- UID
- 1828
- 积分
- 0
- 精华
- 贡献
-
- 威望
-
- 活跃度
-
- D豆
-
- 在线时间
- 小时
- 注册时间
- 2002-1-24
- 最后登录
- 1970-1-1
|
发表于 2005-2-25 20:44:10
|
显示全部楼层
转贴一篇文字
以下文字转自[B]ZOL硬件论坛[/B],我给排了一下版面,方便查看
下面是系统的进程列表
最基本的系统进程[/COLOR]
(这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行)
[B]smss.exe[/B] Session Manager
[B]csrss.exe[/B] 子系统服务器进程
[B]winlogon.exe[/B] 管理用户登录
[B]services.exe[/B] 包含很多系统服务
[B]lsass.exe[/B] 管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序。(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
[B]svchost.exe[/B] 包含很多系统服务
[B]SPOOLSV.EXE[/B] 将文件加载到内存中以便迟后打印。(系统服务)
[B]explorer.exe[/B] 资源管理器
[B]internat.exe[/B] 托盘区的拼音图标
附加的系统进程[/COLOR]
(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少)
[B]mstask.exe[/B] 允许程序在指定时间运行。(系统服务)
[B]regsvc.exe[/B] 允许远程注册表操作。(系统服务)
[B]winmgmt.exe[/B] 提供系统管理信息(系统服务)。
[B]inetinfo.exe[/B] 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
[B]tlntsvr.exe[/B] 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过Internet信息服务的管理单元管理Web和FTP服务。(系统服务)
[B]tftpd.exe[/B] 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
[B]termsrv.exe[/B] 提供多会话环境允许客户端设备访问虚拟的Windows2000Professional桌面会话以及运行在服务器上的基于Windows的程序。(系统服务)
[B]dns.exe[/B] 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到[/COLOR],上面的服务都对安全有害,如果不是必要的应该关掉
[B]tcpsvcs.exe[/B] 提供在PXE可远程启动客户计算机上远程安装Win2000XP的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo,
以及Quote of the Day。(系统服务)
ismserv.exe[/B] 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
[B]ups.exe[/B] 管理连接到计算机的不间断电源(UPS)。(系统服务)
[B]wins.exe[/B] 为注册和解析NetBIOS型名称的TCP/IP客户提供NetBIOS名称服务。(系统服务)
[B]llssrv.exe[/B] License Logging Service(system service)
[B]ntfrs.exe[/B] 在多个服务器间维护文件目录内容的文件同步。(系统服务)
[B]RsSub.exe[/B] 控制用来远程储存数据的媒体。(系统服务)
[B]locator.exe[/B] 管理 RPC 名称服务数据库。(系统服务)
[B]lserver.exe[/B] 注册客户端许可证。(系统服务)
[B]dfssvc.exe[/B] 管理分布于局域网或广域网的逻辑卷。(系统服务)
[B]clipsrv.exe[/B] 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
[B]msdtc.exe[/B] 并列事务,是分布于两个以上的数据库,消息队列,文件系统,
或其它事务保护资源管理器。(系统服务)
[B]faxsvc.exe[/B] 帮助您发送和接收传真。(系统服务)
[B]cisvc.exe[/B] Indexing Service(system service)
[B]dmadmin.exe[/B] 磁盘管理请求的系统管理服务。(系统服务)
[B]mnmsrvc.exe[/B] 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
[B]netdde.exe[/B] 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
[B]smlogsvc.exe[/B] 配置性能日志和警报。(系统服务)
[B]rsvp.exe[/B] 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和
本地通信控制安装功能。(系统服务)
[B]RsEng.exe[/B] 协调用来储存不常用数据的服务和管理工具。(系统服务)
[B]RsFsa.exe[/B] 管理远程储存的文件的操作。(系统服务)
[B]grovel.exe[/B] 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据
存储点,以节省磁盘空间。(系统服务)
[B]SCardSvr.exe[/B] 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
[B]snmp.exe[/B] 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
[B]snmptrap.exe[/B] 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到
运行在这台计算机上 SNMP 管理程序。(系统服务)
[B]UtilMan.exe[/B] 从一个窗口中启动和配置辅助工具。(系统服务)
[B]msiexec.exe[/B] 依据.MSI文件中包含的命令来安装、修复以及删除软件。(系统服务)
总结:
发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,
一眼就可以发现可疑进程,就象找一群熟悉人中的陌生人一样。 |
|