什么是系统进程?它能做什么?进程是程序在计算机上的一次执行活动。当你运行一个程序,你就启动了一个进程。显然,程序是死的(静态的),进程是活的(动态的)。进程可以分为系统进程和用户进程。凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;用户进程就是所有由你启动的进程。进程是操作系统进行资源分配的单位。你可以通过快捷键Ctrl+alt+del打开任务管理器来查看进程标签。也可以在任务栏的空白处点击鼠标右键选择“任务管理器”并查看其中的进程标签。危害较大的可执行病毒同样以“进程”形式出现在系统内部(一些病毒可能并不被进程列表显示,如“宏病毒”),那么及时查看并准确杀掉非法进程对于手工杀毒有起着关键性的作用。因此,学会查看和管理进程,对我们系统的稳定以及安全都有极其深刻的意义。今天我就带大家来学习以及玩转系统进程。关键进程详解在系统当前运行的进程里包括:系统管理计算机个体和完成各种操作所必需的进程;用户开启、执行的额外程序进程,当然也包括用户不知道,而自动运行的非法进程(它们就有可能是病毒程序)。在这些进程里面,有些进程是系统运行所必须调用的进程我们称之为关键进程。了解了哪些是关键进程后,有助于我们找出分辨“黑白”查杀病毒。[本块内容即将推出]进程序列号速查ABCDEFGHIKLMNPRSTUW0Aactmovie.exeactmovie.exe是微软Windows操作系统自带的程序,用于支持显示卡运行一些屏幕保护和微软程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题agentsvr.exeagentsvr.exe是一个ActiveX插件,用于多媒体程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。alg.exealg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。ASPNET_WP.exeASPNET_WP.exe是涉及Microsoftasp.net技术的程序运行所必须的程序。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。AcctMgr.exeAcctMgr.exe是Nortonsystemworks套装的一部分,用于你计算机上相关密码。该进程对计算机的稳定和安全是重要的。acrobat.exeacrobat.exe是theAdobeAcrobat创建器的一部分。它能够创建和打印PDF文档。该进程不是运行所必须的,但终止它可能有问题。acrord32.exeacrord32.exe是AdobeAcrobatReader阅读器的一部分。该进程用于打开和察看PDF文档,它能够从Adobe.com下载。AcroTray.exeAcroTray.exe是Acrobat助手程序,用于帮助你打印你的PDF文档。ACSd.exeACSd.exe是AOL的相关程序。该进程在后台运行和自动重新连接到AOL。ADGJDET.exeADGJDET.exe是Creative创新声卡的一部分。AdobeUpdateManager.exeAdobeUpdateManager.exe是Adobe产品软件升级程序。ADService.exeADService.exe是IomegaZip驱动器驱动相关程序。ADService.exeADService.exe是IomegaZip驱动器驱动相关程序。agent.exeagent.exe是Dell电脑提供的用户监视和管理系统的程序。这不是一个重要的进程。禁用它可以节省用户资源。注意:agent.exe也可能是ForteAgentNewsgroupReader新闻组阅读器。agrsmmsg.exeagrsmmsg.exe是软猫调制解调器的消息程序。AgtServ.exeAgtServ.exe是在线字典软件,提供屏幕点击查询词典功能。aim.exeaim.exe是AOLInstantMessenger即时通讯软件。aim95.exeaim95.exe是AOLInstantMessenger即时通讯软件,提供在线聊天服务。AIT索尼Sony音乐机。提供35G的容量和4M的传输速度。AIT技术提供最多100G的空间,AIT-3提供最多800G的空间。alogserv.exealogserv.exe是McAfeeVirusScan杀毒软件的一部分。该进程记录McAfeeVirusScan的应用程序操作日志。anvshell.exeanvshell.exe是ASUS显示卡硬件驱动程序。它也会在系统托盘创建图标用于进行控制。AOLacsd.exeAOLacsd.exe是AOLInternet软件的连接器,用于Internet连接。AOLDial.exeAOLDial.exe是AOLInternet软件(9.0版本或更高版本)的一部分。用于拨号连接Internet网络。aom.exeaom.exe是Adobe公司产品的进程,用于Web检测更新。apntex.exeapntex.exe是Alps电子硬件驱动软件。asfagent.exeasfagent.exe是Dell电脑系统管理套件的一部分。ashWebSv.exeashWebSv.exe是Avast网络安全套件的一部分。用于保护你的电脑免受网络攻击。astart.exeastart.exe是华硕ASUS显示卡硬件驱动程序。该程序会在系统托盘中添加图标,用于配置设备。ati2evxx.exeati2evxx.exe是ATI显示卡增强工具。它用于管理ATIHotKey特性。ATIevxx.exeATIevxx.exe是ATI一些显卡硬件产品的软件部分。ATIPtaxx.exeATIPtaxx.exe是ATI显示卡驱动的一部分,在系统托盘有显示。Atrack.exeAtrack.exe是NortonInternetSecurity网络安全和NortonPersonalFirewall个人防火墙的一部分。它会提醒你一些软件尝试访问网络。aupdate.exeaupdate.exe是Symantec产品的LiveUpdate在线升级程序。该进程自动在线检测是否有Symantec产品的更新,提醒你进行下载。autochk.exeautochk.exe是微软操作系统的一部分。它会备份和还原系统设定到初始状态。avconsol.exeavconsol.exe是McAfeeVirusScan反病毒软件的一部分。AVENGINE.EXEAVENGINE.EXE是PandaAntivirus熊猫卫士反病毒套装的一部分,用于保护你的计算机免受网络攻击。avgserv.exeavgserv.exe是AVGAntiVirus反病毒网络安全程序。用于实时保护你的计算机安全。avgw.exeavgw.exe是Grisoft网络安全组件的一部分,用于保护你计算机的安全。免受病毒、间谍软件、蠕虫和木马的攻击。avpcc.exeavpcc.exe是卡巴斯基Kaspersky反病毒套装的一部分,用于保护你的计算机免受病毒和蠕虫的攻击。avsynmgr.exeavsynmgr.exe是McAfee网络安全套装的一部分。它用于更新同步病毒定义文件,保持你的计算机使用最新病毒特征库。[TOP↑]Bbtwdins.exebtwdins.exe是为了微软Windows操作系统支持蓝牙技术的程序。backweb-137903backweb-137903.exe是惠普HP相关软件。backweb-8876480backweb-8876480.exe是罗技Logitech相关产品软件。它用于自动检测升级罗技相关产品。bacstray.exebacstray.exe是宽度调制解调器Modem相关进程,用于配置和诊断。blackd.exblackd.exe是BlackICE计算机防火墙的一部分。bpcpost.exebpcpost.exe是MicrosoftTV察看器程序。BRMFRSMG.EXEBRMFRSMG.EXE是BrotherPrint兄弟打印机相关程序,该进程使用户通过并口、USB口连接兄弟打印机相关设备。brss01a.exebrss01a.exe是兄弟打印机相关程序。bttnserv.exebttnserv.exe用于支持CompaqEasyAccess多媒体键盘按钮,移除该进程,会导致附加按钮无法使用。[TOP↑]Cccmexec.execcmexec.exe是微软SMS操作系统服务。该SMSAgentHost服务在其它服务之上。这个程序对你系统的正常运行是非常重要的。cidaemon.execidaemon.exe是一个索引服务,为了让你更加快速的查找文件。cisvc.execisvc.exe是微软Windows操作系统自带的程序。它用于监测CIDAEMON.exe内存使用状态,防止可用内存过低问题。这是一个系统进程,不要进行删除。clisvcl.execlisvcl.exe是微软Windows系统自带程序。该进程调用SMSS进程检测在你计算机上的软件。cmd.execmd.exe是微软Windows系统的命令行程序,类似与微软的DOS操作系统。cmd.exe是一个32位的命令行程序,运行在WindowsNT/2000/XP上。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。Control.exeControl.exe是微软Windows操作系统自带的程序。用于访问控制面板。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。csrss.execsrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.WebusTrojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。ctfmon.exectfmon.exe是MicrosoftOffice产品套装的一部分。它可以选择用户文字输入程序,和微软OfficeXP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。ca.execa.exe是ETrustEZFirewall防火墙的一部分,用于保护你的计算机免受网络攻击。calc.execalc.exe是微软附件中自带的计算器程序,包括基本和科学计算。carpserv.execarpserv.exe是调制解调器Modem相关软件,用于对调制解调器的声音进行控制,例如你听到的拨号时听到的声音。CCAP.EXECCAP.EXE是SymantecAntiVirus反病毒网络安全套装的一部分,用于保护你的计算机免受网络危险攻击。ccapp.execcapp.exe是NortonAntiVirus2003反病毒软件的一部分。它能够自动保护你的计算机安全。ccevtmgr.execcevtmgr.exe是NortonInternetSecurity网络安全套装的一部分。该进程会同反病毒与防火墙程序同时安装。ccproxy.execcproxy.exe是SymantecInternetSecurity网络安全套装的一部分。该进程用于设定基本网络共享,用于你的网络共享给你的家庭或者办公室。ccpxysvc.execcpxysvc.exe是NortonAntivirus反病毒和NortonPersonalFirewall个人防火墙的服务程序。ccregvfy.execcregvfy.exe是NortonInternetSecurity网络安全套装的一部分。该进程检测是否存在恶意的篡改注册表。cdac11ba.execdac11ba.exe是MacroVisionsa