統,負責啟動用戶會話。該進程由系統線程啟動,並負責各種活動,其中包括啟動Winlogon 和Win32 (Csrss.exe) 進程以及設置系統變量。當它啟動這些進程後,它將等待Winlogon 或Csrss 結束。如果這些過程”正常”發生,系統將會關閉;如果這些過程出現異常,Smss.exe 將導致系統停止響應(掛起)。 ~8}6/fG’
}]R_O#9
Spoolsv.exe – 您無法從任務管理器中結束此進程。 後台打印程序服務負責管理髮送到後台的打印/傳真作業。 wGh,RC9X
Hi=r10|
Svchost.exe – 您無法從任務管理器中結束此進程。 這是一個通用進程,它充當從DLL 運行的其他進程的宿主;因此,該進程會對應有多個項目,這是很正常的。要查看哪些進程正在使用Svchost.exe,請使用Windows 2000 安裝光盤中的Tlist.exe;語法是在命令提示符處鍵入 j)qlBTj
c8FKzo)
tlist -s Services.exe – 您無法從任務管理器中結束此進程。 這是服務控制管理器,負責啟動、停止系統服務以及與系統服務進行交互。 /UW;Kie|
J_2 vF5
System – 您無法從任務管理器中結束此進程。 大多數系統內核模式的線程都作為系統進程運行。 .wKr( 7V
p{F+:R_
System Idle Process – 您無法從任務管理器中結束此進程。該進程是在各個處理器上運行的單個線程,它唯一的任務是在系統沒有處理其他線程時佔用處理器時間。在任務管理器中,此進程會佔用絕大部分的處理器時間。 Taskmgr.exe – 您可以從任務管理器中結束此進程。 這是任務管理器自身的進程 G%dE@F]Xa
II\^~r(M)
Winlogon.exe – 您無法從任務管理器中結束此進程。 該進程負責管理用戶登錄和註銷。此外,僅當用戶按Ctrl+Alt+Del 時,Winlogon 才會被激活,此時它會顯示安全對話框。 slIP8nc
OFt$oI
Winmgmt.exe- 您無法從任務管理器中結束此進程。 !J@7vq.Y
mya3K=L
Winmgmt.exe 是Windows 2000 中客戶端管理的核心組件。當第一個客戶端應用程序進行連接時,該進程將進行初始化,或者當管理應用程序請求該進程的服務時,該進程會不斷地進行初始化許多無法從任務管理器中結束的進程都可以使用資源工具箱實用工具 kill.exe來結束。但是,該命令可能會導致系統故障或其他不希望出現的副作用。
《狐仙八條尾》txt下載在線閱讀全文,求百度網盤雲資源
《狐仙八條尾》百度網盤txt最新全集下載:
鏈接:
?pwd=iccp 提取碼:iccp
簡介:
一處神奇的世界,一座妖精學府,一部龍爭虎鬥的傳奇。從被人愚弄到力敵千鈞,他叫狐八尾直到十六歲生日那天,屬於他的傳奇開始了。
原創文章,作者:小藍,如若轉載,請註明出處:https://www.506064.com/zh-hant/n/276717.html