① 怎么识别任务管理器中没用的进程,电脑有些卡
不同的计算机因为安装的软件不同、硬件不同而导致进程也不尽相同,我给你列出一些常见的进程给你作个参考吧:
1、ati2evxx.exe:两个都是ATI显示卡增强工具。建议结束进程;
2、client.exe:是GipsyMedia公司出品的相关程序,用于让用户搜索离线媒体指南,例如电视指南。注意:client.exe也可能是Serious Samurize显示客户端,用于创建硬件计算。还有可能是QQ堂等网络游戏的进程,(Client英文意思是客户(端),因此很多网络程序都普遍将这个作为程序名,如洛奇等),没在使用请结束该进程,因为占用的内存资源过多;
3、conime.exe:是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。
完全删除conime.exe
第一步首先结速conime.exe进程,然后在system32中找到conime.exe将其删除。
第二步修改注册表找到:"HKEY_CURRENT_USER\Console"中的"LoadConIme"修改为"0"即可;
4、HydraDM.exe:应该是显卡的进程,建议结束进程;
5、ATIPtaxx.exe:和4的一样,是ATI显示卡驱动的一部分,在系统托盘有显示。建议结束进程;
6、txplatform.exe:腾讯即时通讯客户端相关程序,用于阻止同一个QQ号在同一台电脑上登陆2次和支持外部添加功能(如添加到用户自定义面板)。可以删除以减少内存使用。
7、snmp.exe:是微软Windows自带的网络相关进程,该进程用于局域网LAN和局域网基础配置,如果你没有使用就结束它吧。
8、tcpsvcs.exe:是微软Windows网络组件的一部分。这个系统进程用于计算机使用专用的TCP/IP网络服务,例如DHCP,简单TCP和打印服务。不知道你电脑是不是处在局域网内,这个进程和第3个的snmp.exe在xp里应该不会存在,你的系统是不是windows7的啊?没用过不好说可不可以结束呢,哈哈!那就3、4的暂时结束了,看能不能正常上网。
9、ccenter.exe:是瑞星信息中心,是瑞星杀毒软件的组件。可以结束它。
10、LHotkey.exe : 联想键盘驱动热键程序,觉得没多大用处,结束它。
11、ArSwp.exe:是windows清理助手的程序,如果你更新完病毒库,并扫描完毕,建议结束它吧,因为此软件没有在线监视功能,开着会占用内存。
12、VTTimer.exe是VIA芯片显卡相关程序,用于显卡诊断和功能设置。结束它吧,不需要啊!
13、SOUNDMAN.exe:是系统的音效程序,不需要了,结束它吧!
14、mulservice.exe、multitray.exe和multimon.exe:未知进程,建议结束掉该进程
15、vm303_sti.exe:摄像头驱动,结束掉
16、realsched.exe:realplayer的在线更新及新闻,结束掉吧,会影响系统速度,要彻底结束这个进程,需要进入real播放器窗口,取消自动更新,然后打开信息中心,将里面的对勾全部去掉。或者在“开始——运行”输入msconfig ,点“启动”在启动项目里将相对应的项目的对勾去掉;
17、Wcmdmgr.exe:是通用网络驱动,自动下载升级为了新的硬件。不知道这个对你有什么用,如果没用就结束掉;
18、RTHDCPL.exe:是Realtek声卡特性设置软件相关程序。在“开始——运行”输入msconfig ,点“启动”在启动项目里将相对应的项目的对勾去掉,才能彻底解决随机运行;结束掉该进程
19、inetinfo.exe:主要用于支持微软Windows IIS网络服务的除错。你安装了IIS后会出现,可以结束
20、wmiprvse.exe:是微软Windows操作系统的一部分。用于通过WinMgmt.exe程序处理WMI操作。结束掉该进程;
21、Wuauclt.exe:是Windows自动升级管理程序。该进程会不断在线检测更新。建议结束进程;
22、ImeUtil.exe 或ImeUtil:搜狗输入法相关进程。搜狗会在系统中加载进程ImeUtil.exe,这个进程很容易造成“系统内存不能读”,或者软件冲突。建议结束该进程。
23、syntpenh.exe:是笔记本电脑触摸板相关程序。(没用过笔记本,如果外接了鼠标,不知道结束这个有没有问题,哈哈,以后有机会再研究)
24、syntplpr.exe:是笔记本电脑触摸板相关程序。(和4的一样)
25、hkcmd.exe是Intel显示卡相关程序,用于配置和诊断相关设备。 结束该进程吧!(在”开始——运行“输入msconfig ,点”启动“选项卡,在启动项目里找到“hkcmd”,取消该项前面的对勾,点“应用——确定”后重启,也可以选择暂时不重启,因为下面还有哦!)
26、igfxtray.exe是Intel显卡配置和诊断程序,会同Intel 810芯片组的集成显卡安装。 结束进程吧!(继续在启动项目里找到“igfxtray”,取消该项前面的对勾,点“应用——确定”后重启,当然,你还要看看下面第9的wscntfy是否在启动项目里,如果有,至于取不取消它就看你的了)
27、wscntfy.exe是Windows安全相关策略的一部分。这个程序对你系统的正常运行是非常重要的。 如果你的防火墙关闭、自动更新关闭、没有安装杀毒软件、杀毒软件报告病毒库过期时,它就会在任务栏里提醒你。如果装有杀毒软件,就建议删除吧!
28、getPassword.exe :密码破解器,不需要用时可以结束它;
29、sbiesve.exe:无用闲置的进程,可以结束。
30、nvsvc32.exe:是NVIDIA显示卡相关程序。可以结束进程。
31、safeboxtray.exe:360保险箱的托盘程序,用于在系统的任务栏显示该软件的图标。可能会与某些游戏发生冲突,结束该进程
32、360se.exe:360安全浏览器,不用时结束它吧
33、360Tray.exe:是360安全卫士实时监控程序
34、rundll32.exe:用于在内存中运行DLL文件,它们会在应用程序中被使用。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。建议立即结束进程。
35、racer.exe:网通的客户端的拨号程序。使用网通ADSL上网的客户,登陆客户端显示连接成功以后在任务管理器里面将出现racer.exe这个进程。是网通监控有几个机器在一块上网的。建议你直接使用XP系统自带的拨号程序登陆你的宽带,那样就不会在进程里多一个拨号程序,也可以在一定程度上摆脱网通不断的在线检测你的网络,而影响你的网速,同时避免了网通的广告。(如何使用系统自带的拨号程序?在“开始——设置——网络连接——新建连接向导”点下一步,选“链接到Internet(C)”点下一步,选“手动设置我的链接(M)”点下一步,选“用要求用户名和密码的宽带连接来连接”点下一步,输入你宽带连接的名称,这个就随便吧,例如“我的宽带连接”,点下一步,输入你的上网帐号和密码后点下一步,然后勾选“在我的桌面上添加一个到此连接的快捷方式”,点“完成”。)
36、QQExp.exe是腾讯公司推出的软件体验计划里的一个进程。
删除方法:
打开QQ文件夹,找到QQExp文件夹,运行uninstQQExp.EXE即可删除;要关掉这个进程其实很简单,QQ主面板菜单 -> 帮助,点击“退出软件体验改善计划”,选择“不想参加”,点击“确定”。
37、aom.exe是Adobe公司产品的进程,用于Web检测更新。建议结束,另外在“开始——程序——启动”里也将Adobe公司这项目删除。
38、wdfmgr.exe是微软microsoftwindowsmediaplayer10播放器的相关程序。该进程用于减少兼容性问题。建议结束。
39、rsnetsvr.exe是瑞星网络安全进程,即所谓的“云计划”,的确很讨厌,解决办法:很简单,只要在瑞星安装目录里删除rsnetsvr.exe 和rsnetsvr.dll这两个文件即可。需要提醒的是,只有在安全模式下才能彻底删除此文件。
40、mdm.exe 是微软Windows进程除错程序。用于使用可视化脚本工具对Internet Explorer除错。注意:该进程同时可能是Win32.Lydra.a木马,该木马允许攻击者访问你的计算机,窃取密码和个人数据。建议结束进程。
41、p2pagent.exe:下载进程,没在使用请结束它。
42、RAVMOND.exe是瑞星杀毒软件相关监控程序。注意:RAVMOND.exe也可能是Lovegate.F木马相关程序。该木马允许攻击者访问你的计算机,窃取密码和个人数据。如何结束掉RavMonD.exe的进程:
如果RavMon.exe和RavMonD.exe都只有一个,而且都在程序组目录下的瑞星安装目录里面,就是瑞星程序。如果出现在其他目录下,比如分区根目录下、windows目录、system32目录或temp目录下,就很可能是病毒。
病毒清除方法:
点击 开始-运行,输入“msconfig”,然后在打开的窗口中选择“服务”,点击“隐藏所有microsoft服务”,在下拉菜单中就可以看到厂商为rising的服务项,而且打了勾的。把含有RavMonD.exe的项去掉勾即可。按照以上方法设置完成,注销后重新进入系统就可以删除那两个运行程序了。
43、msiexec.exe是用于安装Windows Installer安装包(MSI)这个程序对你系统的正常运行是非常重要的。出现msiexec.exe进程原因:此进程一般在运行Microsoft Update安装更新或安装部分软件的时候出现,占用内存比较大!
44、wltuser.exe它是Windows Live 工具条相关程序,用于加载Windows Live 工具条,建议结束
45、txopshow.exe是腾讯新的迷你首页的广告进程,建议结束
46、fsssvc.exe是FamilySafetyService,家庭安全服务进程。
47、scanfrm.exe 是2009版瑞星的空闲时段查杀进程,占用内存时有时比较大,建议结束进程
48、stormliv.exe可以说是导致5月19日我国部分省份互联网瘫痪的罪魁祸首。该程序长期以服务形式存在于系统中,而且对播放器本身无甚大用,因此建议除去。
停止stormliv.exe进程的具体操作:
控制面板–> 管理工具–> 服务,找到“Contrl Center of Storm Media”,双击,在服务状态下点“停止”,启动类型中选“已禁用”或者“手动”。
49、rfwsrv.exe是瑞星个人防火墙相关程序。
50、RavTasK.exe是瑞星任务计划程序
51、RSTray.exe是瑞星卡卡上网安全助手6.0的实时监控程序。
52、seaport.exe是windows Live Messenger的进程
53、penmin.exe:锐尔手写识别系统相关程序。
54、saayaa.exe:是闪游浏览器,没使用这个浏览器就结束它吧。
55、ibserver.exe:是一个来自于美国borland公司的interbase服务数据库文件,是一种跨平台的数据,borland服务器。
56、wwmail.exe:阿里旺旺邮件服务,没在使用建议结束该进程。
57、RsMain.exe:瑞星杀软进程,但不排除是伪装的病毒。正常路径C:\Program Files\Rising\Rav\RsMain.exe
,如果不在这个目录,可能是病毒。
58、ibguard.exe:存在安全风险的进程,目前属于不明进程,建议结束后看系统有没有什么问题。
59、Kwmusic.exe和KwMV.exe:是酷我音乐盒进程和MV视频进程,不在用就结束吧。
60、computerZ_CN.exe:应该是Z武的硬件检测工具,不用就结束进程。
61、searchIndexer.exe:Windows Vista 增强搜索功能,也可用于Windows XP系统,你应该会发现屏幕右下角有个放大镜按钮,如果你觉得不常用就卸载吧,此进程可以结束。
② 如何判断进程中那些是没用的进程,病毒之类的
第一次回答可获2分,答案被采纳可获得悬赏分和额外20分奖励。任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法。但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看本文。
当我们确认系统中存在病毒,但是通过“任务管理器”查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,总结出来有三法
1.以假乱真
系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,可能你发现过系统中存在这样的进程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe。对比一下,发现区别了么?这是病毒经常使用的伎俩,目的就是迷惑用户的眼睛。通常它们会将系统中正常进程名的o改为0,l改为i,i改为j,然后成为自己的进程名,仅仅一字之差,意义却完全不同。又或者多一个字母或少一个字母,例如explorer.exe和iexplore.exe本来就容易搞混,再出现个iexplorer.exe就更加混乱了。如果用户不仔细,一般就忽略了,病毒的进程就逃过了一劫。
2.偷梁换柱
如果用户比较心细,那么上面这招就没用了,病毒会被就地正法。于是乎,病毒也学聪明了,懂得了偷梁换柱这一招。如果一个进程的名字为svchost.exe,和正常的系统进程名分毫不差。那么这个进程是不是就安全了呢?非也,其实它只是利用了“任务管理器”无法查看进程对应可执行文件这一缺陷。我们知道svchost.exe进程对应的可执行文件位于“C:\WINDOWS\system32”目录下(Windows2000则是C:\WINNT\system32目录),如果病毒将自身复制到“C:\WINDOWS\”中,并改名为svchost.exe,运行后,我们在“任务管理器”中看到的也是svchost.exe,和正常的系统进程无异。你能辨别出其中哪一个是病毒的进程吗?
3.借尸还魂
除了上文中的两种方法外,病毒还有一招终极大法——借尸还魂。所谓的借尸还魂就是病毒采用了进程插入技术,将病毒运行所需的dll文件插入正常的系统进程中,表面上看无任何可疑情况,实质上系统进程已经被病毒控制了,除非我们借助专业的进程检测工具,否则要想发现隐藏在其中的病毒是很困难的。
上文中提到了很多系统进程,这些系统进程到底有何作用,其运行原理又是什么?下面我们将对这些系统进程进行逐一讲解,相信在熟知这些系统进程后,就能成功破解病毒的“以假乱真”和“偷梁换柱”了。
常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe。随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动。而系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向scvhost,由cvhost调用相应服务的动态链接库来启动服务。我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:\WINDOWS\system32\clipsrv.exe”。再双击“Alerter”服务,可以发现其可执行文件路径为“C:\WINDOWS\system32\svchost.exe-kLocalService”,而“Server”服务的可执行文件路径为“C:\WINDOWS\system32\svchost.exe-knetsvcs”。正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost.exe,其实只是系统的服务而已。
在Windows2000系统中一般存在2个svchost.exe进程,一个是RPCSS(RemoteProcereCall)服务进程,另外一个则是由很多服务共享的一个svchost.exe;而在WindowsXP中,则一般有4个以上的svchost.exe服务进程。如果svchost.exe进程的数量多于5个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:\WINDOWS\system32”目录外,那么就可以判定是病毒了。
常被病毒冒充的进程名有:iexplorer.exe、expiorer.exe、explore.exe。explorer.exe就是我们经常会用到的“资源管理器”。如果在“任务管理器”中将explorer.exe进程结束,那么包括任务栏、桌面、以及打开的文件都会统统消失,单击“任务管理器”→“文件”→“新建任务”,输入“explorer.exe”后,消失的东西又重新回来了。explorer.exe进程的作用就是让我们管理计算机中的资源。
explorer.exe进程默认是和系统一起启动的,其对应可执行文件的路径为“C:\Windows”目录,除此之外则为病毒。
iexplore.exe
常被病毒冒充的进程名有:iexplorer.exe、iexploer.exeiexplorer.exe进程和上文中的explorer.exe进程名很相像,因此比较容易搞混,其实iexplorer.exe是MicrosoftInternetExplorer所产生的进程,也就是我们平时使用的IE浏览器。知道作用后辨认起来应该就比较容易了,iexplorer.exe进程名的开头为“ie”,就是IE浏览器的意思。
iexplore.exe进程对应的可执行程序位于C:\ProgramFiles\InternetExplorer目录中,存在于其他目录则为病毒,除非你将该文件夹进行了转移。此外,有时我们会发现没有打开IE浏览器的情况下,系统中仍然存在iexplore.exe进程,这要分两种情况:1.病毒假冒iexplore.exe进程名。2.病毒偷偷在后台通过iexplore.exe干坏事。因此出现这种情况还是赶快用杀毒软件进行查杀吧。
rundll32.exe
常被病毒冒充的进程名有:rundl132.exe、rundl32.exe。rundll32.exe在系统中的作用是执行DLL文件中的内部函数,系统中存在多少个Rundll32.exe进程,就表示Rundll32.exe启动了多少个的DLL文件。其实rundll32.exe我们是会经常用到的,他可以控制系统中的一些dll文件,举个例子,在“命令提示符”中输入“rundll32.exeuser32.dll,LockWorkStation”,回车后,系统就会快速切换到登录界面了。rundll32.exe的路径为“C:\Windows\system32”,在别的目录则可以判定是病毒。
常被病毒冒充的进程名有:spoo1sv.exe、spolsv.exe。spoolsv.exe是系统服务“PrintSpooler”所对应的可执行程序,其作用是管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,计算机上的打印将不可用,同时spoolsv.exe进程也会从计算机上消失。如果你不存在打印机设备,那么就把这项服务关闭吧,可以节省系统资源。停止并关闭服务后,如果系统中还存在spoolsv.exe进程,这就一定是病毒伪装的了。
限于篇幅,关于常见进程的介绍就到这里,我们平时在检查进程的时候如果发现有可疑,只要根据两点来判断:
1.仔细检查进程的文件名;
2.检查其路径。
通过这两点,一般的病毒进程肯定会露出马脚。
找个管理进程的好帮手
系统内置的“任务管理器”功能太弱,肯定不适合查杀病毒。因此我们可以使用专业的进程管理工具,例如Procexp。Procexp可以区分系统进程和一般进程,并且以不同的颜色进行区分,让假冒系统进程的病毒进程无处可藏。
运行Procexp后,进程会被分为两大块,“SystemIdleProcess”下属的进程属于系统进程,
explorer.exe”下属的进程属于一般进程。我们介绍过的系统进程svchost.exe、winlogon.exe等都隶属于“SystemIdleProcess”,如果你在“explorer.exe”中发现了svchost.exe,那么不用说,肯定是病毒冒充的。
③ 怎么检查电脑多余,无用的垃圾文件
首先看一下电脑的“系统资源”是多少。
1、电脑桌面上的东西越少越好,我的电脑桌面上就只有“我的电脑”和“回收站”。解决办法是,将桌面上快捷方式都删了,因为在“开始”菜单和“程序”栏里都有。将不是快捷方式的其他文件都移到D盘或E盘,不要放在C盘。C盘只放WIN98的文件和一些程序安装必须安装在C盘的,其他一律不要放在C盘,放在D盘或E盘。
2、右键单击“我的电脑”,选择“属性”,再选择“性能”,单击左面“文件系统”,有一个“此计算机的主要用途(T)”选项,下拉那个箭头,将“台式机”改为“网络服务器”,然后确定。再选择右面的“虚拟内存”,选择“用户自己指定虚拟内存设置(M)”,然后将最大值和最小值都改为你电脑内存的数值乘以2,比如是128兆内存,则设置为“256”,然后确定,不用理会显示的提示,确定以后需要重新启动。
3、 打开“我的电脑”,打开C盘,有一个Windows文件夹,打开它,找到一个“Temp文件夹”,把里面的文件全部删除(需要事先关闭其他应用程序)。在“Temp文件夹”旁边有个“Temporary Internet Files文件夹”,打开,把里面的内容全部删除。
4、将电脑屏幕最下面的一行东西,只留下杀毒软件的实时监控图标和最左面的“开始”,其他的全部删除,因为占系统资源,而且有很多东西根本不用。
5、将桌面墙纸和屏幕保护程序都设置为“无”。
6、选择左下角的“开始”--“程序”--“附件”--“系统工具”--“维护向导”,选择“修改我的维护设置或安排”确定,再选择“自定义”,下一步,“自定义”,再下一步,出现一个对话框“更加快速地启动Windows”,将里面的对勾全部取消。
7、选择左下角的“开始”--“程序”--“附件”--“系统工具”--“磁盘扫描程序”,选中上面的“自动修复错误”然后“开始”,很快就修复完毕,把你所有的硬盘C、D、E、F都修复一遍,然后“关闭”退出。
8、选择左下角的“开始”--“程序”--“附件”--“系统工具”--“磁盘碎片整理程序”,下拉菜单中选择“所有的硬盘”然后确定。
④ 我的电脑好多驱动程序,请问怎么识别电脑中没用的驱动
好多驱动程序啊?那不好识别。
你可以到
设备管理器
里面看看,找到没有用的设备,然后右键点击属性,然后卸载驱动程序就可以了。不过提醒你还是谨慎处理~
⑤ 怎么找到电脑里的不必要的软件
我一般都是用腾讯电脑管家来卸载的
在软件管理里面都可以找到
推荐你使用【腾讯电脑管家】来卸载。
【腾讯电脑管家】--软件管理--软件卸载。
操作比较方便,我每次都这样卸载的,
卸载之后有时候会询问是否清除残留文件,
建议是清理掉,不留痕迹也不会影响再次安装。
⑥ 如何查看电脑中不常用的软件
你使用的是360安全卫士的一般功能。要使用高级功能才能找到。
所谓无用软件,安全卫士的定义一般是:长期不使用的,或评价很低的软件,这种判断方式就没办法找出来真正的无用软件。
直接用软件管家,卸载,自己一个一个看,凡是认识的软件中,哪些是自己常用的就保留,其余的就卸载。
⑦ 怎样识别c盘中的无用文件和程序。怎么办
问题描述:
经常因为开的程序过多导致机子运行速度缓慢
解决方案:
1、右键任务栏——启动任务管理器
2、在不必要的进程右击停止
3、下面看图,只需要保留以下进程皆可,浏览器和QQ的进程请忽略
4、QQ开头的和CHROME,与IE开头的为浏览器与QQ,其他的为系统必要文件,如果你的电脑多余了就必须关闭
注意事项:
上面在不开任何程序的情况下,任务管理器应该保留那些进程,如果你的电脑装了杀毒软件,那么这些杀毒软件的进程是关闭不掉的。