explorer进程.docVIP

  1. 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
explorer进程

explorer进程 Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏, 桌面和文件管理(桌面程序加载项)。 wscntfy进程 wscntfy.exe是Windows安全相关策略的一部分。这个程序对你系统的正常运行是非常重要的(自动更新加 载项)。 cifmon进程 ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语 言条(输入法进加载项)。 realsched进程 Real自动加载的realsched.exe进程项。 VTTimer进程 VTTimer.exe是VIA芯片显卡相关程序,用于显卡诊断和功能设置。 VTTrayp进程 VTtrayp.exe是S3公司显示卡相关程序,用于硬件设备配置。 taskmgr进程 这个就是进程调用程序的加载项。 wdfmgr进程 wdfmgr.exe是微软Microsoft Windows media player 10播放器的一部分。该进程用于减少兼容性问题。 svchost进程 svchost.exe是nt核心系统的非常重要的进程,对于2000、xp来说,不可或缺 alg进程 alg.exe是微软windows操作系统自带的程序。它用于处理微软windows网络连接共享和网络连接防火墙。 这个程序对你系统的正常运行是非常重要的。 smss进程 smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个 程序对你系统的正常运行是非常重要的。 csrss进程 csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的 正常运行是非常重要的。 lsass进程 lsass.exe是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进 程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进 入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目 录远程堆栈溢出漏洞,正是利用LDAP 3有哪些信誉好的足球投注网站请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过 1000个AND的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启 动。 services进程 Windows Service Controller,管理Windows服务。大多数的系统核心模式进程是作为系统进程在运行。 打开管理工具中的服务,可以看到有很多服务都是在调用service.exe。正常的services.exe应位于% System%文件夹中,如果在%Windir%\Connection Wizard\Status中发现services.exe和csrss.exe、 smss.exe的话,则是中了Worm_Sober.N蠕虫病毒。 spoolsv进程 spoolsv是Windows打印任务控制程序,用以打印机就绪。(如果目前你没有自己的打印机而且不想用这台 计算机打印资料,可以在“我的电脑”右键“管理”里的“服务”项目中找到“Print Spooler(将文件 加载到内存中以便迟后打印。)”找到,停止并且禁用就可以了。) 因为每台电脑的硬软件不同,这里其它程序就不多说了。 这些进程也不一定是系统的,只能说是系统运行要用的进程,因为在这里所提及的很多进程的安全等级 以(0-5)的等级划分,多数是为0的,所以很有可能存在被病毒或是木马所利用该进程做隐蔽,其中比较明 显的症状是lsass、csrss等system账户的进程,却是被自己命名的系统用户名或administrator调用,比 较常的有冲击波病毒、Win32.Ladex.a木马,此类病毒常以一个大约48KB的应用程序来感染系统的,常以 网络、数据传输工具(MP3,U盘等)或是聊天工具的传播,只要一点击这个应用程序电脑就中招了。   【Csrss】:这是Windows的核心部份之一,全称为Client Server Process。我们不能结束该进程。这个只有4K的进程经常消耗3MB到6MB左右的内存,建议不要修改此进程,让它运行好了。 【Ctfmon】:这是安装了WinXP(尤其是安装ofice XP)后,在桌面右下角显示的“语言栏”,如果不希望它出现,可通过下面的步骤取消:双击“控制面板”,“区域和语言设置”,单击“语言”标签,单击“详细信息”

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档