`
jiagou
  • 浏览: 2530487 次
文章分类
社区版块
存档分类
最新评论

电脑知识

 
阅读更多

什么时信使服务

什么是 DirectX

什么是host

什么是POP3

什么是 SMTP?

端口概念

什么是软件版本标志

操作系统进程描述

什么是NTFS

什么系统可以支持NTFS文件系统?

什么时信使服务

Windows XP中,“信使服务”在服务列表中名称为“Messenger”,该服务用来传输客户端和服务器之间的Net SendAlerter(报警器)服务消息。默认情况下,“信使服务”是打开的,所以当你的电脑连接到Internet上时,一些网站(包括厂商网站)可以通过该服务发送一些信息,在目标用户的计算机上会弹出一个名为“信使服务”的对话框。

关闭方法:单击Windows“开始”菜单,单击“运行”。在“打开”框中,键入“net stop messenger”。单击“确定”按钮。

命令“net stop messenger”的作用是停止“信使服务”,要启用“信使服务”,请使用“net start messenger”命令。

什么是 DirectX

Windows 操作系统的体系构架中,在内核与硬件之间有一层抽象层,专门对硬件进行屏蔽抽象,所以用户不再被允许对硬件进行直接访问。这样做以后,大大地提高了操作系统的抗破坏性和抗干扰性,但这样以来,使硬件操作的效率大打折扣,许多新硬件的新特性无法直接使用,这对多媒体和游戏的发展显然是一种障碍。DirectX 是微软公司提供的一套优秀的应用程序编程接口(APIs),用于联系应用程序和硬件自身,它对发展 Windows 平台下的多媒体应用程序和电脑游戏起到了关键的作用。DirectX 组件包括:DirectDrawDirectSoundDirectPlayDirect3DDirectInputDirectSetupAutoPlay 等。

总之,DirectX 的主要好处有两个:为软件开发者提供与硬件的无关性;为硬件开发提供策略。

什么是host

hosts文件是Windows系统中一个负责IP地址与域名快递解析的文件,以ASCLL格式保存。计算机在键入域名(比如www.baidu.com)的时候,首先会去看看hosts文件汇总有没有关于此域名IP地址的记录。如果有,就直接登陆该网站;如果没有再查询DNS服务器。hostsWindows98中是hosts.sam文件,在Windows2000/XP中则就是hosts文件,没有拓展名。

什么是POP3

POP 即为 Post Office Protocol 的简称,是一种电子邮局传输协议,而 POP3 是它的第三个版本,是规定了怎样将个人计算机连接到 Internet 的邮件服务器和下载电子邮件的电子协议。它是 Internet 电子邮件的第一个离线协议标准。简单点说,POP3 就是一个简单而实用的邮件信息传输协议。

什么是 SMTP?

SMTP 的全称是“Simple Mail Transfer Protocol”,即简单邮件传输协议。它是一组用于从源地址到目的地址传输邮件的规范,通过它来控制邮件的中转方式。SMTP 协议属于 TCP/IP 协议簇,它帮助每台计算机在发送或中转信件时找到下一个目的地。SMTP 服务器就是遵循 SMTP 协议的发送邮件服务器。

端口概念

  在网络技术中,端口(Port)大致有两种意思:一是物理意义上的端口,比如,ADSL Modem、集线器、交换机、路由器用于连接其他网络设备的接口,如RJ-45端口、SC端口等等。二是逻辑意义上的端口,一般是指TCP/IP协议中的端口,端口号的范围从065535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。我们这里将要介绍的就是逻辑意义上的端口。

查看端口

  在Windows 2000/XP/Server 2003中要查看端口,可以使用Netstat命令:

  依次点击“开始→运行”,键入“cmd”并回车,打开命令提示符窗口。在命令提示符状态下键入“netstat -a -n”,按下回车键后就可以看到以数字形式显示的TCPUDP连接的端口号及状态。

关闭/开启端口

  在介绍各种端口的作用前,这里先介绍一下在Windows中如何关闭/打开端口,因为默认的情况下,有很多不安全的或没有什么用的端口是开启的,比如Telnet服务的23端口、FTP服务的21端口、SMTP服务的25端口、RPC服务的135端口等等。为了保证系统的安全性,我们可以通过下面的方法来关闭/开启端口。

关闭端口

  比如在Windows 2000/XP中关闭SMTP服务的25端口,可以这样做:首先打开“控制面板”,双击“管理工具”,再双击“服务”。接着在打开的服务窗口中找到并双击“Simple Mail Transfer Protocol SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务就相当于关闭了对应的端口。

开启端口

  如果要开启该端口只要先在“启动类型”选择“自动”,单击“确定”按钮,再打开该服务,在“服务状态”中单击“启动”按钮即可启用该端口,最后,单击“确定”按钮即可。

提示:在Windows 98中没有“服务”选项,你可以使用防火墙的规则设置功能来关闭/开启端口。

端口分类

逻辑意义上的端口有多种分类标准,下面将介绍两种常见的分类:

1. 按端口号分布划分

1)知名端口(Well-Known Ports

  知名端口即众所周知的端口号,范围从01023,这些端口号一般固定分配给一些服务。比如21端口分配给FTP服务,25端口分配给SMTP(简单邮件传输协议)服务,80端口分配给HTTP服务,135端口分配给RPC(远程过程调用)服务等等。

2)动态端口(Dynamic Ports

  动态端口的范围从102465535,这些端口号一般不固定分配给某个服务,也就是说许多服务都可以使用这些端口。只要运行的程序向系统提出访问网络的申请,那么系统就可以从这些端口号中分配一个供该程序使用。比如1024端口就是分配给第一个向系统发出申请的程序。在关闭程序进程后,就会释放所占用的端口号。

  不过,动态端口也常常被病毒木马程序所利用,如冰河默认连接端口是7626WAY 2.48011Netspy 3.07306YAI病毒是1024等等。

2. 按协议类型划分

  按协议类型划分,可以分为TCPUDPIPICMPInternet控制消息协议)等端口。下面主要介绍TCPUDP端口:

1TCP端口

  TCP端口,即传输控制协议端口,需要在客户端和服务器之间建立连接,这样可以提供可靠的数据传输。常见的包括FTP服务的21端口,Telnet服务的23端口,SMTP服务的25端口,以及HTTP服务的80端口等等。

2UDP端口

  UDP端口,即用户数据包协议端口,无需在客户端和服务器之间建立连接,安全性得不到保障。常见的有DNS服务的53端口,SNMP(简单网络管理协议)服务的161端口,QQ使用的80004000端口等等。

常见网络端口

网络基础知识!端口对照

端口:0

服务:Reserved

说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0,设置ACK位并在以太网层广播。

端口:1

服务:tcpmux

说明:这显示有人在寻找SGI Irix机器。Irix是实现tcpmux的主要提供者,默认情况下tcpmux在这种系统中被打开。Irix机器在发布是含有几个默认的无密码的帐户,如:IPGUEST UUCPNUUCPDEMOS TUTORDIAGOUTOFBOX等。许多管理员在安装后忘记删除这些帐户。因此HACKERINTERNET上搜索tcpmux并利用这些帐户。

端口:7

服务:Echo

说明:能看到许多人搜索Fraggle放大器时,发送到X.X.X.0X.X.X.255的信息。

端口:19

服务:Character Generator

说明:这是一种仅仅发送字符的服务。UDP版本将会在收到UDP包后回应含有垃圾字符的包。TCP连接时会发送含有垃圾字符的数据流直到连接关闭。HACKER利用IP欺骗可以发动DoS攻击。伪造两个chargen服务器之间的UDP包。同样Fraggle DoS攻击向目标地址的这个端口广播一个带有伪造受害者IP的数据包,受害者为了回应这些数据而过载。

端口:21

服务:FTP

说明:FTP服务器所开放的端口,用于上传、下载。最常见的攻击者用于寻找打开anonymousFTP服务器的方法。这些服务器带有可读写的目录。木马Doly TrojanForeInvisible FTPWebExWinCrashBlade Runner所开放的端口。

端口:22

服务:Ssh

说明:PcAnywhere建立的TCP和这一端口的连接可能是为了寻找ssh。这一服务有许多弱点,如果配置成特定的模式,许多使用RSAREF库的版本就会有不少的漏洞存在。

端口:23

服务:Telnet

说明:远程登录,入侵者在搜索远程登录UNIX的服务。大多数情况下扫描这一端口是为了找到机器运行的操作系统。还有使用其他技术,入侵者也会找到密码。木马Tiny Telnet Server就开放这个端口。

端口:25

服务:SMTP

说明:SMTP服务器所开放的端口,用于发送邮件。入侵者寻找SMTP服务器是为了传递他们的SPAM。入侵者的帐户被关闭,他们需要连接到高带宽的E-MAIL服务器上,将简单的信息传递到不同的地址。木马AntigenEmail Password SenderHaebu CocedaShtrilitz StealthWinPCWinSpy都开放这个端口。

端口:31

服务:MSG Authentication

说明:木马Master ParadiseHackers Paradise开放此端口。

端口:42

服务:WINS Replication

说明:WINS复制

端口:53

服务:Domain Name ServerDNS

说明:DNS服务器所开放的端口,入侵者可能是试图进行区域传递(TCP),欺骗DNSUDP)或隐藏其他的通信。因此防火墙常常过滤或记录此端口。

端口:67

服务:Bootstrap Protocol Server

说明:通过DSLCable modem的防火墙常会看见大量发送到广播地址255.255.255.255的数据。这些机器在向DHCP服务器请求一个地址。HACKER常进入它们,分配一个地址把自己作为局部路由器而发起大量中间人(man-in-middle)攻击。客户端向68端口广播请求配置,服务器向67端口广播回应请求。这种回应使用广播是因为客户端还不知道可以发送的IP地址。

端口:69

服务:Trival File Transfer

说明:许多服务器与bootp一起提供这项服务,便于从系统下载启动代码。但是它们常常由于错误配置而使入侵者能从系统中窃取任何 文件。它们也可用于系统写入文件。

端口:79

服务:Finger Server

说明:入侵者用于获得用户信息,查询操作系统,探测已知的缓冲区溢出错误,回应从自己机器到其他机器Finger扫描。

端口:80

服务:HTTP

说明:用于网页浏览。木马Executor开放此端口。

端口:99

服务:Metagram Relay

说明:后门程序ncx99开放此端口。

端口:102

服务:Message transfer agent(MTA)-X.400 over TCP/IP

说明:消息传输代理。

端口:109

服务:Post Office Protocol -Version3

说明:POP3服务器开放此端口,用于接收邮件,客户端访问服务器端的邮件服务。POP3服务有许多公认的弱点。关于用户名和密码交 换缓冲区溢出的弱点至少有20个,这意味着入侵者可以在真正登陆前进入系统。成功登陆后还有其他缓冲区溢出错误。

端口:110

服务:SUN公司的RPC服务所有端口

说明:常见RPC服务有rpc.mountdNFSrpc.statdrpc.csmdrpc.ttybdamd

端口:113

服务:Authentication Service

说明:这是一个许多计算机上运行的协议,用于鉴别TCP连接的用户。使用标准的这种服务可以获得许多计算机的信息。但是它可作为许多服务的记录器,尤其是FTPPOPIMAPSMTPIRC等服务。通常如果有许多客户通过防火墙访问这些服务,将会看到许多这个端口的连接请求。记住,如果阻断这个端口客户端会感觉到在防火墙另一边与E-MAIL服务器的缓慢连接。许多防火墙支持TCP连接的阻断过程中发回RST。这将会停止缓慢的连接。

端口:119

服务:Network News Transfer Protocol

说明:NEWS新闻组传输协议,承载USENET通信。这个端口的连接通常是人们在寻找USENET服务器。多数ISP限制,只有他们的客户才能访问他们的新闻组服务器。打开新闻组服务器将允许发/读任何人的帖子,访问被限制的新闻组服务器,匿名发帖或发送SPAM

端口:135

服务:Location Service

说明:Microsoft在这个端口运行DCE RPC end-point mapper为它的DCOM服务。这与UNIX 111端口的功能很相似。使用DCOMRPC的服务利用计算机上的end-point mapper注册它们的位置。远端客户连接到计算机时,它们查找end-point mapper找到服务的位置。HACKER扫描计算机的这个端口是为了找到这个计算机上运行Exchange Server吗?什么版本?还有些DOS攻击直接针对这个端口。

端口:137138139

服务:NETBIOS Name Service

说明:其中137138UDP端口,当通过网上邻居传输文件时用这个端口。而139端口:通过这个端口进入的连接试图获得NetBIOS/SMB服务。这个协议被用于windows文件和打印机共享和SAMBA。还有WINS Regisrtation也用它。

端口:143

服务:Interim Mail Access Protocol v2

说明:和POP3的安全问题一样,许多IMAP服务器存在有缓冲区溢出漏洞。记住:一种LINUX蠕虫(admv0rm)会通过这个端口繁殖,因此许多这个端口的扫描来自不知情的已经被感染的用户。当REDHAT在他们的LINUX发布版本中默认允许IMAP后,这些漏洞变的很流行。这一端口还被用于IMAP2,但并不流行。

端口:161

服务:SNMP

说明:SNMP允许远程管理设备。所有配置和运行信息的储存在数据库中,通过SNMP可获得这些信息。许多管理员的错误配置将被暴露在InternetCackers将试图使用默认的密码publicprivate访问系统。他们可能会试验所有可能的组合。SNMP包可能会被错误的指向用户的网络。

端口:177

服务:X Display Manager Control Protocol

说明:许多入侵者通过它访问X-windows操作台,它同时需要打开6000端口。

端口:389

服务:LDAPILS

说明:轻型目录访问协议和NetMeeting Internet Locator Server共用这一端口。

端口:443

服务:Https

说明:网页浏览端口,能提供加密和通过安全端口传输的另一种HTTP

端口:456

服务:[NULL]

说明:木马HACKERS PARADISE开放此端口。

端口:513

服务:Login,remote login

说明:是从使用cable modemDSL登陆到子网中的UNIX计算机发出的广播。这些人为入侵者进入他们的系统提供了信息。

端口:544

服务:[NULL]

说明:kerberos kshell

端口:548

服务:Macintosh,File Services(AFP/IP)

说明:Macintosh,文件服务。

端口:553

服务:CORBA IIOP UDP

说明:使用cable modemDSLVLAN将会看到这个端口的广播。CORBA是一种面向对象的RPC系统。入侵者可以利用这些信息进入系统。

端口:555

服务:DSF

说明:木马PhAse1.0Stealth SpyIniKiller开放此端口。

端口:568

服务:Membership DPA

说明:成员资格 DPA

端口:569

服务:Membership MSN

说明:成员资格 MSN

端口:635

服务:mountd

说明:Linuxmountd Bug。这是扫描的一个流行BUG。大多数对这个端口的扫描是基于UDP的,但是基于TCPmountd有所增加(mountd同时运行于两个端口)。记住mountd可运行于任何端口(到底是哪个端口,需要在端口111portmap查询),只是Linux默认端口是635,就像NFS通常运行于2049端口。

端口:636

服务:LDAP

说明:SSLSecure Sockets layer

端口:666

服务:Doom Id Software

说明:木马Attack FTPSatanz Backdoor开放此端口

端口:993

服务:IMAP

说明:SSLSecure Sockets layer

端口:10011011

服务:[NULL]

说明:木马SilencerWebEx开放1001端口。木马Doly Trojan开放1011端口。

端口:1024

服务:Reserved

说明:它是动态端口的开始,许多程序并不在乎用哪个端口连接网络,它们请求系统为它们分配下一个闲置端口。基于这一点分配从端口1024开始。这就是说第一个向系统发出请求的会分配到1024端口。你可以重启机器,打开Telnet,再打开一个窗口运行natstat -a 将会看到Telnet被分配1024端口。还有SQL session也用此端口和5000端口。

端口:10251033

服务:1025network blackjack 1033[NULL]

说明:木马netspy开放这2个端口。

端口:1080

服务:SOCKS

说明:这一协议以通道方式穿过防火墙,允许防火墙后面的人通过一个IP地址访问INTERNET。理论上它应该只允许内部的通信向外到达INTERNET。但是由于错误的配置,它会允许位于防火墙外部的攻击穿过防火墙。WinGate常会发生这种错误,在加入IRC聊天室时常会看到这种情况。

端口:1170

服务:[NULL]

说明:木马Streaming Audio TrojanPsyber Stream ServerVoice开放此端口。

端口:1234124367116776

服务:[NULL]

说明:木马SubSeven2.0Ultors Trojan开放12346776端口。木马SubSeven1.0/1.9开放124367116776端口。

端口:1245

服务:[NULL]

说明:木马Vodoo开放此端口。

端口:1433

服务:SQL

说明:MicrosoftSQL服务开放的端口。

端口:1492

服务:stone-design-1

说明:木马FTP99CMP开放此端口。

端口:1500

服务:RPC client fixed port session queries

说明:RPC客户固定端口会话查询

端口:1503

服务:NetMeeting T.120

说明:NetMeeting T.120

端口:1524

服务:ingress

说明:许多攻击脚本将安装一个后门SHELL于这个端口,尤其是针对SUN系统中SendmailRPC服务漏洞的脚本。如果刚安装了防火墙就看到在这个端口上的连接企图,很可能是上述原因。可以试试Telnet到用户的计算机上的这个端口,看看它是否会给你一个SHELL。连接到600/pcserver也存在这个问题。

什么是软件版本标志

  在软件的“关于”窗口中,我们常会看见软件的版本号后有一些由英文和数字组成的后缀,这就是软件的版本标志。了解这些标志,可以使我们在下载时对软件的类型有个大致的了解。

  Trial:试用版,软件在功能或时间上有所限制,如果想解除限制,需要购买零售版。

  Retail:零售版。

  Free:免费版。

  Full:完全版。

  Alpha:内部测试版,通常在Beta版发布之前推出。

  Beta:测试版,正式版推出之前发布的版本。以上两种测试版本Bug可能较多。

  Final:正式版,软件的正式版本,修正了Alpha版和Beta版的Bug

  SR:修正版或更新版,修正了正式版推出后发现的Bug

  Pro:专业版,需要注册后才能解除限制,否则为评估版本。

  Plus:加强版。

  Delux:豪华版。Plus版和Delux版区别不大,比普通版本多了一些附加功能。

  Build:内部标号,同一版本可以有多个Build号,通常Build后面的数字越大,软件版本越新。某些软件后面的数字为发布时间,例如:Windows 优化大师 v5.4 Build 602

操作系统进程描述

system process

进程文件: [system process] or [system process]

进程名称: Windows内存处理系统进程

描述: Windows页面内存管理进程,拥有0级优先。

是否为系统进程:

alg.exe

进程文件: alg or alg.exe

进程名称: 应用层网关服务

描述: 这是一个应用层网关服务用于网络共享。

是否为系统进程:

csrss.exe

进程文件: csrss or csrss.exe

进程名称: Client/Server Runtime Server Subsystem

描述: 客户端服务子系统,用以控制Windows图形相关子系统。

是否为系统进程:

ddhelp.exe

进程文件: ddhelp or ddhelp.exe

进程名称: DirectDraw Helper

描述: DirectDraw HelperDirectX这个用于图形服务的一个组成部分。

是否为系统进程:

dllhost.exe

进程文件: dllhost or dllhost.exe

进程名称: DCOM DLL Host进程

描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。

是否为系统进程:

inetinfo.exe

进程文件: inetinfo or inetinfo.exe

进程名称: IIS Admin Service Helper

描述: InetInfoMicrosoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。

是否为系统进程:

internat.exe

进程文件: internat or internat.exe

进程名称: Input Locales

描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。

是否为系统进程:

kernel32.dll

进程文件: kernel32 or kernel32.dll

进程名称: Windows壳进程

描述: Windows壳进程用于管理多线程、内存和资源。

是否为系统进程:

lsass.exe

进程文件: lsass or lsass.exe

进程名称: 本地安全权限服务

描述: 这个本地安全权限服务控制Windows安全机制。

是否为系统进程:

mdm.exe

进程文件: mdm or mdm.exe

进程名称: Machine Debug Manager

描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。

是否为系统进程:

mmtask.tsk

进程文件: mmtask or mmtask.tsk

进程名称: 多媒体支持进程

描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI

是否为系统进程:

mprexe.exe

进程文件: mprexe or mprexe.exe

进程名称: Windows路由进程

描述: Windows路由进程包括向适当的网络部分发出网络请求。

是否为系统进程:

msgsrv32.exe

进程文件: msgsrv32 or msgsrv32.exe

进程名称: Windows信使服务

描述: Windows信使服务调用Windows驱动和程序管理在启动。

是否为系统进程:

mstask.exe

进程文件: mstask or mstask.exe

进程名称: Windows计划任务

描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。

是否为系统进程:

regsvc.exe

进程文件: regsvc or regsvc.exe

进程名称: 远程注册表服务

描述: 远程注册表服务用于访问在远程计算机的注册表。

是否为系统进程:

rpcss.exe

进程文件: rpcss or rpcss.exe

进程名称: RPC Portmapper

描述: Windows RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。

是否为系统进程:

services.exe

进程文件: services or services.exe

进程名称: Windows Service Controller

描述: 管理Windows服务。

是否为系统进程:

smss.exe

进程文件: smss or smss.exe

进程名称: Session Manager Subsystem

描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

是否为系统进程:

snmp.exe

进程文件: snmp or snmp.exe

进程名称: Microsoft SNMP Agent

描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。

是否为系统进程:

spool32.exe

进程文件: spool32 or spool32.exe

进程名称: Printer Spooler

描述: Windows打印任务控制程序,用以打印机就绪。

是否为系统进程:

spoolsv.exe

进程文件: spoolsv or spoolsv.exe

进程名称: Printer Spooler Service

描述: Windows打印任务控制程序,用以打印机就绪。

是否为系统进程:

stisvc.exe

进程文件: stisvc or stisvc.exe

进程名称: Still Image Service

描述: Still Image Service用于控制扫描仪和数码相机连接在Windows

是否为系统进程:

svchost.exe

进程文件: svchost or svchost.exe

进程名称: Service Host Process

描述: Service Host Process是一个标准的动态连接库主机处理服务。

是否为系统进程:

system

进程文件: system or system

进程名称: Windows System Process

描述: Microsoft Windows系统进程。

是否为系统进程:

taskmon.exe

进程文件: taskmon or taskmon.exe

进程名称: Windows Task Optimizer

描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。

是否为系统进程:

tcpsvcs.exe

进程文件: tcpsvcs or tcpsvcs.exe

进程名称: TCP/IP Services

描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet

是否为系统进程:

winlogon.exe

进程文件: winlogon or winlogon.exe

进程名称: Windows Logon Process

描述: Windows NT用户登陆程序。

是否为系统进程:

winmgmt.exe

进程文件: winmgmt or winmgmt.exe

进程名称: Windows Management Service

描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。

是否为系统进程:

程序进程

absr.exe

进程文件: absr or absr.exe

进程名称: Backdoor.Autoupder Virus

描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。

是否为系统进程:

acrobat.exe

进程文件: acrobat or acrobat.exe

进程名称: Adobe Acrobat

描述: Acrobat Writer用于创建PDF文档。

是否为系统进程:

acrord32.exe

进程文件: acrord32 or acrord32.exe

进程名称: Acrobat Reader

描述: Acrobat Reader是一个用于阅读PDF文档的软件。

是否为系统进程:

agentsvr.exe

进程文件: agentsvr or agentsvr.exe

进程名称: OLE automation server

描述: OLE Automation ServerMicrosoft Agent的一部分。

是否为系统进程:

aim.exe

进程文件: aim or aim.exe

进程名称: AOL Instant Messenger

描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。

是否为系统进程:

airsvcu.exe

进程文件: airsvcu or airsvcu.exe

进程名称: Microsoft Media Manager

描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体管理启动时运行的进程。它可以在控制面板被禁用。

是否为系统进程:

alogserv.exe

进程文件: alogserv or alogserv.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

是否为系统进程:

avconsol.exe

进程文件: avconsol or avconsol.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

是否为系统进程:

avsynmgr.exe

进程文件: avsynmgr or avsynmgr.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

是否为系统进程:

backWeb.exe

进程文件: backWeb or backWeb.exe

进程名称: Backweb Adware

描述: Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)来自Backweb Technologies

是否为系统进程:

bcb.exe

进程文件: bcb or bcb.exe

进程名称: Borland C++ Builder

描述: Borland C++ Builder

是否为系统进程:

calc.exe

进程文件: calc or calc.exe

进程名称: Calculator

描述: Microsoft Windows计算器程序

是否为系统进程:

ccapp.exe

进程文件: ccapp or ccapp.exe

进程名称: Symantec Common Client

描述: Symantec公用应用客户端包含在Norton AntiVirus 2003Norton Personal Firewall 2003

是否为系统进程:

cdplayer.exe

进程文件: cdplayer or cdplayer.exe

进程名称: CD Player

描述: Microsoft Windows包含的CD播放器

是否为系统进程:

charmap.exe

进程文件: charmap or charmap.exe

进程名称: Windows Character Map

描述: Windows字符映射表用来帮助你寻找不常见的字符。

是否为系统进程:

idaemon.exe

进程文件: cidaemon or cidaemon.exe

进程名称: Microsoft Indexing Service

描述: 在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。

是否为系统进程:

cisvc.exe

进程文件: cisvc or cisvc.exe

进程名称: Microsoft Index Service Helper

描述: Microsoft Index Service Helper监视Microsoft Indexing Service (cidaemon.exe) 的内存占用情况,如果cidaemon.exe内存使用超过了40M,则自动重新启动该进程。

是否为系统进程:

cmd.exe

进程文件: cmd or cmd.exe

进程名称: Windows Command Prompt

描述: Windows控制台程序。不像旧的command.comcmd.exe是一个32位的命令行使用在WinNT/2000/XP

是否为系统进程:

cmesys.exe

进程文件: cmesys or cmesys.exe

进程名称: Gator GAIN Adware

描述: Gator GAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。

是否为系统进程:

ctfmon.exe

进程文件: ctfmon or ctfmon.exe

进程名称: Alternative User Input Services

描述: 控制Alternative User Input Text Processor (TIP)Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

是否为系统进程:

ctsvccda.exe

进程文件: ctsvccda or ctsvccda.exe

进程名称: Create CD-ROM Services

描述: Win9X创建CD-ROM访问服务。

是否为系统进程:

cutftp.exe

进程文件: cutftp or cutftp.exe

进程名称: CuteFTP

描述: CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。

是否为系统进程:

defwatch.exe

进程文件: defwatch or defwatch.exe

进程名称: Norton AntiVirus

描述: Norton Anti-Virus扫描你的文件和email以检查病毒。

是否为系统进程:

devldr32.exe

进程文件: devldr32 or devldr32.exe

进程名称: Create Device Loader

描述: Creative Device Loader属于Create Soundblaster驱动。

是否为系统进程:

directcd.exe

进程文件: directcd or directcd.exe

进程名称: Adaptec DirectCD

描述: Adaptec DirectCD是一个用文件管理器式的界面,烧录文件到光盘的软件。

是否为系统进程:

dreamweaver.exe

进程文件: dreamweaver or dreamweaver.exe

进程名称: Macromedia DreamWeaver

描述: Macromedia DreamWeaver是一个HTML编辑器用于创建站点和其它类别的HTML文档。

是否为系统进程:

em_exec.exe

进程文件: em_exec or em_exec.exe

进程名称: Logitech Mouse Settings

描述: 这是Logitech MouseWare状态栏图标的进程,用于用户访问控制鼠标属性和察看MouseWare帮助。

是否为系统进程:

excel.exe

进程文件: excel or excel.exe

进程名称: Microsoft Excel

描述: Microsoft Excel是一个电子表格程序包括在Microsoft Office中。

是否为系统进程:

findfast.exe

进程文件: findfast or findfast.exe

进程名称: Microsoft Office Indexing

描述: Microsoft Office索引程序,用于提高Microsoft Office索引Office文档的速度。

是否为系统进程:

frontpage.exe

进程文件: frontpage or frontpage.exe

进程名称: Microsoft FrontPage

描述: Microsoft FrontPage是一个HTML编辑器用于创建站点和其它类别的HTML文档。

是否为系统进程:

gmt.exe

进程文件: gmt or gmt.exe

进程名称: Gator Spyware Component

描述: Gator Spyware是一个广告插件,随Gator安装和启动。

是否为系统进程:

hh.exe

进程文件: hh or hh.exe

进程名称: Gator Windows Help

描述: Windows Help程序用以打开帮助文件和文档,包括在很多Windows程序中。

是否为系统进程:

hidserv.exe

进程文件: hidserv or hidserv.exe

进程名称: Microsoft Human Interface Device Audio Service

描述: 后台服务,用来支持USB音效部件和USB多媒体键盘。

是否为系统进程:

QQ.exe

进程文件: QQ or QQ.exe

进程名称: QQ

描述: QQ是一个在线聊天和即时通讯客户端。

是否为系统进程:

iexplore.exe

进程文件: iexplore or iexplore.exe

进程名称: Internet Explorer

描述: Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。

是否为系统进程:

kodakimage.exe

进程文件: kodakimage or kodakimage.exe

进程名称: Imaging

描述: Kodak Imaging是一个图片察看软件。包括在Windows,用以打开图像文件。

是否为系统进程:

loadqm.exe

进程文件: loadqm or loadqm.exe

进程名称: MSN Queue Manager Loader

描述: MSN Queue Manager Loader被随着MSN ExplorerMSN Messenger安装。他在一些时候会占用很多系统资源。

是否为系统进程:

loadwc.exe

进程文件: loadwc or loadwc.exe

进程名称: Load WebCheck

描述: Load WebCheck用以定制一些Internet Explorer的设定,添加、删除或者更新用户profiles设定。

是否为系统进程:

mad.exe

进程文件: mad or mad.exe

进程名称: System Attendant Service

描述: System Attendant ServiceMicrosoft Exchange Server的后台程序。它用以读取Microsoft ExchangeDLLs文件,写log信息和生成离线地址薄。

是否为系统进程:

mcshield.exe

进程文件: mcshield or mcshield.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。

是否为系统进程:

mgabg.exe

进程文件: mgabg or mgabg.exe

进程名称: Matrox BIOS Guard

描述: Matrox BIOS守护进程。

是否为系统进程:

mmc.exe

进程文件: mmmc or mmc.exe

进程名称: Microsoft Management Console

描述: Microsoft Management Console管理控制程序集成了很多的系统控制选项。例如设备管理(系统、硬件

)或者计算机权限控制(Administrative管理工具)。

是否为系统进程:

mobsync.exe

进程文件: mobsync or mobsync.exe

进程名称: Microsoft Synchronization Manager

描述: Internet Explorer的一个组成部分,用以在后台同步离线察看页面。

是否为系统进程:

mplayer.exe

进程文件: mplayer or mplayer.exe

进程名称: Windows Media Player

描述: Windows Media Player是一个用以打开音乐、声音和视频文件的软件。

是否为系统进程:

mplayer2.exe

进程文件: mplayer2 or mplayer2.exe

进程名称: Windows Media Player

描述: Windows Media Player是一个用以打开音乐、声音和视频文件的软件。

是否为系统进程:

msaccess.exe

进程文件: msaccess or msaccess.exe

进程名称: Microsoft Access

描述: Microsoft Access是一个数据库软件包括在Microsoft Office

是否为系统进程:

msbb.exe

进程文件: msbb or msbb.exe

进程名称: MSBB Web3000 Spyware Application

描述: MSBB Web3000 Spyware是包括在一些adware产品中,利用注册表随Windows启动。

是否为系统进程:

msdtc.exe

进程文件: msdtc or msdtc.exe

进程名称: Distributed Transaction Coordinator

描述: Microsoft Distributed Transaction Coordinator控制多个服务器的传输,被安装在Microsoft Personal Web ServerMicrosoft SQL Server

是否为系统进程:

msiexec.exe

进程文件: msiexec or msiexec.exe

进程名称: Windows Installer Component

描述: Windows Installer的一部分。用来帮助Windows Installer package files (MSI)格式的安装文件。

是否为系统进程:

msimn.exe

进程文件: msimn or msimn.exe

进程名称: Microsoft Outlook Express

描述: Microsoft Outlook Express是一个Email和新闻组客户端包括在Microsoft Windows

是否为系统进程:

msmsgs.exe

进程文件: msmsgs or msmsgs.exe

进程名称: MSN Messenger Traybar Process

描述: MSN Messenger是一个在线聊天和即时通讯客户端。

是否为系统进程:

msoobe.exe

进程文件: msoobe or msoobe.exe

进程名称: Windows Product Activation

描述: Windows XP LicenseProduct Activation产品激活程序。

是否为系统进程:

mspaint.exe

进程文件: mspaint or mspaint.exe

进程名称: Microsoft Paint

描述: Microsoft Paint画图是一个图像编辑器包括在Microsoft Windows,它能够编辑bmp图像。

是否为系统进程:

mspmspsv.exe

进程文件: mspmspsv or mspmspsv.exe

进程名称: WMDM PMSP Service

描述: Windows Media Player 7需要安装的Helper Service

是否为系统进程:

mysqld-nt.exe

进程文件: mysqld-nt or mysqld-nt.exe

进程名称: MySQL Daemon

描述: MySQL Daemon控制访问MySQL数据库。

是否为系统进程:

navapsvc.exe

进程文件: navapsvc or navapsvc.exe

进程名称: Norton AntiVirus Auto-Protect Service

描述: Norton Anti-Virus扫描你的文件和email中的病毒。

是否为系统进程:

navapw32.exe

进程文件: navapw32 or navapw32.exe

进程名称: Norton AntiVirus Agent

描述: Norton Anti-Virus扫描你的文件和email中的病毒。

是否为系统进程:

ndetect.exe

进程文件: ndetect or ndetect.exe

进程名称: ICQ Ndetect Agent

描述: ICQ Ndetect AgentICQ用来侦测网络连接的程序。

是否为系统进程:

netscape.exe

进程文件: netscape or netscape.exe

进程名称: Netscape

描述: Netscape网络浏览器通过HTTP浏览WWW万维网。

是否为系统进程:

notepad.exe

进程文件: notepad or notepad.exe

进程名称: Notepad

描述: Notepad字符编辑器用于打开文档。在Windows中附带。

是否为系统进程:

ntbackup.exe

进程文件: ntbackup or ntbackup.exe

进程名称: Windows Backup

描述: Windows备份工具用于备份文件和文件夹。

是否为系统进程:

ntvdm.exe

进程文件: ntvdm or ntvdm.exe

进程名称: Windows 16-bit Virtual Machine

描述: Windows Virtual Machine是为了兼容旧的16WindowsDOS程序而设置的虚拟机。

是否为系统进程:

nvsvc32.exe

进程文件: nvsvc32 or nvsvc32.exe

进程名称: NVIDIA Driver Helper Service

描述: NVIDIA Driver Helper ServiceNVIDA显卡驱动中被安装。

是否为系统进程:

nwiz.exe

进程文件: nwiz or nwiz.exe

进程名称: NVIDIA nView Control Panel

描述: NVIDIA nView控制面板在NVIDA显卡驱动中被安装,用于调整和设定。

是否为系统进程:

osa.exe

进程文件: osa or osa.exe

进程名称: Office Startup Assistant

描述: Microsoft Office启动助手,随Windows启动,增强启动、Office字体、命令和Outlook事务提醒等特性。

是否为系统进程:

outlook.exe

进程文件: outlook or outlook.exe

进程名称: Microsoft Outlook

描述: Microsoft Outlook是一个Email客户端包括在Microsoft Office

是否为系统进程:

photoshop.exe

进程文件: photoshop or photoshop.exe

进程名称: Adobe Photoshop

描述: Adobe Photoshop是一个图像编辑软件,能够打开和编辑照片和其它更多类型格式的图片。

是否为系统进程:

point32.exe

进程文件: point32 or point32.exe

进程名称: Microsoft Intellimouse Monitor

描述: Microsoft Intellimouse Monitor添加一个鼠标设定图标在工具栏。

是否为系统进程:

powerpnt.exe

进程文件: powerpnt or powerpnt.exe

进程名称: Microsoft PowerPoint

描述: Microsoft PowerPoint是一个演示软件包括在Microsoft Office

是否为系统进程:

pstores.exe

进程文件: pstores or pstores.exe

进程名称: Protected Storage Service

描述: Microsoft Protected Storage服务控制保密的内容密码。

是否为系统进程:

qttask.exe

进程文件: qttask or qttask.exe

进程名称: Quick Time Tray Icon

描述: Quick Time任务栏图标在你运行Quick Time的时候启动。

是否为系统进程:

realplay.exe

进程文件: realplay or realplay.exe

进程名称: Real Player

描述: Real Player是一个媒体播放器用来打开和播放音乐、声音和Real Media格式的视频文件。

是否为系统进程:

rnaapp.exe

进程文件: rnaapp or rnaapp.exe

进程名称: Windows Modem Connection

描述: Windows Modem连接控制用以控制拨号modem连接。

是否为系统进程:

rtvscan.exe

进程文件: rtvscan or rtvscan.exe

进程名称: Norton AntiVirus

描述: Norton Anti-Virus用以扫描你的文件和email中的病毒。

是否为系统进程:

rundll32.exe

进程文件: rundll32 or rundll32.exe

进程名称: Windows RUNDLL32 Helper

描述: Windows Rundll32为了需要调用DLLs的程序。

是否为系统进程:

sndrec32.exe

进程文件: sndrec32 or sndrec32.exe

进程名称: Windows Sound Recorder

描述: Windows录音机用以播放和录制声音文件(.wav)

是否为系统进程:

sndvol32.exe

进程文件: sndvol32 or sndvol32.exe

进程名称: Windows Volume Control

描述: Windows声音控制进程在任务栏驻留用以控制音量和声卡相关。

是否为系统进程:

spoolss.exe

进程文件: spoolss or spoolss.exe

进程名称: Printer Spooler Subsystem

描述: Windows打印机控制子程序用以调用需要打印的内容从磁盘到打印机。

是否为系统进程:

starter.exe

进程文件: starter or starter.exe

进程名称: Creative Labs Ensoniq Mixer Tray icon

描述: 状态栏图标在Creative Sound Mixer中被安装。为了Creative声卡 (Soundblaster)

是否为系统进程:

systray.exe

进程文件: systray or systray.exe

进程名称: Windows Power Management

描述: Windows电源管理程序用以控制节能和恢复启动。

是否为系统进程:

tapisrv.exe

进程文件: tapisrv or tapisrv.exe

进程名称: TAPI Service

描述: Windows Telephony (TAPI) 的后台服务程序。

是否为系统进程:

userinit.exe

进程文件: userinit or userinit.exe

进程名称: UserInit Process

描述: UserInit程序运行登陆脚本,建立网络连接和启动Shell壳。

是否为系统进程:

visio.exe

进程文件: visio or visio.exe

进程名称: Microsoft Visio

描述: Microsoft Visio是一个图形化管理软件。

是否为系统进程:

vptray.exe

进程文件: vptray or vptray.exe

进程名称: Norton AntiVirus

描述: Norton Anti-Virus扫描你的文件和email中的病毒。

是否为系统进程:

vshwin32.exe

进程文件: vshwin32 or vshwin32.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。

是否为系统进程:

vsmon.exe

进程文件: vsmon or vsmon.exe

进程名称: True Vector Internet Monitor

描述: True Vector Internet MonitorZoneAlarm个人防火墙的一部分,用以监视网络流经数据和攻击。

是否为系统进程:

vsstat.exe

进程文件: vsstat or vsstat.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。

是否为系统进程:

wab.exe

进程文件: wab or wab.exe

进程名称: Address Book

描述: Outlook中的地址薄。用来存放email地址、联系信息。

是否为系统进程:

webscanx.exe

进程文件: webscanx or webscanx.exe

进程名称: McAfee VirusScan

描述: McAfee VirusScan是一个反病毒软件用以扫描你的文件和email中的病毒。

是否为系统进程:

winamp.exe

进程文件: winamp or winamp.exe

进程名称: WinAmp

描述: WinAmp Media Player是一个用来打开音乐、声音和视频文件以及用以管理Mp3文件的软件。

是否为系统进程:

winhlp32.exe

进程文件: winhlp32 or winhlp32.exe

进程名称: Windows Help

描述: Windows帮助文件察看程序,用来打开帮助文档。该程序被包括在很多的Windows程序中。

是否为系统进程:

winoa386.mod

进程文件: winoa386 or winoa386.mod

进程名称: MS-DOS Console

描述: Windows MS-DOS控制台用以DOS命令和脚本。

是否为系统进程:

winproj.exe

进程文件: winproj or winproj.exe

进程名称: Microsoft Project

描述: Microsoft Project是一个项目计划编制程序。

是否为系统进程:

winroute.exe

进程文件: winroute or winroute.exe

进程名称: WinRoute

描述: WinRoute是一个基于Windows的防火墙/路由/连接共享软件。

是否为系统进程:

winword.exe

进程文件: winword or winword.exe

进程名称: Microsoft Word

描述: Microsoft Word是一个字处理程序包括在Microsoft Office

是否为系统进程:

winzip32.exe

进程文件: winzip32 or winzip32.exe

进程名称: WinZip

描述: WinZip是一个文件压缩工具,用于创建,打开和解压zip文件。

是否为系统进程:

wkcalrem.exe

进程文件: wkcalrem or wkcalrem.exe

进程名称: Microsoft Works Calendar Reminder

描述: Microsoft Works Calendar Reminders工作日程提醒,在后台处理和显示弹出计划的工作日志提醒。

是否为系统进程:

wkqkpick.exe

进程文件: wkqkpick or wkqkpick.exe

进程名称: WinZip traybar icon

描述: WinZip的状态栏图标,被允许在Winzip启动时启动。

是否为系统进程:

wmplayer.exe

进程文件: wmplayer or wmplayer.exe

进程名称: Windows Media Player

描述: Windows Media Player是一个用来打开和播放音乐,声音和视频的软件。

是否为系统进程:

wordpad.exe

进程文件: wordpad or wordpad.exe

进程名称: Wordpad

描述: Wordpad是一个字符编辑器用以打开和编辑txtrtf档。

是否为系统进程:

wowexec.exe

进程文件: wowexec or wowexec.exe

进程名称: Windows On Windows Execution Process

描述: Windows On Windows Execution Support Processntvdm.exe作用类似,为了兼容16位应用程序。

是否为系统进程:

ypager.exe

进程文件: ypager or ypager.exe

进程名称: Yahoo Messenger Helper

描述: Yahoo Messenger的状态栏图标,随Yahoo Messenger运行,是其一部分。

是否为系统进程:

什么是NTFS

  想要了解NTFS,我们首先应该认识一下FATFAT(File Allocation Table)是“文件分配表”的意 思。对我们来说,它的意义在于对硬盘分区的管理。FAT16FAT32NTFS是目前最常见的三种文件系统。

  FAT16:我们以前用的DOSWindows 95都使用FAT16文件系统,现在常用的Windows 98/2000/XP等系统均支持FAT16文件系统。它最大可以管理大到2GB的分区,但每个分区最多只能有65525个簇(簇是磁盘空间的配置单位)。随着硬盘或分区容量的增大,每个簇所占的空间将越来越大,从而导致硬盘空间的浪费。

  FAT32:随着大容量硬盘的出现,从Windows 98开始,FAT32开始流行。它是FAT16的增强版本,可以支持大到2TB2048GB)的分区。FAT32使用的簇比FAT16小,从而有效地节约了硬盘空间。

  NTFS:微软Windows NT内核的系列操作系统支持的、一个特别为网络和磁盘配额、文件加密等管理安全特性设计的磁盘格式。随着以NT为内核的Windows 2000/XP的普及,很多个人用户开始用到了NTFSNTFS也是以簇为单位来存储数据文件,但NTFS中簇的大小并不依赖于磁盘或分区的大小。簇尺寸的缩小不但降低了磁盘空间的浪费,还减少了产生磁盘碎片的可能。NTFS支持文件加密管理功能,可为用户提供更高层次的安全保证。

什么系统可以支持NTFS文件系统?

  只有Windows NT/2000/XP才能识别NTFS系统,Windows 9x/Me以及DOS等操作系统都不能支持、识别NTFS格式的磁盘。由于DOS系统不支持NTFS系统,所以最好不要将C:盘制作为NTFS系统,这样在系统崩溃后便于在DOS系统下修复。

  NTFS与操作系统支持情况表

  文件系统    支持的操作系统

  FAT16    windows 95/98/Me/NT/2000/XP UnixLinuxDOS

  FAT32    windows 95/98/Me/2000/XP

  NTFS     windows nt/2000/XP

分享到:
评论

相关推荐

Global site tag (gtag.js) - Google Analytics