Windows系統(tǒng)中,當(dāng)一個程序被運行時,就獲得了一個或多個進(jìn)程。每個進(jìn)程系統(tǒng)都會為其分配一個ID標(biāo)識,叫做PID。系統(tǒng)給每個進(jìn)程分配CPU使用時間和內(nèi)存空間,并協(xié)調(diào)進(jìn)程運行。在WindowsXP/2000系統(tǒng)中,通過任務(wù)管理器可以查看系統(tǒng)中有哪些進(jìn)程在運行。打開任務(wù)管事器的方式是:在任務(wù)欄空白處點擊右鍵,選 “任務(wù)管理器”,或者按Ctrl+Alt+Delete一次,選 任務(wù)管理器。每個程序的運行情況,都會在任務(wù)管理器中以進(jìn)程的形式表現(xiàn),通過查看進(jìn)程,可以知道哪些程序占用過多的CPU使用空間和內(nèi)存,可以發(fā)現(xiàn)系統(tǒng)中偷偷運行的程序,比如病毒或木馬。要想能夠辨識出病毒或木馬的進(jìn)程,需要對系統(tǒng)中正常運行的進(jìn)程有所了解。
守護(hù)進(jìn)程。有的老師會發(fā)現(xiàn),當(dāng)系統(tǒng)開機(jī)后,自己沒有運行任何的程序,任務(wù)管理器中卻列出一大片的進(jìn)程,這些進(jìn)程就是守護(hù)進(jìn)程。它們是系統(tǒng)自動運行的,提供了系統(tǒng)最基本的服務(wù),我們自己運行的程序,都需要這些進(jìn)程的支持。因為守護(hù)進(jìn)程是一開機(jī)就運行的,病毒和木馬通常利用守護(hù)進(jìn)程使自己被運行。設(shè)置系統(tǒng)的守護(hù)進(jìn)程是否開機(jī)自運行,可以在“運行”里輸入"msconfig"命令查看。最下面的表格列出了系統(tǒng)的常用守護(hù)進(jìn)程,并且列出了線程的重要性等,如果你的內(nèi)存不是很大,可以關(guān)閉一些不必要的進(jìn)程以釋放內(nèi)存空間,讓系統(tǒng)運行的更快。
線程:線程是系統(tǒng)最基本的程序單元,一個進(jìn)程可以包括多個線程。
1其中☆表示不重要程序,★表示重要程序
2顯示的服務(wù)名稱描述調(diào)用的進(jìn)程是否需要最安全設(shè)置
3Alerter當(dāng)系統(tǒng)發(fā)生故障時向管理員發(fā)送錯誤警報,除非電腦處于局域網(wǎng)而且配有網(wǎng)絡(luò)管理員,一般不需要.services.exe☆不需要禁用
4Application Layer Gateway Service提供給第三方網(wǎng)絡(luò)共享/防火墻軟件支持的服務(wù),有些防火墻/網(wǎng)絡(luò)共享軟件需要.占用1.5MB內(nèi)存.alg.exe★看情況,可選手動
5Application Managementwindows2000/xp引入的一種基于msi文件格式(應(yīng)用程序安裝信息程序包文件)的全新、有效的軟件管理方案,應(yīng)用程序管理組件服務(wù),不僅管理軟件的安裝、刪除,而且可使用此項服務(wù)修改等.修復(fù)現(xiàn)有應(yīng)用程序,監(jiān)視文件復(fù)原,排隊基本故障但實際上禁止了該服務(wù)并無大礙.svchost.exe★★需要手動
6Automatic Updateswindows的自動更新服務(wù).svchost.exe★看情況,可選自動
7Background Intelligent Transfer Service后臺智能傳輸服務(wù),實現(xiàn)http1.1服務(wù)器之間的信息傳輸,微軟稱支持windows更新時的斷點續(xù)傳.svchost.exe☆需要禁用
8ClipBook用來和局域網(wǎng)其他電腦共享粘貼/剪貼的內(nèi)容,通過netwrok DDE和network DDE DSDM提供的網(wǎng)絡(luò)動態(tài)數(shù)據(jù)交換服務(wù),查看遠(yuǎn)程電腦中的剪貼板.clipsrv.exe☆不需要禁用
9COM+ Event System某些COM+軟件需要,檢查C:\program files\complus applications目錄,如果里面沒有文件就可以把這個服務(wù)關(guān)閉.svchost.exe☆不需要手動
10COM+ System Application同上dllhost.exe☆不需要手動
11Computer Browser維護(hù)網(wǎng)上鄰居中電腦的最新列表,并將這個列表通知給請求的程序.它與網(wǎng)上瀏覽完全沒有關(guān)系.svchost.exe★看情況,可選自動
12Cryptographic Serviceswindows更新時用來確認(rèn)windows文件指紋,可在更新的時再開啟.svchost.exe★看情況,可選自動
13DHCP ClientDHCP是一種提供動態(tài)IP地址分配、管理的TCP/IP服務(wù)協(xié)議,作為普通用戶,如果通過撥號方式連接internet,那么請保持“自動”,如果系統(tǒng)不連接任何網(wǎng)絡(luò)或已擁有靜態(tài)IP,那么可禁用.svchost.exe★看情況,可選自動
14Distributed Link Tracking Client分布式連接跟蹤客戶端,用于管理你的電腦或網(wǎng)絡(luò)內(nèi)的NTFS文件鏈接,比如在電腦A有個文件,在電腦B做了個鏈接,如果文件移動了,這個服務(wù)將會更新信息,占用3.5MB內(nèi)存.svchost.exe☆不需要手動
15Distributed Transaction Coordinator用于處理多個來源的傳輸,用處不大.msdtc.exe☆不需要手動
16DNS ClientDNS解釋器,可以把域名解釋為IP地址.svchost.exe☆不需要自動
17Error Reporting Service用于把windows中錯誤報告給微軟,你愿意嗎?svchost.exe☆☆☆永不!禁用
18Event Log該服務(wù)能夠記錄程序和系統(tǒng)發(fā)送的出錯信息,雖然它對診斷有所幫助,但普通用戶卻很難看懂,不過,由于禁用后可能會導(dǎo)致幾個網(wǎng)絡(luò)相關(guān)的服務(wù)無法扇動,并出現(xiàn)無法撥號上網(wǎng)的現(xiàn)象,建議設(shè)置為“自動”.svchost.exe★★需要自動
19Fast User Switching Compatibility如果你的電腦只有一個人使用,那么這個多用戶快速切換服務(wù),就沒有任何用處了。svchost.exe☆不需要手動
20Fax Service默認(rèn)沒有安裝,需要單獨安裝。fxssvc.exe☆☆沒有安裝沒有安裝
21FTP Publishing ServiceFTP發(fā)布服務(wù),默認(rèn)沒有安裝,如果你想在自己的機(jī)器上架設(shè)FTP服務(wù)器,那么需單獨安裝。inetinfo.exe☆☆沒有安裝沒有安裝
22Help and Supportwindows的幫助與支持,新手還是要靠他來指點的。svchost.exe☆不需要禁用
23Human Interface Device Access支持“人體工學(xué)”的電腦配件,比如帶有功能按鈕的掃描儀(傳真、復(fù)制),鍵盤上的音量調(diào)節(jié)或播放控制器等。svchost.exe☆不需要禁用
24IIS Admin本機(jī)IIS服務(wù)管理服務(wù),默認(rèn)沒有安裝,如果你想在電腦中創(chuàng)建網(wǎng)站或FTP服務(wù),那么需要單獨安裝。不過,它很容易被黑客所利用。inetinfo.exe☆☆沒有安裝沒有安裝
25IMAPI CD-Burning COM ServiceXP的記錄光盤服務(wù),如果使用其他軟件就停止它吧,畢竟占用1.5MB內(nèi)存。imapi.exe★看情況,可選自動
26Indexing Service索引服務(wù)能針對本地硬盤或共享網(wǎng)絡(luò)驅(qū)動器上的文檔內(nèi)容和屬性創(chuàng)建索引,并通過系統(tǒng)特有的文檔過濾器快速定位到你所需要的文檔,它大大強(qiáng)化了windows的搜索能力,但索引服務(wù)要持續(xù)不斷進(jìn)行,所以會消耗大量系統(tǒng)資源,強(qiáng)烈建議禁用它。cisvc.exe☆☆☆永不!禁用
27Internet Connection Firewall (ICF) / Internet Connection Sharing (ICS)允許網(wǎng)絡(luò)中的釣魚臺電腦通過一個網(wǎng)絡(luò)連接訪問internet,它會安裝在直接連接internet的電腦中。如果你正在使用第三方網(wǎng)絡(luò)共享軟件,那么這個服務(wù)就不需要了。svchost.exe★看情況,可選自動
28IPSEC Services大部分用戶根本用不到!lsass.exe☆不需要禁用
29Logical Disk Manager磁盤管理器,需要時系統(tǒng)會通知你開啟!svchost.exe★看情況,可選手動
30Logical Disk Manager Administrative Service同上dmadmin.exe★看情況,可選手動
31Message Queuing默認(rèn)沒有安裝,對于普通用戶來說,也用不到了。mqsvc.exe☆☆沒有安裝沒有安裝
32Message Queuing Triggers同上mqtgsvc.exe☆☆沒有安裝沒有安裝
33Messenger這可不是MSN Messenger,用來發(fā)送和接收系統(tǒng)管理員或由Alerter服務(wù)所發(fā)送消息的服務(wù),家庭用戶根本不會用到。services.exe☆不需要禁用
34MS Software Shadow Copy Provider備份服務(wù)。主要是系統(tǒng)中的備份組件需要用到它。另外,一些第三方軟件比如ghost、imageing等可能需要該服務(wù),使用的時候開啟即可dllhost.exe☆不需要手動
35Net Logon登錄域控制器難登錄信息的服務(wù)。lsass.exe☆不需要禁用
36NetMeeting Remote Desktop Sharing用NetMeeting實現(xiàn)遠(yuǎn)程桌面共享的服務(wù),允許別人通過NetMeeting訪問你的電腦,為了個人資料安全,還是關(guān)閉吧!mnmsrvc.exe☆☆☆永不!禁用
37Network Connections管理網(wǎng)絡(luò)和撥號網(wǎng)絡(luò),上網(wǎng)和局域網(wǎng)都需要這個服務(wù)。svchost.exe★★★必須手動
38Network DDE目前還沒有發(fā)現(xiàn)它有一定用處,除非你使用遠(yuǎn)程剪貼薄。netdde.exe☆不需要禁用
39Network DDE DSDM同上netdde.exe☆不需要禁用
40Network Location Awareness (NLA)如有網(wǎng)絡(luò)共享或ICS/ICF可能需要(服務(wù)器端)。svchost.exe★看情況,可選手動
41NT LM Security Support Provider如果你不運行Message Queuing或Telnet服務(wù),那么它根本沒有用處lsass.exe☆不需要禁用
42Performance Logs and Alerts記錄機(jī)器運行狀況而且定時寫入日志或發(fā)警告,但是內(nèi)容過于專業(yè),一般用戶只能看天書。smlogsvc.exe☆☆☆永不!禁用
43Plug and Play即插即用服務(wù)。services.exe★★★必須自動
44Portable Media Serial Number能夠從連接到你電腦的便攜式音樂播放器上取回序列號,這是微軟為保護(hù)數(shù)字媒體版權(quán)而搞的東西,建議關(guān)掉,除非你因此而遇到一些問題。svchost.exe☆☆☆永不!禁用
45Print Spooler為打印機(jī)提供的服務(wù),在打印時開一下即可,可節(jié)省3.8MB內(nèi)存。spoolsv.exe★看情況,可選自動
46Protected Storage該服務(wù)適儲存本地密碼和網(wǎng)上服務(wù)密碼,包括填表時的“自動完成”功能。lsass.exe☆不需要自動
47QoS RSVP服務(wù)質(zhì)量資源預(yù)留協(xié)議。它為Qos應(yīng)用程序預(yù)留了20%的帶寬,對于用貓上網(wǎng)的用戶來說,這20%的帶寬萬萬容不得如此鋪張浪費。rsvp.exe☆不需要禁用
48Remote Access Auto Connection Manager遠(yuǎn)程訪問自動鏈接器,當(dāng)某個程序要求鏈接網(wǎng)絡(luò)時,自動創(chuàng)建網(wǎng)絡(luò)鏈接,如果禁用此服務(wù)贊成一些問題,那么請將它設(shè)置為“自動”。另外,還有一些提供商要求你啟用這個服務(wù)。svchost.exe★看情況,可選手動
49Remote Access Connection Manager遠(yuǎn)程訪問鏈接器,它能夠創(chuàng)建網(wǎng)絡(luò)鏈接。如果你使用了internet commection sharing,那么需要打開它。同樣,某些提供商會要求你打開它。如果關(guān)閉此服務(wù)贊成了問題,請將它設(shè)置為“自動”。svchost.exe★看情況,可選手動
50Remote Desktop Help Session Manager用于windows xp的新功能-遠(yuǎn)程協(xié)助,占用3.4MB到4MBsessmgr.exe☆不需要禁用
51Remote Procedure Call (RPC)這是一個系統(tǒng)核心服務(wù),幾乎所有的服務(wù)都依靠它運行,因此它也是唯一一個不能禁用的服務(wù)。如果在windows2000禁用該服務(wù),系統(tǒng)將無法啟動。svchost.exe★★★必須自動
52Remote Procedure Call (RPC) Locator用來管理RPC名稱服務(wù)數(shù)據(jù)庫,我們沒有找到不禁用它的理由。如果在禁用后網(wǎng)絡(luò)出現(xiàn)中斷,那么將其設(shè)置為“手動”,該服務(wù)占用大約1.2MB內(nèi)存。locator.exe☆不需要手動
53Remote Registry遠(yuǎn)程注冊表運行/修改,這是你首先要禁用的服務(wù)之一。svchost.exe☆☆☆永不!禁用
54Removable Storage用于管理可移動存儲介質(zhì),如果你沒有像磁帶備份機(jī)等,那么可禁用它,不過,如果禁用后,你的光驅(qū)/DVD光驅(qū)出現(xiàn)問題,如不能自動播放等,請將其設(shè)置為“自動”。svchost.exe☆不需要手動
55RIP Listener需要單獨安裝。svchost.exe☆☆沒有安裝沒有安裝
56Routing and Remote Access虛擬個人網(wǎng)絡(luò)鏈接使用。允許用戶通過modem或其他設(shè)備使用標(biāo)準(zhǔn)的或VPN連接撥本地網(wǎng)絡(luò),幾乎沒有用處。svchost.exe☆不需要禁用
57Secondary Logon給與administrator以外的用戶分配指定操作權(quán)!允許愛限制的用戶能夠以更高的權(quán)限(比如管理員權(quán)限)扇動程序或進(jìn)行操作,當(dāng)你右擊某個文件時,在菜單中會出現(xiàn)run as命令,如果禁用,些命令也會消失。svchost.exe☆不需要禁用
58Security Accounts Manager與前面的protected storage相似,用于保存本地用戶的安全信息,需要IIS Admin服務(wù)支持,如果你想使用“組策略編輯器”(gpedit.msc)修改設(shè)置,那么要保留它。lsass.exe☆不需要自動
59Server用于文件和打印機(jī)共享以及message queuing服務(wù)。如果你不在局域網(wǎng),可禁用。svchost.exe★看情況,可選自動
60Shell Hardware Detection用于某些配置的自動扇動,像內(nèi)存卡、CD、DVD驅(qū)動等,如果禁用,你可能會發(fā)現(xiàn)你的硬件會在“我的電腦”中消失,比如:DVD驅(qū)動器svchost.exe★看情況,可選自動
61Simple Mail Transport Protocol (SMTP)為本機(jī)建立跨網(wǎng)傳輸電子郵件服務(wù),需要單獨安裝。inetinfo.exe☆☆沒有安裝沒有安裝
62Simple TCP/IP Services需要單獨安裝。支持一些老的學(xué)校的UNIX網(wǎng)絡(luò)服務(wù)。tcpsvcs.exe☆☆沒有安裝沒有安裝
63Smart Card智能卡支持,頕1.4MB內(nèi)存。SCardSvr.exe☆☆☆永不!禁用
64Smart Card Helper智能卡支持,頕1.5MB內(nèi)存。SCardSvr.exe☆☆☆永不!禁用
65SSDP Discovery ServiceUPNP的硬件利用該服務(wù)。svchost.exe☆不需要禁用
66System Event Notification與COM+ Event System相關(guān)聯(lián),記錄用戶登錄/注銷/重啟/關(guān)機(jī)信息。svchost.exe☆不需要自動
67System Restore Service系統(tǒng)還原服務(wù),占用大量系統(tǒng)資源和內(nèi)存。svchost.exe★看情況,可選禁用
68Task Scheduler計劃任務(wù)。如果你使用自由微軟的扇動加速工具BootVis,那么需要這個服務(wù)以及COM+ Event System。svchost.exe★看情況,可選自動
69TCP/IP NetBIOS Helper如果你的網(wǎng)絡(luò)不用NetBIOS或WINS,就可以關(guān)閉。svchost.exe☆不需要禁用
70TCP/IP Printer ServerTCP/IP打印服務(wù),用于設(shè)置本地UNIX打印服務(wù)器,一般不會需要。tcpsvcs.exe☆☆沒有安裝沒有安裝
71Telephony簡單地說這個服務(wù)能為電腦提供電話撥號能力,如果使用Modem,最好將其打開。svchost.exe★看情況,可選手動
72Telnet允許從遠(yuǎn)程計算機(jī)登錄并使用命令行操作本地電腦,為了本機(jī)的安全,還是關(guān)閉為妙!tlntsvr.exe☆☆☆永不!禁用
73Terminal Services實現(xiàn)遠(yuǎn)程登錄本地電腦,快速用戶切換和遠(yuǎn)程桌面功能需要該服務(wù)。svchost.exe☆不需要手動
74ThemesWindows XP的桌面主題服務(wù),會占用大約4MB到12MB內(nèi)存。svchost.exe☆不需要自動
75Uninterruptible Power SupplyUPS停電保護(hù)設(shè)備用的,你有這個設(shè)備嗎?ups.exe☆不需要禁用
76Universal Plug and Play Device Host同SSDP Discovery Service.svchost.exe☆不需要禁用
77Upload Manager用來實現(xiàn)服務(wù)器和客戶端傳輸文件的服務(wù),簡單文件傳輸不需要。svchost.exe☆不需要禁用
78Volume Shadow Copy同MS Software Shadow Copy Provider,一般用不著,系統(tǒng)的備份組件會使用它,不過設(shè)置為“手動”可節(jié)約大約3MB內(nèi)存。vssvc.exe☆不需要手動
79WebClient可能和以后的.NET技術(shù)有聯(lián)系,安全起見,關(guān)掉!svchost.exe☆☆☆永不!禁用
80Windows Audio控制著你聽到的聲音。關(guān)了就沒聲音了!svchost.exe★★★必須自動
81Windows Image Acquisition (WIA)用于掃描儀、數(shù)碼相機(jī)等設(shè)備的支持。svchost.exe☆不需要手動
82Windows InstallerWindows的MSI安裝服務(wù),它會占用大約3.4MB內(nèi)存,建議為“手動”msiexec.exe★★需要手動
83Windows Management InstrumentationWindows管理規(guī)范,是系統(tǒng)的基礎(chǔ)管理結(jié)構(gòu),通過一組常用接口控制和監(jiān)視系統(tǒng),必備!svchost.exe★★★必須自動
84Windows Management Instrumentation Driver ExtensionsWindows管理規(guī)范驅(qū)動程序擴(kuò)展,不像上面的服務(wù)那樣重要,因此可設(shè)置為“手動”。svchost.exe★★需要手動
85Windows Time自動連接到Internet進(jìn)行系統(tǒng)時鐘校對,成功校對后,會在七天后再次運行,不過需要Task Scheduler運行,建議設(shè)置為“手動”或“禁用”。svchost.exe☆不需要禁用
86Wireless Zero Configuration無線網(wǎng)絡(luò)設(shè)置服務(wù)。svchost.exe★看情況,可選禁用
87WMI Performance AdapterWMI的性能適配器,占用2.5MB到6MB內(nèi)存。wmiapsrv.exe☆不需要禁用
88Workstation用來管理網(wǎng)絡(luò),支持聯(lián)網(wǎng)和打印/文件共享的。svchost.exe★★★必須自動
89World Wide Web Publishing Service用于設(shè)置本地Web服務(wù)器,默認(rèn)沒有安裝,如果要使用,則還要單獨安裝,并運行IIS Admin服務(wù)。inetinfo.exe☆不需要沒有安裝