zj5831638 发表于 2010-3-31 10:35

ThinkPad进程详解(4),根据需要禁用服务~~~~~~

RegSrvc.exe
  RegSrvc - RegSrvc.exe - 进程信息
  进程文件: RegSrvc 或者 RegSrvc.exe
  进程名称: Intel Communications Service
  描述: RegSrvc.exe是Intel网络通讯软件相关程序。
  出品者: Intel
  属于: Intel Communications
  系统进程: 否
  后台程序: 是
  使用网络: 是
  硬件相关: 是
  常见错误: 未知N/A
  内存使用: 未知N/A
  安全等级 (0-5): 未知N/A
  间谍软件: 否
  广告软件: 否
  病毒: 否
  木马: 否
syntplpr.exe
  syntplpr - syntplpr.exe - 进程信息
  进程文件: syntplpr 或者 syntplpr.exe
  进程名称: Synaptics TouchPad Driver Helper
  描述:
  syntplpr.exe是笔记本电脑触摸板相关程序。
  出品者: Synaptics
  属于: Synaptics TouchPads
  系统进程: 否
  后台程序: 否
  使用网络: 否
  硬件相关: 是
  常见错误: 未知N/A
  内存使用: 未知N/A
  安全等级 (0-5): 0
  间谍软件: 否
  Adware: 否
  病毒: 否
  木马: 否
conime.exe
  conime - conime.exe - 进程信息
  进程文件: conime 或者 conime.exe
  进程名称: conime
  描述:conime.exe是输入法编辑器相关程序。注意:conime.exe同时可能是一个bfghost1.0远程控制后门程序。
                                        此程序允许攻击者访问你的计算机,窃取密码和个人数据。建议立即删除此进程。删除以后就不能在DOS窗口里面输入中文字符。
  出品者: 微软
  属于: Microsoft
  系统进程: 否
  后台程序: 否
  使用网络: 否
  硬件相关: 否
  常见错误: 未知N/A
  内存使用: 未知N/A
  安全等级 (0-5): 4
  间谍软件: 否
  广告软件: 否
  病毒: 否
  木马: 否
ctfmon.exe
  进程文件: ctfmon 或者 ctfmon.exe
  进程名称: Alternative User Input Services
  描述:
  ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
  程序ctfmon.exe是有关输入法的一个可执行程序,系统默认情况下是随电脑开机而自动启动的。如果你设置了ctfmon.exe不随机自动启动,进入系统后你的电脑任务栏中的输入法图标(即语言栏)就不见了。
  要设置ctfmon.exe随机自动启动,可以单击“开始”——>“运行”——>输入“msconfig”(引号不要输入),回车——>打开“系统配置使用程序”窗口——>选择“启动”页,找到ctfmon项并在其前面打上钩,按“应用”、“确定”,重启机器即可生效。
  如果在“启动”页,找不到ctfmon项,说明注册表中已将该项删除,可以单击“开始”——>“运行”——>输入“regedit”(引号不要输入),回车——>打开“注册表编辑器”,定位到HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run,在窗口的右侧新建名字为ctfmon.exe的字符串值(REG_SZ),并将其值设置为“C:\WINDOWS\system32\ctfmon.exe”,然后关闭注册表编辑器,再执行前一步的操作即可.
  出品者: Microsoft Corp.
  属于: Microsoft Office Suite
  系统进程: 是
  后台程序: 是
  使用网络: 否
  硬件相关: 否
  常见错误: 未知N/A
  常见错误: 未知N/A
  安全等级 (0-5): 0
  间谍软件: 否
  内存大小:3664k
  广告软件: 否
  病毒: 否
  木马: 否
nvsvc32.exe
  nvsvc32.exe - nvsvc32 - 进程管理信息 进程文件: nvsvc32 or nvsvc32.exe
  进程名称: NVIDIA Driver Helper Service
  进程类别:应用进程
  英文描述:
  nvsvc32.exe is a process that belongs to the NVIDIA graphics card drivers. This process should not be removed to ensure that your graphics card drivers is working properly.
  中文参考:
  nvsvc32.exe是NVIDIA显示卡相关程序。
  出品者:NVIDIA Corporation
  属于:NVIDIA Driver
  系统进程:No
  后台程序:Yes
  网络相关:No
  常见错误:N/A
  内存使用:N/A
  安全等级 (0-5): 0
  间谍软件:No
  广告软件:No
  病毒:No
  木马:No
s24evmon.exe
  s24evmon - s24evmon.exe - 进程信息
  进程文件: s24evmon 或者 s24evmon.exe
  进程名称: Event Monitor
  描述:
  s24evmon.exe是无线网卡配置和诊断程序。
  出品者: 未知N/A
  属于:Event Monitor
  系统进程: 否
  后台程序: 是
  使用网络: 否
  硬件相关: 否
  常见错误: 未知N/A
  内存使用: 未知N/A
  安全等级 (0-5): 0
  间谍软件: 否
  广告软件: 否
  病毒: 否
  木马: 否
ccsvchst.exe
  【进程名称】: ccSvcHst.exe
  【进程分析】: Symantec系列产品的框架服务进程。
  【出品者】: Symantec
  【系统进程】: 否
  【后台程序】: 是
  【使用网络】: 是
  【硬件相关】: 否
  【常见错误】: 未知N/A
  【内存使用】: 未知N/A
  【安全等级】:0
  【间谍软件】: 否
  【广告软件】: 否
  【病毒】: 否
  【木马】: 否
  正常情况下,系统中应该有两个ccsvchst进程。路径为X:\progamme files\common files\symantec shared\ccsvchst.exe
btwdins.exe
  进程文件: btwdins 或者 btwdins.exe
  进程名称: Microsoft Bluetooth Service
  描述:
  btwdins.exe是为了微软Windows操作系统支持蓝牙技术的程序。
  出品者: Microsoft
  属于: Microsoft Windows Operating System
  系统进程: 是
  后台程序: 是
  使用网络: 是
  硬件相关: 否
  常见错误: 未知N/A
  内存使用: 未知N/A
  安全等级 (0-5): 0
  间谍软件: 否
  广告软件: 否
  病毒: 否
  木马: 否
ibmpmsvc.exe
  ibmpmsvc - ibmpmsvc.exe - 进程信息
  进程文件: ibmpmsvc 或者 ibmpmsvc.exe
  进程名称: Ibmpmsvc
  描述:ibmpmsvc.exe是IBM笔记本电脑电源管理相关程序。
  出品者: IBM
  属于: 未知N/A
  系统进程: 否
  后台程序: 是
  使用网络: 否
  硬件相关: 否
  常见错误: 未知N/A
  内存使用: 未知N/A
  安全等级 (0-5): 0
  间谍软件: 否
  广告软件: 否
  病毒: 否
  木马: 否

Jerry911 发表于 2010-3-31 11:47

很需要这样的知识

chenping6879 发表于 2010-3-31 14:54

不错好帖

terloo1124 发表于 2010-5-7 10:04

不错,进来看看。

ospace 发表于 2010-5-20 12:10

好复杂看不懂

wo_fox 发表于 2010-5-21 12:50

感谢分享~

飞得更高 发表于 2010-6-14 15:06

详细顶。

tp997 发表于 2010-6-18 11:27

貌似不太全。

yejinyi456 发表于 2010-7-11 11:04

twins993599 发表于 2010-7-19 20:52

学习··············
页: [1]
查看完整版本: ThinkPad进程详解(4),根据需要禁用服务~~~~~~