请高手帮我看下我的电脑进程,告诉我这都是些什么进程?有没有毒?谢谢!!本人是超级菜鸟!!

TIMP1atform.exe
IEXPLORE.EXE
svchost.exe
nvsvc32.exe
ctfmon.exe
MDM.EXE
CDAC11BA.EXE
avp.exe
adskScSrv.exe
DevDEetect.exe
Vm_sti.exe
avp.exe
taskmgr.exe
QQ.exe
explorer.exe
alg.exe
spoolsv.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
System.exe
System Idle P...
我安了卡巴斯基6.0
谢谢了!!
MDM.EXE CDAC11BA.EXE adskScSrv.exe 的用户名是SYSTEM
而且在卡巴的反黑客网络监控里面看到这个
端口1470 协议UDP 程序是IEPLORE.EXE

TIMP1atform.exe 是QQ的一种连接腾讯的一个程序

IEXPLORE.EXE 及有可能是鸽子病毒伪装进程

svchost.exe 这实际上是一个服务(service),有时候你会经常在任务管理器里面看到好几个一样的该进程(system、network、user或者其他),在Windows XP里面,如果你结束了这个进程,那么系统就会在一分钟之内自动关闭,在Windows 2000中,该进程将显示为关键进程,禁止结束 这可不是病毒哦!!!!!

进程文件: smss or smss.exe

进程名称: Session Manager Subsystem

描 述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

简 介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。

nvsvc32 - nvsvc32.exe - 进程信息
进程文件: nvsvc32 或者 nvsvc32.exe
进程名称: NVIDIA Driver Helper Service

描述:
nvsvc32.exe是NVIDIA显示卡相关程序。
nvsvc32.exe

ctfmon - 输入法进程。
进程文件: ctfmon or ctfmon.exe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。

mdm - mdm.exe - 进程信息
进程文件: mdm 或者 mdm.exe
进程名称: Machine Debug Manager

描述: mdm.exe is是微软Windows进程除错程序。用于使用可视化脚本工具对Internet Explorer除错。注意:该进程同时可能是Win32.Lydra.a木马,该木马允许攻击者访问你的计算机,窃取密码和个人数据。

cdac11ba.exe - cdac11ba - 进程管理信息
进程文件: cdac11ba or cdac11ba.exe
进程名称: cdac11ba
进程类别:应用进程
英文描述:
cdac11ba.exe is a part of MacroVision safeCast copy protection software. This piece of software allows manufacturers to protect their products from illegal duplication. Disabling, or deleting this process may corrupt the product it was supplied with.
中文参考:
cdac11ba.exe是MacroVision safeCast反复制保护软件。该进程是一些软件为了保护其产品不被盗版而安装的。
出品者:MacroVision
属于:MacroVision safeCast copy protection software
系统进程:No
后台程序:Yes
网络相关:No
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 0
间谍软件:No
广告软件:No
病毒:No
木马:No
看看Baidu对进程管理相关解释: cdac11ba.exe,进程管理器 - cdac11ba.exe是否病毒 - cdac11ba.exe,进程杀手

avp.exe是卡巴斯基杀毒软件的相关程序

AdskScSrv.exe是正常的应用软件进程,是授权之类的东西,AutoCAD加速器或者是3dmax的进程,可以在3DMAX的服务设置里禁止掉的.
进程文件: AdskScSrv or AdskScSrv.exe
进程名称: Autodesk Licensing Service
进程类别:存在安全风险的进程
英文描述:
AdskScSrv.exe is a process associated with a licensing service application from Autodesk. This process should not be removed unless it is causing problems.
中文参考:
对不起,暂时没有中文参考!
出品者:Autodesk
属于:Autodesk Licensing Service
系统进程:No
后台程序:Yes

VM_STI.exe是电脑摄像头相关支持程序,一般随系统启动。
属于: Camera
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 是

进程文件: taskmgr or taskmgr.exe
进程名称: Windows Task Manager
进程类别:其他进程
英文描述:
taskmgr.exe is the executable for the Windows Task Manager. It shows you the processes that are currently running on the system. This application is opened by pressing CTRL+ALT+DEL. This program is a non-essential system process, but should not be termi
中文参考:
taskmgr.exe用于Windows任务管理器。它显示你系统中正在运行的进程。该程序使用Ctrl+Alt+Del打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
出品者:Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程:Yes
后台程序:Yes
网络相关:No
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 0
间谍软件:No
广告软件:No
病毒:No
木马:No

QQ.exe 这个就不用我说了吧

explorer.exe 资源管理器

alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、Webus.B、 MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。
进程文件: lsass or lsass.exe
进程名称: Local Security Authority Service
进程类别:其他进程
英文描述:

lsass.exe is a system process of the Microsoft Windows security mechanisms. It specifically deals with local security and login policies. Note: lsass.exe also relates to the Windang.worm, irc.ratsou.b, Webus.B, MyDoom.L, Randex.AR, Nimos.worm which

中文参考:

lsass.exe 是微软窗口安全机制的一个系统程序。 它明确地处理当地的安全和登录政策。 注意: lsass.exe 也与 Windang.worm 、 irc.ratsou.b 、 Webus.B 、 MyDoom.L 、 Randex.AR 有关, Nimos.worm
出品者:Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程:Yes
后台程序:Yes
网络相关:Yes
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 0
间谍软件:No
广告软件:No
病毒:No

进程文件 services.exe
进程名称 windows service controller
进程描述 services.exe是微软windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是w32.randex.r(储存在%systemroot%\system32\目录)和sober.p (储存在%systemroot%\connection wizard\status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。
对应软件程序 未知
出品者 Microsoft Corp.
属于 windows操作系统
系统进程 是
硬件相关 否
后台进程 是
使用网络 否
常见错误 未知
内存使用 未知
安全等级 0
间谍程序 否
广告程序 否
病毒程序 否
木马程序 否

spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。
常见错误: N/A
是否为系统进程: 是

winlogon - winlogon.exe - 进程信息
进程文件: winlogon or winlogon.exe
进程名称: Microsoft Windows Logon Process

描述:
WinLogon.exe是Windows NT登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的。注意:winlogon.exe也可能是W32.Netsky.D@mm蠕虫病毒。该病毒通过Email邮件传播,当你打开病毒发送的附件时,即会被感染。该病毒会创建SMTP引擎在受害者的计算机上,群发邮件进行传播。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议删除

csrss - csrss.exe - 进程信息
进程文件: csrss 或者 csrss.exe

进程名称: Microsoft Client/Server Runtime Server Subsystem

描述:
csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。 注意:csrss.exe也有可能是W32.Netsky.AB@mm、W32.Webus Trojan、Win32.Ladex.a等病毒创建的。该病毒通过Email邮件进行传播,当你打开附件时,即被感染。该蠕虫会在受害者机器上建立SMTP服务,用以自身传播。该病毒允许攻击者访问你的计算机,窃取木马和个人数据。这个进程的安全等级是建议立即进行删除。

System.exe user 00 11,296 k

进程文件:system.exe
进程名称:system.exe
描述:
system.exe是netcontroller木马病毒生成的文件,出现在c:\windows目录下,建议将其删除。出品者:未知
属于:未知
系统进程:否
后台进程:否
病毒:是
木马:是

System Idle Process SYSTEM不是一个真正的进程,是核心虚拟出来的,多任务操作系统都有的!在没有可用的进程时,系统处于空运行状态,此时就是System Idle Process SYSTEM在运行!故它占用97%CPU时间,说明你的机器负荷很轻!你用WINZIP解压一个大的文件时,就可看到,System Idle Process SYSTEM占用CPU时间变化。

system idle ……是表示你系统剩余的CPU资源! 不要想去结束它!
要是他占的CPU资源为0估计你该重新启动了!
当“System Idle Process”进程占用资源为2%时,说明机器目前只有2%的资源是空闲的,即机器可能感染了病毒或被其他程序占用了98%的资源。换句话说,“System Idle Process”进程占用资源占用资源越大则系统可用资源越多,其字面意思是“系统空闲进程"
那你说还能不能卸,哈哈!
温馨提示:答案为网友推荐,仅供参考
第1个回答  2007-04-26
IEXPLORE.EXE 病毒进程
TIMP1atform.exe 是QQ的一种连接腾讯的一个程序
一下4个进程都可以结束掉,
MDM.EXE
CDAC11BA.EXE
adskScSrv.exe
DevDEetect.exe
Vm_sti.exe
你可以运行MSCONFIG把启动里面的东西全部钩都去掉,启动的时候也比较快,进程也不会有那么多了,一般正常的电脑进程只有20-25个,
第2个回答  2007-04-26
TIMP1atform.exe QQ文件
IEXPLORE.EXE IE
svchost.exe 系统进程
nvsvc32.exe 显卡驱动文件
ctfmon.exe 输入法图标
MDM.EXE 如果不是你的程序 就是病毒或木马
CDAC11BA.EXE 如果不是你的程序 就是病毒或木马
avp.exe 卡巴
adskScSrv.exe 如果不是你的程序 就是病毒或木马
DevDEetect.exe 如果不是你的程序 就是病毒或木马
Vm_sti.exe 如果不是你的程序 就是病毒或木马
avp.exe 卡巴
taskmgr.exe 任务管理器
QQ.exe 这个不用我说了吧
explorer.exe 桌面进程
alg.exe 以下都是系统进程
spoolsv.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
svchost.exe
lsass.exe
services.exe
winlogon.exe
csrss.exe
smss.exe
System.exe
System Idle P... 标志系统空闲的进程 越大越好

只要你保证你的卡巴 更新到了最新状态 你那里就没有病毒了 不过有没有恶意软件 就不好说了

最好用360安全卫士检查一下!!

地址:http://www.360SAFE.COM QQ 85950070
第3个回答  2007-04-26
DevDEetect.exe
可能会有问题。其他我都见过的。不过svchost。exe的路径要确认都是在windows\system32下的
第4个回答  2007-04-26
卡巴要升级的,你自己查出后杀了就行了IEXPLORE.EXE 。好像不对
相似回答