梁言和嫣番外龙小骑:打开任务管理器,出现这些不认识的进程,帮我看看。

来源:百度文库 编辑:高考问答 时间:2020/05/30 01:07:49
ravmond.exe
nvsvc32.exe
ldkrun.exe
ravtimer.exe
spoolsv.exe
lsass.exe
winlogon.exe
nzlancli.exe
iscsiexe.exe
smss.exe
services.exe

RAVMOND.exe是Lovegate.F木马相关程序。该木马允许攻击者访问你的计算机,窃取密码和个人数据
nvsvc32.exe 与NVIDA显卡驱动相关
ldkrun.exe 好像是某网络磁盘的客户端进程
ravtimer.exe 瑞星实时监控程序
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
lsass.exe是一个系统进程,用于微软Windows系统的安全机制。它用于本地安全和登陆策略。
WinLogon.exe是Windows NT登陆管理器。它用于处理你系统的登陆和登陆过程。该进程在你系统的作用是非常重要的。注意:winlogon.exe也可能是W32.Netsky.D@mm蠕虫病毒。
nzlancli.exe 也是某网络磁盘的主程序
smss.exe是微软Windows操作系统的一部分。该进程调用对话管理子系统和负责操作你系统的对话。这个程序对你系统的正常运行是非常重要的。注意:smss.exe也可能是Win32.Ladex.a木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。
services.exe是微软Windows操作系统的一部分。用于管理启动和停止服务。该进程也会处理在计算机启动和关机时运行的服务。这个程序对你系统的正常运行是非常重要的。注意:services也可能是W32.Randex.R(储存在%systemroot%\system32\目录)和Sober.P (储存在%systemroot%\Connection Wizard\Status\目录)木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删除。

iscsiexe.exe不知是什么,要看了安装了些什么而定

services.exe是操作系统的一部分,管理启动与停止服务的工作.开机自启动关机自动关闭.对系统相当重要不能终止.
smss.exe是系统基本进程,也叫会话管理字系统系统,掌握系统会话管理,关系系统稳定与安全,不能终止.
lsass.exe是microsoft win的安全机制进程,负责本地及登录安全.
nvsvc32.exe 显卡的驱动
winlogon.exe 是win NT 登录管理器管理程序的登录与注销,系统基本部分不可终止.
RAVMOND.exe是Lovegate.F木马相关程序。该木马允许攻击者访问你的计算机,窃取密码和个人数据。
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。
ravtimer.exe是瑞星的定制任务相关进程,如果您不需要定制任务,该进程完全可以禁止掉。
如果需要使用定制任务请不要这样进行操作。
其他的呀 可能是正在运行应用程序的进程吧
呵呵 有点不要意思了 知识有限

1 msconfig 把启动的一个一个去掉
2 更新杀毒软件,彻底查杀