2010年9月9日 星期四

process 常駐檔案

1xConfig.exe(可取消-----自行斟酌是否取消)
程序文件: 1xconfig 或者 1xconfig.exe
程序名稱: SCM MicroSystems Helper
描述:1xconfig.exe是SCM MicroSystems多媒體硬體產品的軟體。

AGRSMMSG.exe(可取消-----自行斟酌是否取消)
程序文件: agrsmmsg 或者 agrsmmsg.exe
程序名稱: SoftModem Messaging Applet
描述:agrsmmsg.exe就是一個安裝了一道softmodem助理,並提供額外的配置選項,為這些設備。

alg.exe(服務程序---可停用)
程序文件:alg.exe
程序名稱:Application Layer Gateway Service
描述:提供網際網路連線共用和 Windows 防火牆的第三方通訊協定插件的支援。

ALU.exe(可取消-----自行斟酌是否取消)
程序文件:ALU.exe
程序名稱:ALU.exe
描述:ASUS主機版驅動程式自動更新程序。

ATKOSD.exe(可取消-----自行斟酌是否取消)
程序文件: ATKOSD or ATKOSD.exe
程序名稱: ASUS ACPI Control Driver
描述:atkosd.exe是華碩筆記本電腦驅動程序的文件。

BatteryLife.exe(可取消-----自行斟酌是否取消)
程序文件:batterylife或者batterylife.exe
程序名稱:ASUS BatteryLife Meter Tray Applet
描述:batterylife.exe is a process associated with BatteryLife from ASUSTeK Computer Inc.. batterylife.exe is a process associated with BatteryLife from ASUSTeK Computer Inc.. 筆記型電腦的電池管理程序。

conime.exe(不可取消)
程序文件: conime.exe
程序名稱: BFGhost 1.0
描述:ConsoleIME(IME控制台)是輸入法編輯器,允許用户使用標準鍵盤就能输入復染的字符與符號。但如果CONIME.EXE的路徑不是系統 目錄,而是其它别的地方的話,則可能是某病毒程序。如BFGhost1.0遠端控制後門的程序,這後門程序能夠運行攻擊者訪問您的電腦,竊取密碼和個人數 據。還要注意某些病毒可能會模仿其文件名以騙過用户注意,如QQ愛蟲病毒為comime.exe與之只有一個字母之差。

csrss.exe(不可取消-----你動不了它)
程序文件: csrss.exe
程序名稱: Microsoft Client/Server Runtime Server Subsystem
描述:Client/ServerRuntimeServerSubsystem,客户端服務子系統,用以控制Windows圖形相關子系統。正常情况下 在WindowsNT/2000/XP/2003系統中只有一個csrss.exe程序,正常位於System32資料夾中,若以上系統中出現兩個 csrss.exe程序(其中一個位於Windows資料夾中),或在Windows9X/Me系统中出現該程序,則是感染了病毒。此為微軟系統服務重要 程式

Ctfmon.exe(不可取消)
程序文件: ctfmon.exe
程序名稱: Alternative User Input Services
描述:使用者輸入選擇服務,用於控制輸入法語言條,提供語音識別、手寫識別、鍵盤、翻譯和其它用户輸入技術的支持。

explorer.exe(不可取消)
程序文件: explorer.exe
程序名稱: Microsoft Windows Explorer
描述:Windows資源管理器,或是Windows圖形界面外殼程序,它是一個重要的系統程序。注意它的正常路徑是C:\Windows目錄,否則可能是W32.Codered或W32.mydoom.b@mm病毒。為顯示你的桌面視窗

flashget.exe(可取消-----自行斟酌是否取消)
程序名稱: flashget.exe
程序名稱: flashget.exe
描述: Flashget(網路快車)是一款FTP下載工具。它支持分段下載,斷點續傳,還具有强大的下载文件管理功能。

Glassy Clock App.exe(可取消-----自行斟酌是否取消)
描述:透明時鐘

Hcontrol.exe(可取消-----自行斟酌是否取消)
程序文件: hcontrol或者hcontrol.exe
程序名稱: ASUS Multimedia
描述:是華碩鍵盤相關配置程序。

hkcmd.exe(可取消-----自行斟酌是否取消)
程序文件: hkcmd或者hkcmd.exe
程序名稱: Intel Hotkey
描述:hkcmd.exe是Intel顯示卡相關程序,用於配置和診斷相關設備。

程序文件:iexplore.exe
程序名稱:Microsoft Internet Explorer
描 述:InternetExplorer(IE)是Windows系統中的網路瀏覽器,用於訪問Internet。如果您並沒開IE卻也有這個程序,就要注 意可能是感染了病毒,正常iexplore.exe應位於ProgramFiles\InternetExplorer資料夾中,而該病 毒程序則可能位於System32中。

igfxtray.exe(可取消-----自行斟酌是否取消)
程序文件: igfxtray或者igfxtray.exe
程序名稱: Intel(R) Graphics Accelerator Helper
描述:是Intel顯卡配置和診斷程序,會同Intel 810芯片組的集成顯卡安裝。

lsass.exe(不可取消-----你動不了它)
程序文件:lsass.exe
程序名稱:Local Security Authority Service
描述:該程序是多個Windows系統服務的宿主。包括
1)HTTPSSL,通過安全套接字屬(SSL)實現HTTP服務的安全超文本傳送協議

2)IPSECServices,提供TCP/IP網路上客户端和服務器之間點對點的安全,如果此服務被停用,
網路上客户端和服務器之間的TCP/IP安全將不穩定。

3)KerberosKeyDistributionCenter,在網域控制器上此服務啟用用户使用Kerberos授權協議登錄網路。如果此服務在網 域控制器上被停用,用户将無法登錄網路。

4)NetLogon,為用戶和服務身份驗證維護此電腦和網域控制器之間的安全通道。如果此服務被停用,電腦可能無法驗證用戶和服務身份並且網域控制器無 法註冊DNS紀錄。

5)NTLMSecuritySupportProvider,為使用傳輸協定而不是具名管道的遠端程序呼叫(RPC)程式提供安全機制。

6)ProtectedStorage,保護敏感資料(如私鑰)的存儲,以便防止未授權的服務、過程或用戶對其的非法訪問。如果此服務被停用,保護性存儲將不可用。

7)SecurityAccountsManager,此服務的啟動通知其他服務安全帳戶管理(SAM)準備好接收請求。停用此服務將使系統中的其他服務 接收不到SAM準備好的通知,從而導致這些服務啟動不正確。此服務不應被禁用。

mcagent.exe(可取消-----自行斟酌是否取消)
程序文件: mcagent或者mcagent.exe
程序名稱: McAfee Agent
描述:mcagent.exe是McAfee Internet Security網絡安全套裝的一部分該程序用於對其病毒特徵庫進行升級。

mcmscsvc.exe(不可取消)
描述:是一個用戶管理應用程序,從McAfee公司所屬的McAfee SecurityCenter

McNASvc.exe(不可取消)
描述:一個與McAfee的整合式安全平台服務

Mcproxy.exe(不可取消)
描述:是McAfee代理主機連至McAfee網站程序

Mcshield.exe(不可取消)
程序文件: mcshield or mcshield.exe
程序名稱: McAfee VirusScan
描述:是一個防毒軟體用來掃描你的文件和email中的病毒。

mcsysmon.exe(不可取消)
McAfeeSecurityCenter,McAfee安全中心相關程式。能幫助您偵測和清除病毒,它還有Vshield自動監視系統,會常駐在系統內,
當您從磁碟、網路上、E-mail夾文件中開啟文件時便會自動偵測文件的安全性,若文件內含病毒,便會立即警告,並作適當的處理,
而且支持滑鼠右鍵的快速選單功能,並可使用密碼將個人的設定鎖住讓別人無法亂改您的設定

MDM.EXE(服務程序---可停用)
程序文件: mdm.exe
程序名稱: Machine Debug Manager
描述:支援Visual Studio 本機和遠端偵錯以及指令碼偵錯工具。如果停止這項服務,偵錯工具將無法正常運作。

mDNSResponder.exe(可取消-----自行斟酌是否取消)
程序文件:mDNSResponder 或者 mDNSResponder.exe
程序名稱: Bonjour for Windows Component
描述:mDNSResponder.exe是一款名為Bonjour的音樂分享軟件相關程序。

MpfSrv.exe(不可取消)
程序文件: mpfsrv.exe
程序名稱: McAfee 個人防火牆服務
描述:McAfee 個人防火牆服務

mscorsvw.exe(服務程序---可停用)
描述:Microsoft .NET Framework NGEN

msnmsgr.exe(可取消-----自行斟酌是否取消)
描述:msn聊天軟體

nhc.exe(可取消-----自行斟酌是否取消)
程序文件: nhc.exe
程序名稱: nhc.exe
描 述:NotebookHardwareControl爲Intel筆記型電腦的優化設置工具。該工具提供了非常全面的硬體系統控制功能,不僅能調整CPU 核心電壓,還提供了電池和硬碟監控,以及關閉CPU風扇等功能,可及時反映CPU、硬碟的工作溫度。此外,對於搭配ATI顯卡的電腦,還能進行顯卡晶片頻 率調整,以獲得更佳的顯示性能。

notepad.exe
程序文件: notepad.exe
程序名稱: Windows Notepad
描述:純文字文件

PPSAP.exe(可取消-----自行斟酌是否取消)
程序文件: PPSAP.exe
程序名稱: PPSAP.exe
描述:PPStream網絡電視加速器。

prfldSvc.exe(可取消-----自行斟酌是否取消)
程序文件: prfldSvc.exe
程序名稱: prfldSvc.exe
描述:MicrosoftPrivateFolder相關服務程序。MicrosoftPrivateFolder是一款由微軟出品的文件加密軟體,它界面友好,簡單易用,採用先進的文件系統驅動技術
及安全可靠的加密算法,真正意義上的實現了與Windows文件系统的無縫集成,全面保證加密文件夾的私密性和安全性。 MicrosoftPrivateFolder並没有與Windows的登錄帳戶綁定,即使系統崩潰或重装,加密數據也可輕鬆恢復。通過導入導出功能,還 能夠在攜帶或轉移資料過程中保證數據的私密性。

PRONoMgr.exe(可取消-----自行斟酌是否取消)
程序文件: PRONoMgr.exe
程序名稱: PRONoMgr.exe
描述:IntelPRO網卡配置和診斷程序。

Rainlendar.exe(可取消-----自行斟酌是否取消)
程序文件: rainlendar.exe
程序名稱: Rainlendar Calendar
描 述:Rainlendar是一款非常個性化的日曆應用程序,支持换膚功能,在Windows2000/XP中可以顯示透明效果,和桌布完美相容。能夠在桌 面上顯示當前的月份和日期,提供便簽功能,只需點擊相應日期就可以設定事件。而且佔用系統資源非常小。

RegSrvc.exe(可取消-----自行斟酌是否取消)
程序文件: RegSrvc 或者 RegSrvc.exe
程序名稱: Intel Communications Service
描述:是Intel網路通訊軟體相關程序

RocketDock.exe(可取消-----自行斟酌是否取消)
程序文件: RocketDock.exe
程序名稱: RocketDock.exe
描述:是一款Windows上的仿Mac工具列軟體,它可將Mac上的漂亮工具列移植到Windows平台中。

S24EvMon.exe(可取消-----自行斟酌是否取消)
程序文件: s24evmon.exe
程序名稱: Event Monitor
描述:IntelSpectrum24EventMonitor,無線網卡配置和診斷程序。

SAService.exe(不可取消)
程序文件: SAService.exe
程序名稱: SAService.exe
描述:一部分的McAfee 的 SiteAdvisor程序。當安裝, SiteAdvisor 使您警覺是否網站是安全的或不是您參觀它。

services.exe(不可取消-----你動不了它)
程序文件: services.exe
程序名稱: Windows Service Controller
描述:該程序是多個Windows系統服務的宿主。包括
1)EventLog, 啟用在事件檢視器查看基於Windows的程式和元件頒發的事件日誌消息,無法終止此服務。
2)PlugandPlay,使電腦在極少或沒有用戶輸入的情 況下能識別並適應硬體的更改,終止或禁用此服務會造成系統不穩定。此為微軟系統服務重要程式

SiteAdv.exe(不可取消)
程序文件: siteadv.exe
程序名稱: SiteAdvisor Browser Plugin
描 述:SiteAdvisor是一款IE瀏覽器插件,可用於對Web網站進行測試評級,在訪問某些網站時,它能夠實時列出具備潜在危险的網站,如間諜軟體、 廣告軟體、垃圾郵件、網站攻擊和網路釣魚。這個易用型軟體以直觀化的紅色、黄色和綠色圖示概述了這些發現,使網路用户能夠决定瀏覽和避免風險對象。

smss.exe(不可取消-----你動不了它)
程序文件: smss.exe
程序名稱: Session Manager Subsystem
描 述:SessionManagerSubsystem,該程序為會話管理子系統用以初始化系統變數,MS-DOS驅動名稱類似LPT1以及COM,調用 Win32殼子系統和運行在Windows登錄過程。它是一個會話管理子系統,負責啟動用戶會話。
這個程序是通過系統進程初始化的並且對許多活動的,包括已經正在運行的Winlogon,Win32(csrss.exe)程序和設定的系統變數作出反 映。在它啟動這些程序後,它等待Winlogon.exe或者csrss.exe結束。如果這些過程時正常的,系統就關掉了。
如果發生了什麼不可預料的事情,smss.exe就會讓系統停止回應(掛起)。要注意,如果系統中出現了不只一個smss.exe程序,而且有的 smss.exe路徑位於Windows目錄,那有可能是中了TrojanClicker.Nogard.a病毒,這是一種Windows下的PE病毒, 它採用VB6編寫,是一個自
動訪問某網站的木馬病毒。該病毒會在登錄檔中多處添加自己的啟動項,還會修改系統檔

WIN.INI,並在[WINDOWS]項中加 入"RUN"="%WINDIR%\SMSS.EXE"。手工清除時請先結束病毒進程smss.exe,再刪除Windows目錄下的 smss.exe檔,然後清除它在登錄檔和WIN.INI檔中的相關項即可。此為微軟系統服務重要程式

spoolsv.exe(服務程序---可停用)
程序文件: spoolsv.exe
程序名稱: Microsoft Printer Spooler Service
描述:將檔案載入記憶體中以待稍後列印。

synTPEnh.exe(可取消-----自行斟酌是否取消)
程序文件: synTPEnh.exe
程序名稱: synTPEnh.exe
描述:Synaptics觸摸板相關程式

synTPLpr.exe(可取消-----自行斟酌是否取消)
程序文件: synTPLpr.exe
程序名稱: synTPLpr.exe
描述:Synaptics觸摸板相關程式

System.exe(不可取消-----你動不了它)
描述:此為微軟系統服務重要程式

System Idle Process(不可取消-----你動不了它)
描述:此為微軟系統服務重要程式

taskmgr.exe
程序文件: taskmgr.exe
程序名稱: Windows Task Manager
描述:Windows任務管理器,按CTRL+ALT+DEL或CTRL+SHIFT+ESC打開,用於查看現在是執行在系統上的服務與程序等資訊。注意也可能是QQ“緣”病毒程式。

usnsvc.exe(服務-------可停用)
程序文件: usnsvc.exe
程序名稱: usnsvc.exe
描述:Messenger 安裝的服務,用以啟用共用功能。

VistaDrive.exe(可取消-----自行斟酌是否取消)
描述:是一個模擬VISTA磁碟機圖示的小套件

winlogon.exe(不可取消-----你動不了它)
程序文件: winlogon.exe
程序名稱: Microsoft Windows Logon Process
描 述:WindowsLogonProcess,WindowsNT用戶登錄程式,管理用戶登錄和退出。該程序的正常路徑應是 C:\Windows\System32且是以SYSTEM用戶執行,若不是以上路徑且不以SYSTEM用戶運行,則可 能是W32.Netsky.D@mm蠕蟲病毒,該病毒通過EMail郵件傳播,當你打開病毒發送的附件時,即會被感染。該病毒會創建SMTP引擎在受害者 的電腦上,群發郵
件進行傳播。手工清除該病毒時先結束病毒程序winlogon.exe,然後刪除C:\Windows目錄下的 winlogon.exe、winlogon.dll、winlogon_hook.dll和winlogonkey.dll檔,再清除 AOLinstantmessenger7.0服務,位於登錄檔 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services] 下的aol7.0值。

WLLoginProxy.exe
描述:是Windows Live安裝的登錄代理,這個軟體應當是隨新版MSN一同安裝的,我新裝的版本是Windows Live Messenger 8.5版本,安裝完了之後發現控制面板的"添加刪除程式"裡就多了個"Windows Live登錄助手"一項,會隨著開啟IE一同啟動

ZCfgSvc.exe(服務------可停用)
程序文件: ZCfgSvc.exe
程序名稱: Intel NIC Configuration Tool
描述:IntelNICConfigurationTool,Intel零配置MFC程式,與網路相關設備安裝。
至於svchost.exe雖然你沒列出來~~~但是那裡面有非常多服務可以關~~~每台電腦設定不一樣`~~像我的才三個而已~~~你可在開始 -->執行-->cmd-->在命令提示字元打tasklist /svc這樣就知道你的svchost.exe的服務到底跑那幾ㄍ~~~再去了解一一的關掉

沒有留言:

[c#] process 使用方法

寫法1. Process proc = new Process(); / /PowerShell.exe path proc.StartInfo.FileName = @"c:\Windows\System32\ WindowsPowerShell\v1.0\ powe...