資源描述:
《任務(wù)管理器各類(lèi)進(jìn)程詳解》由會(huì)員上傳分享,免費(fèi)在線(xiàn)閱讀,更多相關(guān)內(nèi)容在行業(yè)資料-天天文庫(kù)。
1、臺(tái)式機(jī)任務(wù)管理器各類(lèi)進(jìn)程詳解1.alg.exe-alg-進(jìn)程管理信息進(jìn)程文件:algoralg.exe進(jìn)程名稱(chēng):ApplicationLayerGatewayService進(jìn)程類(lèi)別:其他進(jìn)程英文描述:alg.exeisapartoftheMicrosoftWindowsoperatingsystem.ItisacoreprocessforMicrosoftWindowsInternetConnectionsharingandInternetconnectionfirewall.Thisprogramisimportantf
2、orthestableandsecurerunningofyourcomputerandshould中文參考:alg.exe是微軟Windows操作系統(tǒng)自帶的程序。它用于處理微軟Windows網(wǎng)絡(luò)連接共享和網(wǎng)絡(luò)連接防火墻。這個(gè)程序?qū)δ阆到y(tǒng)的正常運(yùn)行是非常重要的。出品者:MicrosoftCorp.屬于:MicrosoftWindowsOperatingSystem系統(tǒng)進(jìn)程:Yes后臺(tái)程序:Yes網(wǎng)絡(luò)相關(guān):Yes常見(jiàn)錯(cuò)誤:N/A內(nèi)存使用:N/A安全等級(jí)(0-5):0間諜軟件:No廣告軟件:No病毒:No木馬:No2.coni
3、me.exe是Windows系統(tǒng)下負(fù)責(zé)輸入法相關(guān)的系統(tǒng)進(jìn)程,目前金山監(jiān)控中心發(fā)現(xiàn)已經(jīng)有黑客利用木馬偽裝成conime.exe,病毒在進(jìn)入用戶(hù)系統(tǒng)之后,會(huì)首先將conime.exe、internat.exe、ctfmon.exe這三個(gè)病毒文件釋放到系統(tǒng)盤(pán)中。辨別真假conime.exe以及清除方法conime.exe正確位置:C:WINDOWSsystem32conime.exe,然而木馬病毒生成的先將conime.exe、internat.exe、ctfmon.exe這三個(gè)病毒文件釋放到系統(tǒng)盤(pán)的%WINDOWS%syst
4、em32dllcache目錄下,并且覆蓋感染系統(tǒng)桌面進(jìn)程的文件explorer.exe。這樣,只要用戶(hù)啟動(dòng)電腦,病毒就能夠隨著explorer.exe的運(yùn)行而跟運(yùn)行起來(lái)。3.csrss.exe,系統(tǒng)進(jìn)程,是微軟客戶(hù)端、服務(wù)端運(yùn)行時(shí)子系統(tǒng),管理Windows圖形相關(guān)任務(wù),對(duì)系統(tǒng)的正常運(yùn)行非常重要,但也有可能是W32.Netsky.AB@mm等病毒創(chuàng)建的。4.ctfmon-ctfmon.exe-進(jìn)程信息進(jìn)程文件:ctfmonorctfmon.exe進(jìn)程名稱(chēng):AlternativeUserInputServices描述:控制
5、AlternativeUserInputTextProcessor(TIP)和MicrosoftOffice語(yǔ)言條。Ctfmon.exe提供語(yǔ)音識(shí)別、手寫(xiě)識(shí)別、鍵盤(pán)、翻譯和其它用戶(hù)輸入技術(shù)的支持。常見(jiàn)錯(cuò)誤:N/A是否為系統(tǒng)進(jìn)程:否是輸入法進(jìn)程,可以去掉.開(kāi)始-運(yùn)行-msconfig-啟動(dòng)-把ctfmon.exe前面的勾去掉就OK了.在去掉以后,第一次使用輸入法時(shí)必須按照下面的步驟操作后才可以使用輸入法.開(kāi)始-運(yùn)行-ctfmon-回車(chē).否則不能使用輸入法.一般也沒(méi)有必要去掉它,去掉了反而還有些麻煩.5.explorer.ex
6、e是Windows程序管理器或者Windows資源管理器,它用于管理Windows圖形殼,包括開(kāi)始菜單、任務(wù)欄、桌面和文件管理,刪除該程序會(huì)導(dǎo)致Windows圖形界面無(wú)法適用。explorer.exe也有可能是w32.Codered等病毒。該病毒通過(guò)email郵件傳播,當(dāng)打開(kāi)病毒發(fā)送的附件時(shí),即被感染,會(huì)在受害者機(jī)器上建立SMTP服務(wù),允許攻擊者訪(fǎng)問(wèn)你的計(jì)算機(jī)、竊取密碼和個(gè)人數(shù)據(jù)6.heciserver.exe這個(gè)是英特爾(R)功能授權(quán)服務(wù)接口不是病毒呢……可以用360安全衛(wèi)士的優(yōu)化加速功能禁止它的啟動(dòng)(當(dāng)然,我建議還是不
7、要禁止為好)7.iexplore.exe是什么進(jìn)程iexplore.exe即IE瀏覽器,進(jìn)程名稱(chēng):MicrosoftInternetExplorer,一般不會(huì)有多個(gè)進(jìn)程產(chǎn)生。但I(xiàn)E6以上版本的IE瀏覽器使用了多進(jìn)程技術(shù),就是說(shuō)一個(gè)頁(yè)面有一個(gè)進(jìn)程,防止一個(gè)頁(yè)面崩潰就全部被關(guān)閉IE情況發(fā)生,是正?,F(xiàn)象。8.jhi_service.exe是什么進(jìn)程jhi_service.exe[IntelIPTHostInterfaceService]jhi_service.exe[英特爾腳本主機(jī)接口服務(wù)]___________________
8、_____________________________________________jhi_service[Intel(R)IdentityProtectionTechnologyHostInterfaceService-AllowsapplicationstoaccessthelocalInte