前沿拓展:
csrss.exe
答:不是**,是系統(tǒng)相關(guān)進程,關(guān)掉csrss.exe會電腦**機來自崩潰,需要重啟電腦
我們打開任務(wù)管理器上會發(fā)現(xiàn)有幾個csrss.exe進程。
1.csrss.exe是什么進程
第一csrss.exe進程話就沒有木馬破壞csr呢ss.exe進程了。
csrss.exe進程能不能終止呢?
因為csrss.exe進程是系統(tǒng)必帶的進程,所以是不能終止府明原率侵須者班的。正常的csrss.exe雙擊后會出現(xiàn)“不能在Win32模式下運行”的提示,如果你終止該進程后電腦將會出現(xiàn)藍屏,這樣就造成電腦**機崩潰,當然重新啟動電腦也就一切正常了。
任務(wù)管理器是一個非常有用的工具,它能提供我們很多信息,比如現(xiàn)在系統(tǒng)中運行的程序(進程),但是面對那些文件可執(zhí)行文件名我們可能有點茫然,不知道它們是做什么的,會不會有可疑進程(**,木馬等)。本文的目的就是提供一些常用的中的進程名,并簡單說明它們的用處。
在 中,系統(tǒng)包含以下缺省進程:
Csrss.exe
Explorer.exe
Internat.exe
Lsass.exe
Mstask.exe
**ss.exe
Spoolsv.exe
Svchost.exe
Services.exe
System
System Idle Process
Taskmgr.exe
Winlogon.exe
Winmgmt.exe
下面列出更多的進程和它們的簡要說明
進程名 描述
**ss.exe Session Manager
csrss.exe 子系統(tǒng)服務(wù)器進程
winlogon.exe 管理用戶登錄
services.exe 包含很多系統(tǒng)服務(wù)
lsass.exe 管理 IP 安全策略以及啟動 ISAKMP/Oakley (IKE) 和 IP 安全驅(qū)動程序。
svchost.exe /XP 的文件保護系統(tǒng)
SPOOLSV.EXE 將文件加載到內(nèi)存中以便遲后打印。)
explorer.exe 資源管理器
internat.exe 托盤區(qū)的拼音圖標)
mstask.exe 允許程序在指定時間運行。
regsvc.exe 允許遠程注冊表**作。(系統(tǒng)服務(wù))->remoteregister
winmgmt.exe 提供系統(tǒng)管理信息(系統(tǒng)服務(wù))。
inetinfo.exe msftpsvc,w3svc,iisadmn
tlntsvr.exe tlnrsvr
tftpd.exe 實現(xiàn) TFTP Internet 標準。該標準不要求用戶名和密碼。
termsrv.exe termservice
dns.exe 應(yīng)答對域名系統(tǒng)(DNS)名稱的查詢和更新請求。
tcpsvcs.exe 提供在 PXE 可遠程啟動客戶計算機上遠程安裝 Professional 的能力。
i**serv.exe 允許在 Windows A**anced Server 站點間發(fā)送和接收消息。
ups.exe 管理連接到計算機的不間斷電源(UPS)。
wins.exe 為注冊和解析 NetBIOS 型名稱的 TCP/IP 客戶提供 NetBIOS 名稱服務(wù)。
llssrv.exe 證**錄服務(wù)
ntfrs.exe 在多個服務(wù)器間維護文件目錄內(nèi)容的文件同步。
RsSub.exe 控制用來遠程儲存數(shù)據(jù)的媒體。
locator.exe 管理 RPC 名稱服務(wù)數(shù)據(jù)庫。
lserver.exe 注冊客戶端許可證。
dfssvc.exe 管理分布于局域網(wǎng)或廣域網(wǎng)的邏輯卷。
clipsrv.exe 支持“剪貼簿查看器”,以便可以從遠程剪貼簿查閱剪貼頁面。
msdtc.exe 并列事務(wù),是分布于兩個以上的數(shù)據(jù)庫,消息隊列,文件系統(tǒng)或其它事務(wù)保護護資源管理器。
faxsvc.exe 幫助您發(fā)送和接收傳真。
cisvc.exe 索引服務(wù)
dmadmin.exe 磁盤管理請求的系統(tǒng)管理服務(wù)。
mnmsrvc.exe 允許有權(quán)限的用戶使用 NetMeeting 遠程訪問 Windows 桌面。
netdde.exe 提供動態(tài)數(shù)據(jù)交換 (DDE) 的網(wǎng)絡(luò)傳輸和安全特性。
**logsvc.exe 配置性能日志和警報。
rsvp.exe 為依賴質(zhì)量服務(wù)(QoS)的程序和控制應(yīng)用程序提供網(wǎng)絡(luò)信號和本地通信控制安裝功功能。
RsEng.exe 協(xié)調(diào)用來儲存不常用數(shù)據(jù)的服務(wù)和管理工具。
RsFsa.exe 管理遠程儲存的文件的**作。
grovel.exe 掃描零備份存儲(SIS)卷上的重復(fù)文件,并且將重復(fù)文件指向一個數(shù)據(jù)存儲點,以節(jié)省磁盤空間(只對 NTFS 文件系統(tǒng)有用)。
SCardSvr.ex 對插入在計算機智能卡閱讀器中的智能卡進行管理和訪問控制。
snmp.exe 包含**程序可以監(jiān)視網(wǎng)絡(luò)設(shè)備的活動并且向網(wǎng)絡(luò)控制臺工作站匯報。
snmptrap.exe 接收由本地或遠程 SNMP **程序產(chǎn)生的陷阱(trap)消息,第二將消息傳遞到運行在這臺計算機上 SNMP 管理程序。
UtilMan.exe 從一個窗口中啟動和配置輔助工具。
msiexec.exe 依據(jù) .MSI 文件中包含的命令來安裝、修復(fù)以及刪除軟件。
小編綜合來說: 發(fā)現(xiàn)可疑進程的秘訣就是要多看任務(wù)管理器中的進程列表,看多了以后,一眼就可以發(fā)現(xiàn)可可疑進程,就象找一群熟悉人中的陌生人一樣。
拓展知識:
csrss.exe
系統(tǒng)進程。。。
csrss.exe
這個是系統(tǒng)程序來的,沒有就會有影響。
原創(chuàng)文章,作者:九賢生活小編,如若轉(zhuǎn)載,請注明出處:http://m.xiesong.cn/56013.html