20
Мар

Диспетчер задач, который вызывается простой комбинацией клавиш Ctrl+Alt+Del, может рассказать много интересного о подпольной деятельности в вашей системе. В случае, если ваш компьютер начинает неожиданно тормозить, диспетчер задач может показать какой процесс занимает большинство ресурсов. Так же с его помощью можно обнаружить вредоносные программы, если знать, что искать.

Для того, чтобы знать какие процессы являются стандартными для ОС Windows, я делаю этот топик.

Итак, для Windows XP в процессах присутствуют:
csrss.exe – обязательный процесс
explorer.exe – оболочка системы, то, что вы видите – панель пуск, рабочий стол, окна. В случае его зависания или сбоя может быть перезапущен без прекращения работы.
internat.exe – процесс, который загружает языковые модули. При его корректной работе, вы увидите значок переключения языков в трее. Может быть остановлен при необходимости.
lsass.exe - Local Security Authority Subsystem, процесс управляющий сессиями пользователей. При необходимости можно отключить
mstask.exe – процесс планировщика заданий, хоть он вам не особо и нужен, закрыть его не получится – смиритесь ))
smss.exe – обязательный процесс, отвечает за запуск сеанса пользователя
spoolsv.exe – может быть как системным процессом (буферизация данных для печати), так и вызываться сторонними приложениями. Не критично в любом случае. При отсутсвии принтера эта служба вам вообще не нужна.
svchost.exe – самый спорный процесс. Дело в том, что таких процессов может быть несколько, поскольку он используется для запуска других служб. Но под одним из svchost.exe может быть замаскирован вирус. В случае подозрений необходимо запустить полную антивирусную проверку.
services.exe – служба сообщений.
taskmgr.exe – если вы смотрите запущенные процессы через Диспетчер задач, то значит этот процесс будет обязательно. Это сам Диспетчер задач.
winlogon.exe – процесс управления входом и выходом пользователей из системы.
alg.exe – процесс, организующий ваш доступ в интернет, также может использоваться межсетевыми экранами. Лучше его не отключать.
rundll32.exe - процесс управляющий запуском DLL библиотек, как приложений. Сам по себе входит в стандартные процессы Windows, однако может свидетельствовать и о вирусном заражении. Необходимо смотреть, какие именно dll-библиотеки он запускает. Насторожить должно большое кол-во таких процессов.
ctfmon.exe - не является системным процессом Windows. Вызывается он MS Office и отвечает за альтернативный вввод данных и языковую панель офиса.
system – процесс отвечающий за управление потоками ядра.
Бездействие системы – процесс, который заполняет процессорное время во время простоя. Можно воспринимать его с точностью до наоборот, если он показывает, что занимает 90% ресурсов, значит у вас 90% свободно.

****
почему-то мало нашла информации об этом процессе, поэтому напишу здесь тоже
sched.exe – процесс, запускаемый антивирусной программой Avira

Популярность: 8%


Система Orphus

4 ответов на “Стандартные процессы Windows”

Добавить комментарий

  • Поиск по сайту:
  • Внимание!

    Сайт sos-soft.ru никогда не просил никого никуда отправлять СМС. Если в каком-то из описанных мной способов, что-то поменялось и с вас требуют СМС - НЕ ОТПРАВЛЯЙТЕ!!! И сообщите, пожалуйста об этом факте в комментарии к статье, где вы с этим столкнулись.

  • Облако меток

  • Свежие записи

  • Последние комментарии

    • Андрэс:Все работает! автору спасибо большое!
    • ольга:немогу зайти на одноклассники заблокировали помогите
    • Лариса:Заблокировали страницу в Одноклассниках, уже и денги сняли, не предупредив, и все равно не могу...
    • 2352:все работает, спасибо огромное автору
    • 22222:спасибо, то что доктор прописал!!!