⑴ 哪些进程中哪些可以删除
将下面的文字复制(右键,复制)到记事本中(从开始菜单中打开)保存为一个名叫释放内存.bat(后缀名为bat,即更改保存类型为全部文件,再把文件名改为释放内存.bat、最后设置保存位置就可以了)(双击就可以释放内存了)
@echo off
REM 关闭“为 Internet 连接共享和 Windows 防火墙提供第三方协议插件的支持”
sc config alg start= disabled
REM 关闭“Windows自动更新功能”
sc config wuauserv start= disabled
REM 关闭“剪贴簿查看器”
sc config clipsrv start= disabled
REM 关闭“Messenger”
sc config Messenger start= disabled
REM 关闭“通过NetMeeting远程访问此计算机”
sc config mnmsrvc start= disabled
REM 关闭“打印后台处理程序”
sc config Spooler start= disabled
REM 关闭“远程修改注册表”
sc config RemoteRegistry start= disabled
REM 关闭“监视系统安全设置和配置”
sc config wscsvc start= disabled
REM 关闭“系统还原”
sc config srservice start= disabled
REM 关闭“计划任务”
sc config Schele start= disabled
REM 关闭“TCP/IP NetBIOS Helper”
sc config lmhosts start= disabled
REM 关闭“Telnet服务”
sc config tlntsvr start= disabled
REM 关闭“防火墙服务”
sc config sharedaccess start= disabled
REM 关闭“Computer Browser”
sc config Browser start= disabled
REM 关闭“错误报警”
sc config Alerter start= disabled
REM 关闭“错误报告”
sc config ERSvc start= disabled
REM 关闭“本地和远程计算机上文件的索引内容和属性”
sc config cisvc start= disabled
REM 关闭“管理卷影复制服务拍摄的软件卷影复制”
sc config SwPrv start= disabled
REM 关闭“支持网络上计算机 pass-through 帐户登录身份验证事件”
sc config NetLogon start= disabled
REM 关闭“为使用传输协议而不是命名管道的远程过程调用(RPC)程序提供安全机制”
sc config NtLmSsp start= disabled
REM 关闭“收集本地或远程计算机基于预先配置的日程参数的性能数据,然后将此数据写入日志或触发警报”
sc config SysmonLog start= disabled
REM 关闭“通过联机计算机重新获取任何音乐播放序号”
sc config WmdmPmSN start= disabled
REM 关闭“管理连接到计算机的不间断电源(UPS)”
sc config UPS start= disabled
⑵ 什么电脑进程可以删除
开始→运行: services.msc进入XP自带服务修改列表
在列表每个服务的属性里可选"关闭","手动","自动"。
alerter -错误警报器。 (可关闭)
application layer gateway service -给与第三者网络共享/防火墙支持的服务,有些防火墙/网络共享软件需要。占用1。5mb内存。 (可关闭)
application management-用于设定,发布和删除软件服务。
automatic updates -windows自动更新。(可关闭)
background intelligent transfer service - 这个服务原是用来实现http1.1服务器之间的信息传输,微软称支持windows更新时断点续传
clipbook - 用与局域网电脑来共享 粘贴/剪贴的内容。(可关闭)
com+Event system -一些 COM+ 软件需要。(检查你的 c:\program files\ComPlus Applications 目录,没东西可以把这个服务关闭)
COM+Event system application -同上 (可关闭)
COmputer browser -用来浏览局域网电脑的服务,但关了也不影响浏览!(可关闭)
cryptographic services -windows更新时用来确认windows 文件指纹的,我更新时才开启一下。 (可关闭)
DHCP client-静态IP者需要(xDSL 等)。
Distributed link tracking client-用于局域网更新连接信息,比如在电脑A有个文件,在B做了个连接,如果文件移动了,这个服务将会更新信息。占用4兆内存。 (可关闭)
Distributed Transaction coordinator-无聊的东西。 (可关闭)
DNS Client-DNS解析服务。(可关闭)
Error reporting service -错误报告器,把windows中错误报告给微软。(可关闭)
*Event Log- 系统日志纪录服务,很有用于查找系统毛病.
Fast user switching compatibility-多用户快速切换服务。(可关闭)
help and support -帮助。(可关闭)
Human interface device access-支持"弱智"电脑配件的。比如键盘上调音量的按钮等等。(可关闭)
IMAPI CD-burning COM service -xp刻牒服务,用软件就不用了。占用1.6兆内存 (可关闭)
Indexing service -恐怖的xp减速……(可关闭)
Internet Connection Firewall(ICF)……-xp防火墙。(不用的话可关闭)
IPSEC Services-大众用户连边都沾不上。 (可关闭)
Logical Disk manager -磁盘管理服务。需要时它会通知你,所以一般关。 (可关闭)
Logical Disk manager administrative service-同上。 (可关闭)
messenger -不是msn,不想被骚扰的话就关。注:妖刺就是利用这个。 (可关闭)
MS software shadow provider-无用,据说是备份用的。但……没用。 (可关闭)
Net Logon-登陆Domain Controller用的。(可关闭)
Netmeeting remote desktop sharing-用netmeeting实现电脑共享。(可关闭)
Network Connections - 上网/局域网要用的。
Network DDE -和clipbook一起用的。(可关闭)
Network DDE DSDM -同上 (可关闭)
Network Location Awareness-如有网络共享或ICS/ICF可能需要。(服务器端) (可关闭)
NT LM Security support provider-telnet 服务用的。(可关闭)
NVIDIA Driver Helper service -nvidia 显卡帮助。(可关闭)
PDEngine - perfectdisk 引擎
PDScheler -perfectdisk 计划服务
PerFORMance logs and alerts-记录机器运行状况而且定时写入日志或发警告,内容可能过于专业,所以自己决定。
*Plug and Play- 自动查测新装硬件,即插即用。
Portable media serial number-绝对无用。 (可关闭)
Print Spooler -打印机用的。 (无打印机可关闭)
Protected Storage-储存本地密码和网上服务密码的服务,包括填表时的"自动完成"功能。
QoS RSVP -据说是降低网速20%……(可关闭)
Remote access auto connection manager-宽带/网络共享。
Remote desktop help session manager-远程帮助服务,占用4兆内存。 (可关闭)
*Remote Procere Call (RPC) -系统核心服务。
Remote Procere Call LOCATOR-这个倒没什么用,管理 RPC 数据库服务,占用1兆内存。 (可关闭)
remote registry -远程注册表运行/修改。微软的漏洞……(可关闭)
removable storage -一般情况下不用,磁带备份用的。 (可关闭)
routing and remote access-不知者关,我也不知。 (可关闭)
secondary logon-给与administrator 以外的用户分配指定操作权.(可关闭)
security accounts manager-像 Protected Storage, IIS Admin 才需要。
server -局域网文件/打印共享需要的。 (不打印者可关闭)
shell hardware detection-给有些配置自动启动,像内存棒,和有些cd驱动等
smart card -占1.4兆内存呢(可关闭)
smart card helper -关。(可关闭)
SSDP Discovery service-没有什么硬件利用这个服务。(可关闭)
system event notification-记录用户登录/注销/重起/关机信息。(可关闭)
system restore service -系统还原服务,吃资源和内存的怪兽。虽然有时用到,自己决定。 (可关闭)
task scheler-windows 计划服务。(可关闭)
TCP/IP NetBIOS helper-如果你的网络不用Netbios 或WINS的话。(可关闭)
Telephony - 拨号服务,如果你的宽带不用拨号,那么关了它。
telnet -还是微软的漏洞。这根dos中的telnet命令没关系。2兆内存。(可关闭)
terminal services-实现远程登录本地电脑,快速用户切换和远程桌面功能需要,不用这些功能就关了吧。(可关闭)
themes -XP的主题。关闭后是XP的经典风格。(可关闭)
uninterruptible power supply-停电保护设备用的。(可关闭)
universal plug and play device host-同SSDP Discovery Service。(可关闭)
upload manager-用来实现服务器和客户端输送文件的服务,简单文件传输不需要这个。(可关闭)
volume shadow -同MS Software Shadow Copy Provider,无用。(可关闭)
webclient-可能和以后的.net技术有联系。(可关闭)
Windows Audio - 控制着你听到的声音。(喜欢无声者可关闭)
Windows Installer -windows的MSI安装服务。(建议设成手动)
windows image acquisition (WIA) -有些数码相机和扫描器用的,觉得没用。(可关闭)
*Windows Management Instrumentation - 重要的服务,关了会出现奇怪的问题
Windows Time 简单的说就是用来与windows时间同步的,完全可以关闭,(我的从来就是关的)只要你主板电池有电,一般时间就是准的啦~~~
删除系统备份文件,在各种软硬件安装妥当之后,其实XP需要更新文件的时候就很少了。
开始→运行:sfc.exe /purgecache
然后回车即可,可节省百兆。
假如担心的话,可不执行,此做法只会节省空间,而不是加速。
⑶ 哪些进程可删除
为了让更多的人知道,我只好多写几遍拉,你干嘛问这么多遍啊?!
自己动手优化系统,坚决抛弃一切优化软件.第一步: 先给出系统服务标准优化
点击开始菜单 点击运行 输入services.msc
Alerter 建议:已禁用
Application Layer Gateway Service 建议:已禁用 (自带防火墙 喜欢用就别关)
Application Management 建议:手动
Automatic Updates 建议:手动/已禁用 (更新升级需要)
Background Intelligent Transfer Service 建议:手动 (更新升级需要)
ClipBook 建议:已禁用
COM+ Event System 建议:手动
COM+ System Application 建议:手动
Computer Browser 建议:已禁用 (浏览局域网计算机用)
Cryptographic Services 建议:自动 (更新升级需要)
DCOM Server Process Launcher 建议:自动
DHCP Client 建议:自动(用路由的用户打开吧)
Distributed Link Tracking Client 建议:已禁用
Distributed Transaction Coordinator 建议:手动
DNS Client 建议:已禁用(不要以为有用)
Error Reporting Service 建议:已禁用
Event Log 建议:自动
Fast User Switching Compatibility 建议:已禁用 (你有多个帐号吗,一个人就关掉)
Fax Service 建议:已禁用 (传真机需要)
Help and Support 建议:已禁用
HTTP SSL 建议:手动
Human Interface Device Access 建议:已禁用
IMAPI CD-Burning COM Servic 建议:已禁用 (自带的刻录,你没有刻录软件吗)
Indexing Service 建议:已禁用 (你用微软文件搜索吗)
IPSEC Services 建议:已禁用
Logical Disk Manager 建议:手动
Logical Disk Manager Administrative Service 建议:手动
Messenger 建议:已禁用
MS Software Shadow Copy Provider 建议:已禁用
Net Logon 建议:已禁用
NetMeeting Remote Desktop Sharing 建议:已禁用
Network Connections 建议:手动
Network DDE 建议:已禁用
Network DDE DSDM 建议:已禁用
Network Location Awareness (NLA) 建议:已禁用
Network Provisioning Service 建议:手动
NT LM Security Support Provider 建议:已禁用
Performance Logs and Alerts 建议:已禁用
Plug and Play 建议:自动
Portable Media Serial Number Service 建议:已禁用
Print Spooler 建议:已禁用 (打印机、传真机 需要)
Protected Storage 建议:自动
QoS RSVP 建议:手动
Remote Access Auto Connection Manager 建议:手动
Remote Access Connection Manager 建议:手动
Remote Desktop Help Session Manager 建议:已禁用
Remote Procere Call (RPC) 建议:自动
Remote Procere Call (RPC) Locator 建议:已禁用
Remote Registry 建议:已禁用
Removable Storage 建议:手动
Routing and Remote Access 建议:已禁用
Secondary Logon 建议:已禁用
Security Accounts Manager 建议:自动
Security Center 建议:已禁用
Server 建议:已禁用
Shell Hardware Detection 建议:已禁用 (光盘自动运行)
Smart Card 建议:已禁用
Smart Card Helper 建议:已禁用
SSDP Discovery Service 建议:已禁用
System Event Notification 建议:手动 (更新升级 需要)
System Restore Service 建议:已禁用 (系统还原,没用)
Task Scheler 建议:已禁用 (任务计划没用)
TCP/IP NetBIOS Helper 建议:已禁用 (漏洞关掉)
Telephony 建议:手动 (拨号上网用)
Telnet 建议:已禁用
Terminal Services 建议:已禁用
Themes 建议:自动/已禁用 (主题服务 需要 如果你需要就不要关掉 如果没有主题,觉得难看,把这个开回去就可以了)
Uninterruptible Power Supply 建议:已禁用 (UPS电源,你有吗)
Universal Plug and Play Device Host 建议:已禁用 (有人反映关闭这个将导致U盘不显示盘符,但是可以正常使用,大家自己选择吧)
Volume Shadow Copy 建议:已禁用
WebClient 建议:已禁用
Windows Audio 建议:自动
Windows Firewall/Internet Connection Sharing (ICS) 建议:已禁用(自带防火墙)
Windows Image Acquisition (WIA) 建议:手动 (扫描仪、数码相机、摄像头...等外设需要)
Windows Installer 建议:手动(关闭后.MSI无法安装)
Windows Management Instrumentation (WMI) 建议:手动
Windows Management Instrumentation Driver Extensions 建议:手动
Windows Time 建议:已禁用 (更新时间你用吗)
Windows User Mode Driver Framework 建议:自动
Wireless Zero Configuration 建议:已禁用 (无线上网的)
WMI Performance Adapter 建议:已禁用
Workstation 建议:自动
一个一个对,有几个很像,不小心弄错了不要紧,重新对过一遍就ok了!!!
第二:
点击开始菜单 运行MSCONFIG 在启动里将除防火墙外的东西全部关掉
⑷ 任务管理器中的这些进程哪些不是系统的具体那些可以删除
kswebshield.exe
(金山网盾)
spoolsv.exe
打印机服务程序
RsTray.exe
ravmond.exe
瑞星杀毒软件
你开了QQ空间,上了两个QQ号。迅雷已启动
你的电脑一切正常,没有什么不良的。
以上的,你删除后,软件会自动退出。
其它都是系统启动文件,
⑸ 在任务管理器中哪些进程可以删除
WINDOWS进程全解
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行):
smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
svchost.exe
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少):
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表**作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000 Professional 桌面会话以及运行在服务器上的基
于 Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的**作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上 SNMP 管理程序
。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
还有..
详细说明:
win2k运行进程
Svchost.exe
Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位
在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要
加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,
以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。
Svchost.exe 组是用下面的注册表值来识别。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost
每个在这个键下的值代表一个独立的Svchost组,并且当你正在看活动的进程时,它显示作为一个单独的
例子。每个键值都是REG_MULTI_SZ类型的值而且包括运行在Svchost组内的服务。每个Svchost组都包含一个
或多个从注册表值中选取的服务名,这个服务的参数值包含了一个ServiceDLL值。
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Service
更多的信息
为了能看到正在运行在Svchost列表中的服务。
开始-运行-敲入cmd
然后在敲入 tlist -s (tlist 应该是win2k工具箱里的冬冬)
Tlist 显示一个活动进程的列表。开关 -s 显示在每个进程中的活动服务列表。如果想知道更多的关于
进程的信息,可以敲 tlist pid。
Tlist 显示Svchost.exe运行的两个例子。
0 System Process
8 System
132 smss.exe
160 csrss.exe title:
180 winlogon.exe title: NetDDE Agent
208services.exe
Svcs: AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkstation,LmHosts,Messenger,PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi
220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs
404 svchost.exe Svcs: RpcSs
452 spoolsv.exe Svcs: Spooler
544 cisvc.exe Svcs: cisvc
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv
580 regsvc.exe Svcs: RemoteRegistry
596 mstask.exe Svcs: Schele
660 snmp.exe Svcs: SNMP
728 winmgmt.exe Svcs: WinMgmt
852 cidaemon.exe title: OleMainThreadWndName
812 explorer.exe title: Program Manager
1032 OSA.EXE title: Reminder
1300 cmd.exe title: D:\WINNT5\System32\cmd.exe - tlist -s
1080 MAPISP32.EXE title: WMS Idle
1264 rundll32.exe title:
1000 mmc.exe title: Device Manager
1144 tlist.exe
在这个例子中注册表设置了两个组。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Svchost:
netsvcs: Reg_Multi_SZ: EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc
rpcss :Reg_Multi_SZ: RpcSs
smss.exe
csrss.exe
这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统
必须一直运行。csrss 负责控制windows,创建或者删除线程和一些16位的虚拟MS-DOS环境。
explorer.exe
这是一个用户的shell(我实在是不知道怎么翻译shell),在我们看起来就像任务条,桌面等等。这个
进程并不是像你想象的那样是作为一个重要的进程运行在windows中,你可以从任务管理器中停掉它,或者重新启动。
通常不会对系统产生什么负面影响。
学习..
internat.exe
这个进程是可以从任务管理器中关掉的。
internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置
HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。
internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。
当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。
lsass.exe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。
mstask.exe
这个进程是不可以从任务管理器中关掉的。
这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。
smss.exe
这个进程是不可以从任务管理器中关掉的。
这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,
包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些
进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么
不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。
spoolsv.exe
这个进程是不可以从任务管理器中关掉的。
缓冲(spooler)服务是管理缓冲池中的打印和传真作业。
service.exe
这个进程是不可以从任务管理器中关掉的。
大多数的系统核心模式进程是作为系统进程在运行。
System Idle Process
这个进程是不可以从任务管理器中关掉的。
这个进程是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。
winlogon.exe
这个进程是管理用户登录和推出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。
winmgmt.exe
winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化
taskmagr.exe
这个进程呀,哈哈,就是任务管理器了
WIN2K_AS安全模式启动服务
C:\WINNT\System32\WBEM\WinMgmt.exe Windows Management Instrumentation 提供系统管理信息。
C:\WINNT\system32\svchost -k rpcss Remote Procere Call (RPC) 提供终结点映射程序 (endpoint mapper) 以及其它 RPC 服务。
C:\WINNT\system32\services.exe Plug and Play 管理设备安装以及配置,并且通知程序关于设备更改的情况。
C:\WINNT\System32\services.exe Logical Disk Manager 逻辑磁盘管理器监视狗服务
C:\WINNT\system32\services.exe Event Log 记录程序和 Windows 发送的事件消息。事件日志包含对诊断问题有所帮助的信息。您可以在“事件查看器”中查看报告。
⑹ 进程里哪些可以删除
dllhost.exe
wuauclt.exe
TIMPlatform.exe
VnetClient.exe
TTPlayer.exe
msdtc.exe
ALG.EXE
IGFXTRAY.EXE
SPOOLSV.EXE
HKCMD.EXE
Vm_sti.exe
删掉没问题。
QQ.exe
A VP.exe
Qzone.exe
IEXPLORE.EXE
IEXPLORE.EXE
是你运行的程序,像qq,卡巴斯基和IE。
EXPLORER.EXE
SYSTEM
WINLOGON.EXE
SVCHOST.EXE
CSRSS.EXE
SMSS.EXE
不要结束!系统进程
taskmgr.exe
是任务管理器
RUNDLL32.EXE
SOUNDMAN.EXE
这两个东西我不知道是不是病毒
可以结束
注:结束进程的强硬方法:首先,打开命令提示符。
输入:ntsd –c q –p PID
其中PID是你想中止的进程代号。(可以在任务管理器的查看菜单的选择列中选中)
⑺ 任务管理器进程可以删掉什么
一个软件或者程序,都会有一个相应的进程,但里面有一些是系统必需的,是不能停止的,要不然就是导致一些问题 其余的你删除掉,这个软件也就相应会被关闭
例如你选择QQ.exe再点结束进程,你电脑上的所运行的QQ软件就会被关闭
smss.exeSessionManager
csrss.exe 子系统服务器进程
winlogon.exe管理用户登录
services.exe包含很多系统服务
lsass.exe 管理IP安全策略以及启动ISAKMP/Oakley(IKE)和IP安全驱动程序
svchost.exe Windows 2000/XP 的文件保护系统
SPOOLSV.EXE 将文件加载到内存中以便迟后打印
explorer.exe资源管理器
internat.exe托盘区的拼音图标
mstask.exe允许程序在指定时间运行。
regsvc.exe允许远程注册表操作。(系统服务)->remoteregister
winmgmt.exe 提供系统管理信息(系统服务)
inetinfo.exemsftpsvc,w3svc,iisadmn
tlntsvr.exe tlnrsvr
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码
termsrv.exe termservice
dns.exe 应答对域名系统(DNS)名称的查询和更新请求
tcpsvcs.exe 提供在PXE可远程启动客户计算机上远程安装2000 Professional的能力
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息
ups.exe 管理连接到计算机的不间断电源(UPS)
wins.exe 为注册和解析 NetBIOS 型名称的TCP/IP客户提供NetBIOS名称服务
llssrv.exe 证书记录服务
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步
RsSub.exe 控制用来远程储存数据的媒体
locator.exe 管理 RPC 名称服务数据库
lserver.exe 注册客户端许可证
dfssvc.exe 管理分布于局域网或广域网的逻辑卷
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,
文件系统或其它事务保护资源管理器。
faxsvc.exe 帮助您发送和接收传真。
cisvc.exe 索引服务
madmin.exe 磁盘管理请求的系统管理服务。
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。
smlogsvc.exe 配置性能日志和警报。
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号
和本地通信控制安装功功能。
RsEng.exe 协调用来储存不常用数据的服务和管理工具。
RsFsa.exe 管理远程储存的文件的操作。
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,
以节省磁盘空间(只对NTFS文件系统有用)
SCardSvr.ex 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。
snmptrap.exe 接收由本地或远程SNMP代理程序产生的陷阱(trap)消息,然后将消息传递到
运行在这台计算机上 SNMP 管理程序。
UtilMan.exe 从一个窗口中启动和配置辅助工具。
msiexec.exe 依据.MSI文件中包含的命令来安装、修复以及删除软件。
【总结】:
lsass.exe
这个进程是不可以从任务管理器中关掉的。
这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是
通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入
令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。
winlogon.exe
这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话。
⑻ 不是系统进程都可以删除吗
我来给你一个最完整的回答,如果你满意,希望你能够多给我点分吧。
NVSVC32.EXE nvsvc32.exe是NVIDIA显示卡相关程序 不能够删除,否则系统的显示会出现问题。
KPFWSvc.EXE KPfwSvc.exe是金山毒霸个人防火墙相关程序,是你的杀毒软件运行程序,如果你删除的话,杀毒软件就不再工作
CTFMON.EXE ctfmon.exe是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
SAFEBOXTRAR.EXE 这个进程360安全卫士保险箱托盘程,你可以考虑一下是否删除
EXPLORER.EXE 这个千万不能删除,否则,你必须重启。删除过后,你不能够正常的上网,同时系统会出现一些莫名的错误,让你的机器变得很卡,针对这一点,本人自己就深有体会
TXPLORER.EXE 这个进程你应该立即进行删除,同时对于全盘进行杀毒扫描,因为这个程序很可能带有病毒,它所占用的系统资源时大时小,可能会影响你的电脑运行。
ospesk.exe 这个不是病毒,是多玩的歪歪语音,应该是你自己在运行什么相关的程序吧。你自己可以考虑删除
好了,以上就是我个人的一点建议,希望兄弟你快给分啊啊啊啊啊
⑼ 哪些进程可以删除
最基本的系统进程(也就是说,这些进程是系统运行的基本条件,有了这些进程,系统
就能正常运行)
smss.exe Session Manager
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
svchost.exe 包含很多系统服务
svchost.exe
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
explorer.exe 资源管理器
internat.exe 托盘区的拼音图标
附加的系统进程(这些进程不是必要的,你可以根据需要通过服务管理器来增加或减
少)
mstask.exe 允许程序在指定时间运行。(系统服务)
regsvc.exe 允许远程注册表操作。(系统服务)
winmgmt.exe 提供系统管理信息(系统服务)。
inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)
tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。(系统服务)
允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。(系统服务)
tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务
的一部分。(系统服务)
termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000
Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)
dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)
以下服务很少会用到,上面的服务都对安全有害,如果不是必要的应该关掉
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000
Professional 的能力。(系统服务)
支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及
Quote of the Day。(系统服务)
ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服
务)
ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)
wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。
(系统服务)
llssrv.exe License Logging Service(system service)
ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)
RsSub.exe 控制用来远程储存数据的媒体。(系统服务)
locator.exe 管理 RPC 名称服务数据库。(系统服务)
lserver.exe 注册客户端许可证。(系统服务)
dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)
clipsrv.exe 支持“剪贴簿查看器”,以便可以从远程剪贴簿查阅剪贴页面。(系统
服务)
msdtc.exe 并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其
它事务保护资源管理器。(系统服务)
faxsvc.exe 帮助您发送和接收传真。(系统服务)
cisvc.exe Indexing Service(system service)
dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)
mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服
务)
netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)
smlogsvc.exe 配置性能日志和警报。(系统服务)
rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制
安装功能。(系统服务)
RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)
RsFsa.exe 管理远程储存的文件的操作。(系统服务)
grovel.exe 扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存
储点,以节省磁盘空间。(系统服务)
SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统
服务)
snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系
统服务)
snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息,然后将消息传递
到运行在这台计算机上 SNMP 管理程序。(系统服务)
UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
⑽ 系统哪些进程可以删除
既然是系统进程
就不能随便删
否则会造成蓝屏或者死机的
楼主的这个进程数也不算多啊,正常