本荣数码网,分享日用电子产品资讯,数码科技电脑类测评。
您现在的位置是:首页 > 产品评测

任务管理器中能项名称,谁能帮我解释一下任务管理器中各个进程的意思

vnshog9462 2024-04-28

在任务管理器中那些进程可以结束

我给你说几点,在任务管理器中有很多进程是没有办法结束的,即使你结束,也会跳出来,没有权限。你可以这样,按WINDOWS+R组合键,或者在开始菜单中选者“运行”,在”运行“栏里输入“services.msc”,然后回车,就可以修改你想结束的服务,结束了服务,有些进程就可以禁止。下面是XP中的一些服务进程,你看看吧!

1:Alerter服务:选择“手动/禁用”是明智之举。

微软对警报器服务的描述为:通知所选用户和计算机有关系统管理级警报,就是在系统出现错误的情况下能及时向用户发出通告。对于普通应用人员来讲,禁用它可以阻止像IE出现错误、要求发送错误报告之类对话框的出现,因为这些错误报告对于我们来说毫无用处,所以选择禁用它是明智之举

2:application layer gateway service

为internet连接防火墙提供第三方协议插件的支持如果你没启用internet连接共享或windows xp内置防火墙,可以禁止这个服务。他不影响网络共享放心关闭吧,只是一个插件。这个可占了内存资源1.5MB关了哦

3:Application management

用于设定,发布和删除软件服务。 SQL安装时,提示“系统有一个程序的安装副本在运行之中,请重新启动电脑”等提示,一般重启即可,但如果这个服务不开,重启N次也没有用网吧客户机建议手动,服务器装了SQL的话也禁止吧(负带影响:有时候安装东西的时候会提示服务未启动,有时候又正常)

4:automatic updates

自动从windows update启用windows更新的下载和安装需要时,我们完全可以在windows update web网站手动进行更新。禁啦开这个服务简直浪费系统资源。另外附加一句,需要手动更新的时候,需将此服务开启

5:Background Intelligent Transfer Service

该服务的中文意思为智能备份和传输服务,用于在局域网中利用空闲的网络带宽传输数据。这个服务被禁用可带来一些好处,因为它存在一个小BUG,某些Windows XP系统会因为它的缺陷而在启动到桌面环境时出现任务栏暂时锁死的现象,禁用它能立马解决此故障放心禁止吧,补充一句:刚听朋友说,关闭此服务有一定的负面影响,网站上不能使用手工更新功能了,大家知道就行了。

6:ClipBook

这项服务的作用是储存粘贴信息并与远程计算机共享此信息,Windows XP的“剪贴簿查看器”就是依赖这项服务来工作的。如果此项服务被终止,“剪贴簿查看器”将无法与远程计算机共享信息,相反地,它的好处在于可以杜绝一些隐私外泄的安全隐患放心禁止准没有错

7:COM+ Event System

一些 COM+软件需要,检查你的 c:\program files\ComPlus Applications目录,没东西可以把这个服务关闭(注意是这个路径里面的服务没有东西可以关闭,不是指COM服务,以免大家又误会).不能禁止的服务不过喜欢PF降低的朋友就禁止吧!

8:COM+ System Application

管理基于COM+组件的配置和跟踪。禁止吧没关系的

9:Computer Browser

用来浏览局域网电脑的服务,但关了也不影响浏览!

所以禁止啊降低PF哦

10:Cryptographic Services

Windows更新时用来确认windows文件指纹的,手动或者禁止吧,比较保守的朋友就手动。和我这样的玩火使者就禁吧降低PF要紧,懒得运行了其他东东把这个服务又给开起了。

11:DCOM Server Process Launcher此服务级重要程度(中级)

终止或禁用此服务会造成系统不稳定,大家可别打这个注意啊。虽然不影响你正常开机和使用系统稳定为重啦。当然你们要跟谁比PF底的话哈哈把这个也禁了吧,看谁狠。补充描述:SP2新增的服务,DCOM(分布式组件对象模式),关闭这个服务会造成很多手动服务无法在需要的时候自动启动,很麻烦。比如一些软件无法正常安装,flashmx,还有些打印机的驱动无法安装,都提示错误“RPC服务器不可用”。建议不要关闭,当然玩火使者的话,肯定是要关闭的罗。(关闭此服务负带影响,在打开网页的时候不能打开新窗口)

12:DFServEx

这个是我的冰点还原精灵,这个我没有禁,你们没有这个的不要管这个。

13:DHCP Client选择“自动”是明智之举。

象我家的(xDSL等)小猫就不用了呵呵我是禁止达这个大家请按照你们的实际需要禁止和不禁止。没有固定IP的的用户还是开着吧,否则上不了网.

14:Distributed Link Tracking Client

用于描述局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存汗。汗。。。占这么多内存象我这样的玩火使者肯定容忍不了,肯定禁止啦

15:Distributed Transaction Coordinator

分布事务协调器,一般情况下,应该可以禁用放心禁吧

16:DNS Client

DNS解析服务 IPSEC需要用到

好象你们网吧的客户机不是用来做DNS服务器吧,禁止啦!

17:Error Reporting Service

错误报告器,把windows中错误报告给微软

这个鬼东西只要出错最烦人,又占资源禁止啦

18:Event Log进程名称叫 services.exe无法禁止

系统日志纪录服务,很有用于查找系统毛病,禁止吧,不过好象有时候他会自动开启,禁止不了的。(对于2000系统这个服务比较重要,请考虑下)。

19:Fast User Switching Compatibility

多用户快速切换服务。

汗。。。。网吧客户机鬼才搞多用户切换放心禁止啦

20:Help and Support

帮助服务。没有什么用禁止吧靠这个帮助你还不如去网上找答案好。

21:HTTP SSL

HTTP SSL服务停止,IIS将无法执行SSL功能

网吧客户机谁用IIS服务器啊禁止啦

22:Human Interface Device Access

支持”弱智“电脑配件的。比如键盘上调音量的按钮等等

禁止吧搞笑的服务,简直就是浪费我们系统资源

23:IMAPI CD-Burning COM Service

XP刻牒服务,也就是所谓刻录机提够的服务,占用1.6M内存

汗绝对禁止,浪费资源,你们网吧还弄个克录机不成。。。。

24:Indexing Service

非常恐怖的XP系统减速的服务

强烈要求禁止!

25:IPSEC Services

IPSEC安全服务,一般用户用不着,如果在服务器上做IPSEC(IP策略)安全措施才用

禁止吧降低PF才重要

26:Logical Disk Manager

磁盘管理服务。需要时它会通知你象我这样的玩火使者当然是禁止的,你们视情况来啊,保守的请设置为手动

27 Logical Disk Manager Administrative Service

同上相关联的服务该服务对于经常使用移动硬盘、闪盘等外设的用户必不可少,根据具体情况。改为手动后需要时它会通知你建议设置为手动我是禁止。

28:Messenger

Windows XP中信使服务是用来在服务器和工作站之间传输NET SEND消息的,如果禁止此项服务,就有利于防止来自局域网内的各种骚扰信息,不过它的弊端也是显而易见的:在拒绝骚扰信息的同时,来自公司网管的有用信息也被过滤掉了

强烈要求禁止,网吧里面别让别人利用这个漏斗来搞鬼。

29:MS Software Shadow Copy Provider

据说是备份用的。我看什么用都没禁止啦

30:Net Logon

登陆Domain Controller用的。!如果公司内部需要使用网内的域服务器登录到域时,就开启此服务吧网吧客户机建议禁止。

31:NetMeeting Remote Desktop Sharing

用Netmeeting实现远程桌面共享,公司或者需要使用这个功能的朋友建议设置为手动,网吧用不到禁止吧

32:Network Connections

Windows XP中该服务的作用是用来管理“网络连接”文件夹中的所有对象,系统默认为自动启用状态,如果禁用了它,那么从控制面板中双击“网络连接”图标后打开的“网络连接”窗口中将空无一物,“网络安装向导”、“新建连接向导”和“本地连接图标”都不见了,查看网络连接信息和更改局域网配置的操作都将无法进行(禁用后需重启系统才可看到“效果”)。因为我是动态ADSL共享保号的,必须得依赖这个服务,所以这个我没有禁止,其实大家在客户机上完全可以禁止,而且还可以避免别人查看网络连接呵呵。

33:Network DDE

前面你都禁止了CLIPBOOK这个肯定禁止啦建议大家手动

34Network DDE DSDM

上面你都禁止的话,这个肯定可以禁止建议大家手动

35:Network Location Awareness(NLA)

如有网络共享或ICS/ICF可能需要.(服务器端)

客户机建议禁止降低PF要紧这个我已经测试,禁止改服务不影响其他客户机上网。

36:Network Provisioning Service

为自动网络提供管理基于域的 XML配置文件

可以禁止的服务

37:NT LM Security Support Provider

使用传输协议而不是命名管道的远程过程调用提够安全机制

建议手动

38:NVIDIA Driver Helper Service

大家一般都有这个东东吧 Nvidia显卡帮助,肯定一个字关!哈哈

39:Performance Logs and Alerts

记录机器运行状况而且定时写入日志或发警告,内容过于专业

你们有几个看的懂那些日志文件吗?肯定禁止啦!

40:Plug and Play

自动查测新装硬件,即插即用,开着吧

这个建议大家要开着啦,网吧电脑多,别给自己找麻烦不过你跟别人比PF底的时候,可以禁止的哈哈!这个我不能禁止因为我是拔号ADSL的 TELEPHONE服务必须依赖他不然象我这样的玩火使者怎么容忍得了,早被我禁止了。

不好意思中间漏掉了几个服务没有写刚刚检查找到了

Portable Media Serial Number Service

用于控制盗版音乐文件复制到便携播放器上,如MP3、MD等这个关大家什么事

马上禁止,根本没用

Print Spooler打印后台处理程序(有打印机的请不要关闭此服务)

可以禁止

Protected Storage

可以禁止负面影响你打开“添加/删除程序”窗口,看看此时的打开速度是否变慢了玩火使者肯定要禁他的。补充描述:用来储存你计算机上密码的服务,像 Outlook、拨号程序、其它应用程序、主从架构等等。视具体使用环境而定,在不安全的环境下建议停止建议设为手动(负带影响:关闭此服务 PUBWIN EP将连不上服务器)

41:QoS RSVP

网络流量自动平衡。可能有用。不过一般大家都用不到就设为手动吧

42:Remote Access Auto Connection Manager

同下:建议设置为手动

43:Remote Access Connection Manager

宽带者/网络共享可能需要!建议设置自动服务器别打这个注意,客户机大家可以视情况而定禁止吧

44:Remote Desktop Help Session Manager

远程帮助服务,不过占用4兆内存。

建议网吧客户机设置为手动。

45:Remote Procedure Call(RPC)(此服务重要程度:高级)

系统核心服务,不要对他有想法!不多解释啦

46:Remote Procedure Call(RPC) Locator

这个倒没什么用,管理RPC数据库服务,占用1兆内存。建议设置为手动

47:Remote Registry

地球人都知道这个肯定要禁止的!

48:Removable Storage

般情况下不用,磁带备份用的。建议手动

除非你有 Zip磁盘驱动器或是 USB之类移动式的硬件或是 Tape备份装置,不然可以关了

49:Routing and Remote Access

路由和网关,一般情况下网吧客户机全设置为手动

50:Secondary Logon

给与administrator以外的用户分配指定操作权看重权限的朋友就设置为自动吧,我忍受不了浪费资源止降低PF要紧大家别学我啊你们视情况而定。

51:Security Accounts Manager

存贮本地用户帐户信息的不要打此服务的注意

52:Security Center

监视系统安全与配置保守的朋友请设置为自动追求PF降低的朋友且电脑知识专业的,强力禁止吧!

53:Server

局域网文件/打印共享需要的追求PF降低的个人电脑的朋友,网吧客户机放心禁止,公司里的请视情况而定除非你有和其它计算机共享,不然就关了

54:Shell Hardware Detection

给有些配置自动启动,像DVD cd驱动等

建议设置自动别打他的注意,打他的注意,造成麻烦的我不管哦,

但是网吧客户机可以关闭的

55:Smart Card

智能卡汗。。。。。。你们网吧有吗禁止啦

56:SSDP Discovery Service

没有什么硬件利用这个服务禁止啦

57:System Event Notification

记录用户登录/注销/重起/关机信息。。你很看重这些吗肯定禁止啊

58:System Restore Service

系统还原功能禁止不多解释

59:Task Scheduler

windows计划服务,如果你使用系统的“任务计划”,就不能关

好象网吧里面没有谁用吧放心禁止吧

60:TCP/IP NetBIOS Helper

你的网络不用 Netbios或WINS,就关闭

网吧客户机放心禁止

61:Telephony

大漏洞,2兆内存。但是我没有办法哦,ADSL拨号上网哦禁止啦,我就上不了网了5555555

网吧客户机放心关闭

62:Telnet

绝对禁止的服务

63:Terminal Services

实现远程登录本地电脑,快速用户切换和远程桌面功能需要,网吧客户机放心关闭需要使用这个功能的朋友请设置为手动

64:Themes

呵呵给XP系统装扮的鬼东西放心禁止吧

65:Uninterruptible Power Supply

提够不间断电源停电保护设备用的。。。没有的就禁止网吧客户机放心禁

66:Universal Plug and Play Device Host

同SSDP Discovery Service,没有多大用出,简直就是浪费资源关闭.

67:Volume Shadow Copy

同MS Software Shadow Copy Provider,没有多大用出关闭

68:WebClient

和以后的NET技术有相关联系。网吧客户机用不着关闭设为手动其他朋友视情况而来

我肯定禁止玩火使者贝!

69:Windows Audio

别打他的注意,除非你是聋子,听不到声音,就禁止吧哈哈!关了他就没有声音了哦

70:Windows Firewall/Internet Connection Sharing(ICS)

此功能与我ADSL共享服务相关联关闭此服务,客户机将上不了网不过网吧客户机完全可以禁止此服务。SP2版本以前的叫法Internet Connection- Firewall(ICF)/ Sharing(ICS)

71:Windows Image Acquisition(WIA)

有扫描仪和照相机的朋友请不要禁止此服务网吧客户机完全可以禁止服务器别禁止一般网吧服务器上还是会提够扫描服务赚钱达。当然如果没有的话就禁止吧

72:Windows Installer

Windows的MSI安装服务放心禁止(会员建议:改为手动,因为安装一些软件需要他的支持,例如金山快译)

73:Windows Management Instrumentation

满重要的服务,是管“服务依靠”的,关闭了会出现不可预料的问题哦嘿嘿想清楚再关不过跟别人比PF底的时候放心关闭我不能关啊因为这服务器共享服务依赖他气死人了,否则嘿嘿

74:Windows Management Instrumentation Driver Extensions

没上面的那么重要,建议设为手动吧.

75:Windows Time

维护网络上系统时间同步没有必要浪费资源关闭此服务吧

76:Wireless Zero Configuration

你们网吧没有搞无线局域网吧关闭吧

77:WMI Performance Adapter

绝对关闭占用6兆内存哦

78:Workstation

象我肯定是禁止的啦你们视情况来哦因为依赖他的服务不少哦,不过依赖他的服务都被你禁止了,呵呵肯定也把他禁止了HOHO(关闭此服务,你将不能访问网络上的共享文件,其他计算机也不能访问本地的共享文件夹,嘿嘿这个有一定的杜绝作用,可以防止别人访问你的共享文件架)

希望我说的对你能认识电脑有一定的帮助………………

谁能帮我解释一下任务管理器中各个进程的意思

分类:电脑/网络>>操作系统/系统故障

问题描述:

好的一定追加奖赏谢谢

解析:

(1)[system Idle Process]

进程文件: [system process] or [system process]

进程名称: Windows内存处理系统进程

描述: Windows页面内存管理进程,拥有0级优先。

介绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

(2)[alg.exe]

进程文件: alg or alg.exe

进程名称:应用层网关服务

描述:这是一个应用层网关服务用于网络共享。

介绍:一个网关通信插件的管理器,为“Inter连接共享服务”和“Inter连接防火墙服务”提供第三方协议插件的支持。

(3)[csrss.exe]

进程文件: csrss or csrss.exe

进程名称: Client/Server Runtime Server Subsystem

描述:客户端服务子系统,用以控制Windows图形相关子系统。

介绍:这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。

(4)[ddhelp.exe]

进程文件: ddhelp or ddhelp.exe

进程名称: DirectDraw Helper

描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。

简介:Directx帮助程序

(5)[dllhost.exe]

进程文件: dllhost or dllhost.exe

进程名称: DCOM DLL Host进程

描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。

介绍:代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。

(6)[explorer.exe]

进程文件: explorer or explorer.exe

进程名称:程序管理

描述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。

介绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

(7)[iinfo.exe]

进程文件: iinfo or iinfo.exe

进程名称: IIS Admin Service Helper

描述: IInfo是Microsoft Inter Infomation Services(IIS)的一部分,用于Debug调试除错。

介绍:IIS服务进程,蓝码正是利用的iinfo.exe的缓冲区溢出漏洞。

(8)[internat.exe]

进程文件: internat or internat.exe

进程名称: Input Locales

描述:这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS\.DEFAULT\Keyboard Layout\Preload加载内容的。internat.exe加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

介绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。

(9)[kernel32.dll]

进程文件: kernel32 or kernel32.dll

进程名称: Windows壳进程

描述: Windows壳进程用于管理多线程、内存和资源。

介绍:更多内容浏览非法操作与Kernel32解读

(10)[lsass.exe]

进程文件: lsass or lsass.exe

进程名称:本地安全权限服务

描述:这个本地安全权限服务控制Windows安全机制。管理 IP安全策略以及启动 ISAKMP/Oakley(IKE)和 IP安全驱动程序等。

介绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

(11)[mdm.exe]

进程文件: mdm or mdm.exe

进程名称: Machine Debug Manager

描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。

介绍:Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的垃圾文件,可匀我馍境换岫韵低巢涣加跋臁6?X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:\Windows\System目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Inter选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。

(12)[mmtask.tsk]

进程文件: mmtask or mmtask.tsk

进程名称:多媒体支持进程

描述:这个Windows多媒体后台程序控制多媒体服务,例如MIDI。

介绍:这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

(13)[mprexe.exe]

进程文件: mprexe or mprexe.exe

进程名称: Windows路由进程

描述: Windows路由进程包括向适当的网络部分发出网络请求。

介绍:这是Windows的32位网络界面服务进程文件,网络客户端部件启动的核心。印象中“A-311木马(Trojan.A-311.104)”也会在内存中建立mprexe.exe进程,可以通过资源管理结束进程。

(14)[msgsrv32.exe]

进程文件: msgsrv32 or msgsrv32.exe

进程名称: Windows信使服务

描述: Windows信使服务调用Windows驱动和程序管理在启动。

介绍:msgsrv32.exe一个管理信息窗口的应用程序,win9x下如果声卡或者显卡驱动程序配置不正确,会导致死机或者提示msgsrv32.exe出错。

(15)[mstask.exe]

进程文件: mstask or mstask.exe

进程名称: Windows计划任务

描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。

介绍:计划任务,它通过注册表自启动。因此,通过计划任务程序实现自启动的程序在系统信息中看不到它的文件名,一旦把它从注册表中删除或禁用,那么通过计划任务启动的程序全部不能自动运行。win9X下系统启动就会开启计划任务,可以通过双击计划任务图标-高级-终止计划任务来停止它自启动。另外,攻击者在攻击过程中,也经常用到计划任务,包括上传文件、提升权限、种植后门、清扫脚印等。

(16)[regsvc.exe]

进程文件: regsvc or regsvc.exe

进程名称:远程注册表服务

描述:远程注册表服务用于访问在远程计算机的注册表。

(17)[rpcss.exe]

进程文件: rpcss or rpcss.exe

进程名称: RPC Portmapper

描述: Windows的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。

介绍:98它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices添加"字符串值",定向到"C:\WINDOWS\SYSTEM\RPCSS"即可。

(18)[services.exe]

进程文件: services or services.exe

进程名称: Windows Service Controller

描述:管理Windows服务。

介绍:大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用%systemroot%\system32\service.exe

(19)[*** ss.exe]

进程文件:*** ss or*** ss.exe

进程名称: Session Manager Subsystem

描述:该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

简介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,*** ss.exe就会让系统停止响应(就是挂起)。

(20)[snmp.exe]

进程文件: snmp or snmp.exe

进程名称: Microsoft SNMP Agent

描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。

简介:负责接收SNMP请求报文,根据要求发送响应报文并处理与WinsockAPI的接口。

(21)[spool32.exe]

进程文件: spool32 or spool32.exe

进程名称: Printer Spooler

描述: Windows打印任务控制程序,用以打印机就绪。

(22)[spoolsv.exe]

进程文件: spoolsv or spoolsv.exe

进程名称: Printer Spooler Service

描述: Windows打印任务控制程序,用以打印机就绪。

介绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

(23)[stisvc.exe]

进程文件: stisvc or stisvc.exe

进程名称: Still Image Service

描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。

(24)[svchost.exe]

进程文件: svchost or svchost.exe

进程名称: Service Host Process

描述: Service Host Process是一个标准的动态连接库主机处理服务.

介绍:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。windows 2k一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。而在windows XP中,则一般有4个以上的svchost.exe服务进程,windows 2003 server中则更多。

(25)[taskmon.exe]

进程文件: taskmon or taskmon.exe

进程名称: Windows Task Optimizer

描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。

介绍:任务管理器,它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。

(26)[tcpsvcs.exe]

进程文件: tcpsvcs or tcpsvcs.exe

进程名称: TCP/IP Services

描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Inter。

(27)[winlogon.exe]

进程文件: winlogon or winlogon.exe

进程名称: Windows Logon Process

描述: Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

(28)[winmgmt.exe]

进程文件: winmgmt or winmgmt.exe

进程名称: Windows Management Service

描述: Windows Management Service透过Windows Management Instrumentation data WMI)技术处理来自应用客户端的请求。

简介:winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。WinMgmt.exe(CIM对象管理器)和知识库(Repository)是WMI两个主要构成部分,其中知识库是对象定义的数据库,它是存储所有可管理静态数据的中心数据库,对象管理器负责处理知识库中对象的收集和操作并从WMI提供程序收集信息。WinMgmt.exe在Windows 2k/NT上作为一个服务运行,而在Windows 95/98上作为一个独立的exe程序运行。Windows 2k系统在某些计算机上出现的WMI错误可以通过安装Windows 2k SP2来修正。

(29)[system]

进程文件: system or system

进程名称: Windows System Process

描述: Microsoft Windows系统进程。

介绍:在任务管理器中会看到这项进程,属于正常系统进程。

系统进程就介绍到这里。

在Windows2k/XP中,以下进程是必须加载的:

*** ss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process;

在Windows 9x中,一下进程是必须加载的:

msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。

谁能教我读懂任务管理器的性能和联网里的内容和信息

分类:电脑/网络>>操作系统/系统故障

解析:

认识任务管理器

任务管理器的用户界面提供了文件、选项、查看、窗口、关机、帮助等六大菜单项,例如“关机”菜单下可以完成待机、休眠、关闭、重新启动、注销、切换等操作,其下还有应用程序、进程、性能、联网、用户等五个标签页,窗口底部则是状态栏,从这里可以查看到当前系统的进程数、CPU使用比率、更改的内存<容量等数据,默认设置下系统每隔两秒钟对数据进行1次自动更新,当然你也可以点击“查看→更新速度”菜单重新设置。

1.应用程序

这里显示了所有当前正在运行的应用程序,不过它只会显示当前已打开窗口的应用程序,而QQ、MSN Messenger等最小化至系统托盘区的应用程序则并不会显示出来。

你可以在这里点击“结束任务”按钮直接关闭某个应用程序,如果需要同时结束多个任务,可以按住Ctrl键复选;点击“新任务”按钮,可以直接打开相应的程序、文件夹、文档或Inter资源,如果不知道程序的名称,可以点击“浏览”按钮进行搜索,其实这个“新任务”的功能看起来有些类似于开始菜单中的运行命令。

2.进程

这里显示了所有当前正在运行的进程,包括应用程序、后台服务等,那些隐藏在系统底层深处运行的病毒程序或木马程序都可以在这里找到,当然前提是你要知道它的名称。找到需要结束的进程名,然后执行右键菜单中的“结束进程”命令,就可以强行终止,不过这种方式将丢失未保存的数据,而且如果结束的是系统服务,则系统的某些功能可能无法正常使用。

Windows的任务管理器只能显示系统中当前进行的进程,而Proces***plorer可以树状方式显示出各个进程之间的关系,即某一进程启动了哪些其他的进程,还可以显示某个进程所调用的文件或文件夹,如果某个进程是Windows服务,则可以查看该进程所注册的所有服务,需要的朋友可以从sysinternals下载。

3.性能

从任务管理器中我们可以看到计算机性能的动态概念,例如CPU和各种内存的使用情况。

CPU使用情况:表明处理器工作时间百分比的图表,该计数器是处理器活动的主要指示器,查看该图表可以知道当前使用的处理时间是多少。

CPU使用记录:显示处理器的使用程序随时间的变化情况的图表,图表中显示的采样情况取决于“查看”菜单中所选择的“更新速度”设置值,“高”表示每秒2次,“正常”表示每两秒1次,“低”表示每四秒1次,“暂停”表示不自动更新。

PF使用情况:正被系统使用的页面文件的量。

页面文件使用记录:显示页面文件的量随时间的变化情况的图表,图表中显示的采样情况取决于“查看”菜单中所选择的“更新速度”设置值。

总数:显示计算机上正在运行的句柄、线程、进程的总数。

执行内存:分配给程序和操作系统的内存,由于虚拟内存的存在,“峰值”可以超过最大物理内存,“总数”值则与“页面文件使用记录”图表中显示的值相同。

物理内存:计算机上安装的总物理内存,也称RAM,“可用”表示可供使用的内存容量,“系统缓存”显示当前用于映射打开文件的页面的物理内存。

内核内存:操作系统内核和设备驱动程序所使用的内存,“页面”是可以复制到页面文件中的内存,由此可以释放物理内存;“非分页”是保留在物理内存中的内存,不会被复制到页面文件中。

4.联网

这里显示了本地计算机所连接的网络通信量的指示,使用多个网络连接时,我们可以在这里比较每个连接的通信量,当然只有安装网卡后才会显示该选项。

5.用户

这里显示了当前已登录和连接到本机的用户数、标识(标识该计算机上的会话的数字ID)、活动状态(正在运行、已断开)、客户端名,可以点击“注销”按钮重新登录,或者通过“断开”按钮连接与本机的连接,如果是局域网用户,还可以向其他用户发送消息呢。

三、任务管理器的特别任务

其实,任务管理器除了终止任务、结束进程、查看性能外,它还可以完成很多更高级的特别任务呢。下面,我们通过几个实例来介绍任务管理器的扩展应用:

同时最小化多个窗口

切换到“应用程序”标签页,按住Ctrl键同时选择需要同时最小化的应用程序项目,然后点击这些项目中的任意一个,从右键菜单中选择“最小化”命令即可,这里同时还可以完成层叠、横向平铺、纵向平铺等操作。

降低某软件的资源占用率

运行某软件时,该软件占用大量的系统资源,你会看到硬盘灯不停闪烁并伴随着飞速转动的噪音,此时无论是浏览网页或是运行其他应用程序,肯定会有系统停滞的感觉。

打开“任务管理器→进程”窗口,选择该软件的进程名,然后从右键菜单中选择“设置优先级”命令,这里可以选择实时、高、高于标准、标准、低于标准、低等不同级别,请根据实际情况进行设置,例如设置为“低于标准”可以降低进程的优先级别,从而让Windows为其他进程分配更多的资源。

参考资料:heyingworld.blogchina/3653545

文章版权声明:除非注明,否则均为本荣数码网原创文章,转载或复制请以超链接形式并注明出处。