计算机禁止一些无用的服务程序、 *** 和步骤:
1.右键单击任务栏,从弹出的右键菜单中选择“任务管理器”。
2.在打开的任务管理器界面中,切换到启动选项卡,选择要启动的进程或程序的名称,然后单击禁用按钮。
3.当对应进程名称右侧的状态由启用变为禁用时,表示对应的程序或进程已经设置为自启动。
4.计算机服务停止 *** :切换到“服务”选项卡,找到要禁用的服务项,右键选择“禁用”项,对应的服务状态会显示“已停止”,表示对应的服务项已被禁用。
2. 关闭电脑无用进程密码出现这个界面是因为win10的平板模式开启了。只需进入设置,关闭平板电脑模式。打开设置-系统-平板模式,关闭平板模式。
将系统的ChsIME.exe进程列入白名单。这里我以拉索过程为例。右键单击ChsIME(系统)并选择排除ProBalance抑制。然后你锁屏输入,问题就解决了。
3. 如何关闭电脑不需要的进程有很多普通用户平时不需要的进程,占用系统资源。您可以完全关闭下一个windows优化器。里面有一个选项,优化启动速度,勾掉那些没用的程序。首先,更好知道系统进程中的字母是什么意思,有什么样的作用。了解了这些功能之后,就可以掌握其他的系统进程了(用户名是system)。否则更好不要关闭系统,其他的虽然不会对系统造成大的影响,但是有可能关闭你刚打开的程序。
4. 关闭电脑没必要的进程想要减少太多的计算机进程可以在任务管理器中直接删除,但下次启动时会自动运行。不过可以通过以下方式处理:1。减少自动运行项目,禁用冗余服务组件。右键单击我的电脑-管理-服务和应用程序-服务,在右窗格中,将不必要的服务设置为禁用,不常用的服务设置为手动。2.删除一些启动项。(1)一般只能保留两个启动项。开始-运行-msconfig-开始-保持" Ctfmon(提供语言识别...等用户输入技术)”和“杀毒程序”(或360实时监控),并删除其他一切。如果你想自动上网,保持宽带连接。删除不卸载,但不允许自动启动。需要运行时,手动打开即可。(2)借助软件,取消启动,自动运行优化大师:打开优化大师-系统优化-启动速度-在启动列表中-勾选不自动启动的项-优化-退出,重启。360安全卫士:打开360-功能 *** -启动加速-启动项-在“设置启动模式”中将不必要的启动设置为“不启动”。3.随时关闭未使用的应用程序。这里需要注意的是,进程是操作系统结构的基础,是一个正在执行的程序,进程是程序在计算机上的一个执行活动。它包括两部分,一部分是系统自动运行项,另一部分是在使用中打开的运行项。进程越多,占用的资源就越多。过程中还有一个入侵者,就是木马病毒入侵。木马病毒一旦入侵,会占用大量系统资源,导致电脑运行缓慢或无法运行。一般开机进程XP在20左右,Vista和Win7在30左右。
5. 电脑如何关闭无用进程1.下面以windows 7为例给大家介绍一下。首先右键点击电脑底部的状态栏空,如图。
2.点击后会弹出如图所示的窗口。
3.点击“启动任务管理器”,如图所示。
4.弹出如图所示的窗口。
5.找到我们想要结束的进程。
6.右键单击流程项目,打开如下所示的窗口。
7、点击"结束流程"选项,当前流程结束,同样的 *** 可以结束其他无用的流程项。
8.对了,这个流程项的任务管理器可以不用在底部右键打开,可以ctrl+alt+del一起按,也可以调用流程管理窗口。
6. 关闭无用的系统进程进程是你的计算机系统和程序运行所必需的。系统进程不能关闭,否则容易导致不好的后果,比如自动关机。可以关闭程序进程,这会导致程序退出,但不会对系统造成太大影响。适当关闭无用的程序进程可以提高系统的运行速度;如果是病毒,应该关闭该进程。无法关闭的进程有(系统):svchost.exe(几个)。
Winlogon。ExeSystem。ExeSystemprocess *** ss。请原谅。ExeServices。Exelsass。ExealG。Exectfmon。Exe但是如果你不清楚,不要随便关闭其他进程,以防出现问题,确定是不必要的程序进程或者病毒进程,再关闭。
比较好的流程管理器有IceSword等。另外,优化大师和安全卫士带来的流程经理也不错。
7. 电脑无法关闭进程1)如果你说的是电脑开机时这样,电脑开机后不要马上操作,因为电脑开机时后台正在加载程序,这时候很卡。请稍等操作一下,这是正常的。如果耗时太长,请看以下 *** 。先软后硬,这类问题是软件冲突、驱动不合适、系统问题造成的。首先,尝试在事故发生前下载安装驱动、软件和补丁。如果不知道是怎么造成的或者无效,可以恢复系统,也可以不重装操作系统(如果是硬件问题请修复,比如硬盘)。
2)更何况和你关机前操作不当有关系?比如:玩游戏,看视频,操作大件,长时间使用电脑导致的卡?或者下载了不合适的东西,故障不会无缘无故的发生吧?如果是2)引起的,只要注意你的电脑没卡,蓝屏,突然关机,开机就不会这样了。
3)如果是2)引起的,开机卡和正常运行卡看以下 *** 。磁盘可能由于非法关机或其他原因而损坏。请修复它们(修复每个磁盘或只修复C)。系统自带的磁盘修复 *** :具体步骤如下:在我的电脑中选择中间盘符后,点击鼠标右键选择属性;在弹出的驱动器属性窗口中,选择工具→启动检查,自动修复文件系统错误并扫描和恢复坏扇区,然后单击启动。扫描时间会根据磁盘容量和扫描选项的不同而不同(做了上面的 *** 后会弹出一个框,有以下几点。如果故障仍然存在,请恢复系统或重装系统(仍然无法格式化硬盘、分区并重装)。
如果你有任何问题,请问我。
8. 关闭电脑无用进程命令Wmiprvse.exe,关掉它。微软视窗操作系统的一部分。用于通过WinMgmt.exe程序处理WMI业务。这个程序对于您系统的正常运行非常重要。Taskmgr.exe,你可以关掉它。这是任务管理器流程。
①iexplorer.exe,可以关门了。这就是IE(浏览器)进程。
TXplatform.exe,你可以关掉它。这个过程就是qq宠物的过程,最可恨。即使我不登录qq,宠物也会加载,所以我一上qq就结束这个过程。
Alg.exe,你可以关掉它。这和系统自带的防火墙有关。如果你安装了其他防火墙,把它们关掉就行了。
Spoolsv.exe,关掉它。使用线程共享。如果你想关闭系统,你不会关闭它。
Ctfmon.exe,不建议关门。这是右下角的语言栏图标。如果关闭,则无法显示语言栏,只能用英文打字。
Kavstart.exe,不建议关闭。金山杀毒主进程,更好不要关机。
KXESERV.EXE,不建议关门。这是金山毒霸的流程。
KWatch.exe,不建议关门。这是金山防火墙的程序
Explorer.exe,不建议关门。资源管理器,关掉就看不到桌面了。
②svchost.exe,禁止接近。(必须在C: \ Windows \ System32 \ svchost中。Exe,其他目录可能是病毒)。动态链接库进程相当于线程共享进程的动态链接库。
Pastisvc.exe,你可以关掉它。这应该是和相机有关的文件。如果没有摄像头或者没有,可以关闭。
KPfwSvc.exe,不建议关门。这是金山毒霸个人防火墙的相关程序。
Nvsvc32.exe,你可以关掉它。这是一个系统和桌面相关的支持服务,提供NVIDIA显卡,用处不大。如果不需要显卡配置,关闭即可。
KSWebShield.exe,不建议关门。这就是金山网盾流程。
Kissvc.exe,不建议关门。金山毒霸系统服务管理程序
Svchost.exe,同(2)
*** .exe,你可以关掉它。Qq进程,关闭意味着退出 *** ,想运行就不用关闭。
Svchost.exe,同(2)
Iexplorer.exe,同(1)
Svchost.exe,同(2)
Lsass.exe禁止关闭。是一个系统进程,用于Microsoft Windows系统的安全机制。它用于本地安全和登录策略。
Services.exe,关掉它。这是管理系统服务的过程。
Winlogon.exe,关掉它。管理用户登录和注销。如果关闭,系统会自动关闭。
Csrss.exe,它不能被关闭。这是管理Windows图形相关任务的过程。
系统,无法关闭。这个过程不需要解释吧?
禁止关闭。这是操作系统更底层的进程,它的优先级为0级(更高级别)。不允许任何进程关闭此进程。
描述:进程是不区分大小写的,所以大写和小写是一样的,完毕!
成交条款解释:
不要关机:系统运行必要的进程(即使你想关机,系统也会禁止你关机)
不建议关闭:这类进程可以关闭,但可能导致系统运行不稳定,比如杀毒软件进程。
可以关闭:这种过程对于系统操作来说不是必须的,但是不使用 *** 可以直接关闭。
另外附上一篇简单的病毒判断文章(需要使用软件“Wopti进程管理”查看进程路径):
任何病毒和木马都存在于系统中,不可能完全脱离进程。即使采用了隐藏技术,我们仍然可以从过程中找到线索。因此,检查系统中的活动进程就成了我们检测病毒木马最直接的 *** 。但是系统中同时运行着那么多进程,哪些是正常的系统进程,哪些是木马进程,那些经常被病毒木马冒充的系统进程在系统中扮演着什么角色?请阅读这篇文章。
当我们确认系统中有病毒,但是通过任务管理器查看系统中的进程,却找不到任何异常的进程,说明病毒采取了一些隐藏的措施,总结了三种 *** 。
1.以假乱真
系统中的正常流程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等。也许你已经在系统中发现了这样的过程:svch0st.exe,explore.exe,iexplorer.exe,winlogin.exe。通过对比,你发现区别了吗?这是病毒经常用来迷惑用户眼睛的伎俩。通常他们会把系统中正常进程名的O改成0,L改成I,I改成J,然后变成自己的进程名,只差一个字,但意义完全不同。或者多一个字母或者少一个字母,比如explorer.exe和iexplore.exe很容易混淆,如果再出现一个iexplorer.exe就更混乱了。如果用户不小心,一般会忽略掉,病毒的过程就逃脱了。
偷梁换柱
如果用户很谨慎,那么上面的招数就没用了,病毒会被当场执行。结果病毒也学会了聪明,学会了偷柱的招数。如果一个进程的名字是svchost.exe,它就和一个正常的系统进程的名字完全一样。那么这个过程安全吗?不是,其实只是利用了任务管理器无法查看进程对应的可执行文件的缺陷。我们知道svchost.exe进程对应的可执行文件位于目录“C:\ WINDOWS \ system32”(WINDOWS 2000是C:\WINNT\system32的目录)。如果病毒将自己复制到“C:\WINDOWS”中,并将其重命名为svchost.exe,运行后,我们在任务管理器中看到的也是svchost.exe和正常。你能说出哪一个是病毒的过程吗?
3.再生
除了以上两种 *** ,病毒还有一个终极解决方案——借尸还魂。所谓借尸还魂,就是病毒利用进程插入技术,将病毒运行所需的dll文件插入到正常的系统进程中。表面上看,并没有什么可疑的情况。本质上,系统进程已经被病毒控制了。除非使用专业的进程检测工具,否则很难发现隐藏在其中的病毒。
上面提到的系统流程有很多。这些系统进程的作用是什么,它们的工作原理是什么?接下来,我们将逐一解释这些系统流程。相信在我们熟悉了这些系统流程之后,就能成功破解病毒的“造假造假”和“偷柱”了。
病毒经常模仿的进程名有:svch0st.exe、schvost.exe和scvhost.exe。随着Windows系统服务的不断增加,为了节省系统资源,微软已经将许多服务共享并交给svchost.exe进程来启动。系统服务以动态链接库(dll)的形式实现。他们将可执行程序指向scvhost,cvhost调用相应服务的DLL来启动服务。我们可以打开控制面板→管理工具→服务,双击剪贴簿服务。在其属性面板中,我们可以发现对应的可执行文件路径是“C: \ Windows \ System32 \ ClipSRV。Exe”。双击“Alerter”服务,可以发现其可执行文件路径为“C:\ Windows \ System32 \ svchost . exe-klocalservice”,而“Server”服务的可执行文件路径为“C:\ Windows \ System32 \ svchost . exe-knet SVCs”。正是通过这个调用,可以节省大量的系统资源,所以系统中多个svchost.exe的出现,其实只是系统的一个服务。
Windows2000系统中一般有两个svchost.exe进程,一个是RPCSS(remoteprocurecallrecall)服务进程,另一个是多个服务共享的svchost.exe。在WindowsXP中,通常有四个以上的svchost.exe服务进程。如果svchost.exe进程数超过5个,就要小心了,很可能是假病毒,检测 *** 简单。使用一些进程管理工具,如Windows Optimizer的进程管理功能,检查svchost.exe中的可执行文件路径。如果它在“C:\WINDOWS\system32”目录之外,您可以确定它是病毒。
病毒经常模仿的进程名有:iexplorer.exe、expiorer.exe和explore.exe。Explorer.exe是我们经常使用的“资源经理”。如果您在任务管理器中结束explorer.exe进程,任务栏、桌面和打开的文件都将消失。点击任务管理器→文件→新任务,进入explorer.exe,消失的东西又回来了。explorer.exe进程的功能是让我们管理计算机中的资源。
explorer.exe进程默认随系统启动,其对应的可执行文件的路径为“C:\Windows”目录,其他文件为病毒。
iexplore.exe
经常被病毒冒充的进程名称有:iexplorer.exe和iexploer.exeiexplorer.exe进程与上面提到的explorer.exe进程名称非常相似,所以很容易混淆。实际上,iexplorer.exe是由MicrosoftInternetExplorer,也就是我们通常使用的IE浏览器生成的一个进程。应该更容易识别功能。iexplorer.exe进程的名字以“ie”开头,意思是IE浏览器。
iexplore.exe进程对应的可执行程序位于目录C:\ program files \ Internet Explorer下,如果存在于其他目录下就是病毒,除非你转移文件夹。另外,有时候我们会发现,在不打开IE浏览器的情况下,iexplore.exe进程仍然存在于系统中,这可以分为两种情况:1。该病毒冒充iexplore.exe进程名。2.病毒通过iexplore.exe在后台偷偷做坏事。所以,在这种情况下,不如用杀毒软件快速查杀。
rundll32.exe
病毒经常模仿的进程名有:rundl132.exe和rundl32.exe。Rundll32.exe在系统中的作用是执行dll文件中的内部函数。系统中有多少Rundll32.exe进程就意味着有多少DLL文件是由Rundll32.exe启动的。事实上,我们经常使用rundll32.exe。他可以控制系统中的一些dll文件。比如在“命令提示符”中输入“rundll32.exeuser32.dll,锁定工作站”,进入后系统会快速切换到登录界面。rundll32.exe的路径是“C:\Windows\system32”,而在其他目录下,可以判断为病毒。
病毒经常模仿的进程名有:spoo1sv.exe和spolsv.exe。Spoolsv.exe是系统服务“PrintSpooler”对应的可执行程序,其功能是管理所有本地和 *** 打印队列,控制所有打印工作。如果此服务被停止,计算机上的打印将不可用,spoolsv.exe进程将从计算机上消失。如果你没有打印机设备,那么就关闭这个服务,这样可以节省系统资源。在停止和关闭服务后,如果spoolsv.exe进程仍然存在于系统中,它一定是一个病毒伪装。
限于篇幅,常用流程介绍到此。如果平时检查过程中发现什么可疑的地方,只能根据两点来判断:
1.仔细检查进程的文件名;
2.检查它的路径。
通过这两点,一般的病毒流程肯定会露出马脚。
找一个好帮手来管理流程
系统内置的“任务管理器”功能太弱,肯定不适合病毒检测。所以我们可以使用专业的流程管理工具,比如Procexp。Procexp可以区分系统进程和一般进程,用不同的颜 *** 分,让冒充系统进程的病毒进程无处藏身。
运行Procexp后,进程会被分成两个块,“SystemIdleProcess”下的进程属于系统进程。
Explorer.exe“从属过程属于一般过程。我们介绍的系统进程,如svchost.exe和winlogon.exe,都属于“系统进程”。如果你在“explorer.exe”中找到svchost.exe,不言而喻,那一定是病毒冒充。
通过安装windows Optimizer可以获得Wopti流程管理:
以上 *** 都是被动关机。一些进程、程序、服务或线程会被开启,可以配合360安全卫士关闭。具体操作:安装并开启360安全卫士-软件管理器-启动加速。左上角“请选择启动项分类”:对于所有分类,按照上面的提示禁止进程、程序、服务或线程启动和加载。
最后:我亲自搜了楼主的所有流程,全部手工打出来。希望对你有帮助。
9.关闭计算机的不必要的过程 *** /步骤1.点击开始菜单,在搜索框中输入“CMD”。
2.按Enter键打开命令提示符窗口。
3.在命令提示符窗口中输入:tasklist。
4.按回车键显示当前运行的程序。
5.输入“Taskkill/im进程名。后缀名称/f”。
6.按回车键,系统会提示“成功:过程中止”。
7.这样,任务管理器不能完成的过程就可以结束了。
8.不要关闭系统, *** SS.EXE和CSRSS.EXE进程。