用户:
密码:
  

新闻搜索:

  

 

首页网站 | 公司简介 | 技术动态 | 产品展示 | 在线订单 | 人才招聘 | 留言反馈 | 联系我们 |

您的位置:网站首页新闻中心→观看新闻

win2000/xp/2003输入的命令

新闻发布:fjzr 发布日期:2006-5-21 点击统计1861

win2000/xp/2003输入的命令集和黑客常用命令大全
++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
                                     
                                            开始→运行→输入的命令集(win2000/xp/2003)
                         ______________________________________________________________________

                         &&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&

cleanmgr-------垃圾整理                            chkdsk.exe-----Chkdsk磁盘检查
compmgmt.msc---计算机管理                          charmap--------启动字符映射表 
conf-----------启动 netmeeting                     calc-----------启动计算器     
cleanmgr-------垃圾整理                            compmgmt.msc---计算机管理          
calc-----------启动计算器                          cmd.exe--------CMD命令提示符
chkdsk.exe-----Chkdsk磁盘检查                      certmgr.msc----证书管理实用程序
calc-----------启动计算器                          charmap--------启动字符映射表
cliconfg-------SQL SERVER 客户端网络实用程序       Clipbrd--------剪贴板查看器
cleanmgr-------垃圾整理                            ciadv.msc------索引服务程序
dxdiag---------检查DirectX信息                     drwtsn32------ 系统医生
devmgmt.msc--- 设备管理器                          dfrg.msc-------磁盘碎片整理程序
diskmgmt.msc---磁盘管理实用程序                    dcomcnfg-------打开系统组件服务
ddeshare-------打开DDE共享设置                     dvdplay--------DVD播放器
devmgmt.msc--- 设备管理器                          drwtsn32------ 系统医生     
iexpress-------木马捆绑工具,系统自带              dxdiag---------检查DirectX信息
dvdplay--------DVD播放器                           gpedit.msc-----组策略
eventvwr-------事件查看器                          eudcedit-------造字程序
explorer-------打开资源管理器                      fsmgmt.msc-----共享文件夹管理器
lusrmgr.msc----本机用户和组                        logoff---------注销命令
mem.exe--------显示内存使用情况                    Msconfig.exe---系统配置实用程序
mplayer2-------简易widnows media player            mspaint--------画图板
mstsc----------远程桌面连接                        mplayer2-------媒体播放机
magnify--------放大镜实用程序                      mmc------------打开控制台
mobsync--------同步命令                            net stop messenger-----停止信使服务
net start messenger----开始信使服务                notepad--------打开记事本
nslookup-------网络管理的工具向导                  ntbackup-------系统备份和还原
narrator-------屏幕“讲述人”                      ntmsmgr.msc----移动存储管理器
ntmsoprq.msc---移动存储管理员操作请求              netstat -an----(TC)命令检查接口
Nslookup-------IP地址侦测器                        osk------------打开屏幕键盘
odbcad32-------ODBC数据源管理器                    oobe/msoobe /a----检查XP是否激活
progman--------程序管理器                          packager-------对象包装程序
perfmon.msc----计算机性能监测程序                  progman--------程序管理器
regedit.exe----注册表                              rsop.msc-------组策略结果集
regedt32-------注册表编辑器                        rononce -p ----15秒关机
regsvr32 /u *.dll----停止dll文件运行               regsvr32 /u zipfldr.dll------取消ZIP支持
rononce -p ----15秒关机                            regedt32-------注册表编辑器
rsop.msc-------组策略结果集                        regsvr32 /u *.dll----停止dll文件运行
regedit.exe----注册表                              syncapp--------创建一个公文包
sndrec32-------录音机                              sysedit--------系统配置编辑器
sigverif-------文件签名验证程序                    sndrec32-------录音机
shrpubw--------创建共享文件夹                      secpol.msc-----本地安全策略
syskey---------系统加密,一旦加密就不能解开,保护windows xp系统的双重密码
services.msc---本地服务设置                        Sndvol32-------音量控制程序
sfc.exe--------系统文件检查器                      services.msc---本地服务设置
sfc /scannow-----扫描错误并复原                    tsshutdn-------60秒倒计时关机命令
tourstart------xp简介(安装完成后出现的漫游xp程序)taskmgr--------任务管理器
wiaacmgr-------扫描仪和照相机向导                  winchat--------XP自带局域网聊天
winmsd---------系统信息                            winver---------检查Windows版本
wmimgmt.msc----打开windows管理体系结构(WMI)        wupdmgr--------windows更新程序
wscript--------windows脚本宿主设置                 write----------写字板 
utilman--------辅助工具管理器
________________________________________________________________________________________________________
                                      另加一个XP无敌命令
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
XP有一个很无敌的命令,用来替换文件的replace,连正在使用的文件也能替换。非常无敌。 比如:在C:下建一个目录,c:aaa ,然后复制一首mp3到c:aaa并命名为c:aaaa.mp3 ,然后再复制另一首歌到C:a.mp3 ,然后用media player 播放c:aaaa.mp3 ,在命令提示符下输入:replace c:a.mp3 c:aaa ,过一会,是不是播放的歌已变为另一首。

用这个命令来替换系统文件真是太爽了,并且XP的系统文件保护也对它无效。 再也不用到安全模式下去替换文件了

格式

REPLACE [drive1:][path1]filename [drive2:][path2] [/A] [/P] [/R] [/W]

REPLACE [drive1:][path1]filename [drive2:][path2] [/P] [/R] [/S] [/W]

[drive1:][path1]filename 指定源文件。

[drive2:][path2] 指定要替换文件的

目?/P>

/A 把新文件加入目标目录。不能和/S 或 /U 命令行开关搭配使用。 /P 替换文件或加入源文件之前会先提示您进行确认。 /R 替换只读文件以及未受保护的文件。 /S 替换目标目录中所有子目录的文件。 不能与 /A 命令选项搭配使用。

/W 等您插入磁盘以后再运行。

/U 只会替换或更新比源文件日期早的文件。 不能与 /A 命令行开关搭配使用。


________________________________________________________________________________________________________________________


                                                黑客常用命令大全 


 
net user heibai lovechina /add                      加一个heibai的用户密码为lovechina 
net localgroup Administrators heibai /add        把他加入Administrator组
net start telnet                                    开对方的TELNET服务
net use z:\127.0.0.1c$                               映射对方的C盘
net user guest /active:yes                             将Guest用户激活
net user guest lovechina                              把guest的密码改为lovechina
net user                                              查看所有用户列表
net user 用户名 /delete                                  删掉
net time \\127.0.0.1                                  得到对方的时间, 
get c:\index.htm d:\                                上传的文件是INDEX.HTM,它位于C:\下,传到对方D:\ 
copy index.htm \\127.0.0.1\c$\index.htm                本地C盘下的index.htm复制到127.0.0.1的C盘
NET VIEW                                              显示域列表、计算机列表或指定计算机的共
计算机运行命令全集 winver---------检查Windows版本
wmimgmt.msc----打开windows管理体系结构
wupdmgr--------windows更新程序
winver---------检查Windows版本
wmimgmt.msc----打开windows管理体系结构
wupdmgr--------windows更新程序
wscript--------windows脚本宿主设置
write----------写字板winmsd-----系统信息
wiaacmgr-------扫描仪和照相机向导
winchat--------XP自带局域网聊天
mem.exe--------显示内存使用情况
Msconfig.exe---系统配置实用程序 
mplayer2-------简易widnows media player
mspaint--------画图板
mstsc----------远程桌面连接
net use \\ip\ipc$ " " /user:" " 建立IPC空链接 
net use \\ip\ipc$ "密码" /user:"用户名" 建立IPC非空链接 
net use h: \\ip\c$ "密码" /user:"用户名" 直接登陆后映射对方C:到本地为H: 
net use h: \\ip\c$ 登陆后映射对方C:到本地为H: 
net use \\ip\ipc$ /del 删除IPC链接 
net use h: /del 删除映射对方到本地的为H:的映射 
net user 用户名 密码 /add 建立用户 
net user guest /active:yes 激活guest用户 
net user 查看有哪些用户 
net user 帐户名 查看帐户的属性 
net localgroup administrators 用户名 /add 把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数 
net start 查看开启了哪些服务 
net start 服务名  开启服务;(如:net start telnet, net start schedule) 
net stop 服务名 停止某服务 
net time \\目标ip 查看对方时间 
net time \\目标ip /set 设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息 
net view 查看本地局域网内开启了哪些共享 
net view \\ip 查看对方局域网内开启了哪些共享 
net config 显示系统网络设置 
net logoff 断开连接的共享 
net pause 服务名 暂停某服务 
net send ip "文本信息" 向对方发信息 
net ver 局域网内正在使用的网络连接类型和信息 
net share 查看本地开启的共享 
net share ipc$ 开启ipc$共享 
net share ipc$ /del 删除ipc$共享 
net share c$ /del 删除C:共享 
net user guest 12345 用guest用户登陆后用将密码改为12345 
net password 密码 更改系统登陆密码 
netstat -a 查看开启了哪些端口,常用netstat -an 
netstat -n 查看端口的网络连接情况,常用netstat -an 
netstat -v 查看正在进行的工作 
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情

$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$$
                                      
                                系统进程详细信息系统进程详细信息


system process] - [system Idle process] - 进程信息
进程文件: [system process] or [system process]
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。
常见错误: N/A
是否为系统进程: 是


alg - alg.exe - 进程信息
进程文件: alg or alg.exe
进程名称: 应用层网关服务
描述: 这是一个应用层网关服务用于网络共享。
常见错误: N/A
是否为系统进程: 是


csrss - csrss.exe - 进程信息
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 客户端服务子系统,用以控制Windows图形相关子系统。
常见错误: N/A
是否为系统进程: 是


ddhelp - ddhelp.exe - 进程信息
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
常见错误: N/A
是否为系统进程: 是

dllhost - dllhost.exe - 进程信息
进程文件: dllhost or dllhost.exe
进程名称: DCOM DLL Host进程
描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
常见错误: N/A
是否为系统进程: 是


explorer - explorer.exe - 进程信息
进程文件: explorer or explorer.exe
进程名称: 程序管理
描述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开

始菜单、任务栏,桌面和文件管理。【资源管理器】
常见错误: N/A
是否为系统进程: 是


inetinfo - inetinfo.exe - 进程信息
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调

试除错。【msftpsvc,w3svc,iisadmn】
常见错误: N/A
是否为系统进程: 是


internat - internat.exe - 进程信息
进程文件: internat or internat.exe
进程名称: Input Locales
描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。【托盘区的拼音图

标】
常见错误: N/A
是否为系统进程: 是


kernel32 - kernel32.dll - 进程信息
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源。
常见错误: N/A
是否为系统进程: 是


lsass - lsass.exe - 进程信息
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: 这个本地安全权限服务控制Windows安全机制。管理 ip 安全策略以及启动

isakmp/oakley (ike) 和 ip 安全驱动程序。
常见错误: N/A
是否为系统进程: 是


mdm - mdm.exe - 进程信息
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor

脚本编辑器。
常见错误: N/A
是否为系统进程: 是


mmtask - mmtask.tsk - 进程信息
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
常见错误: N/A
是否为系统进程: 是


mprexe - mprexe.exe - 进程信息
进程文件: mprexe or mprexe.exe
进程名称: Windows路由进程
描述: Windows路由进程包括向适当的网络部分发出网络请求。
常见错误: N/A
是否为系统进程: 是


msgsrv32 - msgsrv32.exe - 进程信息
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows信使服务
描述: Windows信使服务调用Windows驱动和程序管理在启动。
常见错误: N/A
是否为系统进程: 是


mstask - mstask.exe - 进程信息
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。【允许程序在

指定时间运行。】
常见错误: N/A
是否为系统进程: 是


regsvc - regsvc.exe - 进程信息
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表。【允许远程注册表此词语已被系统屏蔽。社区忠告:请文明用语作。(系统服务

)->remoteregister】
常见错误: N/A
是否为系统进程: 是


rpcss - rpcss.exe - 进程信息
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服

务提供者。
常见错误: N/A
是否为系统进程: 是


services - services.exe - 进程信息
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。包含很多系统服务
常见错误: N/A
是否为系统进程: 是


smss - smss.exe - 进程信息
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调

用Win32壳子系统和运行在Windows登陆过程。
常见错误: N/A
是否为系统进程: 是


snmp - snmp.exe - 进程信息
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。【包含

代理程序可以监视网络设备的活动并且向网络控制台工作站汇报】
常见错误: N/A
是否为系统进程: 是


spool32 - spool32.exe - 进程信息
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪。
常见错误: N/A
是否为系统进程: 是


spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。【将文件加载到内存中以便迟后打印。


常见错误: N/A
是否为系统进程: 是


stisvc - stisvc.exe - 进程信息
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。
常见错误: N/A
是否为系统进程: 是


++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++




                                            Windows系统进程介绍
***********************************************************************************************


(1)[system Idle Process]
    进程文件: [system process] or [system process]
    进程名称: Windows内存处理系统进程
    描    述: Windows页面内存管理进程,拥有0级优先。
    介    绍:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的cpu占用率越大表示可供分配的CPU资源越多,数字越小则表示CPU资源紧张。

(2)[alg.exe]
    进程文件: alg or alg.exe
    进程名称: 应用层网关服务
    描    述: 这是一个应用层网关服务用于网络共享。
    介    绍:一个网关通信插件的管理器,为 “Internet连接共享服务”和 “Internet连接防火墙服务”提供第三方协议插件的支持。

(3)[csrss.exe]
    进程文件: csrss or csrss.exe
    进程名称: Client/Server Runtime Server Subsystem
    描    述: 客户端服务子系统,用以控制Windows图形相关子系统。
    介    绍: 这个是用户模式Win32子系统的一部分。csrss代表客户/服务器运行子系统而且是一个基本的子系统必须一直运行。csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚拟MS-DOS环境。

(4)[ddhelp.exe]
    进程文件: ddhelp or ddhelp.exe
    进程名称: DirectDraw Helper
    描    述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。
    简    介:Directx 帮助程序

(5)[dllhost.exe]
    进程文件: dllhost or dllhost.exe
    进程名称: DCOM DLL Host进程
    描    述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
    介    绍:com代理,系统附加的dll组件越多,则dllhost占用的cpu资源和内存资源就越多,而8月的“冲击波杀手”大概让大家对它比较熟悉吧。

(6)[explorer.exe]
    进程文件: explorer or explorer.exe
    进程名称: 程序管理
    描    述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。
    介    绍:这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

(7)[inetinfo.exe]
    进程文件: inetinfo or inetinfo.exe
    进程名称: IIS Admin Service Helper
    描    述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。
    介    绍:IIS服务进程,蓝码正是利用的inetinfo.exe的缓冲区溢出漏洞。

(8)[internat.exe]
    进程文件: internat or internat.exe
    进程名称: Input Locales
    描    述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。
    介    绍:它主要是用来控制输入法的,当你的任务栏没有“EN”图标,而系统有internat.exe进程,不妨结束掉该进程,在运行里执行internat命令即可。

(9)[kernel32.dll]
    进程文件: kernel32 or kernel32.dll
    进程名称: Windows壳进程
    描    述: Windows壳进程用于管理多线程、内存和资源。
    介    绍:更多内容浏览非法操作与Kernel32解读

(10)[lsass.exe]
    进程文件: lsass or lsass.exe
    进程名称: 本地安全权限服务
    描    述: 这个本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。
    介    绍:这是一个本地的安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

(11)[mdm.exe]
    进程文件: mdm or mdm.exe
    进程名称: Machine Debug Manager
    描    述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。
    介    绍:Mdm.exe的主要工作是针对应用软件进行排错(Debug),说到这里,扯点题外话,如果你在系统见到fff开头的0字节文件,它们就是mdm.exe在排错过程中产生一些暂存文件,这些文件在操作系统进行关机时没有自动被清除,所以这些fff开头的怪文件里是一些后缀名为CHK的文件都是没有用的垃圾文件,可匀我馍境换岫韵低巢涣加跋臁6?X系统,只要系统中有Mdm.exe存在,就有可能产生以fff开头的怪文件。可以按下面的方法让系统停止运行Mdm.exe来彻底删除以fff开头的怪文件:首先按“Ctrl+Alt+Del”组合键,在弹出的“关闭程序”窗口中选中“Mdm”,按“结束任务”按钮来停止Mdm.exe在后台的运行,接着把Mdm.exe(在C:\Windows\System目录下)改名为Mdm.bak。运行msconfig程序,在启动页中取消对“Machine Debug Manager”的选择。这样可以不让Mdm.exe自启动,然后点击“确定”按钮,结束msconfig程序,并重新启动电脑。另外,如果你使用IE 5.X以上版本浏览器,建议禁用脚本调用(点击“工具→Internet选项→高级→禁用脚本调用”),这样就可以避免以fff开头的怪文件再次产生。

(12)[mmtask.tsk]
    进程文件: mmtask or mmtask.tsk
    进程名称: 多媒体支持进程
    描    述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
    介    绍:这是一个任务调度服务,负责用户事先决定在某一时间运行的任务的运行。

(13)[mprexe.exe]
    进程文件: mprexe or mprexe.exe
    进程名称: Windows路由进程
    描    述: Windows路由进程包括向适当的网络部分发出网络请求。
    介    绍:这是Windows的32位网络界面服务进程文件,网络客户端部件启动的核心。印象中“A-311木马(Trojan.A-311.104)”也会在内存中建立mprexe.exe进程,可以通过资源管理结束进程。

(14)[msgsrv32.exe]
    进程文件: msgsrv32 or msgsrv32.exe
    进程名称: Windows信使服务
    描    述: Windows信使服务调用Windows驱动和程序管理在启动。
    介    绍:msgsrv32.exe 一个管理信息窗口的应用程序,win9x下如果声卡或者显卡驱动程序配置不正确,会导致死机或者提示msgsrv32.exe 出错。

(15)[mstask.exe]
    进程文件: mstask or mstask.exe
    进程名称: Windows计划任务
    描    述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。
    介    绍:计划任务,它通过注册表自启动。因此,通过计划任务程序实现自启动的程序在系统信息中看不到它的文件名,一旦把它从注册表中删除或禁用,那么通过计划任务启动的程序全部不能自动运行。win9X下系统启动就会开启计划任务,可以通过双击计划任务图标-高级-终止计划任务来停止它自启动。另外,攻击者在攻击过程中,也经常用到计划任务,包括上传文件、提升权限、种植后门、清扫脚印等。

(16)[regsvc.exe]
    进程文件: regsvc or regsvc.exe
    进程名称: 远程注册表服务
    描    述: 远程注册表服务用于访问在远程计算机的注册表。

(17)[rpcss.exe]
    进程文件: rpcss or rpcss.exe
    进程名称: RPC Portmapper
    描    述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。
    介    绍:98它不是在装载解释器时或引导时启动,如果使用中有问题,可以直接在在注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices添加"字符串值",定向到"C:\WINDOWS\SYSTEM\RPCSS"即可。

(18)[services.exe]
    进程文件: services or services.exe
    进程名称: Windows Service Controller
    描    述: 管理Windows服务。
    介    绍:大多数的系统核心模式进程是作为系统进程在运行。打开管理工具中的服务,可以看到有很多服务都是在调用%systemroot%\system32\service.exe

(19)[smss.exe]
    进程文件: smss or smss.exe
    进程名称: Session Manager Subsystem
    描    述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
    简    介:这是一个会话管理子系统,负责启动用户会话。这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Winlogon,Win32(Csrss.exe)线程和设定的系统变量作出反映。在它启动这些进程后,它等待Winlogon或者Csrss结束。如果这些过程时正常的,系统就关掉了。如果发生了什么不可预料的事情,smss.exe就会让系统停止响应(就是挂起)。

(20)[snmp.exe]
    进程文件: snmp or snmp.exe
    进程名称: Microsoft SNMP Agent
    描    述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。
    简    介:负责接收SNMP请求报文,根据要求发送响应报文并处理与WinsockAPI的接口。

(21)[spool32.exe]
    进程文件: spool32 or spool32.exe
    进程名称: Printer Spooler
    描    述: Windows打印任务控制程序,用以打印机就绪。

(22)[spoolsv.exe]
    进程文件: spoolsv or spoolsv.exe
    进程名称: Printer Spooler Service
    描    述: Windows打印任务控制程序,用以打印机就绪。
    介    绍:缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

(23)[stisvc.exe]
    进程文件: stisvc or stisvc.exe
    进程名称: Still Image Service
    描    述: Still Image Service用于控制扫描仪和数码相机连接在Windows。

(24)[svchost.exe]
    进程文件: svchost or svchost.exe
    进程名称: Service Host Process
    描    述: Service Host Process是一个标准的动态连接库主机处理服务.
    介    绍:Svchost.exe文件对那些从动态连接库中运行的服务来说是一个普通的主机进程名。Svhost.exe文件定位在系统的%systemroot%\system32文件夹下。在启动的时候,Svchost.exe检查注册表中的位置来构建需要加载的服务列表。这就会使多个Svchost.exe在同一时间运行。每个Svchost.exe的回话期间都包含一组服务,以至于单独的服务必须依靠Svchost.exe怎样和在那里启动。这样就更加容易控制和查找错误。windows 2k一般有2个svchost进程,一个是RPCSS(Remote Procedure Call)服务进程,另外一个则是由很多服务共享的一个svchost.exe。而在windows XP中,则一般有4个以上的svchost.exe服务进程,windows 2003 server中则更多。

(25)[taskmon.exe]
    进程文件: taskmon or taskmon.exe
    进程名称: Windows Task Optimizer
    描    述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
    介    绍:任务管理器,它的功能是监视程序的执行情况并随时报告。能够监测所有在任务栏中以窗口方式运行的程序,可打开和结束程序,还可直接调出关闭系统对话框。

(26)[tcpsvcs.exe]
    进程文件: tcpsvcs or tcpsvcs.exe
    进程名称: TCP/IP Services
    描    述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。

(27)[winlogon.exe]
    进程文件: winlogon or winlogon.exe
    进程名称: Windows Logon Process
    描    述: Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。

(28)[winmgmt.exe]
    进程文件: winmgmt or winmgmt.exe
    进程名称: Windows Management Service
    描    述: Windows Management Service透过Windows Management Instrumentation data WMI)技术处理来自应用客户端的请求。
    简    介:winmgmt是win2000客户端管理的核心组件。当客户端应用程序连接或当管理程序需要他本身的服务时这个进程初始化。
        WinMgmt.exe(CIM对象管理器)和知识库(Repository)是WMI两个主要构成部分,其中知识库是对象定义的数据库,它是存儲所有可
        管理静态数据的中心数据库,对象管理器负责处理知识库中对象的收集和操作并从WMI提供程序收集信息。WinMgmt.exe在Windows 2k/NT上作为一个服务运行,而在Windows 95/98上作为一个独立的exe程序运行。Windows 2k系统在某些计算机上出现的WMI错误可以通过安装Windows 2k SP2來修正。

(29)[system]
    进程文件: system or system
    进程名称: Windows System Process
    描    述: Microsoft Windows系统进程。
    介    绍:在任务管理器中会看到这项进程,属于正常系统进程。

    系统进程就介绍到这里。
    在Windows2k/XP中,以下进程是必须加载的:
    smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同时存在多个)、spoolsv.exe、explorer.exe、System Idle Process;
    在Windows 9x中,一下进程是必须加载的:
    msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll 
 
 

Copyright © 2001-2005   福建智人网络科技有限公司  All Rights Reserved.

联系电话:13348255892 13328217931 联系人:肖 斌  QQ:918733点击这里给我发消息950733点击这里给我发消息
福建智人网络科技有限公司  信箱:Web@fjzr.com(业务) service@fjzr.com(售后服务)  
地址:福州市东街59号三山大厦14层 邮编:350001 24小时服务、投诉热线:13328217931
鸣谢@网E科技提供空间支持
闽ICP备06013817号