WindowsXP 进程分析
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。
常见错误: N/A
是否为系统进程: 是
alg - alg.exe - 进程信息
进程文件: alg or alg.exe
进程名称: 应用层网关服务
描述: 这是一个应用层网关服务用于网络共享。
常见错误: N/A
是否为系统进程: 是
csrss - csrss.exe - 进程信息
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 客户端服务子系统,用以控制Windows图形相关子系统。
常见错误: N/A
是否为系统进程: 是
ddhelp - ddhelp.exe - 进程信息
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
常见错误: N/A
是否为系统进程: 是
dllhost - dllhost.exe - 进程信息
进程文件: dllhost or dllhost.exe
进程名称: DCOM DLL Host进程
描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
常见错误: N/A
是否为系统进程: 是
explorer - explorer.exe - 进程信息
进程文件: explorer or explorer.exe
进程名称: 程序管理
描述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开
始菜单、任务栏,桌面和文件管理。【资源管理器】
常见错误: N/A
是否为系统进程: 是
inetinfo - inetinfo.exe - 进程信息
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调
试除错。【msftpsvc,w3svc,iisadmn】
常见错误: N/A
是否为系统进程: 是
internat - internat.exe - 进程信息
进程文件: internat or internat.exe
进程名称: Input Locales
描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。【托盘区的拼音图
标】
常见错误: N/A
是否为系统进程: 是
kernel32 - kernel32.dll - 进程信息
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源。
常见错误: N/A
是否为系统进程: 是
lsass - lsass.exe - 进程信息
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。管理 ip 安全策略以及启动
isakmp/oakley (ike) 和 ip 安全驱动程序。
常见错误: N/A
是否为系统进程: 是
mdm - mdm.exe - 进程信息
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor
脚本编辑器。
常见错误: N/A
是否为系统进程: 是
mmtask - mmtask.tsk - 进程信息
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
常见错误: N/A
是否为系统进程: 是
mprexe - mprexe.exe - 进程信息
进程文件: mprexe or mprexe.exe
进程名称: Windows路由进程
描述: Windows路由进程包括向适当的网络部分发出网络请求。
常见错误: N/A
是否为系统进程: 是
msgsrv32 - msgsrv32.exe - 进程信息
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows信使服务
描述: Windows信使服务调用Windows驱动和程序管理在启动。
常见错误: N/A
是否为系统进程: 是
mstask - mstask.exe - 进程信息
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。【允许程序在
指定时间运行。】
常见错误: N/A
是否为系统进程: 是
regsvc - regsvc.exe - 进程信息
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表。【允许远程注册表操作。(系统服务
)->remoteregister】
常见错误: N/A
是否为系统进程: 是
rpcss - rpcss.exe - 进程信息
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服
务提供者。
常见错误: N/A
是否为系统进程: 是
services - services.exe - 进程信息
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。包含很多系统服务
常见错误: N/A
是否为系统进程: 是
smss - smss.exe - 进程信息
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调
用Win32壳子系统和运行在Windows登陆过程。
常见错误: N/A
是否为系统进程: 是
snmp - snmp.exe - 进程信息
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。【包含
代理程序可以监视网络设备的活动并且向网络控制台工作站汇报】
常见错误: N/A
是否为系统进程: 是
spool32 - spool32.exe - 进程信息
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪。
常见错误: N/A
是否为系统进程: 是
spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。【将文件加载到内存中以便迟后打印。
】
常见错误: N/A
是否为系统进程: 是
stisvc - stisvc.exe - 进程信息
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。
常见错误: N/A
是否为系统进程: 是
svchost - svchost.exe - 进程信息
进程文件: svchost or svchost.exe
进程名称: Service Host Process
描述: Service Host Process是一个标准的动态连接库主机处理服务。【windows 2000/xp
的文件保护系统】
常见错误: N/A
是否为系统进程: 是
system - system - 进程信息
进程文件: system or system
进程名称: Windows System Process
描述: Microsoft Windows系统进程。
常见错误: N/A
是否为系统进程: 是
taskmon - taskmon.exe - 进程信息
进程文件: taskmon or taskmon.exe
进程名称: Windows Task Optimizer
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来
整理优化硬盘。
常见错误: N/A
是否为系统进程: 是
tcpsvcs - tcpsvcs.exe - 进程信息
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。【提供在 pxe
可远程启动客户计算机上远程安装 windows 2000 professional 的能力】
常见错误: N/A
是否为系统进程: 是
winlogon - winlogon.exe - 进程信息
进程文件: winlogon or winlogon.exe
进程名称: Windows Logon Process
描述: Windows NT管理用户登陆程序。
常见错误: N/A
是否为系统进程: 是
winmgmt - winmgmt.exe - 进程信息
进程文件: winmgmt or winmgmt.exe
进程名称: Windows Management Service
描述: Windows Management Service透过Windows Management Instrumentation data (WMI)
技术处理来自应用客户端的请求。【提供系统管理信息(系统服务)。】
常见错误: N/A
是否为系统进程: 是
absr - absr.exe - 进程信息
进程文件: absr or absr.exe
进程名称: Backdoor.Autoupder Virus
描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。
常见错误: N/A
是否为系统进程: 否
acrobat - acrobat.exe - 进程信息
进程文件: acrobat or acrobat.exe
进程名称: Adobe Acrobat
描述: Acrobat Writer用于创建PDF文档。
常见错误: N/A
是否为系统进程: 否
acrord32 - acrord32.exe - 进程信息
进程文件: acrord32 or acrord32.exe
进程名称: Acrobat Reader
描述: Acrobat Reader是一个用于阅读PDF文档的软件。
常见错误: N/A
是否为系统进程: 否
agentsvr - agentsvr.exe - 进程信息
进程文件: agentsvr or agentsvr.exe
进程名称: OLE automation server
描述: OLE Automation Server是Microsoft Agent的一部分。
常见错误: N/A
是否为系统进程: 否
aim - aim.exe - 进程信息
进程文件: aim or aim.exe
进程名称: AOL Instant Messenger
描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。
常见错误: N/A
是否为系统进程: 否
airsvcu - airsvcu.exe - 进程信息
进程文件: airsvcu or airsvcu.exe
进程名称: Microsoft Media Manager
描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体
管理启动时运行的进程。它可以在控制面板被禁用。
常见错误: N/A
是否为系统进程: 否
alogserv - alogserv.exe - 进程信息
进程文件: alogserv or alogserv.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
常见错误: N/A
是否为系统进程: 否
avconsol - avconsol.exe - 进程信息
进程文件: avconsol or avconsol.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
常见错误: N/A
是否为系统进程: 否
avsynmgr - avsynmgr.exe - 进程信息
进程文件: avsynmgr or avsynmgr.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
常见错误: N/A
是否为系统进程: 否
backWeb - backWeb.exe - 进程信息
进程文件: backWeb or backWeb.exe
进程名称: Backweb Adware
描述: Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序
)来自Backweb Technologies。
常见错误: N/A
是否为系统进程: 否
bcb - bcb.exe - 进程信息
进程文件: bcb or bcb.exe
进程名称: Borland C++ Builder
描述: Borland C++ Builder
常见错误: N/A
是否为系统进程: 否
calc - calc.exe - 进程信息
进程文件: calc or calc.exe
进程名称: Calculator
描述: Microsoft Windows计算器程序
常见错误: N/A
是否为系统进程: 否
ccapp - ccapp.exe - 进程信息
进程文件: ccapp or ccapp.exe
进程名称: Symantec Common Client
描述: Symantec公用应用客户端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。
常见错误: N/A
是否为系统进程: 否
cdplayer - cdplayer.exe - 进程信息
进程文件: cdplayer or cdplayer.exe
进程名称: CD Player
描述: Microsoft Windows包含的CD播放器
常见错误: N/A
是否为系统进程: 否
charmap - charmap.exe - 进程信息
进程文件: charmap or charmap.exe
进程名称: Windows Character Map
描述: Windows字符映射表用来帮助你寻找不常见的字符。
常见错误: N/A
是否为系统进程: 否
cidaemon - cidaemon.exe - 进程信息
进程文件: cidaemon or cidaemon.exe
进程名称: Microsoft Indexing Service
描述: 在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。
常见错误: N/A
是否为系统进程: 否
cisvc - cisvc.exe - 进程信息
进程文件: cisvc or cisvc.exe
进程名称: Microsoft Index Service Helper
描述: Microsoft Index Service Helper监视Microsoft Indexing Service (cidaemon.exe) 的内存占用情况,如果cidaemon.exe内存使用超过了40M,则自动重新启动该进程。【索引服务】
常见错误: N/A
是否为系统进程: 否
cmd - cmd.exe - 进程信息
进程文件: cmd or cmd.exe
进程名称: Windows Command Prompt
描述: Windows控制台程序。不像旧的command.com,cmd.exe是一个32位的命令行使用在WinNT/2000/XP。
常见错误: N/A
是否为系统进程: 否
cmesys - cmesys.exe - 进程信息
进程文件: cmesys or cmesys.exe
进程名称: Gator GAIN Adware
描述: Gator GAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。
常见错误: N/A
是否为系统进程: 否
ctfmon - ctfmon.exe - 进程信息
进程文件: ctfmon or ctfmon.exe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。
常见错误: N/A
是否为系统进程: 否
ctsvccda - ctsvccda.exe - 进程信息
进程文件: ctsvccda or ctsvccda.exe
进程名称: Create CD-ROM Services
描述: 在Win9X创建CD-ROM访问服务。
常见错误: N/A
是否为系统进程: 否
cutftp - cutftp.exe - 进程信息
进程文件: cutftp or cutftp.exe
进程名称: CuteFTP
描述: CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。
常见错误: N/A
是否为系统进程: 否
defwatch - defwatch.exe - 进程信息
进程文件: defwatch or defwatch.exe
进程名称: Norton AntiVirus
描述: Norton Anti-Virus扫描你的文件和email以检查病毒。
常见错误: N/A
是否为系统进程: 否
devldr32 - devldr32.exe - 进程信息
进程文件: devldr32 or devldr32.exe
进程名称: Create Device Loader
描述: Creative Device Loader属于Create Soundblaster驱动。
常见错误: N/A
是否为系统进程: 否
directcd - directcd.exe - 进程信息
进程文件: directcd or directcd.exe
进程名称: Adaptec DirectCD
描述: Adaptec DirectCD是一个用文件管理器式的界面,烧录文件到光盘的软件。
常见错误: N/A
是否为系统进程: 否
dreamweaver - dreamweaver.exe - 进程信息
进程文件: dreamweaver or dreamweaver.exe
进程名称: Macromedia DreamWeaver
描述: Macromedia DreamWeaver是一个HTML编辑器用于创建站点和其它类别的HTML文档。
常见错误: N/A
是否为系统进程: 否
em_exec - em_exec.exe - 进程信息
进程文件: em_exec or em_exec.exe
进程名称: Logitech Mouse Settings
描述: 这是Logitech MouseWare状态栏图标的进程,用于用户访问控制鼠标属性和察
看MouseWare帮助。
常见错误: N/A
是否为系统进程: 否
excel - excel.exe - 进程信息
进程文件: excel or excel.exe
进程名称: Microsoft Excel
描述: Microsoft Excel是一个电子表格程序包括在Microsoft Office中。
常见错误: N/A
是否为系统进程: 否
findfast - findfast.exe - 进程信息
进程文件: findfast or findfast.exe
进程名称: Microsoft Office Indexing
描述: Microsoft Office索引程序,用于提高Microsoft Office索引Office文档的速度。
常见错误: N/A
是否为系统进程: 否
frontpage - frontpage.exe - 进程信息
进程文件: frontpage or frontpage.exe
进程名称: Microsoft FrontPage
描述: Microsoft FrontPage是一个HTML编辑器用于创建站点和其它类别的HTML文档。
常见错误: N/A
是否为系统进程: 否
gmt - gmt.exe - 进程信息
进程文件: gmt or gmt.exe
进程名称: Gator Spyware Component
描述: Gator Spyware是一个广告插件,随Gator安装和启动。
常见错误: N/A
是否为系统进程: 否
hh - hh.exe - 进程信息
进程文件: hh or hh.exe
进程名称: Gator Windows Help
描述: Windows Help程序用以打开帮助文件和文档,包括在很多Windows程序中。
常见错误: N/A
是否为系统进程: 否
hidserv - hidserv.exe - 进程信息
进程文件: hidserv or hidserv.exe
进程名称: Microsoft Human Interface Device Audio Service
描述: 后台服务,用来支持USB音效部件和USB多媒体键盘。
常见错误: N/A
是否为系统进程: 否
icq - icq.exe - 进程信息
进程文件: icq or icq.exe
进程名称: ICQ
描述: ICQ是一个在线聊天和即时通讯客户端。
常见错误: N/A
是否为系统进程: 否
iexplore - iexplore.exe - 进程信息
进程文件: iexplore or iexplore.exe
进程名称: Internet Explorer
描述: Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。
常见错误: N/A
是否为系统进程: 否
irmon - irmon.exe - 进程信息
进程文件: irmon or irmon.exe
进程名称: Windows Infrared Port Monitor
描述: Windows IRMon进程用以监视红外线端口设备。
常见错误: N/A
是否为系统进程: 否
kodakimage - kodakimage.exe - 进程信息
进程文件: kodakimage or kodakimage.exe
进程名称: Imaging
描述: Kodak Imaging是一个图片察看软件。包括在Windows,用以打开图像文件。
常见错误: N/A
是否为系统进程: 否
loadqm - loadqm.exe - 进程信息
进程文件: loadqm or loadqm.exe
进程名称: MSN Queue Manager Loader
描述: MSN Queue Manager Loader被随着MSN Explorer和MSN Messenger安装。他在一些时候
会占用很多系统资源。
常见错误: N/A
是否为系统进程: 否
转载于:https://www.cnblogs.com/netgarden/archive/2007/01/26/631232.html
WindowsXP 进程分析相关推荐
- Android6.0源码分析—— Zygote进程分析(补充)
原文地址: http://blog.csdn.net/a34140974/article/details/50915307 此博文为<Android5.0源码分析-- Zygote进程分析> ...
- Android5.0源码分析—— Zygote进程分析
1 Zygote简介 Android的应用程序一般都是由Java语言编写而成的,这样的应用程序需要运行在独自的Dalvik虚拟机之上(当然,5.0好像默认了ART了).但是,如果在每一个进程 ...
- android6.0源码分析之Zygote进程分析
在android6.0源码分析之Runtime的初始化一文中,对Zygote进程的初期的Runtime初始化过程进行了分析,在Runtime启动结束后,会对Zygote进程进行初始化,其它Java进程 ...
- linux migrations病毒守付进程分析
首先看main函数 进入background()函数 相当于fork了新的进程,然后父进程退出,由子进程来执行 进入checkmsgger()函数 先检查是否存在/etc/httpdz文件,这是个后门 ...
- 进程分析命令(持续更新中)
一.查看当前Java虚拟机所有进程:jps 二. 查看整个JVM内存状态 : jmap -heap [pid] 三.查看JVM堆中对象详细占用情况:jmap -histo [pid] 四.导出整个JV ...
- linux shell 脚本 父子进程 等待子进程,SHELL父子进程分析
导言 本节将就shell交互(脚本执行)过程中涉及子进程(subprocess)以及子SHELL(subshell)的部分,配以实例,进行说明.将详细讨论如下问题:subprocess和subshel ...
- Linux进程列表巧用,Linux下的进程分析–PS
当我们在 下要对进程进行监测和控制时,首先必须要了解当前进程的情况,也就是需要查看当前进程,ps 就是最基本进程查看 .今天小编就来带领大家一起学习 下分析进程的命令--PS. 1. ps是什么? 要 ...
- Linux僵尸进程分析清除
最近因经常被挖矿病毒植入,实际是通过redis暴力破解密码,提权,植入crontab任务.在上一篇中,记录了解决办法.目前不被植入,cpu不再是100%.今天查看,发现一个僵尸进程. [腾讯云]您好, ...
- 旅游行业数字化进程分析——2023年元旦与春节,旅游市场开启复苏模式,跨省游热度上升
2022年12月7日,国务院联防联控机制综合组发布<关于进一步优化落实新冠肺炎疫情防控措施的通知>,对新冠肺炎采取更加精准有效的防控管理:12月26日,国家卫生健康委员会发布公告,将&qu ...
最新文章
- mysql编码是乱码_mysql中文乱码 常见编码问题解决方法分享
- (自兴人工智能)python字符串
- 宇宙第一 IDE Visual Studio 2019 正式发布
- 方差分析中怎么看有无显著性影响_用R语言做单因素方差分析及多重比较
- 电话聊天狂人 (25 分)【简便解法】
- 使用 typescript ,提升 vue 项目的开发体验(1)
- 全国计算机等级考试题库二级C操作题100套(第42套)
- Python 并行分布式框架 Celery
- Golang入门(1):安装与配置环境变量的意义
- 【英语学习】【WOTD】intoxicate 释义/词源/示例
- 【翻译】在Ext JS 6通用应用程序中使用既共享又特定于视图的代码
- NAME:WRECK 漏洞影响近亿台物联网设备
- 修改对象的某个属性的值_如何理解Python中的面向对象编程?
- 利用THINKPHP框架开发的自定义表单及数据字典模板
- macOS Catalina 10.15.7 ISO/CDR 虚拟机镜像下载
- LabVIEW基于Kvaser USBcan的UDS烧录Hex文件
- 百度校招社招-知识图谱部门直推 机会多多
- 顶级区块链开发人员工具:涉及框架、IDE、安全工具、测试网络、区块链预言机和节点服务
- 2020计算机二级office大纲,2020计算机二级考试MS OFFICE 考试内容大纲.doc
- <Navigate>与useNavigate()
热门文章
- Python中的文件对比(difflib文件对比、Linux文件对比)
- rainmeter皮肤_关于雨滴桌面(rainmeter)中无界大神的仿WMP外星人播放器修改方案...
- GNN上用到的Tasks,Dataset and Benchmark
- BB:以太坊通胀提升至每天2.6万枚ETH
- SAP License:SAP系统License查看申请及导入
- 二十三种设计模式[6] - 适配器模式(Adapter Pattern)
- week one(1)—What is machine learning?
- MySQL数据库“局部”乱码
- java知识总结-25
- [BZOJ3772]精神污染