工大后院

 找回密码
 加入后院

扫一扫,访问微社区

QQ登录

只需一步,快速开始

搜索
查看: 2324|回复: 17

开机后的任务管理器

[复制链接]
发表于 2006-7-16 19:10 | 显示全部楼层 |阅读模式
为了开机快一点,我的电脑开机后进程很少,只有15个..

System Idle Process    Windows页面内存管理进程,该进程拥有0级优先。它作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的CPU占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

System   Microsoft Windows系统进程。

SMSS.EXE   Session Manager Subsystem,该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。它是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(挂起)。要注意:如果系统中出现了不只一个smss.exe进程,而且有的smss.exe路径是"%WINDIR%\SMSS.EXE",那就是中了TrojanClicker.Nogard.a病毒,这是一种Windows下的PE病毒,它采用VB6编写 ,是一个自动访问某站点的木马病毒。该病毒会在注册表中多处添加自己的启动项,还会修改系统文件WIN.INI,并在[WINDOWS]项中加入"RUN" = "%WINDIR%\SMSS.EXE"。手工清除时请先结束病毒进程smss.exe,再删除%WINDIR%下的smss.exe文件,然后清除它在注册表和WIN.INI文件中的相关项即可。

CSRSS.EXE   Client/Server Runtime Server Subsystem,客户端服务子系统,用以控制 Windows 图形相关子系统。正常情况下在 Windows NT/2000/XP/2003 系统中只有一个 CSRSS.EXE 进程,正常位于 System32 文件夹中,若以上系统中出现两个(其中一个位于 Windows 文件夹中),或在 Windows 9X/Me 系统中出现该进程,则是感染了 Trojan.Gutta 或 W32.Netsky.AB@mm 病毒。另外,目前新浪利用了系统漏洞传播的一个类似于病毒的小插件,它会产生名为 nmgamex.dll、sinaproc327.exe、csrss.exe 三个常驻文件,并且在系统启动项中自动加载,在桌面产生一个名为“新浪游戏总动园”的快捷方式,不仅如此,新浪还将 Nmgamex.dll 文件与系统启动文件 rundll32.exe 进行绑定,并且伪造系统文件 csrss.exe,产生一个同名的文件与系统绑定加载到系统启动项内,无法直接关闭系统进程后删除。手工清除方法:先先修改注册表,清除名为启动项:NMGameX.dll、csrss.exe,然后删除 System32\NMGameX.dll、System32\sinaproc327.exe 和 Windows\NMWizardA14.exe 三个文件,再修改 Windows 文件夹中的 csrss.exe 文件为任意一个文件名,从新启动计算机后删除修改过的 csrss.exe 文件。

WINLOGON.EXE  Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行,若路径是 C:\Windows 且不以 SYSTEM 用户运行,则是W32.Netsky.D@mm 蠕虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建 SMTP 引擎在受害者的计算机上,群发邮件进行传播。手工清除该病毒时先结束病毒进程 winlogon.exe,然后删除 C:\Windows 目录下的 winlogon.exe、winlogon.dll、winlogon_hook.dll 和 winlogonkey.dll 文件,再清除 AOL instant messenger 7.0 服务,位于注册表 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的 aol7.0 键。

services.exe 该进程是多个 Windows 系统服务的宿主。包括:1) Event Log,启用在事件查看器查看基于 Windows 的程序和组件颁发的事件日志消息,无法终止此服务。2) Plug and Play,使计算机在极少或没有用户输入的情况下能识别并适应硬件的更改,终止或禁用此服务会造成系统不稳定。

lsass.exe 该进程是多个 Windows 系统服务的宿主。包括:1) HTTP SSL,通过安全套接字层(SSL)实现 HTTP 服务的安全超文本传送协议(HTTPS)。2) IPSEC Services,提供 TCP/IP 网络上客户端和服务器之间端对端的安全,如果此服务被停用,网络上客户端和服务器之间的 TCP/IP 安全将不稳定。3) Kerberos Key Distribution Center,在域控制器上此服务启用用户使用 Kerberos 授权协议登录网络。如果此服务在域控制器上被停用,用户将无法登录网络。4) Net Logon,为用户和服务身份验证维护此计算机和域控制器之间的安全通道。如果此服务被停用,计算机可能无法验证用户和服务身份并且域控制器无法注册 DNS 记录。5) NT LM Security Support Provider,为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制。6) Protected Storage,保护敏感数据(如私钥)的存储,以便防止未授权的服务、过程或用户对其的非法访问。如果此服务被停用,保护性存储将不可用。7) Security Accounts Manager,此服务的启动通知其他服务安全帐户管理 (SAM) 准备好接收请求。禁用此服务将使系统中的其他服务接收不到 SAM 准备好的通知,从而导致这些服务启动不正确。此服务不应被禁用。

SVCHOST.EXE   Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的Windows\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。Windows 2000一般有2个Svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个Svchost.exe;而在windows XP中,则一般有4个以上的Svchost.exe服务进程;Windows 2003 server中则更多。Svchost.exe是一个系统的核心进程,并不是病毒进程。但由于Svchost.exe进程的特殊性,所以病毒也会千方百计的入侵Svchost.exe。通过察看Svchost.exe进程的执行路径可以确认是否中毒。如果您怀疑计算机有可能被病毒感染,Svchost.exe的服务出现异常的话通过搜索Svchost.exe文件就可以发现异常情况。一般只会在C:\Windows\System32目录下找到一个Svchost.exe程序,如果您在其他目录下发现Svchost.exe程序的话,那很可能就是中毒了。

EXPLORER.EXE  Windows 资源管理器,或是 Windows 图形界面外壳程序,是一个重要的系统进程。注意它的正常路径是 C:\Windows 目录,否则可能是 W32.Codered 或 W32.mydoom.b@mm 病毒。

CTFMON.EXE  Alternative User Input Services,控制Alternative User Input Text Processor (TIP) 和 Microsoft Office 语言条。Ctfmon.exe 提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

MDM.EXE   Machine Debug Manager,支持对 Visual Studio 和脚本调试器进行本地和远程调试。如果该服务停止,调试器将不能正常工作。该进程属 Windows 系统服务。
任务管理器进程.jpg
发表于 2006-7-16 20:11 | 显示全部楼层
我上网搜索时老是不行啊.只是QQ可以上
所以老是要重启啊
怎么回事????
今天宿舍四台机三台机有问题啊
晕死了
回复

使用道具 举报

发表于 2006-7-16 21:10 | 显示全部楼层
原帖由 ujff 于 2006-7-16 20:11 发表
我上网搜索时老是不行啊.只是QQ可以上
所以老是要重启啊
怎么回事????
今天宿舍四台机三台机有问题啊
晕死了

能上QQ但不能上网问题精解
一、感染了病毒所致

  这种情况往往表现在打开IE时,在IE界面的左下框里提示:正在打开网页,但老半天没响应。在任务管理器里查看进程,
(进入方法,把鼠标放在任务栏上,按右键—任务管理器—进程)看看CPU的占用率如何,如果是100%,可以肯定,是感染了
病毒,这时你想运行其他程序简直就是受罪。这就要查查是哪个进程贪婪地占用了CPU资源。

  找到后,最好把名称记录下来,然后点击结束,如果不能结束,则要启动到安全模式下把该东东删除,还要进入注册表里,
(方法:开始—运行,输入regedit)在注册表对话框里,点编辑—查找,输入那个程序名,找到后,点鼠标右键删除,然后再
进行几次的搜索,往往能彻底删除干净。

  有很多的病毒,杀毒软件无能为力时,唯一的方法就是手动删除。

  二、与设置代理服务器有关

  有些筒子,出于某些方面考虑,在浏览器里设置了代理服务器(控制面板--Internet选项—连接—局域网设置—为LAN使用
代理服务器),设置代理服务器是不影响QQ联网的,因为QQ用的是4000端口,而访问互联网使用的是80或8080端口。这就是很多
的筒子们不明白为什么QQ能上,而网页不能打开的原因。而代理服务器一般不是很稳定,有时侯能上,有时候不能上。如果有这
样设置的,请把代理取消就可以了。

  三、DNS服务器解释出错

  所谓DNS,即域名服务器(Domain Name Server),它把域名转换成计算机能够识别的IP地址,如深圳之窗www.sz.net.cn)对
应的IP地址是219.133.46.54,深圳热线www.szonline.net)对应的IP地址是202.96.154.6。如果DNS服务器出错,则无法进行域
名解释,自然不能上网了。
  如果是这种情况,有时候是网络服务接入商即ISP的问题,可打电话咨询ISP;有时候则是路由器或网卡的问题,无法与ISP的
DNS服务连接。

  这种情况的话,可把路由器关一会再开,或者重新设置路由器。或者是网卡无法自动搜寻到DNS的服务器地址,可以尝试用指
定的DNS服务器地址。在网络的属性里进行,(控制面板—网络和拔号连接—本地连接—右键属性—TCP/IP协议—属性—使用下面
的DNS服务器地址)。不同的ISP有不同的DNS地址,如电信常用的是202.96.134.133(主用) 202.96.128.68(备用)。

  更新网卡的驱动程序或更换网卡也不失为一个思路。

  四、系统文件丢失导致IE不能正常启动

  这种现象颇为常见,由于:

  1、系统的不稳定 表现为死机频繁、经常莫名重启、非法关机造成系统文件丢失;

  2、软硬件的冲突 常表现为安装了某些程序引起网卡驱动的冲突或与IE的冲突。自从INTEL推出超线程CPU后,有一个突出的问
题是XP SP1下的IE6与超线程产生冲突;

  3、病毒的侵扰 导致系统文件损坏或丢失。

  如果是第一种情况,可尝试修复系统,2K或XP系统下,放入原安装光盘(注意:一定要原安装光盘),在开始—运行里输入
sfc /scanow,按回车。98的系统也可以用sfc命令进行检查。

  如果是第二种情况,可以把最近安装的硬件或程序卸载,2K或XP的系统可以在机器启动后,长按F8,进入启动菜单,选择“最
后一次正确的配置”,若是XP系统,还可以利用系统的还原功能,一般能很快解决问题。

  如果是XP的系统因超线程CPU的原因,可以在BIOS里禁用超线程,或升级到SP2。(当然,XP如何升级SP2涉及到很多知识及要注
意的问题,在此限于篇幅不再详述)。这种情况下,QQ里自带的TT浏览器一般能正常浏览,可改用一试。

  如果是第三种情况,则要对系统盘进行全面的查杀病毒。

  还有一种现象也需特别留意:就是能打开网站的首页,但不能打开二级链接,如果是这样,处理的方法是重新注册如下的DLL文件:

  在开始—运行里输入:
  regsvr32 Shdocvw.dll
  regsvr32 Shell32.dll (注意这个命令,先不用输)
  regsvr32 Oleaut32.dll
  regsvr32 Actxprxy.dll
  regsvr32 Mshtml.dll
  regsvr32 Urlmon.dll
  regsvr32 Msjava.dll
  regsvr32 Browseui.dll

  注意:每输入一条,按回车。第二个命令可以先不用输,输完这些命令后重新启动windows,如果发现无效,再重新输入一遍,这
次输入第二个命令。

  五、IE损坏

  以上方法若果都不奏效,有可能是IE的内核损坏,虽经系统修复,亦无法弥补,那么重装IE就是最好的方法了。

  如果是98或2K系统,IE的版本若是5.0,建议升级到6.0。

  98的系统如果已经升级安装了6.0,那么在控制面板里点击添加/删除程序,将会弹出一个修复对话框,选择默认的修复,重新启动
即可。

  如果是2K+IE6.0或XP(自带的IE就是6.0的)的系统,重新IE有点麻烦,有两种方法:
  1、打开注册表,展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{ 89820200-ECBD-11cf-8B85
-00AA005B4383 },将IsInstalled的DWORD的值改为0即可;
  2、放入XP安装光盘,在开始—运行里输入“rundll32.exe setupapi,InstallHinfSection DefaultInstall 132%windir%\Inf\ie.inf”

  注:重装IE并不一定就能解决问题,仅是一个处理问题的思路而已。

评分

1

查看全部评分

回复

使用道具 举报

发表于 2006-7-17 10:51 | 显示全部楼层
楼主一直裸奔么?
回复

使用道具 举报

发表于 2006-7-17 11:01 | 显示全部楼层
楼主忘了说如果发现了多余进程,应该怎样不让其再开机时运行。
回复

使用道具 举报

发表于 2006-7-17 11:44 | 显示全部楼层
楼猪明显在节约内存。。。


可能要去组策略gpedit.msc或服务里禁服务吧
回复

使用道具 举报

 楼主| 发表于 2006-7-17 17:12 | 显示全部楼层
我的开机启动项里只有ctfmon,
服务也关了一些..
还有,
关闭华生医生
清除预读文件
关闭媒体预览
启动故障调试关闭
关闭系统还原
回复

使用道具 举报

发表于 2006-7-18 09:55 | 显示全部楼层
晕。。。。。。。。。。。。站在站着楼主那样做了

开机发现更慢了。。。。。。。。。。。而且网络不稳定
回复

使用道具 举报

发表于 2006-7-18 09:56 | 显示全部楼层
而且,可以连上网,但是开不了网页
回复

使用道具 举报

发表于 2006-7-18 12:41 | 显示全部楼层
不是吧.看来你关错东西了啊.看清楚些,或者是谁漏做了写什么.
回复

使用道具 举报

 楼主| 发表于 2006-7-18 23:24 | 显示全部楼层
原帖由 smallpig 于 2006-7-18 09:55 发表
晕。。。。。。。。。。。。站在站着楼主那样做了

开机发现更慢了。。。。。。。。。。。而且网络不稳定

不是吧..:kiss::kiss:
你关了什么??
回复

使用道具 举报

发表于 2006-7-19 19:44 | 显示全部楼层
原帖由 游魂 于 2006-7-18 23:24 发表

不是吧..:kiss::kiss:
你关了什么??


我知道就不会慢了。。。。。。。。。。哭死
回复

使用道具 举报

发表于 2006-7-19 19:50 | 显示全部楼层
内存大大的走过
回复

使用道具 举报

发表于 2006-7-23 23:52 | 显示全部楼层
原帖由 游魂 于 2006-7-17 17:12 发表
我的开机启动项里只有ctfmon,
服务也关了一些..
还有,
关闭华生医生
清除预读文件
关闭媒体预览
启动故障调试关闭
关闭系统还原


同意。
回复

使用道具 举报

发表于 2006-7-28 14:41 | 显示全部楼层
我有27个~!!
回复

使用道具 举报

发表于 2006-7-28 15:36 | 显示全部楼层
发觉机慢了才去看进程,发现可疑进程才打开杀毒软件,升级、杀毒。[Done]
回复

使用道具 举报

发表于 2006-7-28 19:10 | 显示全部楼层
好久没用过杀毒软件了...
回复

使用道具 举报

发表于 2006-7-30 09:20 | 显示全部楼层
原帖由 jinry 于 2006-7-28 19:10 发表
好久没用过杀毒软件了...

哎。杀毒软件一年都无几次用。宜家系网镖葛时代啊。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 加入后院

本版积分规则

QQ|Archiver|手机版|小黑屋|广告业务Q|工大后院 ( 粤ICP备10013660号 )

GMT+8, 2025-5-18 09:29

Powered by Discuz! X3.5

Copyright © 2001-2024 Tencent Cloud.

快速回复 返回顶部 返回列表