Programok, szolgáltatások, folyamatok a windows xp

Sok Windows XP felhasználók a saját életüket élni, és kevés érdeklődést mi az a rejtett folyamatok indított. És mégis, van-e értelme egy háttérben futó program vagy szolgáltatás, ha nem használja? Miért pazaroljuk a CPU és a memória? Amennyiben nem kér, ne a számítógépén futó új trójai vagy kémprogram? Hogy van az, hogy megértsük, hogy ez a hajó a rendszer 100%?

Szabványos eszköz a monitor futó programok - Task Manager (Windows Feladatkezelő) - jó csak azért, mert mindig kéznél van, és ez könnyen kezdeni a billentyűkombináció CTRL-ALT-DEL, ami néha az egyetlen lehetőség, ha például, szorosan hung shell rendszer. De az információt ad a minimális - és az ablakban Alkalmazások (Apps) feladata a felhasználói programok és folyamatok (folyamatok), kijelzők beleértve a rejtett szolgáltatások, minden folyamat csak akkor tudja megtanulni a nevét a futtatható fájl, a környezetet, amelyben fut (azaz milyen jogok - felhasználós rendszer, és így tovább), de fogyaszt memóriát és CPU erőforrásokat. Ha azt szeretnénk, hogy, például, hogy megértsük, mi ez - lsass.exe, akkor nem várnak segítséget tőle. Egy még kifinomultabb változata - megkülönböztetni lsass.exe - rendszer folyamat Local Security Authority Subsystem szolgáltatás - elrejti ugyanazon név alatt, de egy másik mappába, akkor a vírus e-mail-Worm.Win32.Mydoom.l - nem is tekinthető.

Ezért, annak érdekében, hogy minél több információt a futó programok és kap teljes ellenőrzést felettük, meg kell vigyázni harmadik fél feladatkezelő.

A legfejlettebb program kíséri a folyamatot ma TaskInfo [1]. Ez ad egy csomó információt az egyes programok, de elsősorban az érdekli, hogy mi jelenik meg a General fülön a jobb alsó sarkában az ablak neki a kiosztási folyamat. És úgy tűnik, mint hasznos dolgok, mint:

A csapat, amely elindította a folyamatot gyakran jelentős szerepet játszik nemcsak a futtatható fájl parancssori argumentum; elérési utat a futtatható, így a vírusokat, úgy tesz, mintha legális szoftverek; ez a folyamat elkezdődött ez a program is fontos, hogy azonosítsa a „bal” szoftver, például futó folyamatokról Internet Explorer kell magára a figyelmet.

Egy másik hasznos funkció a program - Google eljárás parancsot a helyi menüben a folyamat. „Otguglenny” segítségével egy furcsa folyamat már nem lesz titok az Ön számára, mert annyira fut internetes keresés a nevét a kiválasztott fájlt.

Néhány egyszerű WinTasks Pro program [2]. de talán azért, mert ez az, akkor úgy tűnik, sokkal kényelmesebb - egy sorban jeleníti meg a program nevét és elérési útvonalát a fájl a lemezen, és a memória használat és a CPU. És az alábbiakban - a tanúsítvány minden egyes folyamat, a program már tudja szinte az összes rendszer, illesztőprogramok utazó kísérő szoftverek, és még számos népszerű alkalmazás. És nem csak ad a nevét, de a legfontosabb, hogy magyarázza -, mi minden folyamat. Leírás rövid, de ahhoz, hogy megértsük, meg kell ezt a programot, vagy nem, ez elég. Például a tesztrendszer 46 futó folyamatok nem ismerik csak 6, különösen archiváló PowerArchiver és eszközök felől a vezető SoundMAX. De PuntoSwitcher program tudja, hogy ő tudja, és szoftvert Widcomm és az ATI. Minden ismert programot WinTasks ad ajánlást - mennyire biztonságos ez a szoros, például közüzemi cli.exe, azt írja őszintén, hogy rátette a ATI Catalyst driver rendszer eléréséhez használt ez keresztül az ikon a tálcán az illesztőprogram beállításait, hogy ő off végre a felhasználó, és nem vállal kárt.

Sokan a program és az egyéb kapcsolódó feladatokat - az ellenőrzés az interneten kiválasztott fájl frissítések kezelésére indításkor. De ha frissítéseket keresni - ez nagyon érdekes, az egyéb funkciók konkurens programok jobban teljesítenek - ugyanaz TaskInfo több információt ad és Sysinternals Autoruns [3] fejlettebb részéről terhelés programokat és a járművezetők. Van azonban még egy funkció - zár alkalmazások úgy gondolja, hogy a romboló tevékenységet - ez akkor hasznos, ha megpróbálják leállítani bármilyen kém volt, de a futás újra.

Online Referencia technológiai

Nincs program, persze, nem lesz képes befogadni az összes információt az összes természetben előforduló folyamatokat. De amellett, hogy a Google és tud biztosítani speciális online enciklopédia, például mint a ProcessLibrary.com [4]. Ezen az oldalon, akkor adja meg a keresőmezőbe a standard nevét talált az indítási program érthetetlen (vagy találni a törött abc könyvtár), és hogy rajta minden, ami szükséges, hogy megoldja a további sorsa (van még információ, néhány dll-könyvtárak):

További vannak további információt a folyamat: hogy ez egy vírus, spyware, adware vagy trójai; Sok használ memóriát, hogy a rendszer folyamat, ha a futó alkalmazások ott van a háttérben, ha a hálózat használ, és az interneten.

Tájékoztatás a több mint kimerítő, különös tekintettel a jelenléte a fórum, amely kizárólag ezt a kérdést - akkor kérheti a legváratlanabb szempontjait is. És úgy néz ki, az első oldalon az oldalon - ez elindított egy nagyon informatív Top 5 a folyamatokra vonatkozó információkat, amelyek a leggyakrabban kérni, a legveszélyesebb vírusok (a nevét a fájlok gyakran nagyon hasonlóak a nevét a rendszer komponensei: scvhost.exe, lsas.exe), a az új fenyegetéseket.

De korlátozódik egyetlen helyet abban az esetben, homályos programok nem szükséges. Nézd több, például, process.networktechs.com/lsass.exe.php [5] - mi lsass.exe itt információt nyújt akár egy egyszerű űrlapot. Szintén ajánlásokat tesz, hogyan kell kezelni a folyamatban - semmi esetre sem zárja a Feladatkezelőben, de azt is jelzi, hogy az azonos nevű, de más könyvtárak (nem windows \ system32) lehet vírusokat.

Nem nagyon nagy adatbázis megtalálható az oldalon www.neuber.com/taskmanager/process/ [6] -, de ez értékes, mert a legnépszerűbb folyamatok számos (több tucat vélemények) nyilatkozatok a többi felhasználó is veszélyes-e vagy sem, Mi történne, ha ez ki van kapcsolva. Minden rendszer folyamat az a könyvtár, ahol lennie kell alapértelmezés szerint - ha a folyamat elindult egy másik helyre, akkor valószínűleg egy vírus. És adott konkrét neveket a vírusok ugyanaz a fájl neve, mint a kért folyamatot.

tipikus folyamatok

Nézzük mik a folyamatok megtalálható a számítógépek a hétköznapi felhasználók számára. Például, hogy egy frissen telepített Windows XP SP2, ami már telepítve az összes szükséges meghajtót és a Microsoft Office. Task Manager ezen majdnem tiszta rendszer jelenlétét mutatja memória 28 folyamatokat, mi kell érteni, mi ez és miért van szükség:

A szükséges szolgáltatások beszélni külön, hiszen a Task Manager többségük nem jeleníthető meg. Fuss a bepattanó „Control Panel” → «Adminisztráció →« Service »majd kattintsunk duplán a címe« állam „- ennek eredményeként a felső részt az ablak lesz azoknak, akik dolgoznak a rendszerben. A mi esetünkben az is kiderült, már 48. De nem mindegyik valóban szükséges, és néhány még káros. Például mi az a pont, hogy fut a szolgáltatás „Remote Registry”? Ahhoz, hogy egy jó embereket a lokalki alapján előírt RUN a registry kedvenc keylogger?

Magát beépülő „Szolgáltatások” már biztosítja a felhasználó számára a minimális leírást szinte összes szolgáltatást - bizonyos következtetéseket a hasznosságát egy adott szolgáltatás lehet tenni már őket, de jobb, persze, megint kapcsolja a külső források, például a program Advanced Service Control Center XP [ 7].

Indítani, és kattintson az „Ellenőrizze az aktuális állapot” - az a része a négyzeteket jelenik meg szolgáltatásokat. Ők azok, akik le vannak tiltva. Amelyben csak megjeleníti az aktív szolgáltatásokat, így könnyebb volt a munka, akkor jobb, ha választani módot. Most válassza ki az első szolgáltatás egy sorban zászló nélkül - Automatikus frissítés (alapértelmezés szerint működik), kattintson a jobb egérgombbal → «Segítség a szolgáltatást.” Ez elindítja a beépített súgó, amelyből megtudjuk:

Rágják, mint látható, szinte az összes duplikált ilyen részletes leírás itt nincs értelme - még az aktív alapértelmezett szolgáltatásokat, hogy túl sok helyet.

Az egyetlen említésre méltó dolog, hogy mit jelent az „Automatikus”. A Windows XP, hogy fontos a másik alapértelmezett szolgáltatások vannak beállítva, hogy különböző módon kezdeni.

Automatikusan amíg meg azt, hogy automatikusan vagy manuálisan Ha szeretné, hogy a szolgáltatás elindításához a rendszer indításakor manuális szolgáltatás csak akkor indul el, amikor elkezd egy felhasználó vagy egy program, amely arra van szükség, hogy tiltsa le a szolgáltatás nem indul el.

Részletes Service Control Center XP, így ismeri a status minden szolgáltatás alapértelmezés szerint ennek eredményeként kapsz szinte teljes garancia arra, hogy nem végeztek kísérletet nem vonja vissza a rendszer meghibásodása - egy kis szorgalommal mindig visszatér az alapértelmezett helyzetbe. Ne feledje, hogy ki van kapcsolva, akkor nem szükséges.

Az ablak a szolgáltatások listáját, Advanced Service Control Center XP még mindig csak leállítja a szolgáltatást, anélkül, hogy megváltoztatná a mód start-up, ennek eredményeként a beállítások mentése csak addig, amíg újraindítja a számítógépet, így miután teljesítményének vizsgálatára a választás, akkor megy vissza a szabványos eszközök és feltárja a kiválasztott üzemi üzemmódban már ott van (vagy egy jó segédprogram ServConf [8]).

De van egy másik út - néhány mintabeállítást sablonok már be van építve a program:

Az online súgó részletes leírást ad az egyes - akik alkalmasabbak, és milyen szolgáltatásokat vannak tiltva. A legoptimálisabb és bug-mentes, például - „minden” és „a lecsupaszított” elméletet kell adni a maximális teljesítmény, minimális funkcionális (nagy hatással, az úton, ne várjon). Ezek a minták már érintő konfigurációs szolgáltatások, és tartósan megmaradnak újraindítás után a számítógép (sőt, azok hatálybalépése újraindításra van szükség), legalább addig, amíg a következő alkalmazás sablon.

Felhívjuk figyelmét, hogy csak az Advanced Service Control Center XP csak a szolgáltatásokat a Windows XP -, hogy tegye a harmadik féltől származó szoftverek és illesztőprogramok, nem látja! Ezért, hogy visszatérjen az alapfelszereltség „Szolgáltatások” lesz még - úgy tűnik, már mindent. De mint általában, ha úgy látja, hogy vannak olyan harmadik féltől származó szolgáltatásokra proivzoditeley, majd kapcsolja ki őket nem éri meg - kell őket azok a programok, amire szüksége van, és hogy te magad, és állítsa be. Bár nincs kivétel nélkül - azonos ATI HotKey Poller elég lehet kikapcsolni.

Hogyan tiltható le

Miután rájött, hogy mi a rendszer fut, és miért, és úgy találta, felesleges maguknak folyamatokat, azokat ki kell kapcsolni - egyszerű zárási folyamat a kezelői feladatok vezet csupán ideiglenes kikapcsolását is - az elején a következő operációs rendszer, akkor ismét a memóriában. És ez nem nagyon helyesen -, hogy megöli a folyamat közvetlenül a memóriába. Például, miután a kényszerű bezárása Ctfmon.exe elrendezés a Word nem fog váltani, amíg újra nem indítja a számítógépet, annak ellenére, hogy fut Punto.

Kapcsolja ki a felesleges folyamatok és szolgáltatások legkönnyebb szabványos msconfig.exe, egy kicsit több ellenőrzése alatt a szolgáltatások beépülő modul biztosítja a „szolgáltatás”. Itt nem csak letiltani, hanem létrehozni egy stabilitásának biztosítása a rendszer indítási mód „Manual”, amelyben a szolgáltatás automatikusan indítható, ha hirtelen kell egy adott program (de nem az összes képesek elindítani szolgáltatások). És végül, a maximális kapacitás ad Autoruns programban [3] - azt mutatja, általában minden lehetséges módon indítási programok, szolgáltatások, a járművezetők, és a könyvtárak, amelyek mindegyike akkor kapcsolja be / ki egy kattintással az egérrel, eltávolítása vagy üzembe a megfelelő jelölőnégyzetet.

referenciák
  1. www.iarsn.com/taskinfo.html
  2. www.liutilities.com/products/wintaskspro
  3. www.sysinternals.com
  4. www.processlibrary.com
  5. process.networktechs.com/lsass.exe.php
  6. www.neuber.com/taskmanager/process/
  7. soft.oszone.net/program/656/Advanced_Service_Control_Center_XP
  8. logic.linux8.com

Kapcsolódó cikkek