电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

Windows 2000進程細述

瀏覽:126日期:2023-08-27 13:07:11

許多朋友問,這個進程是什么呀,那個進程是什么呀,它是不是木馬呀等等諸如此類的問題,下面來介紹一下常見的進程。

最基本的系統進程(也就是說,這些進程是系統運行的基本條件,有了這些進程,系統就能正常運行): smss.exe Session Manager csRSS.exe 子系統服務器進程 winlogon.exe 管理用戶登錄 services.exe 包含很多系統服務 lsass.exe 管理 IP 安全策略以及啟動 ISAKMP/Oakley (IKE) 和 IP 安全驅動程序。(系統服務) 產生會話密鑰以及授予用于交互式客戶/服務器驗證的服務憑據(ticket)。(系統服務) svchost.exe 包含很多系統服務 svchost.exe SPOOLSV.EXE 將文件加載到內存中以便遲后打印。(系統服務) explorer.exe 資源管理器 internat.exe 托盤區的拼音圖標 附加的系統進程(這些進程不是必要的,你可以根據需要通過服務管理器來增加或減少): mstask.exe 允許程序在指定時間運行。(系統服務) regsvc.exe 允許遠程注冊表操作。(系統服務) winmgmt.exe 提供系統管理信息(系統服務)。 inetinfo.exe 通過 Internet 信息服務的管理單元提供 FTP 連接和管理。(系統服務) tlntsvr.exe 允許遠程用戶登錄到系統并且使用命令行運行控制臺程序。(系統服務) 允許通過 Internet 信息服務的管理單元管理 Web 和 FTP 服務。(系統服務) tftpd.exe 實現 TFTP Internet 標準。該標準不要求用戶名和密碼。遠程安裝服務的一部分。(系統服務) termsrv.exe 提供多會話環境允許客戶端設備訪問虛擬的 Windows 2000 Professional 桌面會話以及運行在服務器上的基 于 Windows 的程序。(系統服務) dns.exe 應答對域名系統(DNS)名稱的查詢和更新請求。(系統服務) 以下服務很少會用到,上面的服務都對安全有害,如果不是必要的應該關掉 tcpsvcs.exe 提供在 PXE 可遠程啟動客戶計算機上遠程安裝 Windows 2000 Professional 的能力。(系統服務) 支持以下 TCP/IP 服務:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系統服務) ismserv.exe 允許在 Windows Advanced Server 站點間發送和接收消息。(系統服務) ups.exe 管理連接到計算機的不間斷電源(UPS)。(系統服務) wins.exe 為注冊和解析 NetBIOS 型名稱的 TCP/IP 客戶提供 NetBIOS 名稱服務。(系統服務) llssrv.exe License Logging Service(system service) ntfrs.exe 在多個服務器間維護文件目錄內容的文件同步。(系統服務) RsSub.exe 控制用來遠程儲存數據的媒體。(系統服務) locator.exe 管理 RPC 名稱服務數據庫。(系統服務) lserver.exe 注冊客戶端許可證。(系統服務) dfssvc.exe 管理分布于局域網或廣域網的邏輯卷。(系統服務) clipsrv.exe 支持“剪貼簿查看器”,以便可以從遠程剪貼簿查閱剪貼頁面。(系統服務) msdtc.exe 并列事務,是分布于兩個以上的數據庫,消息隊列,文件系統,或其它事務保護資源管理器。(系統服務) faxsvc.exe 幫助您發送和接收傳真。(系統服務) cisvc.exe Indexing Service(system service) dmadmin.exe 磁盤管理請求的系統管理服務。(系統服務) mnmsrvc.exe 允許有權限的用戶使用 NetMeeting 遠程訪問 Windows 桌面。(系統服務) netdde.exe 提供動態數據交換 (DDE) 的網絡傳輸和安全特性。(系統服務) smlogsvc.exe 配置性能日志和警報。(系統服務) rsvp.exe 為依賴質量服務(QoS)的程序和控制應用程序提供網絡信號和本地通信控制安裝功能。(系統服務) RsEng.exe 協調用來儲存不常用數據的服務和管理工具。(系統服務) RsFsa.exe 管理遠程儲存的文件的操作。(系統服務) grovel.exe 掃描零備份存儲(SIS)卷上的重復文件,并且將重復文件指向一個數據存儲點,以節省磁盤空間。(系統服務) SCardSvr.exe 對插入在計算機智能卡閱讀器中的智能卡進行管理和訪問控制。(系統服務) snmp.exe 包含代理程序可以監視網絡設備的活動并且向網絡控制臺工作站匯報。(系統服務) snmptrap.exe 接收由本地或遠程 SNMP 代理程序產生的陷阱消息,然后將消息傳遞到運行在這臺計算機上 SNMP 管理程序 。(系統服務) UtilMan.exe 從一個窗口中啟動和配置輔助工具。(系統服務) msIExec.exe 依據 .MSI 文件中包含的命令來安裝、修復以及刪除軟件。(系統服務) 詳細說明: win2k運行進程 Svchost.exe Svchost.exe文件對那些從動態連接庫中運行的服務來說是一個普通的主機進程名。Svhost.exe文件定位 在系統的%systemroot%system32文件夾下。在啟動的時候,Svchost.exe檢查注冊表中的位置來構建需要 加載的服務列表。這就會使多個Svchost.exe在同一時間運行。每個Svchost.exe的回話期間都包含一組服務, 以至于單獨的服務必須依靠Svchost.exe怎樣和在那里啟動。這樣就更加容易控制和查找錯誤。 Svchost.exe 組是用下面的注冊表值來識別。 HKEY_LOCAL_MacHINESoftwareMicrosoftWindows NTCurrentVersionSvchost 每個在這個鍵下的值代表一個獨立的Svchost組,并且當你正在看活動的進程時,它顯示作為一個單獨的 例子。每個鍵值都是REG_MULTI_SZ類型的值而且包括運行在Svchost組內的服務。每個Svchost組都包含一個 或多個從注冊表值中選取的服務名,這個服務的參數值包含了一個ServiceDLL值。 HKEY_LOCAL_MACHINESystemCurrentControlSetServicesService 更多的信息 為了能看到正在運行在Svchost列表中的服務。 開始-運行-敲入cmd 然后在敲入 tlist -s (tlist 應該是win2k工具箱里的冬冬) Tlist 顯示一個活動進程的列表。開關 -s 顯示在每個進程中的活動服務列表。如果想知道更多的關于 進程的信息,可以敲 tlist pid。 Tlist 顯示Svchost.exe運行的兩個例子。 0 System Process 8 System 132 smss.exe 160 csrss.exe Title: 180 winlogon.exe Title: NetDDE Agent 208services.exe Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver, LanmanWorkstation,LmHosts,Messenger,PlugPlay,ProtectedStorage, seclogon,TrkWks,W32Time,Wmi 220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs 404 svchost.exe Svcs: RpCSS 452 spoolsv.exe Svcs: Spooler 544 cisvc.exe Svcs: cisvc 556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv 580 regsvc.exe Svcs: RemoteRegistry 596 mstask.exe Svcs: Schedule 660 snmp.exe Svcs: SNMP 728 winmgmt.exe Svcs: WinMgmt 852 cidaemon.exe Title: OleMainThreadWndName 812 explorer.exe Title: Program Manager 1032 OSA.EXE Title: Reminder 1300 cmd.exe Title: D:WINNT5System32cmd.exe - tlist -s 1080 MAPISP32.EXE Title: WMS Idle 1264 rundll32.exe Title: 1000 mmc.exe Title: Device Manager 1144 tlist.exe 在這個例子中注冊表設置了兩個組。 HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost: netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc rpcss :Reg_Multi_SZ: RpcSs smss.exe csrss.exe 這個是用戶模式Win32子系統的一部分。csrss代表客戶/服務器運行子系統而且是一個基本的子系統 必須一直運行。csrss 負責控制windows,創建或者刪除線程和一些16位的虛擬MS-Dos環境。 explorer.exe 這是一個用戶的shell(我實在是不知道怎么翻譯shell),在我們看起來就像任務條,桌面等等。這個 進程并不是像你想象的那樣是作為一個重要的進程運行在windows中,你可以從任務管理器中停掉它,或者重新啟動。 通常不會對系統產生什么負面影響。 internat.exe 這個進程是可以從任務管理器中關掉的。 internat.exe在啟動的時候開始運行。它加載由用戶指定的不同的輸入點。輸入點是從注冊表的這個位置 HKEY_USERS.DEFAULTKeyboard LayoutPreload 加載內容的。 internat.exe 加載“EN”圖標進入系統的圖標區,允許使用者可以很容易的轉換不同的輸入點。 當進程停掉的時候,圖標就會消失,但是輸入點仍然可以通過控制面板來改變。 lsass.exe 這個進程是不可以從任務管理器中關掉的。 這是一個本地的安全授權服務,并且它會為使用winlogon服務的授權用戶生成一個進程。這個進程是 通過使用授權的包,例如默認的msgina.dll來執行的。如果授權是成功的,lsass就會產生用戶的進入 令牌,令牌別使用啟動初始的shell。其他的由用戶初始化的進程會繼承這個令牌的。 mstask.exe 這個進程是不可以從任務管理器中關掉的。 這是一個任務調度服務,負責用戶事先決定在某一時間運行的任務的運行。 smss.exe 這個進程是不可以從任務管理器中關掉的。 這是一個會話管理子系統,負責啟動用戶會話。這個進程是通過系統進程初始化的并且對許多活動的, 包括已經正在運行的Winlogon,Win32(Csrss.exe)線程和設定的系統變量作出反映。在它啟動這些 進程后,它等待Winlogon或者Csrss結束。如果這些過程時正常的,系統就關掉了。如果發生了什么 不可預料的事情,smss.exe就會讓系統停止響應(就是掛起)。 spoolsv.exe 這個進程是不可以從任務管理器中關掉的。 緩沖(spooler)服務是管理緩沖池中的打印和傳真作業。 service.exe 這個進程是不可以從任務管理器中關掉的。 大多數的系統核心模式進程是作為系統進程在運行。 System Idle Process 這個進程是不可以從任務管理器中關掉的。 這個進程是作為單線程運行在每個處理器上,并在系統不處理其他線程的時候分派處理器的時間。 winlogon.exe 這個進程是管理用戶登錄和推出的。而且winlogon在用戶按下CTRL+ALT+DEL時就激活了,顯示安全對話框。 winmgmt.exe winmgmt是win2000客戶端管理的核心組件。當客戶端應用程序連接或當管理程序需要他本身的服務時這個進程初始化 taskmagr.exe 這個進程呀,哈哈,就是任務管理器了

若有什么不周之處,還望指正.

標簽: Windows系統
主站蜘蛛池模板: 无锡装修装潢公司,口碑好的装饰装修公司-无锡索美装饰设计工程有限公司 | 定硫仪,量热仪,工业分析仪,马弗炉,煤炭化验设备厂家,煤质化验仪器,焦炭化验设备鹤壁大德煤质工业分析仪,氟氯测定仪 | 青岛代理记账_青岛李沧代理记账公司_青岛崂山代理记账一个月多少钱_青岛德辉财税事务所官网 | 智能化的检漏仪_气密性测试仪_流量测试仪_流阻阻力测试仪_呼吸管快速检漏仪_连接器防水测试仪_车载镜头测试仪_奥图自动化科技 | 玉米深加工设备|玉米加工机械|玉米加工设备|玉米深加工机械-河南成立粮油机械有限公司 | 电动葫芦|环链电动葫芦-北京凌鹰名优起重葫芦 | 欧必特空气能-商用空气能热水工程,空气能热水器,超低温空气源热泵生产厂家-湖南欧必特空气能公司 | 手表腕表维修保养鉴定售后服务中心网点 - 名表维修保养 | 金环宇|金环宇电线|金环宇电缆|金环宇电线电缆|深圳市金环宇电线电缆有限公司|金环宇电缆集团 | 合肥风管加工厂-安徽螺旋/不锈钢风管-通风管道加工厂家-安徽风之范 | 临时厕所租赁_玻璃钢厕所租赁_蹲式|坐式厕所出租-北京慧海通 | 厌氧工作站-通用型厌氧工作站-上海胜秋科学仪器有限公司 | 新疆乌鲁木齐网站建设-乌鲁木齐网站制作设计-新疆远璨网络 | 杜甫仪器官网|实验室平行反应器|升降水浴锅|台式低温循环泵 | 全自动包装秤_全自动上袋机_全自动套袋机_高位码垛机_全自动包装码垛系统生产线-三维汉界机器(山东)股份有限公司 | 周易算网-八字测算网 - 周易算网-宝宝起名取名测名字周易八字测算网 | 外贮压-柜式-悬挂式-七氟丙烷-灭火器-灭火系统-药剂-价格-厂家-IG541-混合气体-贮压-非贮压-超细干粉-自动-灭火装置-气体灭火设备-探火管灭火厂家-东莞汇建消防科技有限公司 | 耐高温风管_耐高温软管_食品级软管_吸尘管_钢丝软管_卫生级软管_塑料波纹管-东莞市鑫翔宇软管有限公司 | 知企服务-企业综合服务(ZiKeys.com)-品优低价、种类齐全、过程管理透明、速度快捷高效、放心服务,知企专家! | 首页-恒温恒湿试验箱_恒温恒湿箱_高低温试验箱_高低温交变湿热试验箱_苏州正合 | PU树脂_水性聚氨酯树脂_聚氨酯固化剂_聚氨酯树脂厂家_宝景化工 | 流水线电子称-钰恒-上下限报警电子秤-上海宿衡实业有限公司 | 最新范文网_实用的精品范文美文网 | 焊锡丝|焊锡条|无铅锡条|无铅锡丝|无铅焊锡线|低温锡膏-深圳市川崎锡业科技有限公司 | 车载加油机品牌_ 柴油加油机厂家 | 电子巡更系统-巡检管理系统-智能巡检【金万码】 | 郑州爱婴幼师学校_专业幼师培训_托育师培训_幼儿教育培训学校 | 上海恒驭仪器有限公司-实验室平板硫化机-小型平板硫化机-全自动平板硫化机 | 不锈钢复合板|钛复合板|金属复合板|南钢集团安徽金元素复合材料有限公司-官网 | 包头市鑫枫装饰有限公司| 南溪在线-南溪招聘找工作、找房子、找对象,南溪综合生活信息门户! | 顶呱呱交易平台-行业领先的公司资产交易服务平台 | 搬运设备、起重设备、吊装设备—『龙海起重成套设备』 | 武汉天安盾电子设备有限公司 - 安盾安检,武汉安检门,武汉安检机,武汉金属探测器,武汉测温安检门,武汉X光行李安检机,武汉防爆罐,武汉车底安全检查,武汉液体探测仪,武汉安检防爆设备 | 医用空气消毒机-医用管路消毒机-工作服消毒柜-成都三康王 | 超声波气象站_防爆气象站_空气质量监测站_负氧离子检测仪-风途物联网 | 飞歌臭氧发生器厂家_水处理臭氧发生器_十大臭氧消毒机品牌 | MES系统工业智能终端_生产管理看板/安灯/ESOP/静电监控_讯鹏科技 | 上海冠顶工业设备有限公司-隧道炉,烘箱,UV固化机,涂装设备,高温炉,工业机器人生产厂家 | 金刚网,金刚网窗纱,不锈钢网,金刚网厂家- 河北萨邦丝网制品有限公司 | 苏州柯瑞德货架-仓库自动化改造解决方案 |