¿Qué procesos se pueden finalizar en el Administrador de tareas?
He recopilado procesos del sistema de escritura, déjame ver si son útiles
⒈alg.exe
Archivo de proceso: alg o alg.exe nombre de proceso: aplicación servicio de puerta de enlace de capa
Descripción: alg.exe es un programa que viene con el sistema operativo Microsoft Windows.
Se utiliza para manejar la conexión compartida de red de Microsoft Windows y el firewall de conexión de red.
Este programa es muy importante para el normal funcionamiento de su sistema.
⒉usuario conime.exe
Nombre de archivo de virus similar: desconocido
Este archivo es el proceso del método de entrada, preste atención a la carpeta donde se encuentra este proceso ,
p>
Los procesos normales deben estar en system32 y system32\dllcache en Windows.
Tenga en cuenta que en Windows en idiomas no asiáticos, conime.exe es un programa de puerta trasera de control remoto bfghost1.0,
que permite a los atacantes acceder a su computadora y robar contraseñas y datos personales.
⒊sistema csrss.exe
Nombre de archivo de virus similar: desconocido
Archivo de proceso: csrss o csrss.exe
Nombre de proceso: microsoft subsistema de tiempo de ejecución cliente/servidor
Descripción: csrss.exe es el subsistema de tiempo de ejecución cliente/servidor de Microsoft. Este proceso gestiona las tareas relacionadas con los gráficos de Windows.
Este programa es muy importante para el normal funcionamiento de su sistema.
Nota: csrss.exe también puede ser creado por virus como w32.netsky.ab@mm, troyano w32.webus, win32.ladex.a, etc.
El virus se propaga a través del correo electrónico. Cuando abres el archivo adjunto, estás infectado.
El gusano establecerá un servicio SMTP en la máquina víctima para propagarse.
Este virus permite a los atacantes acceder a su computadora y robar troyanos y datos personales.
Preste atención a la carpeta donde se encuentra este proceso. El proceso normal debe estar en system32 y servicepackfiles\i386 en Windows
⒋ctfmon.exe usuario
. Virus similares Nombre de archivo: Desconocido
Nombre: servicios alternativos de entrada de usuario
Descripción: ctfmon.exe es parte del paquete de productos Microsoft Office.
Puede elegir el programa de entrada de texto del usuario y la barra de idioma de Microsoft Office XP.
Este no es un programa puramente del sistema, pero si lo finaliza, puede causar problemas desconocidos.
⒌usuario explorer.exe
Nombre de archivo de virus similar: desconocido
Archivo de proceso: explorer o explorer.exe
Nombre de proceso: microsoft explorador de Windows
Descripción: explorer.exe es el administrador de programas de Windows o el administrador de recursos de Windows. Se utiliza para administrar el shell gráfico de Windows,
incluido el menú de inicio, la barra de tareas, el escritorio y. gestionar archivos. Eliminar este programa hará que la interfaz gráfica de Windows deje de estar disponible.
Nota: explorer.exe también puede contener los virus w32.codered y w32.mydoom.b@mm. El virus se propaga a través del correo electrónico.
Cuando abras el archivo adjunto, quedarás infectado. El gusano establecerá un servicio SMTP en la máquina víctima para una mayor propagación.
Este gusano permite a atacantes acceder a tu ordenador y robar contraseñas y datos personales.
Preste atención a la carpeta donde se encuentra este proceso.
El proceso normal debe realizarse en Windows y servicepackfiles\i386
⒍lsass.exe system
Virus similares nombres de archivo: Desconocido
Archivo de proceso: lsass o lsass.exe Nombre de proceso: autoridad de nivel de seguridad local ityservice
Descripción: lsass.exe es un proceso del sistema sobre el mecanismo de seguridad de Microsoft, principalmente procesamiento algunos mecanismos de seguridad especiales y políticas de inicio de sesión.
⒎Sistema rundll32.exe
Nombre de archivo de virus similar: rundl132.exe
Archivo de proceso: rundll32 o rundll32.exe
Nombre del proceso :microsoftrundll32
Descripción: rundll32.exe se usa para ejecutar archivos dll en la memoria y se usarán en aplicaciones.
Este programa es muy importante para el normal funcionamiento de su sistema. Nota: rundll32.exe también puede ser el virus w32.miroot.worm.
Este virus permite a atacantes acceder a tu ordenador y robar contraseñas y datos personales.
Preste atención a la carpeta donde se encuentra este proceso. El proceso normal debe estar en system32 y system32\dllcache en Windows
⒏services.exe system
. Virus similares Nombre de archivo: desconocido
Archivo de proceso: servicios o servicios.exe
Nombre de proceso: controlador de servicios de Windows
Descripción: servicios.exe es para Microsoft Windows parte del sistema operativo. Se utiliza para gestionar el inicio y la detención de servicios.
Este proceso también maneja los servicios que se ejecutan cuando la computadora se inicia y se apaga. Este programa es muy importante para el funcionamiento normal de su sistema.
Nota: los servicios también pueden ser w32.randex.r (almacenado en el directorio %systemroot%\system32\)
y sober.p (almacenado en %systemroot%\connection Wizard\ estado\directorio) Troyano.
Este troyano permite a atacantes acceder a tu ordenador y robar contraseñas y datos personales. El nivel de seguridad de este proceso es que se recomienda eliminarlo inmediatamente.
⒐Sistema smss.exe
Nombre de archivo de virus similar: desconocido
Archivo de proceso: smss o smss.exe
Nombre de proceso: sesión subsistema administrador
Descripción: smss.exe es parte del sistema operativo Microsoft Windows.
Este proceso llama al subsistema de gestión de diálogos y es responsable de operar los diálogos de su sistema. Este programa es muy importante para el funcionamiento normal de su sistema.
Nota: smss.exe también puede ser un troyano win32.ladex.a.
Este troyano permite a los atacantes acceder a su ordenador y robar contraseñas y datos personales.
Preste atención a la carpeta donde se encuentra este proceso. El proceso normal debe estar en system32 y servicepackfiles\i386 en Windows
⒑sistema spoolsv.exe
. Virus similares Nombre de archivo: spoclsv.exe
Archivo de proceso: spoolsv o spoolsv.exe
Nombre de proceso: servicio de cola de impresión de impresora de Microsoft
Descripción: spoolsv.exe es Las tareas de impresora utilizadas para Windows se envían a impresoras locales.
Tenga en cuenta que spoolsv.exe también puede ser el troyano backdoor.ciadoor.b.
Este troyano permite a los atacantes acceder a su ordenador y robar contraseñas y datos personales.
Preste atención a la carpeta donde se encuentra este proceso. El proceso normal debe estar en system32 y servicepackfiles\i386 en Windows.
Si aparece en el directorio spoolsv, es posible que haya algunos archivos de complemento de IE. Se recomienda utilizar anti-spyware para escanear.
⒒Sistema StarWindService.exe (unidad óptica virtual Alcohol 120)
Nombre de archivo de virus similar: desconocido
Normal: Alcohol 120 es responsable del servicio de actualización automática.
Ocupa unos 4M de memoria Para cerrarlo, primero puedes marcar "Comprobar automáticamente el estado de la versión actual" en la pestaña general de Alcohol 120,
Luego en la lista de servicios. Simplemente desactive el servicio StarWind iSCSI y no afectará el uso normal de Alcohol 120.
⒓Sistema svchost.exe
Nombre de archivo de virus similar: svch0st.exe
Archivo de proceso: svchost o svchost.exe
Nombre del proceso :proceso de host de servicio de Microsoft
Descripción: svchost.exe es un programa de sistema que pertenece al sistema operativo Microsoft Windows y se utiliza para ejecutar archivos dll.
Este programa es muy importante para el normal funcionamiento de su sistema.
Nota: svchost.exe también puede ser el virus w32.welchia.worm, que explota la vulnerabilidad windowslsass para crear un desbordamiento del búfer y hacer que su computadora se apague. Preste atención al nombre de este proceso. Hay otro virus llamado svch0st.exe.
El medio del nombre es el número 0, no la letra inglesa o. Preste atención a la carpeta donde se encuentra este proceso.
El proceso normal debe estar en system32 y servicepackfiles\i386 en Windows
⒔System
Archivo de virus similar nombres :system.exe
Archivo de proceso:system.exe
Nombre de proceso: system.exe
Descripción: system.exe es un archivo generado por netcontroller Virus troyano.
Aparece en el directorio c:\windows, se recomienda eliminarlo.
*Pero hay que distinguir el proceso del sistema. El proceso del sistema no tiene .exe.
⒕Proceso inactivo del sistema
Nombre de archivo de virus similar: Desconocido
El proceso inactivo del sistema muestra la tasa de inactividad actual de la CPU. Cuanto mayor sea el porcentaje, más inactiva estará la CPU. es. Menos uso de memoria.
⒖taskmgr.exe usuario
Nombre de archivo de virus similar: desconocido
Nombre: el administrador de tareas de Windows.
Descripción: taskmgr.exe para el administrador de tareas de Windows.
Muestra los procesos que se ejecutan en su sistema. Este programa se abre usando Ctrl+Alt+Supr. Este no es un programa puramente del sistema,
pero si lo finaliza, puede causar problemas desconocidos.
⒗sistema winlogon.exe
Archivo de proceso: winlogon o winlogon.exe
Nombre del proceso: proceso de inicio de sesión de microsoft windows
Descripción: winlogon .exe es el administrador de inicio de sesión del dominio de Windows. Se utiliza para manejar su proceso de inicio y cierre de sesión.
El papel de este proceso en su sistema es muy importante.
Nota: winlogon.exe también puede ser el virus del gusano w32.netsky.d@mm.
El virus se propaga a través del correo electrónico.
Cuando abres el archivo adjunto enviado por el virus, quedarás infectado. El virus creará un motor SMTP en la computadora de la víctima y enviará correos electrónicos masivos para propagarse. El virus permite a los atacantes acceder a su computadora y robar contraseñas y datos personales.
Preste atención a la carpeta donde se encuentra este proceso. El proceso normal debe estar en system32 en Windows
⒘Otros nombres de procesos de software de uso común:
bloc de notas. .exe:Bloc de notas
avp.exe:Kaspersky
QQ.exe:software QQ
rfwmain.exe: programa principal de Rising Personal Firewall
rfwsrv.exe: Programas relacionados con Rising Personal Firewall
Thunder5.exe: Thunder 5
TTraveler.exe: Tencent TT Browser
Archivo de proceso: avp. exe
Nombre del proceso: avp
Descripción: avp.exe es un programa relacionado con el software antivirus Kaspersky.
Pero si este software no está instalado en su sistema, puede ser el archivo del virus checkmate, que en sí mismo es un archivo comprimido.
Si abre el archivo comprimido, se convertirá en. Archivo de 136kb. Este virus está escrito en visual basic,
y ha sido comprimido por el software de compresión upx y procesado por la herramienta antidescompresión, por lo que no puede ser descomprimido por el upx original.
Dado que es un virus escrito en VB, requiere una biblioteca de enlace dinámico de VB msvbvm60.dll cuando se ejecuta.
Si este archivo no está presente en la computadora del usuario, el virus no puede. ser activado, estos usuarios sobrevivirán