defwatch

时间:2024-07-08 20:03:15编辑:笔记君

进程管理的问题。

1.Csrss.exe——这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境---不用删除!
2.wdfmgr.exe是安装wmp10+后自动向系统添加的一个服务: 服务名称:windows user mode driver framework 描述:启用 windows 用户模式驱动程序。 执行文件路径:c:\\windows\\system32\\wdfmgr.exe 控制面板-管理工具-服务-windows user mode driver framework-已禁用 禁用此服务对系统没有任何影响。
3.WinLogon.exe是系统登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的。注意:winlogon.exe也可能是W32.Netsky.D@mm蠕虫病毒。该病毒通过Email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。
4.(这个颇有争议)conime.exe是BFGhost 1.0远程控制后门程序的一部分。这个后门程序能够运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。
5.这个是输入法的进程.

可以去掉.
6.lsass - lsass.exe - 进程信息

进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。
7.services.EXE是系统的关键进程。是启动的服务进程,不能关闭!
8.spoolsv.exe windows打印控制程序
9.explorer.exe 这是“我的电脑”显示桌面所有程序用的(也可以说是资源管理器了)
回答完毕,希望你能满意

系统进程的问题

我把WINXP的服务给你列出来,你参照下,希望对你有帮助~!

Alerter:服务名:“Alerter”。进程名:“services.exe”。
介绍:该服务是当系统发生故障的时候向管理员发送警报的。如果你的电脑处于局域网中,并且你们的局域网中有网管(老师或者同学也可以),那么你就可以将其设置为“手动”或者“已禁用”。
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Application Layer Gateway Service:服务名:“ALG”。进程名:“alg.exe”。
介绍:该服务是为Internet共享和防火墙的第三方插件提供支持,如果你已经使用了WinXP自带的共享和防火墙,那么,这个服务必须启用,并且将占用你大约1.5兆的内存。
默认配置:“手动”。安全配置:“手动”。共享配置:“自动”。游戏配置:“已禁用”。

Application Management:服务名:“AppMgmt”。进程名:“svchost.exe”。
介绍:该服务按照名称翻译来说是:“应用程序管理”。因为Win2k/XP引入了一种基于msi文件格式的软件管理方案(注:msi文件是应用程序安装信息程序包文件),它除了管理软件的安装和删除外,还可以使用它来修改或者修复现有的应用程序,监视文件复原并通过排除基本故障等等。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“手动”。

Automatic Update:服务名:“wuauserv”。进程名:“svchost.exe”。
介绍:这个就不用介绍了吧,但是还是要注意,不管是手动升级还是系统的自动升级,都需要“Background Intelligenr Transfer Service”和“System Event Notification”这两个服务的支持。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。

Background Intelligent Transfer Service:服务名:“BITS”。进程名:“svchost.exe”。
介绍:该服务是通过Http1.1服务器来实现一步传输数据,也就是利用闲置网络宽带在后台传输文件,Windows Update要用到这个服务来实现升级数据断点续传的功能。另外,在使用MSN Explorer、Messenger、WMP或者某些.NET功能的时候,这些东西的自动更新也会用到这个服务。
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

ClipBook:服务名:“ClipSrv”。进程名:“clipsrv.exe”。
介绍:该服务是通过“Network DDE”和“Network DDE DSDM”提供的网络动态数据交换服务,查阅远程电脑中的剪贴薄,即使你的电脑在局域网中,为了安全起见,我还是建议你将其设置为“手动”,而对于没有局域网或者根本没有网络的人(当然,没有网络也就看不到这篇文章)来说,就完全可以设置为“已禁用”。这样还可以节约大约1.3兆的内存。
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

COM+ Event System:服务名:“EventSystem”。进程名:“svchost.exe”。
介绍:十分抱歉,我还不知道这个服务会用到那个程序上面。但是,如果禁用它,在事件日志中会报告服务运行失败。如果改成“手动”,系统会自动且强行的启动它。没有办法,希望有网友看了本文之后找找相关的介绍,并告知在下,让我来进一步完善本文,先谢谢了。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。

COM+ System Application:服务名:“COMSysApp”。进程名:“dllhost.exe”。
介绍:该服务是为那些使用了COM+的程序提供的支持,同时,系统日志也需要它才能运行,因此,我建议大家将其设置为“手动”。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。

Computer Browser:服务名:“Browser”。进程名:“svchost.exe”。
介绍:该服务是维护“网上邻居”中计算机的最新列表,“网上邻居”显示的内容正式由它而来。包括基于Windows的域、工作组和计算机,还有其他NetBIOS协议的网络设备。如果你在“网上邻居”看不到其他的电脑,很可能就是这个服务没有启动。
默认配置:“自动”。安全配置:“已禁用”。共享配置:“自动”。游戏配置:“已禁用”。

Cryptographic Services:服务名:“CryptSvc”。进程名:“svchost.exe”。
介绍:该服务主要是用来确认Windows文件签名的,如果将它禁用,你会经常遇到报告驱动程序未被微软鉴定的警报框。同时,WindowsUpdate、升级SP1(或者SP2)、DX9.0、WMP和一些.NET的应用程序使用的时候,这个服务必须处于运行状态。该服务大约占用1.9兆的内存。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。

DHCP Client:服务名:“Dhcp”。进程名:“svchost.exe”。
介绍:该服务的全称是——Dynamic Host Configuration Protocol(即:动态主机配置协议),我之所以要写这个服务的全称是因为这个服务在网络中使用得相当普遍。我们的IP自动分配就靠它。这个我想就不用多介绍了吧!大多数人都知道的。
默认配置:“自动”。安全配置:“自动”。共享配置:“已禁用”。游戏配置:“自动”。

Distributed Link Tracking Client:服务名:“TrkWks”。进程名:“svchost.exe”。
介绍:分布式连接跟踪客户端。该服务能够跟踪文件在网络域的NTFS卷中移动的状况。对于单机用户来说,这个服务的作用不大,可禁用。对于局域网用户来说(硬盘是NTFS格式的),可设置为“自动”。比如:在你自己的电脑上面创建一个文件夹,再在别人的电脑上面创建一个你的电脑上面的文件夹的快捷方式,如果你的电脑上面那个文件夹的位置移动了,那么,这个毒物会自动告诉拥有此文件夹快捷方式的电脑这个文件夹的新位置,并进行修正。另外,这个服务占大约3.5兆~4兆的内存。
默认配置:“自动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。

Distributed Transaction Coordinator:服务名:“MSDTC”。进程名:“msdtc.exe”。
介绍:并列事务。该服务是分布于两个以上的数据库,消息队列,文件系统货其他事务保护资源管理器。如果禁用,时间日志会报告相关错误,但是经过我的测试,禁用该服务并不会影响系统运行,但是一些.NET程序会用到它。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。

DNS Client:服务名:“Dnscache”。进程名:“svchost.exe”。
介绍:域名系统客户端。该服务主要用来解析域名为IP地址。除非你没有任何网络,否则,请设置为“自动”。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“自动”。

Error Reporting Service:服务名:“ERSvc”。进程名:“svchost.exe”。
介绍:当应用程序出现错误的时候,这个服务可以向微软提交报告错误。因为它本身的用处并不是很大,所以我建议大家都将它“禁用”!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Event Log:服务名:“Eventlog”。进程名:“services.exe”。
介绍:该服务是用来记录程序和系统发送错误消息。日志包含对诊断问题的所有帮助信息。有时禁用这个服务,系统重启后会导致与几个网络有关的服务无法启动,还出现无法拨号上网的现象。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“自动”。

Fast User Switching Compatibility:服务名:“FastUserSwitchingCompatibility”。进程名:“svchost.exe”。
介绍:在XP系统中提供的用户快速切换功能,让你可以在保持当前用户登陆状态下再用另外的帐户登陆,实现同时登陆。除非你的电脑有多人使用,并且真的需要这个功能,否则还是禁用它吧。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。

Fax Service:服务名:“FAX”。进程名:“svchost.exe”。
介绍:传真服务。如果你没有任何传真机之类的东东,还是禁用吧!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Help and Support:服务名:“Helpsvc”。进程名:“svchost.exe”。
介绍:搜索和帮助必须使用的服务,但是我们并不是每时每刻都在使用,所以建议设置为“已禁用”。要用的使用再启用它吧!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Human Interface Device Access:服务名:“HidServ”。进程名:“svchost.exe”。
介绍:主要是那些带有更能按钮的硬件使用这个服务,比如,传真机,多功能键盘等。因此可将其设为“已禁用”,如果某些设置出现问题的时候,可将其设置为“自动”。
默认配置:“已禁用”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

HTTP SSL:服务名:“HTTPFilter”。进程名:“svchost.exe”。
介绍:该服务是安全套接字层(SSL)实现HTTP服务的安全超文本传送协议(HTTPS)。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“手动”。

IMAPI CD-Burning COM Service:服务名:“ImapiService”。进程名:“imapi.exe”。
介绍:该服务是XP提供的刻录功能。如果你已安装了nero等刻录软件,可禁用。这个服务占用1.6兆内存。
默认配置:“手动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。

Indexing Service:服务名:“Cisvc”。进程名:“cisvc.exe”。
介绍:索引服务。大大增强了2K/XP的搜索功能。这个服务会消耗大量的系统资源。微软建议再仅有64MB内存的系统中,如果需要索引的文件超过十万个,就应该禁用此服务,但是在我的实际测试中,发现即使文档数量远远小于十万个,系统资源的消耗量也很可怕,而且在128MB的系统上面也好不了多少,所以我强烈建议禁用它!
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Internet Connetction Firewall/Internet Connetction Sharing:服务名:“SharedAccess”。进程名:“svchost.exe”。
介绍:Internet防火墙以及为局域网提供Internet共享连接。如果你的电脑不是多台电脑共享一个拨号网络来访问Internet的话,禁用它!
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。

IPSEC Services:服务名:“PolicyAgent”。进程名:“lsass.exe”。
介绍:IP安全策略代理服务。IPSEC是一种用来保护内部网、专用网以及外部网免受攻击的重要防御方法。一般用户可设置为“已禁用”。
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Logical Disk Manager:服务名:“Dmserver”。进程名:“svchost.exe”。
介绍:该服务是Windows磁盘管理的重要服务,如果你在“控制面板”——“管理工具”——“计算机管理”——“磁盘管理”遇到问题时,看看这个服务是否开启!
默认配置:“自动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。

Logical Disk Manager Adminstrative Service:服务名:“Dmadmin”。进程名:“dmadmin.exe”。
介绍:与上一个服务相似。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。

Messenger:服务名:“Messenger”。进程名:“services.exe”。
介绍:该服务通俗的叫法是:“信使服务”。我向在及时通信这么发达的今天,这个服务完全有点多余,但是比先生还是将它置于系统中,并且将它设置为“自动”,完全是资源的一种极大的浪费,所以,我强烈建议大家禁用它!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

MS Software Shadow Copy Provider:服务名:“SwPrv”。进程名:“dllhost.exe”。
介绍:该服务是和“Volume Shadow Copy”服务联合使用,主要是用来备份的。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“已禁用”。

Net Logon:服务名:“Netlogon”。进程名:“lsass.exe”。
介绍:简单的说,就是在局域网中验证登陆信息的。如果你没有局域网就可以禁用它。但是还是要注意,有时中了病毒之后,这个服务会出现无法启动的问题,算是一个BUG吧!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

NetMeeting Remote Desktop Sharing:服务名:“mnmsrvc”。进程名:“mnsrvc.exe”。
介绍:你是否觉得XP的远程桌面共享这个功能很好呢?该服务就是帮助你实现远程桌面共享的,既然如此,整个功能对于一般用户来说就没有作用了,因为它还是Hacker的一种手段哟!禁用吧!
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Network Connections:服务名:“Netman”。进程名:“svchost.exe”。
介绍:该服务叫做网络链接,它管理了“网络和拨号链接”文件夹中的所有对象。除非你没有上网,否则,还是手动(或者自动)吧!你可以禁用试一试,看看效果!呵呵!
默认配置:“手动”。安全配置:“手动”。共享配置:“自动”。游戏配置:“手动”。

Network DDE:服务名:“NetDDE”。进程名:“netdde.exe”。
介绍:DDE(动态数据交换)是实现进程通讯的一种形式。该服务是网络动态数据交换服务,是一种为DDE对话提供网络传输和安全的服务。因此,我觉得对于一般用户而言,禁用它!
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Network DDE DSDM:服务名:“NetDDE dsdm”。进程名:“netdde.exe”。
介绍:和上一个服务一样!一般用户可以禁用。
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Network Location Awareness(NLA):服务名:“Nla”。进程名:“lsass.exe”。
介绍:该服务是Internet网络连接共享所必需的,不过只要在服务器端开启就可以了。
默认配置:“手动”。安全配置:“手动”。共享配置:“自动”。游戏配置:“已禁用”。

NT LM Security Support Provider:服务名:“NtLmSsp”。进程名:“lsass.exe”。
介绍:该服务是为没有使用命令管道传输的远程过程调用(RPC)程序提供安全性。(比较复杂)简单的说,就是如果你开启了Telnet服务的,那么这个服务就必须打开。
默认配置:“手动”。安全配置:“手动”。共享配置:“手动”。游戏配置:“手动”。

Performance Logs and Alerts:服务名:“Sysmonlog”。进程名:“smlogsvc.exe”。
介绍:按照计划手机系统性能数据,并将信息发送到日志或进行提醒。一般用户根本就用不到它!
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Plug and Play:服务名:“PlugPlay”。进程名:“services.exe”。
介绍:打开Windows的即插即用功能。我试着禁用了,但是导致我的注册表混乱,好在我有备份,所以建议大家将其设置为“自动”。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“自动”。

Portable Media Serial Number:服务名:“WmdmPmSp”。进程名:“svchost.exe”。
介绍:通过联网的计算机重新找回连接在你的电脑上面的移动播放器(MP3播放器等)的数字序号。可禁用,但是,如果你的WMP出现问题,就需要将它开启。
默认配置:“自动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

Print Spooler:服务名:“Spooler”。进程名:“spoolsv.exe”。
介绍:打印后台处理。如果你没有任何打印设备,就禁用吧!但要注意,如果你的传真服务(Fax Service)开启的话,那么这个也必须开启,因为传真服务是依赖此服务的。
默认配置:“自动”。安全配置:“已禁用”。共享配置:“自动”。游戏配置:“已禁用”。

Protected Storage:服务名:“ProtectedStorage”。进程名:“lsass.exe”。
介绍:该服务主要是用来保存本地密码,比如:拨号密码,Outlook密码等,或者网络站点的登陆用户名和密码等。
默认配置:“自动”。安全配置:“自动”。共享配置:“自动”。游戏配置:“已禁用”。

QoS RSVP:服务名:“RSVP”。进程名:“rsvp.exe”。
介绍:QoS是一种安全机制。在正常情况下并不需要它,但是关键的应用和多媒体应用就非常有必要了。如果你要用WMP收看或者收听网络电视或者广播,那你就设置为“自动”吧!
默认配置:“手动”。安全配置:“已禁用”。共享配置:“已禁用”。游戏配置:“已禁用”。

这些都是正常的,别的你看着办吧


任务管理器里有这个进程是什么?

很高兴为您解答!遇到此类问题一般是由于程序非正常启动或者关闭时出错导致,有部分后台程序仍在运行引起的!解决的问题的办法就是将此进程关掉!方法步骤:一、使用快捷键Ctrl键+Shift键+ESC键,打开任务管理器二、在任务管理器进程这一栏里寻找需要关闭的进程,您的问题需要关闭的是PGloader这个进程,找到以后选中要关闭的进程然后点击窗口右下角【结束进程】按钮就可以成功关闭啦!然后再运行您想要打开的程序。三、如果问题还不能得到解决或者您没有找到提示的进程,直接在电脑桌面的开始菜单里的关机选项选择“注销”,电脑将会关闭所有运行的应用程序和进程,您再次打开需要运行的程序就行了!

电脑“任务管理器”中的“进程”是何意思

分类: 电脑/网络
问题描述:

电脑的任务管理器中的“进程”是什么意思?我是电脑新手,请老师详细讲一下怎么应用它?其右下角的“结束”按钮怎么用?先谢过了。

解析:

很多用户都对于自己机器的进程不是很明白,有时总误认为是病毒的进程,希望介绍一些系统的小知识,便于大家使用计算机。

最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行):

*** ss.exe Session Manager



csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)

产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)

svchost.exe 包含很多系统服务

SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)

explorer.exe 资源管理器

internat.exe 托盘区的拼音图标

附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):

mstask.exe 允许程序在指定时间运行。(系统服务)

regsvc.exe 允许远程注册表操作。(系统服务)

winmgmt.exe 提供系统管理信息(系统服务)。

iinfo.exe 通过 Inter 信息服务的管理单元提供 FTP 连接和管理。(系统服务)

tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)

允许通过 Inter 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)

tftpd.exe 实现 TFTP Inter 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)

termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基

于 Windows 的程序。(系统服务)

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)

以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉

tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务)

支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)

i *** serv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)

ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)

wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)

llssrv.exe License Logging Service(system service)

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)

RsSub.exe 控制用来远程储存数据的媒体。(系统服务)

locator.exe 管理 RPC 名称服务数据库。(系统服务)

lserver.exe 注册客户端许可证。(系统服务)

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)

clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)

msdexe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)

faxsvc.exe 帮助您发送和接收传真。(系统服务)

cisvc.exe Indexing Service(system service)

dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)

mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)

dde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)

*** logsvc.exe 配置性能日志和警报。(系统服务)

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)

RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)

RsFsa.exe 管理远程储存的文件的操作。(系统服务)

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)

SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)

snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序

。(系统服务)

UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)

详细说明:

win2k运行进程

Svchost.exe

Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位

在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要

加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,

以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。

Svchost.exe 组是用下面的注册表值来识别。

HKEY_LOCAL_MACHINE\Sofare\Microsoft\Windows NT\CurrentVersion\Svchost

每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的

例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个

或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。

HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service

explorer.exe

这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个

进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。

通常不会对系统产生什么负面影响。

internat.exe

这个进程是可以从任务管理器中关掉的。

internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置

HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。

internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。

当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

lsass.exe

这个进程是不可以从任务管理器中关掉的。

这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是

通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入

令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。

mstask.exe

这个进程是不可以从任务管理器中关掉的。

这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

*** ss.exe

这个进程是不可以从任务管理器中关掉的。

这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,

包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些

进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么

不可预料的事情, *** ss.exe就会让系统停止响应(就是挂起)。

spoolsv.exe

这个进程是不可以从任务管理器中关掉的。

缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

service.exe

这个进程是不可以从任务管理器中关掉的。

大多数的系统核心模式进程是作为系统进程在运行。

System Idle Process

这个进程是不可以从任务管理器中关掉的。

这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。

winlogon.exe

这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

winmgmt.exe

winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化

taskmagr.exe

这个进程就是任务管理器。

在知道里找到不少制作QQ空间的代码。但每次我在新建模块无论在网址里还是评论里输入代码最后保存都没有显示相应的效果,请问具体制作步骤是怎样?

winXP进程全接触

Windows 2000/XP 的任务管理器是一个非常有用的工具,它能提供我们很多信息,比如

现在系统中运行的程序(进程),但是面对那些文件可执行文件名我们可能有点茫然,

不知道它们是做什么的,会不会有可疑进程(病毒,木马等)。本文的目的就是提供一

些常用的Windows 2000 中的进程名,并简单说明它们的用处。

在 WINDOWS 2000 中,系统包含以下缺省进程:

Csrss.exe

Explorer.exe

Internat.exe

Lsass.exe

Mstask.exe

Smss.exe

Spoolsv.exe

Svchost.exe

Services.exe

System

System Idle Process

Taskmgr.exe

Winlogon.exe

Winmgmt.exe

下面列出更多的进程和它们的简要说明

进程名 描述

*** ss.exe Session Manager

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录

services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安

全驱动程序。

svchost.exe Windows 2000/XP 的文件保护系统

SPOOLSV.EXE 将文件加载到内存中以便迟后打印。)

explorer.exe 资源管理器

internat.exe 托盘区的拼音图标)

mstask.exe 允许程序在指定时间运行。

regsvc.exe 允许远程注册表操作。(系统服务)->remoteregister

winmgmt.exe 提供系统管理信息(系统服务)。

iinfo.exe msftpsvc,w3svc,iisadmn

tlntsvr.exe tlnrsvr

tftpd.exe 实现 TFTP Inter 标准。该标准不要求用户名和密码。

termsrv.exe termservice

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。

tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows

2000 Professional 的能力。

i *** serv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。

ups.exe 管理连接到计算机的不间断电源(UPS)。

wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS

名称服务。

llssrv.exe 证书记录服务

ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。

RsSub.exe 控制用来远程储存数据的媒体。

locator.exe 管理 RPC 名称服务数据库。

lserver.exe 注册客户端许可证。

dfssvc.exe 管理分布于局域网或广域网的逻辑卷。

clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页

面。

msdexe 并列事务,是分布于两个以上的数据库,消息队列,文件系统

或其它事务保护护资源管理器。

faxsvc.exe 帮助您发送和接收传真。

cisvc.exe 索引服务

dmadmin.exe 磁盘管理请求的系统管理服务。

mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌

面。

dde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。

*** logsvc.exe 配置性能日志和警报。

rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和

本地通信控制安装功功能。

RsEng.exe 协调用来储存不常用数据的服务和管理工具。

RsFsa.exe 管理远程储存的文件的操作。

grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向

一个数据存储点,以节省磁盘空间(只对 NTFS 文件系统有用)。

SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控

制。

snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作

站汇报。

snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱(trap)消息,

然后将消息传递到运行在这台计算机上 SNMP 管理程序。

UtilMan.exe 从一个窗口中启动和配置辅助工具。

msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。

另外,有很多朋友都有这样的疑问:我的开机进程里有 *** ss.exe和csrss.exe两个文件,

有什么作用?

进程文件: *** ss or *** ss.exe

进程名称: Session Manager Subsystem

描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及

COM,调用Win32壳子系统和运行在Windows登陆过程。

常见错误: N/A

是否为系统进程: 是

进程文件: csrss or csrss.exe

进程名称: Client/Server Runtime Server Subsystem

描述: 客户端服务子系统,用以控制Windows图形相关子系统。

常见错误: N/A

是否为系统进程: 是

所以,对自己不熟悉 没有把握的进程, 不要随便结束它.建议:把你认为有问题的进程比

如"csrss.exe",在google里搜索"csrss.exe",就会获得相关的知识.


电脑中哪些进程是必须的,各有什么用处呢?

分类: 电脑/网络 >> 操作系统/系统故障
解析:

最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行):

*** ss.exe Session Manager

csrss.exe 子系统服务器进程

winlogon.exe 管理用户登录



services.exe 包含很多系统服务

lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)

产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)

svchost.exe 包含很多系统服务

SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)

explorer.exe 资源管理器

internat.exe 托盘区的拼音图标附加的系统进程(附加的服务都对安全有害,如果不是必要的应该关掉)(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):

mstask.exe 允许程序在指定时间运行。(系统服务)

regsvc.exe 允许远程注册表操作。(系统服务)

winmgmt.exe 提供系统管理信息(系统服务)。

iinfo.exe 通过 Inter 信息服务的管理单元提供 FTP 连接和管理。(系统服务)

tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务) 允许通过 Inter 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)

tftpd.exe 实现 TFTP Inter 标准。该标准不要求用户名和密码。远程安装服务的一。

(系统服务)

termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话

以及运行在服务器上的基于 Windows 的程序。(系统服务)

dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)


计算机有哪些常用进程

1、smss.exeSession Manager
2、csrss.exe子系统服务器进程
3、winlogon.exe管理用户登录
4、services.exe包含很多系统服务
5、lsass.exe管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据
6、ticket。(系统服务) ->netlogon
7、svchost.exe包含很多系统服务!!!->eventsystem
8、SPOOLSV.EXE将文件加载到内存中以便迟后打印(没有打印机也不必了)。
9、explorer.exe资源管理器
10、internat.exe托盘区的拼音图标,装了OfficeXP及以上者为ctfmon.exe。
二、附加的系统进程
这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少
1、mstask.exe允许程序在指定时间运行。(系统服务)->schedule
2、regsvc.exe允许远程注册表操作。(系统服务)->remoteregister 3、winmgmt.exe提供系统管理信息(系统服务)。
4、inetinfo.exe->msftpsvc,w3svc,iisadmn
5、tlntsvr.exe->tlnrsvr
6、tftpd.exe实现TFTP Internet 标准。该标准不要求用户名和密码,是远程安装服务的一部分。(系统服务)
7、termsrv.exe提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional 桌面会话以及运行在服务器上的基于Windows 的程序。(系统服务)
8、dns.exe应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
三、以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害)
1、tcpsvcs.exe提供在PXE 可远程启动客户计算机上远程安装Windows 2000 Professional 的能力。(系统服务)->simptcp支持以下TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系统服务)
2、ismserv.exe允许在Windows Advanced Server 站点间发送和接收消息。(系统服务)
3、ups.exe管理连接到计算机的不间断电源(UPS)。(系统服务)
4、wins.exe为注册和解析NetBIOS 型名称的TCP/IP 客户提供NetBIOS 名称服务。(系统服务)
5、llssrv.exeLicense Logging Service(system service) 6、ntfrs.exe在多个服务器间维护文件目录内容的文件同步。(系统服务)
7、RsSub.exe控制用来远程储存数据的媒体。(系统服务)
8、locator.exe管理RPC 名称服务数据库.(rpclocator 区RpcSs)
9、lserver.exe注册客户端许可证。(系统服务)
10、dfssvc.exe管理分布于局域网或广域网的逻辑卷。(系统服务)
11、clipsrv.exe支持"剪贴簿查看器",以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
12、msdtc.exe并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
13、faxsvc.exe帮助您发送和接收传真。(系统服务)
14、cisvc.exeIndexing Service(system service)!!!
15、dmadmin.exe磁盘管理请求的系统管理服务。(系统服务)
16、mnmsrvc.exe允许有权限的用户使用NetMeeting 远程访问Windows 桌面。(系统服务)
17、netdde.exe提供动态数据交换(DDE) 的网络传输和安全特性。(系统服务)
18、smlogsvc.exe配置性能日志和警报。(系统服务)
19、rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
20、RsEng.exe协调用来储存不常用数据的服务和管理工具。(系统服务)
21、RsFsa.exe管理远程储存的文件的操作。(系统服务)
22、grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
23、SCardSvr.exe对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务) 24、snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
25、snmptrap.exe接收由本地或远程SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上SNMP 管理程序。(系统服务)
26、UtilMan.exe从一个窗口中启动和配置辅助工具。(系统服务)
27、msiexec.exe依据.MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
其它补充:
sfmprint.exe > Print Services for Macintosh 打印Macintosh服务
Nspmon.exe Windows Media Monitor Service (NsMonitor)
Nsum.exe Windows Media Unicast Service (NsUnicast) 微软文档:Windows 2000 中的默认进程
Csrss.exe - 您无法从任务管理器中结束此进程。
Win32 子系统的用户模式部分(Win32.sys 是内核模式部分)。Csrss 代表 client/server run-time subsystem(客户端/服务器运行时子系统),它是一个基本的子系统,必须始终运行。Csrss 负责管理控制台窗口,创建和/或删除线程,并且负责16 位虚拟MS-DOS 环境的某些部分。
Explorer.exe - 您可以从任务管理器中结束此进程。 这是用户外壳程序,即我们熟悉的任务栏、桌面等。该进程对于Windows 的正常运行所起的作用并不像我们想像的那么重要,并且可以从任务管理器中停止(并重新启动)它,而且通常不会给系统带来任何副作用。
Internat.exe - 您可以从任务管理器中结束此进程。 Internat.exe 在启动时运行;它加载由用户指定的不同的输入法区域设置。为当前用户加载的区域设置来自以下注册表项: HKEY_CURRENT_USERKeyboard LayoutPreload Internat.exe 将"EN"图标加载到任务栏中,这使得用户可以轻松地在区域设置之间切换。当该进程停止时,此图标将消失,但是仍然可以通过"控制面板"更改区域设置。
注意:"系统"的区域设置是从以下位置加载的: HKEY_USERS.DEFAULTKeyboard LayoutPreload 这些区域设置由"本地系统"帐户下运行的系统服务使用,或者在没有用户登录时(例如,在出现登录提示时)使用 Lsass.exe - 您无法从任务管理器中结束此进程。
本地安全身份验证服务器,它生成的进程将负责验证用户的身份以使用Winlogon 服务。该进程通过使用身份验证程序包(如默认的Msgina.dll)来执行。如果身份验证成功,Lsass 将生成用户的访问令牌,该令牌用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌。
Mstask.exe - 您无法从任务管理器中结束此进程。 任务计划程序服务,负责在用户预定的时间运行任务。 Smss.exe - 您无法从任务管理器中结束此进程。 这是会话管理器子系统,负责启动用户会话。该进程由系统线程启动,并负责各种活动,其中包括启动Winlogon 和Win32 (Csrss.exe) 进程以及设置系统变量。当它启动这些进程后,它将等待Winlogon 或Csrss 结束。如果这些过程"正常"发生,系统将会关闭;如果这些过程出现异常,Smss.exe 将导致系统停止响应(挂起)。
Spoolsv.exe - 您无法从任务管理器中结束此进程。 后台打印程序服务负责管理发送到后台的打印/传真作业。
Svchost.exe - 您无法从任务管理器中结束此进程。 这是一个通用进程,它充当从DLL 运行的其他进程的宿主;因此,该进程会对应有多个项目,这是很正常的。要查看哪些进程正在使用Svchost.exe,请使用Windows 2000 安装光盘中的Tlist.exe;语法是在命令提示符处键入
tlist -s Services.exe - 您无法从任务管理器中结束此进程。 这是服务控制管理器,负责启动、停止系统服务以及与系统服务进行交互。
System - 您无法从任务管理器中结束此进程。 大多数系统内核模式的线程都作为系统进程运行。
System Idle Process - 您无法从任务管理器中结束此进程。 该进程是在各个处理器上运行的单个线程,它唯一的任务是在系统没有处理其他线程时占用处理器时间。在任务管理器中,此进程会占用绝大部分的处理器时间。 Taskmgr.exe - 您可以从任务管理器中结束此进程。 这是任务管理器自身的进程
Winlogon.exe - 您无法从任务管理器中结束此进程。 该进程负责管理用户登录和注销。此外,仅当用户按Ctrl+Alt+Del 时,Winlogon 才会被激活,此时它会显示安全对话框。
Winmgmt.exe- 您无法从任务管理器中结束此进程。
Winmgmt.exe 是Windows 2000 中客户端管理的核心组件。当第一个客户端应用程序进行连接时,该进程将进行初始化,或者当管理应用程序请求该进程的服务时,该进程会不断地进行初始化 许多无法从任务管理器中结束的进程都可以使用资源工具箱实用工具 kill.exe来结束。但是,该命令可能会导致系统故障或其他不希望出现的副作用。
出处: http://tieba.baidu.com/f?kz=126015498


任务管理器哪些进程可以关闭?

任务管理器内的非系统进程都是可以关闭的,下面给出分辨系统进程的方法:所需材料:WIN7系统演示。一、首先按Ctrl+Shift+ESC快捷键打开任务管理器,拖动边缘把窗口拖宽。二、拖至能看到进程描述栏即可,观察下方描述,有关于系统的进程都不可关闭,另一些如腾讯QQ等软件的进程都可以关闭。三、一些进程的描述为英文,可以记下该进程名字。四、通过搜索百度百科查看该进程是否为系统进程。

任务管理器哪些进程可以关闭?

第一,大家都知道在一台电脑中一定会有一款自带的杀毒软件,而大家一定会下载其他的杀毒软件,这时候大家就可以将系统本身的杀毒软件的进程关闭。微软杀毒软件的映像名称是MsMpEng.exe 。第二,大家都知道现在的软件有附带有非常多的自启程序,其中qq的自启程序就是非常多的,映像名称为QQLogin.exe以及DNFchina.exe都是腾讯的一些游戏和邮箱的自启程序,这些也是可以关闭的。第三, 电脑开机 慢有一个非常重要的问题就是它有一个Windows系统的自带的一种内定搜寻功能,如果大家桌面的东西多的话就会使得搜寻时间加长,它的映像名称为searchindexer.exe这个也是可以关闭的。在Windows 98或更高版本中,使用 Ctrl+Alt+Delete 组合键就可以直接调出。不过如果接连按了两次的话,可能会导致Windows系统重新启动,假如此时还未保存数据的话,恐怕就欲哭无泪了。在Windows 2000中点击 Ctrl+Alt+Delete 组合键后点“任务管理器”。在Windows XP中点击 Ctrl+Alt+Delete或是Ctrl+Shift+Esc 组合键后点“任务管理器”。也可以用鼠标右键点击任务栏选择“任务管理器”。也可以在开始→运行里输入taskmgr(或taskmgr.exe)回车,还可以点击“Ctrl+Alt+.“此处的“.”为小键盘区符号。在Windows Vista中使用Ctrl+Shift+Esc 组合键调出, 也可以用鼠标右键点击任务栏选择“任务管理器”。在Windows7及Windows8中使用Ctrl+Shift+Esc 组合键调出,也可以用鼠标右键点击任务栏选择“任务管理器”,另外Ctrl+Alt+Delete 组合键也可以出现,只不过还要回到锁定界面就是了。

任务管理器 如何快速找到进程

任务管理器快速找到进程步骤:1、打开任务管理器的快捷方法是在任务栏上单击鼠标右键,在弹出的菜单中选择任务管理器。2、在弹出的任务管理器对话框中,在如图所示的页面中看不到该程序的进程号。3、在列表项的标题列中右键单击鼠标,并在弹出菜单中选择PID,程序的进程ID。4、完成复选框后,列表中有一个附加项,分别对应每个程序的进程ID值。5、切换到“详细信息”页签,该页面可查询更详细的程序操作信息。同样,如果PID列没有显示在本页上,右键单击列表的标题,选择-选择列。6、在列选择的弹出框中,检查PID。从图中可以看到,默认情况下许多信息都不被检查,因此可以一次检查多个列,然后在列表中显示。7、设置完成后,单击确定,显示列表中不存在的PID列。

电脑进程太多可以关闭哪些不必要的

  电脑进程太多想减少进程是可以在任务管理器中直接删除的,但下次启动时还会自动运行。不过可以按以下方法处理:
  1、减少自动运行项,禁用多余的服务组件 。
  右键单击“我的电脑(计算机)”--“管理”--“服务和应用程序”--“服务”,在右窗格将不需要的服务设为禁用,将不经常使用的服务设为手动。
  2、去掉一些开机启动项。
  (1)开机启动项一般只保留两项即可。开始-运行-msconfig-启动-保留“Ctfmon(提供语言识别……和其他用户输入技术)”和“杀毒程序”(或360时实监控),其它一律删除。如果想开机自动上网,保留宽带连接。删除了不是卸载了,而是不让它开机自动运行,需要运行时,手动打开就是了。
  (2)借助软件取消开机自动运行
  优化大师:打开优化大师--系统优化--开机速度化--在启动列表中-勾选开机不自动启动的项目-优化-退出,重启。
  360安全卫士:打开360-功能大全-开机加速-启动项-在“设置启动方式”中将不需要启动的,设置为“禁止启动”。
  3、随时关闭不使用的应用程序。
  在这里需要注意的是:进程是操作系统结构的基础,是一个正在执行的程序,进程是程序在计算机上的一次执行活动。它包括二部份,一是系统自动运行项,二是使用中打开的运行项。进程多,占用资源就多。在进程中还有一个入侵者那就是木马病毒侵入,一旦木马病毒侵入,它会大量占用系统资源,造成电脑运行迟缓或无法运行。一般开机进程XP在20上下,Vista、Win7在30个上下。


电脑进程太多了怎么办,又不知道那些该关闭?

最简单的就是打开资源管理器查看进程,查看.exe的进程有些觉得没用到的应用程序都可以禁止。如果速度还是慢可以试试:
第一,减少开机启动项,开机启动项一般只保留两项即可。开始-运行-msconfig-启动-保留“Ctfmon(提供语言识别……和其他用户输入技术)”和“杀毒程序”(或360时实监控),其它一律删除。
第二,禁用多余的服务组件。右键单击“我的电脑(计算机)”--“管理”--“服务和应用程序”--“服务”,在右窗格将不需要的服务设为禁用,将不经常使用的服务设为手动。
第三,关闭不使用的应用程序。
第四,如果怀疑有病毒导致,用360检测一下,


在Windows XP中,对文件的确切定义是什么?

文件是包含信息(例如文本、图像或音乐)的项。文件打开时,非常类似在桌面上或文件柜中看到的文本文档或图片。在计算机上,文件用图标表示;这样便于通过查看其图标来识别文件类型。由于微软把很多以前是由第三方提供的软件整合到操作系统中,为此XP受到了猛烈的批评。这些软件包括防火墙、媒体播放器(Windows Media Player),即时通讯软件(Windows Messenger),以及它与Microsoft Passport网络服务的紧密结合,这都被很多计算机专家认为是安全风险以及对个人隐私的潜在威胁。这些特性的增加被认为是微软继续其传统的垄断行为的持续。Windows XP的控件有几个来源,和传统的桌面应用程序开发或Web开发一样,有默认提供的控件和第三方开者发布的第三方控件。一般而言,如果不是过于复杂的界面布局,使用默认控件就足矣。MSDN列出了Windows应用程序平台中可用的广泛控件集,如 基本控件、全景控件、Pivot控件以及WebBrowser控件。当这些默认提供给的控件无法满足需求,就可以自定义控件或是寻求第三方控件。已经有很多类似的Windows的控件,如ComponentOne Studio,有UI控件,表格控件,用于数据显示、文本编辑、布局控制、导航操作等。Windows XP 于2001年8月24日正式发布(RTM,Release to Manufacturing)。它的零售版于2001年10月25日上市。Windows XP的外部版本是2002,内部版本是5.1(即NT5.1),正式版的Build是5.1.2600。微软最初发行了两个32位版本:专业版(Windows XP Professional)和家庭版(Windows XP Home Edition),64位专业版于2003年3月28日发布。后来在2005年又发行了媒体中心版(Windows XP Media Center Edition)和平板电脑版(Windows XP Tablet PC Edition)等。

教你认识Windows XP系统中的十个特殊文件

  1、System Volume Information 文件夹

  开启系统还原之后产生的,它保存记录着设置还原点之后对该分区的所有操作信息。在ntfs分区的系统还愿文件夹默认只允许System帐户访问,而管理员在内的普调帐户拒绝访问。fat32分区则没有限制。

  2、pagefile.sys文件

  系统盘存在,是windows的页面文件即虚拟内存文件 ,大小一般为物理内存的1.5-2.5倍。虚拟内存文件可以设置在其它分区,但这个分区就不能在windows状态下格式化了。

  3、hiberfil.sys文件

  在系统盘中,这个较大的文件是休眠文件,在启用了休眠功能后产生,休眠时电脑将内存中的`数据保存在硬盘上,可以恢复到之前的状态。取消休眠后,休眠文件自动清除。

  4、thumbs.db文件

  在图片文件夹下存在,删除后仍会产生,随图片数量越多而增大。它不是病毒,而是用来加快缩略图显示的缓存数据库文件。可以设置:在“文件夹选项”中,勾选“不缓存缩略图”,即可删除这个文件。

  5、Recycled文件夹

  回收站,每个分区都存在,暂时存放删除的文件。可以设置回收站的空间大小。

  6、Favorites文件夹

  图标为五角星,是收藏夹,存放你喜欢的网址。可以在其中放网址快捷方式和文件夹快捷方式,可以新建类别(文件夹)。

  7、SendTo 文件夹

  其中包含着右键“发送到”的内容,可以在其中粘贴文件夹的快捷方式。

  8、temp 文件夹

  存放windows临时文件,其中的垃圾文件可以删除。

  9、Recent 文件夹

  最近打开过的文档历史记录。

  10、Temporary Internet Files 文件夹

  IE浏览器的临时文件,包括浏览的网页、图片及cookie,可删除其中的文件以防泄露隐私。


上一篇:阿里校园

下一篇:进口证明