inetinfo.exe是什么东西啊?

投稿用户 学习笔记 132 0

本文共计16416个文字,预计阅读时间需要54分34秒,欢迎阅读借鉴、一起学习、进步,内容来自小编精心整理收集,如有不正确和疑问,欢迎指正。

inetinfo.exe是什么东西啊?

在我的任务管理器的进程 中有这么一个进程inetinfo.exe,他的资源占有率非常高,着是什么东西啊?是不是病毒?

inetinfo.exe
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
这是个系统进程

具体解决方法可以参考以下地址中提出的解决方法:
http://bbs.orsoon.com/read.php?tid=15383598&page=e

希望你的问题能得到解决

谁知道inetinfo.exe是什么进程

我在任务进程里看到有inetinfo.exe这个系统进程,谁知道这个是什么?能关吗?
  inetinfo.exe主要用于支持微软Windows
IIS网络服务的除错。这个程序对你系统的正常运行是非常重要的。
  占用了100%cpu的解决方法
  1、使用Windows
Update更新系统。
  2、停用IIS默认的管理站点,停用默认站点的虚拟目录。
  3、删除IIS的日志文件。当由于非法关机(如:断电)造成日志损坏,那么IIS在继续写入日志时会发生错误;把损坏的日记删除后,重启IIS,IIS会重建日志就能修正错误。
  4、可能是病毒或者木马造成此问题,inetinfo.exe本身是正常的程序,可能的情况是:
  (1)、有同名但位置不同的病毒文件存在并运行
  (2)、该文件确实被病毒感染,如果是这样,计算机那就可能被能感染EXE格式文件的病毒感染了
  先停止
OpenSSL.exe和inetinfo.exe
这两个进程,然后再将C:WINDOWSSESTEMOpenSSL.exe
和C:WINDOWSSESTEMinetinfo.exe这两个文件删除就OK了。其中openssl.exe是一个木马程序,可以用相关的木马扫描工具扫描出来。

下面分享相关内容的知识扩展:

ASP.NET中的session存储模式运用

  在中的Session存储方式不象asp那样单一 一共提供了三种存储方式 由于最近一个 多人使用的web软件出现了故障 用户每天早上在某一时刻出现难以登陆现象 接着Session丢值出现 只有重启IIS 或机器 这时程序恢复正常了 整天都不会出现同样的问题 但是第二天依旧!这种现象持续了好几天 我检查了一下日志文件 高峰每秒访问人数大概 人左右 同时大概 多人在线 以后访问人数还会增加 为了解决这个怪问题 先从软件着手 故而三种方式都应用了一番

  打开nfig文件

  

< sessionState           mode= InProc          stateConnectionString= tcpip= :          sqlConnectionString= data source= ;Trusted_Connection=yes          cookieless= false            timeout=    /> 

  其中默认的mode是InProc类型 这种模式和以前ASP模式一样 就是服务器将Session信息存储在IIS进程当中 当IIS关闭 重起后这些进程信息都会丢失 但这种模式的性能最高(具体没测 看书上说) 这种模式是的默认方式

  由于这种模式出现了故障 当时我的考虑就是由于访问量过大的原因 导致Inetinfo exe进程崩溃 用户难以登陆以致Session丢值出现故障 我采用了另外一种Session的存储方式把Session信息存储在进程外

  首先 打开管理工具找到服务 找到名为: State Service的服务 启动它 并且改成自动启动 这时你可以在任务管理器中看到一个名为aspnet_state exe的进程 这就是我们保存session信息的进程

  然后 回到nfig文件中把Mode的值改为StateServer 保存文件 OK

  

< sessionState           mode= StateServer          stateConnectionString= tcpip= :          sqlConnectionString= data source= ;User id=sa;password=sa          cookieless= false            timeout=    /> 

  这种模式当我们重起IIS 保存的session值不会丢失 另外这种方式还可以把信息保存在其他机器的进程中 不过还要更改 stateConnectionString= tcpip= : IP地址改为其他机器即可

  另外还采取了其他的措施 比如把数据库和Web服务器分开 数据库服务器不提供WEB服务 Web服务器不提供数据库服务

  然后把连接池扩大 由于中ADO NET数据访问默认连接池数量为 后来我扩大到 顺便把写法加上来

   Server=(local);Database=rgs;password=sa;user ID=sa;Max Pool Size = ; Min Pool Size = ;Pooling=True

  最后把nfig中的ProcessModel中的memoryLimit改为 默认为 表示内存占用超过 %后iis进程会自动重起 接着还做写其它一些优化IIS的方法 把注册表的IIS缓存加大等等

  当我做完这些优化步骤后 整个软件运行比较良好 第二天没有发现堵塞的现象 但是第三天情况又出现了 实在没办法 我采取了最后一种ASP NET中的session存储方法就是将Session存储在SQLServer中 我想这样稳定性应该强些

  要使用SQLServer中 首先在会话状态的SQLServer的计算机上 运行InstallSqlState sql或InstallPersistSqlState sql(默认位置:systemroot\Microsoft NET\Framework\versionNumber下面)两个脚本都创建一个名为ASPState的数据库 两个脚本的差别在于放置ASPStateTempApplication和ASPStageTempSessions表的位置 InstallSqlState sql脚本将这些表添加到TempDB数据库 该数据库在计算机重起时将丢失数据 而InstallPersistSqlState sql脚本将这些表添加到ASPState数据库 该数据库重启时保留会话数据

  然后在应用程序的nfig文件中 把< sessionState>元素的mode属性设置为SQLServer 最后将sqlConnectionString属性设置为Integrated Security=SSPI;data source=serverName;

  

< sessionState mode= SQLServer  sqlConnectionString=  Integrated Security=SSPI;data source=dataserver;  cookieless= false  timeout= />  < /sessionState>   

  如果部署在其他机器上可以更改为 加上用户名和密码

  

< sessionState           mode= SQLServer          stateConnectionString= tcpip= :          sqlConnectionString= data source= ;User id=sa;password=sa          cookieless= false            timeout=    /> 

  这样部署完成了 如果不想使用这种可以删除掉 只要在相应的目录(systemroot\Microsoft NET\Framework\versionNumber)找到UninstallPersistSqlState sql或者UninstallSqlState sql文件运行即可 这样就介绍了ASP NET中的session存储模式

  最后要注意的是 无论使用StateServer或者SQLServer模式时 当使用session转换对象时

lishixinzhi/Article/program/ASP/201311/21731

Sandboxie没连上网络怎么办?

我下载下来Sandboxie后却无法用沙盘上网,就是能打开就是没有网络,不用沙盘就连上,那位GG可以帮我给沙盘连上网
看看吧 相信能帮得上你 在Windows XP操作系统中,有将近90个服务可以开启,默认就开启了30多个服务,而事实上我们只需要其中几个就够用了。禁止所有不必要的服务可以为您节省12-70MB的内存和大量系统资源,让你的电脑飞起来。 “服务”是一种后台处理(或帮助)程序,主要是用来协调系统的某项或某些功能,以使系统更好用。不过,由于默认安装完Windows XP后,系统会开启很多服务,其中不少对于家庭用户根本用不到或暂时用不到,反而浪费了相当多的内存和系统资源,特别是内存的开销,在很大程度上影响了系统启动和运行的速度。尽管微软为每一个服务提供了详细的描述,但大部分用户还是不敢轻易进行更改。现在宿命传说为大家进行一下详细的介绍,让你将服务完全掌握在自己手中 在“开始-运行”里输入“services.msc”,也可以从“控制面版-管理工具-服务”打开服务管理器。这里的服务可以说是琳琅满目,每个服务后面都有描述,双击任何一个服务都会弹出其属性窗口。 在服务的属性窗口的“常规”选项卡有关于该服务的详细名称、启动名称、可调用的可执行文件名称和启动类型。在启动类型里面可以设置该服务在下一次启动计算机时启动与否。如果想停止某个服务,单击“停止”按钮;单击“启动”按钮可开启该服务。 一次不要禁用太多的服务,以免出现问题时排错不便。 下面为大家提供一个表格(htm文件,可用IE打开),里面是对Windows XP里大多数服务的介绍,如果您发现您的某个服务不在表里面,可能它不是微软的服务(如Norton Antivirus等等),或者安装系统时没有安装(多见于品牌机或OEM的Windows产品中)。 (此表格仅供参考,由此引起的一切后果,不负担任何责任!!) 服务名称:在服务管理器中显示的服务名称。 具体解释:每个服务的具体含义。 调用的进程:在后台运行的进程名称,即“任务管理器”里显示的进程名。 需要吗?: 通过反复实践和错误诊断,根据该服务的有用程度做出的判断,可供参考。 推荐设置: 适用于大多数用户的配置。如果你不敢对服务随便进行修改,可以试一试这样的配置方法。 服务名称 具体解释 调用的进程 需要吗? 推荐设置 Alerter 当系统发生故障时向管理员发送错误警报,除非电脑接入局域网且有网管,一般不需要。 services.exe 不需要 禁用 Application Layer Gateway Service 提供给第三方网络共享/防火墙软件支持的服务,有些防火墙/网络共享软件需要。 alg.exe 可选 手动 Application Management Windows2000/XP引入的一种基于msi文件格式(应用程序安装信息程序包文件)的全新、有效的软件管理方案。 svchost.exe 需要 手动 Automatic Updates Windows的自动更新服务。 svchost.exe 可选 自动 Background intelligent transfer service 后台智能传输服务。实现http1.1服务器之间的信息传输,微软称支持Windows更新时的断点续传。 svchost.exe 需要 手动 Clipbook 用来和局域网其它电脑共享粘贴、剪切的内容,通过Network DDE和Network DDE DSDM提供的网络动态数据交换服务,查看远程电脑中的剪贴板。 clipsrv.exe 不需要 禁用 COM+ Event System 某些COM+软件需要,检查C:\program files\ComPlus Applications 目录,如果里面没有文件就可以关闭此服务。 svchost.exe 不需要 手动 COM+ System Application 同上 dllhost.exe 不需要 手动 Computer Browser 维护网上邻居中电脑的最新列表,并将这个列表通知给请求的程序。 svchost.exe 可选 自动 Cryptographic Services Windows更新时用来确认Windows文件指纹,可在更新时在开启。 svchost.exe 可选 自动 DHCP Client DHCP是一种提供动态IP地址分配、管理的TCP/IP协议,作为普通用户,拨号上网的用户请保持“自动”,如果系统不连接任何网络或拥有静态IP,可禁用。 svchost.exe 可选 自动 Distributed Link Tracking Client 分布式连接跟踪客户端,用于管理你的电脑或网络内的NTFS文件链接。比如电脑A中有个文件,在电脑B做了个链接,如果文件移动了,这个服务将会更新其信息。 svchost.exe 不需要 手动 Distributed Transaction Coordinator 用来处理多个来源的传输,目前用处不大。 msdtc.exe 不需要 手动 DNS Client DNS解释器,可以将域名解释为IP地址。 svchost.exe 不需要 自动 Error Reporting Service 用于把Windows中的错误报告给微软,请谨慎行事。 svchost.exe 永不!! 禁用 Event Log 该服务能记录系统和程序的出错信息,但普通用户很难看懂。由于禁用该服务会导致几个网络相关的服务无法启动,并且无法拨号上网,建议设置为“自动”。 services.exe 需要 自动 Fast User Switching Compatibility 多用户快速切换服务,如果你只是用一个用户,这个服务就没有什么作用了。 svchost.exe 不需要 手动 FaxService 传真服务,默认没有安装。 fxssvc.exe FTP Publishing Service FTP发布服务,默认没有安装,如果你想通过你的电脑提供FTP服务就要安装它。 inetinfo.exe Help and Support Windows的帮助与支持,新手要靠它来指点。 svchost.exe 不需要 禁用 Human Interface Device Access 支持“人机界面”的电脑配件,比如带有按钮功能的扫描仪、键盘上的多媒体键等。 svchost.exe 不需要 禁用 IIS Admin 本机IIS服务管理程序,默认没有安装,如果你想在电脑中创建网站或FTP服务,需要单独安装。 inetinfo.exe IMAPI CD-Burning COM service XP的光盘刻录服务,如果使用其它刻录软件就停止它吧。 imapi.exe 可选 自动 Indexing Service 索引服务能针对本地硬盘或共享网络驱动器上的文档内容和属性创建索引,并通过系统特有的文档过滤器快速定位到你需要的文档。它大大强化了Windows的搜索能力,但索引服务要不断的进行,消耗大量系统资源,强烈建议禁用它。 cisvc.exe 不需要 禁用 Internet Connection Firewall / Internet Connection sharing 允许网络中的多台电脑通过一个网络连接访问Internet,它会安装在直接连接Internet的电脑里。如果你正在使用诸如wingate之类的第三方软件,这个服务就不需要了 。 svchost.exe 可选 自动 IPSEC services 大部分用户用不到。 lsass.exe 不需要 禁用 Logical Disk Manager 逻辑磁盘管理,需要时系统会通知你开启。 svchost.exe 可选 手动 Logical Disk Manager Administrative Service 同上 dmadmin.exe 可选 手动 Message Queuing 默认没有安装 mqsvc.exe Messae Queuing Triggers 默认没有安装 mqtgsvc.exe Messenger 这可不是MSN Messenger,它是用来发送和接收系统管理员或由Alerter服务所发送消息的服务,家庭用户用不到

满意请采纳

有那些软件跟Windows Media Player播放器功能是一样的,我想知道?

以下以Windows XP系统为例介绍
1.最基本的系统进程
此类系统进程是系统运行的必备条件,只有这些进程处于活动状态,系统才能正常运行。因此,它们是不能被结束任务的。
winlogon.exe:管理用户登录。
csrss.exe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。
System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。
smss.exe:这是一个会话管理子系统,负责启动用户会话。
services.exe:这是系统服务管理工具,包含很多系统服务。
lsass.exe:这是一个本地的安全授权服务,管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
explorer.exe:资源管理器。
SPOOLSV.EXE:管理缓冲区中的打印和传真作业,将文件加载到内存中以便迟后打印。
svchost.exe:系统启动的时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表。多个Svchost.exe如果同时运行,则表明当前有多组服务处于活动状态,多个DLL文件在调用它。
2.附加的系统进程
附加的系统进程不是必需要运行的,可以根据服务管理的需要来结束相关进程。
mstask.exe:允许程序在指定时间运行。
regsvc.exe:允许远程注册表操作。
winmgmt.exe:提供系统管理信息。
inetinfo.exe:通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
tlntsvr.exe:允许远程用户登录到系统并且使用命令行运行控制台程序。
tftpd.exe:实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。
termsrv.exe:提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional桌面会话以及运行在服务器上的基于Windows 的程序。
dns.exe:应答对域名系统(DNS)名称的查询和更新请求。
以上提及的系统进程若处于运行状态,则多少会威胁到系统安全,只在需要时开启相应服务即可。而其余的系统服务则很少会用到,就不再多述了。

首先简单的了解一下什么是进程,进程是程序在一个数据集合上运行的过程(注:一个程序有可能同时属于多个进程),它是操作系统进行资源分配和调度的一个独立单位,进程可以简单的分为系统进程(包括一般Windows程序和服务进程)和用户进程。简单的说,凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;而用户进程就是由用户启动的进程。在Windows下,进程又被细化为线程,也就是一个进程下有多个能独立运行的更小的单位。和程序所不同的是,程序是静止的,而进程是动态的,在Windows这样的多任务操作系统中,为了准确描述多道程序在并发执行时多道程序的资源分配的动态性,程序执行的间断性,相互通信的可能性以及同步互斥的必要性等等动态特性,所以引入进程的形式参与系统的并发执行。

现在来具体看看Windows进程都有哪些,它们的具体作用是什么

一:系统进程[system process]

1:系统必要进程

system process
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。

alg.exe
进程文件:alg or alg.exe
进程名称:应用层网关服务
描述:这是一个应用层网关服务用于网络共享

csrss.exe
进程文件:csrss or csrss.exe
进程名称:Client/Server Runtime Server Subsystem
描述:客户端服务子系统,用以控制Windows图形相关子系统。

ddhelp.exe
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。

dllhost.exe
进程文件:dllhost or dllhost.exe
进程名称:DCOM DLL Host进程
描述:DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序

explorer.exe
进程文件:explorer or explorer.exe
进程名称:程序管理
描述:Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。这个进程主要负责显示系统桌面上的图标以及任务栏

inetinfo.exe
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。

internat.exe
进程文件: internat or internat.exe
进程名称: Input Locales
描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式

kernel32.dll
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源

lsass.exe
进程文件:lsass or lsass.exe
进程名称:本地安全权限服务
描述:这个本地安全权限服务控制Windows安全机制。
进程详解:管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket),也就是本地安全权限服务,属于Windowsde的核心进程之一,也被黑客千方百计的寻找漏洞,大名鼎鼎的震荡波利用的就是其中一个漏洞,

mdm.exe
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器

mmtask.tsk
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描述: 这个Windows多媒体后台程序控制多媒体服务

mprexe.exe
进程文件: mprexe or mprexe.exe
进程名称: Windows路由进程
描述: Windows路由进程包括向适当的网络部分发出网络请求

msgsrv32.exe
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows信使服务
描述: Windows信使服务调用Windows驱动和程序管理在启动

mstask.exe
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行

regsvc.exe
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表

rpcss.exe
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者

services.exe
进程文件:services or services.exe
进程名称:Windows Service Controller
描述:管理Windows服务

smss.exe
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程

snmp.exe
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分

spool32.exe
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪

spoolsv.exe
进程文件:spoolsv or spoolsv.exe
进程名称:Printer Spooler Service
描述:Windows打印任务控制程序,用以打印机就绪

stisvc.exe
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows

svchost.exe
进程文件:svchost or svchost.exe
进程名称:Service Host Process
描述:Service Host Process是一个标准的动态连接库主机处理服务。
进程详解:Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒 Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称。其实Svchost.exe是Windows XP系统的一个核心进程。Svchost.exe不单单只出现在Windows XP中,在使用NT内核的Windows系统中都会有Svchost.exe的存在。一般在Windows 2000中Svchost.exe进程的数目为2个,而在Windows XP中Svchost.exe进程的数目就上升到了4个及4个以上。所以看到系统的进程列表中有几个Svchost.exe不用那么担心。如果你怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会找到一个在:“C:WindowsSystem32”目录下的Svchost.exe程序。如果你在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

taskmgr.exe
进程文件:taskmgr or taskmgr.exe
进程名称:The Windows Task Manager
描述:Windows任务管理器,是Windows任务管理执行者

taskmon.exe
进程文件: taskmon or taskmon.exe
进程名称: Windows Task Optimizer
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘

tcpsvcs.exe
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet

winlogon.exe
进程文件:winlogon or winlogon.exe
进程名称:Windows Logon Process
描述:Windows NT用户登陆程序。

winmgmt.exe
进程文件: winmgmt or winmgmt.exe
进程名称: Windows Management Service
描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求

wuauclt.exe
进程文件:wuauclt or wuauclt.exe
进程名称:AutoUpdate for Windows
描述:Windows自动升级,
进程详解:Wuauclt.exe是主管Windows自动升级的系统进程. 可以在线检测最近Windows更新如果你没有开启自动升级的话就不会有这项进程了,而且就算你开启了它,它也不是任何时候都开启的

wuauc.exe
进程文件:wuauc or wuauc.exe
进程名称:Automatic Updates 自动升级
进程描述:wuauc.exe为Windows管理自动更新。这个程序自动检查最近Windows的更新.
System Idle Process

absr.exe
进程文件: absr or absr.exe
进程名称: Backdoor.Autoupder Virus
描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。

acrobat.exe
进程文件: acrobat or acrobat.exe
进程名称: Adobe Acrobat
描述: Acrobat Writer用于创建PDF文档。

acrord32.exe
进程文件: acrord32 or acrord32.exe
进程名称: Acrobat Reader
描述: Acrobat Reader是一个用于阅读PDF文档的软件。

agentsvr.exe
进程文件: agentsvr or agentsvr.exe
进程名称: OLE automation server
描述: OLE Automation Server是Microsoft Agent的一部分。

aim.exe
进程文件: aim or aim.exe
进程名称: AOL Instant Messenger
描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。

airsvcu.exe
进程文件: airsvcu or airsvcu.exe
进程名称: Microsoft Media Manager
描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体管理启动时运行的进程。它可以在控制面板被禁用。

alogserv.exe
进程文件: alogserv or alogserv.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

avconsol.exe
进程文件: avconsol or avconsol.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

avsynmgr.exe
进程文件: avsynmgr or avsynmgr.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

backWeb.exe
进程文件: backWeb or backWeb.exe
进程名称: Backweb Adware
描述: Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)来自BackwebTechnologies。

bcb.exe
进程文件: bcb or bcb.exe
进程名称: Borland C++ Builder
描述: Borland C++ Builder

calc.exe
进程文件: calc or calc.exe
进程名称: Calculator
描述: Microsoft Windows计算器程序

ccapp.exe
进程文件: ccapp or ccapp.exe
进程名称: Symantec Common Client
描述: Symantec公用应用客户端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。

cdplayer.exe
进程文件: cdplayer or cdplayer.exe
进程名称: CD Player
描述: Microsoft Windows包含的CD播放器

charmap.exe
进程文件: charmap or charmap.exe
进程名称: Windows Character Map
描述: Windows字符映射表用来帮助你寻找不常见的字符。

idaemon.exe
进程文件: cidaemon or cidaemon.exe
进程名称: Microsoft Indexing Service
描述: 在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。

cisvc.exe
进程文件: cisvc or cisvc.exe
进程名称: Microsoft Index Service Helper
描述: Microsoft Index Service Helper监视Microsoft Indexing Service (cidaemon.exe) 的内存占用情况,如果cidaemon.exe内存使用超过了40M,则自动重新启动该进程。

cmd.exe
进程文件: cmd or cmd.exe
进程名称: Windows Command Prompt
描述: Windows控制台程序。不像旧的command.com,cmd.exe是一个32位的命令行使用在WinNT/2000/XP。

cmesys.exe
进程文件: cmesys or cmesys.exe
进程名称: Gator GAIN Adware
描述: Gator GAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。

ctfmon.exe
进程文件: ctfmon or ctfmon.exe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

ctsvccda.exe
进程文件: ctsvccda or ctsvccda.exe
进程名称: Create CD-ROM Services
描述: 在Win9X创建CD-ROM访问服务。

cutftp.exe
进程文件: cutftp or cutftp.exe
进程名称: CuteFTP
描述: CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。

显示的服务名称 调用的进程 你需要吗?它从哪里来的呢?

Crypkey License crypserv.exe 不需要。如果你安装了Swish这个软件,在运行swish的时候,需要开启这个服务,否则就会弹出一个窗口报告写内存错误。 默认值:自动 最安全设置:禁止

DefWatch defwatch.exe 看情况。这是Norton的病毒定义后台服务,如果你希望病毒检测正常工作,就让它自动运行吧。 默认值:自动 最安全设置:自动

InteractiveLogon Fast.exe 不需要。这是安装了Windows XP的PowerToys后开启的服务,每个都耗掉1.4MB到2MB的内存。 默认值:自动 最安全设置:禁止

Machine Debug Manager mdm.exe 看情况。这是Office组件或者Visual家族的产品附带的服务。如果你不需要进行调试,大可禁止这个服务。 默认值:自动 最安全设置:禁止

NortonAntiVirus Auto Protect Service navapsvc.exe 这是Norton 2002附带的服务,为了计算机的安全,还是顺其自然吧。 Manual Manual NortonAntiVirus Server rtvscan.exe 需要。这是Norton企业版附带的服务,还是开启自动的好。 默认值:自动 最安全设置:自动

NVIDIA Driver Helper Service nvsvc32.exe 不需要。当你将WDM驱动升级到nVidia的最新版本驱动的时候,经过反复实验,该服务可以不理它。注意:如果使用的是某些品牌的,比如Asua等,可能该服务会改成其他名字。 默认值:自动 最安全设置:禁止

ScriptBlocking Service SBServ.exe 这是Norton 2002附带的服务。可以阻止恶意代码的破坏,建议自动。 默认值 自动 最安全设置 自动

WMDM PMSP Service mspmspsv.exe 不需要。这是安装Windows Media Player 7的时候开启的服务,如果你不适应Media Player,就禁止它。如果开始使用Media Player的时候工作不正常,就将其设为自动或者手动。 默认值:自动 最安全设置:禁止

2.下面这些并不是真正的服务,而是在不同的情况下运行的程序或进程,很多还是必须的进程。

csrss.exe 这是Windows的核心部分之一,全称为Client Server Runtime Process。我们不能结束该进程。这个只有4k的进程经常消耗3MB到6MB左右的内存,建议不要禁止该进程,而且它很难去除,不如让它运行好了。

ctfmon.exe 这是我们安装了Windows XP尤其是安装了Office XP后,在桌面右下角显示的“语言栏”,如果你不希望它出现,可以通过下面的步骤取消:双击“控制面板”→“区域和语言设置”,单击“语言”标签,单击“详细信息”按钮,打开“文字服务和输入语言”对话框,单击下面“首选项”的“语言栏”按钮,打开“语言栏设置”对话框,取消“在桌面上显示语言栏”的勾选即可。不要小看这个细节,它会为你节省1.5MB到4MB的内存。

devldr32.exe 如果你有一个CreativeSBLive系列的声卡,就可能出现这个进程,它占用大约2.3MB到2.6MB的内存,有些奇怪的是,当我从任务栏禁止了这个进程后,通过游戏和DVD实验,并没有发生任何错误,但是,如果你将这个文件重新命名了,就会出现Windows的文件保护警告窗口,而且Creative Mixer和AudioHQ程序加载出错。所以,如果你希望节省一些内存,那么可以将他们禁止,随你便了!

explorer.exe 这可不是Internet Explorer,explorer.exe总是在后台运行,它控制着标准的用户界面、进程、命令和桌面等,如果你打开任务管理器,就会看到另外一个explorer.exe在后台运行。根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等。Idle如果你在任务管理器看到它显示99%的占用率,千万不要害怕,实际上这是好事,因为这表示你的计算机目前有99%的性能等待你的使用!这是关键进程,不能结束。该进程只有16KB的大小,循环统计CPU的空闲度。

IEXPLORE.EXE 这才是我们的IE浏览器。当我们使用它上网冲浪的时候,它会占有7.3MB甚至更多的内存。当然,这个随着我们上网打开的浏览器窗口的增加而增多,但是,当我们关闭所有的IE窗口的时候,它并不会从任务管理器消失,IEXPLORE.EXE依然在后台运行着,这个功能的作用是加快我们再一次打开IE浏览器的速度。和Mozilla不同的是,这个功能是不可禁止的。

Generic Host Process for Win32 Services 如果你安装了ZoneAlarm以后,在连接Internet的时候ZoneAlarm总是抱怨链接不到Internet,那么你就应该好好看看下面的文字。Svhost.exe就是“Generic Service Host”,意思就是说,它是其他服务的主机!(请参考文萃11期的相关文章,有所有的服务的介绍)。如果你的Internet连接不工作了,很有可能是你禁止了一些必须的服务,比如如果你禁止了“DNS搜索”功能,那么当你在地址栏输入的时候,就不会连接上网,但是如果你输入IP地址,尽管还是可以上网,但是实际上你已经破坏了上网冲浪的关键进程!

mozilla.exe 这个是Mozilla浏览器的进程,大约占用了14MB左右甚至更多的内存空间,当然你可以从任务管理器中将其结束,但是如果你要使用这个浏览器的时候,它的第一次的启动速度就会变慢了。

msmsgs.exe 这是微软的Windows Messenger即时通信软件的进程,在Windows XP的家庭版和专业版里面绑定的。如果你还运行着Outlook和MSN Explorer等程序,该进程会在后台运行支持所有这些微软号称的很Cool的.NET警告等。

msn6.exe 这是微软在Windows XP里面绑定的MSN Explorer(MSN浏览器)进程,该进程需要msmsgs.exe事先运行。
Navapw32.exe 这是安装了NortonAntiVirus 2002软件后启动的进程,除非你不需要病毒检测功能了,否则不要结束这个进程,这个进程同时还承担着自动升级病毒定义库文件的功能和在系统任务栏显示一个小图标的功能。

point32.exe 这是安装了类似M$鼠标软件(Intellimouse等等)后启动的程序,在Windows XP里面内建了很多鼠标的新功能,所以,就没有必要在系统后台运行,既浪费1.1MB到1.6MB的内存,还要在任务栏占个地方!

promon.exe 这是Intel系列显卡安装的程序,在任务栏显示图标控制程序,占据大约656KB到1.1MB的内存。

smss.exe 它只有45KB的大小却占据着300KB到2MB的内存空间,这是一个Windows的核心进程之一,是Windows NT内核的会话管理程序。

svchost.exe 这实际上是一个服务(service),有时候你会经常在任务管理器里面看到好几个一样的该进程(system、network、user或者其他),在Windows XP里面,如果你结束了这个进程,那么系统就会在一分钟之内自动关闭,在Windows 2000中,该进程将显示为关键进程,禁止结束!

System IDLE Process 这是一个当没有任何程序或者进程对CPU发出请求的时候调用的普通进程,该进程不能被结束,如果它显示CPU占用率是“97%”,那就意味着只有3%的CPU进程被真正的程序占用着,如果你发现这个Idle Processes一直保持很低的数值(比如一直显示3%),那么肯定有一个应用程序一直在运行着,需要检查一下!taskmgr.exe这个进程挺有意思的(翻译这个的时候我乐了半天),如果你看到了这个进程在运行,呵呵,其实就是你看这个进程的任务管理器。它大约占用了3.2MB的内存,当你优化你的系统的时候,不要忘了把它也算进去。

TaskSwitch.exe 在Windows XP系统中安装了PowerToys后会出现此进程,按Alt+Tab键显示漂亮的切换图标,大约占用1.4MB到2MB的内存空间。

vptray.exe 这是Norton AV显示在任务栏的一个图标的进程,占用大约2.9MB左右的内存,如果我们从任务栏将这个图标移走,能够收回一些内存,但是实际上它还在后台运行着……

winlogon.exe 这个进程处理登录和注销任务,事实上,这个进程是必需的,它的大小和你登录的时间有关系,我曾亲眼看见这个进程占用空间的波动情况,一个是登录一个小时左右,内存在1.2MB到8.5MB之间波动;另一个是登录了40多天,内存在1.7MB到17MB之间波动。wowexec.exe当你运行一些老的应用程序(比如一些16位的程序)或者DOS控制台下运行DOS命令行程序,你就会在进程里面发现它。

抱歉,评论功能暂时关闭!