系统自动加载的进程 如alg、spoolsv等等是什么意思,如何禁止其启动

kuaidi.ping-jia.net  作者:佚名   更新日期:2024-05-05
电脑开机变慢,查看进程有4 个阿里旺旺的进程,如何不让其自动运行?

Alibaba PC Safe Service 在我管理员登录的windows7系统里是不可暂停、启动、停止、恢复 的。基于此考虑,你根本没办法对此进程服务有任何有效操作
至于有人说,可以改名、移位,这都是意YIN的,在服务里很明显的显示了不可以操作,有的说结束进程,就可以怎么怎么样,这句话完全正确,但你能在正常模式和安全模式(可操作部分功能,重新启动回正常模式又不可保存无效了)、即使是PE模式(PE下根本没有,我试过,其实不试也推测的到)结束这个进程吗?结束不了,啥理论都是白扯。
这本属驱动级的加载。
优于系统启动。
在任何模式下操作重启回正常系统后还是一样。
只要有实体程序,重启即自行加载。

这要是有黑客行为根本无法防御,他如果想有黑客行为,根本无法防御。好在淘B家大业大 暂时 可信任。
唯有卸载旺旺以及旺旺相关软件,没有其他路径单纯结束Alibaba PC Safe Service .有能结束者请发给我.

1.开始->所有程序->启动,把启动中的项目全部删掉,放心,程序不会丢
2.其次,开始->运行->输入“msconfig”->点“启动”文件夹,把里面你不想让开机启动的程序左边的勾选项全去掉就可以了,比如MSN,那么在里面的进程就应该是msmsgs这样的名称,把它左边的勾去掉,就好了,此时不需要立刻重启机器,等下次关机再启动时就没有了,不过注意,MSN需要你设定一下,因为他会因为你的一次登陆而在msconfig选项里面再次出现。
3.注册表\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下有启动项,删除。

对照下表,来看你的进程是不是系统必须进程。可以在服务或者msconfig里停止加载。

一、最基本的系统进程 xkL-9u<4
Y\%&N)N_'g
也就是说,这些进程是系统运行的基本条件,有了这些进程,系统就能正常运行 QsDKco_"
zp|NwAKT
1、smss.exeSession Manager fX%jASP=
^v\"foC(@o
2、csrss.exe子系统服务器进程 'Qv[G(
fTh!vi;
3、winlogon.exe管理用户登录 E WVC:o-
,;I;rV
4、services.exe包含很多系统服务 K6Ot)3X$B
=WD>a{Cf_
5、lsass.exe管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。(系统服务) 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据 :`03um3 i
kmW2@&D
6、ticket。(系统服务) ->netlogon " o(j;(
xlY! iGV
7、svchost.exe包含很多系统服务!!!->eventsystem ;.f'n<Px'
=.<@gl-4gw
8、SPOOLSV.EXE将文件加载到内存中以便迟后打印(没有打印机也不必了)。 "^ptw{+F
$80JySk
9、explorer.exe资源管理器 Tm|0_6u
A= )]@hoP
10、internat.exe托盘区的拼音图标,装了OfficeXP及以上者为ctfmon.exe。 Uje6 cF
H%d&7=^j
二、附加的系统进程 K[�&
RAd`pWP
这些进程不是必要的,你可以根据需要通过服务管理器来增加或减少 JFSCbjm
x`*2K
1、mstask.exe允许程序在指定时间运行。(系统服务)->schedule WwFQA H
"Y`.VaQj
2、regsvc.exe允许远程注册表操作。(系统服务)->remoteregister 3、winmgmt.exe提供系统管理信息(系统服务)。 XZ1m;7T]
&$vJ5`S
4、inetinfo.exe->msftpsvc,w3svc,iisadmn 2[9xi
-2=s(`yl
5、tlntsvr.exe->tlnrsvr _}_k=cpA
>F +4F',
6、tftpd.exe实现TFTP Internet 标准。该标准不要求用户名和密码,是远程安装服务的一部分。(系统服务) ,33%\@2
b U{D
7、termsrv.exe提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional 桌面会话以及运行在服务器上的基于Windows 的程序。(系统服务) iGs/g N
*$d!!4
8、dns.exe应答对域名系统(DNS)名称的查询和更新请求。(系统服务) V4:ocz5
kF;75Bca9
三、以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害) x:<>bN O7
[Y1sI
1、 tcpsvcs.exe提供在PXE 可远程启动客户计算机上远程安装Windows 2000 Professional 的能力。(系统服务)->simptcp支持以下TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系统服务) F]"1(`;B
=Y?=K{G
2、ismserv.exe允许在Windows Advanced Server 站点间发送和接收消息。(系统服务) GNe=Ar8
%%Ce/!7gf
3、ups.exe管理连接到计算机的不间断电源(UPS)。(系统服务) $aH:{'.
GU ) \
4、wins.exe为注册和解析NetBIOS 型名称的TCP/IP 客户提供NetBIOS 名称服务。(系统服务) T3% X!.P
0lZ>L `5
5、llssrv.exeLicense Logging Service(system service) 6、ntfrs.exe在多个服务器间维护文件目录内容的文件同步。(系统服务) !{0]'(
H9:#C~^%#
7、RsSub.exe控制用来远程储存数据的媒体。(系统服务) /rMLa -g
u7oF%$tb
8、locator.exe管理RPC 名称服务数据库.(rpclocator 区RpcSs) ].'|:Jy!
P7D<hoh3O
9、lserver.exe注册客户端许可证。(系统服务) $KT 4X0{}
>X!sN U5
10、dfssvc.exe管理分布于局域网或广域网的逻辑卷。(系统服务) ]?d/F,BJ
O[ y=h-
11、clipsrv.exe支持"剪贴簿查看器",以便可以从远程剪贴簿查阅剪贴页面。(系统服务) Z)z<4l ?$
,Zw+x53Nd
12、msdtc.exe并列事务,是分布于两个以上的数据库,消息队列,文件系统,或其它事务保护资源管理器。(系统服务) \,vOOY1
>}rb"nE-[-
13、faxsvc.exe帮助您发送和接收传真。(系统服务) w!]?b75UM
k>qDj+ B
14、cisvc.exeIndexing Service(system service)!!! -BaSv^]>y=
O[=t<4 ~
15、dmadmin.exe磁盘管理请求的系统管理服务。(系统服务) cwjdI_kl}
vwD. �sOA
16、mnmsrvc.exe允许有权限的用户使用NetMeeting 远程访问Windows 桌面。(系统服务) Bgh+>_ _
uW>2mW$m
17、netdde.exe提供动态数据交换(DDE) 的网络传输和安全特性。(系统服务) _PeYA[
TF$r%t
18、smlogsvc.exe配置性能日志和警报。(系统服务) EUm`;m
S Ey4= w:
19、rsvp.exe为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务) eOg>$tBt
%k)I:^xw
20、RsEng.exe协调用来储存不常用数据的服务和管理工具。(系统服务) mH9M$$]
P3z=X}$="a
21、RsFsa.exe管理远程储存的文件的操作。(系统服务) AL�b}`|3j
ED>lYP3%
22、grovel.exe扫描零备份存储(SIS)卷上的重复文件,并且将重复文件指向一个数据存储点,以节省磁盘空间。(系统服务) n $|wdOQ
,!#> {Z0
23、SCardSvr.exe对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务) 24、snmp.exe包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务) yogN]=Xk!|
f FtO$,2
25、snmptrap.exe接收由本地或远程SNMP 代理程序产生的陷阱消息,然后将消息传递到运行在这台计算机上SNMP 管理程序。(系统服务) vy<BoJR
SnPvB[7m
26、UtilMan.exe从一个窗口中启动和配置辅助工具。(系统服务) 'Gia8!!~
"C:K!x;w
27、msiexec.exe依据.MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务) Gpmb;P
XYqCcApr
其它补充: ]b"[ OMw
t a;1 |
sfmprint.exe > Print Services for Macintosh 打印Macintosh服务 I` &tK-j
BFO=mF#N
Nspmon.exe Windows Media Monitor Service (NsMonitor) 9J<L0K==
]YC H o7
Nsum.exe Windows Media Unicast Service (NsUnicast) 微软文档:Windows 2000 中的默认进程 K(WRi .�xy
i-H%SD?
Csrss.exe - 您无法从任务管理器中结束此进程。 .jS26U$
lio. <6l'z
Win32 子系统的用户模式部分(Win32.sys 是内核模式部分)。Csrss 代表 client/server run-time subsystem(客户端/服务器运行时子系统),它是一个基本的子系统,必须始终运行。Csrss 负责管理控制台窗口,创建和/或删除线程,并且负责16 位虚拟MS-DOS 环境的某些部分。 O�_Pn�v
9joq/YD(m
Explorer.exe - 您可以从任务管理器中结束此进程。 这是用户外壳程序,即我们熟悉的任务栏、桌面等。该进程对于Windows 的正常运行所起的作用并不像我们想像的那么重要,并且可以从任务管理器中停止(并重新启动)它,而且通常不会给系统带来任何副作用。 25>LxPUjJ-
>#q_u4@
Internat.exe - 您可以从任务管理器中结束此进程。 Internat.exe 在启动时运行;它加载由用户指定的不同的输入法区域设置。为当前用户加载的区域设置来自以下注册表项: HKEY_CURRENT_USERKeyboard LayoutPreload Internat.exe 将"EN"图标加载到任务栏中,这使得用户可以轻松地在区域设置之间切换。当该进程停止时,此图标将消失,但是仍然可以通过"控制面板"更改区域设置。 :8%6LAF'
qF1H\)
注意:"系统"的区域设置是从以下位置加载的: HKEY_USERS.DEFAULTKeyboard LayoutPreload 这些区域设置由"本地系统"帐户下运行的系统服务使用,或者在没有用户登录时(例如,在出现登录提示时)使用 Lsass.exe - 您无法从任务管理器中结束此进程。 :v+)MoP Lg
d]pM
本地安全身份验证服务器,它生成的进程将负责验证用户的身份以使用Winlogon 服务。该进程通过使用身份验证程序包(如默认的Msgina.dll)来执行。如果身份验证成功,Lsass 将生成用户的访问令牌,该令牌用于启动初始外壳程序。该用户启动的其他进程将继承这一令牌。
Mstask.exe - 您无法从任务管理器中结束此进程。 任务计划程序服务,负责在用户预定的时间运行任务。 Smss.exe - 您无法从任务管理器中结束此进程。这是会话管理器子系统,负责启动用户会话。该进程由系统线程启动,并负责各种活动,其中包括启动Winlogon 和Win32 (Csrss.exe) 进程以及设置系统变量。当它启动这些进程后,它将等待Winlogon 或Csrss 结束。如果这些过程"正常"发生,系统将会关闭;如果这些过程出现异常,Smss.exe 将导致系统停止响应(挂起)。 ~8}6/fG'
}]R_O#9
Spoolsv.exe - 您无法从任务管理器中结束此进程。 后台打印程序服务负责管理发送到后台的打印/传真作业。 wGh,>RC9X
Hi=r10|
Svchost.exe - 您无法从任务管理器中结束此进程。 这是一个通用进程,它充当从DLL 运行的其他进程的宿主;因此,该进程会对应有多个项目,这是很正常的。要查看哪些进程正在使用Svchost.exe,请使用Windows 2000 安装光盘中的Tlist.exe;语法是在命令提示符处键入 j)qlBTj<
<c8FKzo)
tlist -s Services.exe - 您无法从任务管理器中结束此进程。 这是服务控制管理器,负责启动、停止系统服务以及与系统服务进行交互。 /UW;Kie|
J_2 vF5
System - 您无法从任务管理器中结束此进程。 大多数系统内核模式的线程都作为系统进程运行。 .wKr( 7V
p{F+:R_
System Idle Process - 您无法从任务管理器中结束此进程。该进程是在各个处理器上运行的单个线程,它唯一的任务是在系统没有处理其他线程时占用处理器时间。在任务管理器中,此进程会占用绝大部分的处理器时间。 Taskmgr.exe - 您可以从任务管理器中结束此进程。 这是任务管理器自身的进程 G%dE@F]Xa
II\^~r(M)
Winlogon.exe - 您无法从任务管理器中结束此进程。 该进程负责管理用户登录和注销。此外,仅当用户按Ctrl+Alt+Del 时,Winlogon 才会被激活,此时它会显示安全对话框。 slIP8nc
OFt$o&I
Winmgmt.exe- 您无法从任务管理器中结束此进程。 !J@7vq.Y
m&ya3K=L
Winmgmt.exe 是Windows 2000 中客户端管理的核心组件。当第一个客户端应用程序进行连接时,该进程将进行初始化,或者当管理应用程序请求该进程的服务时,该进程会不断地进行初始化许多无法从任务管理器中结束的进程都可以使用资源工具箱实用工具 kill.exe来结束。但是,该命令可能会导致系统故障或其他不希望出现的副作用。

都喜欢抄天书呢
那么长一串 鬼才有耐心看

不会针对问题回答啊 就会抄

alg.exe是系统日志服务 spoolsv则是打印机相关服务

用[XP服务设置优化v1.3]这个软件可以很好的优化系统服务

但是记得优化后在详细设置里设置下需要启动的相关服务

系统正常进程:
[System Process]内存处理系统进程,描述: Windows页面内存管理进程,拥有0级优先。
smss.exe Session Manager该进程为会话管理子系统用以初始化系统变量,负责操作你系统的对话
explorer.exe 资源管理器
svchost.exe 包含很多系统服务
svchost.exe
csrss.exe 子系统服务器进程
winlogon.exe 管理用户登录
services.exe 包含很多系统服务
lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统服务)
产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。(系统服务)
SPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)
system 描述: Microsoft Windows系统进程。
System Idle Process 是作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。
internat.exe 托盘区的拼音图标

devldr32.exe
进程文件: devldr32 or devldr32.exe
进程名称: Create Device Loader
描述: Creative Device Loader属于Create Soundblaster驱动。
创新Creative声卡相关软件
是否为系统进程: 否

iexplore.exe
进程文件: iexplore or iexplore.exe
进程名称: Internet Explorer
描述: Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。
是否为系统进程: 否

ctfmon.exe
进程文件: ctfmon or ctfmon.exe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。Office语言条
是否为系统进程: 否
可以删除。

taskmgr.exe
这个进程是可以在任务管理器中关掉的。
这个进程就是任务管理器。

spoolsv是打印机缓存延迟打印的,你机器上要是没装打印机就把它禁了吧

alg.exe - alg - 进程管理信息
进程文件: alg or alg.exe
进程名称: Application Layer Gateway Service
进程类别:其他进程
英文描述:
alg.exe is a part of the Microsoft Windows operating system. It is a core process for Microsoft Windows Internet Connection sharing and Internet connection firewall. This program is important for the stable and secure running of your computer and should
中文参考:
alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。这个程序对你系统的正常运行是非常重要的。
出品者:Microsoft Corp.
属于:Microsoft Windows Operating System
系统进程:Yes
后台程序:Yes
网络相关:Yes
常见错误:N/A
内存使用:N/A
安全等级 (0-5): 0
间谍软件:No
广告软件:No
病毒:No
木马:No

spoolsv.exe 是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。如果此服务被停用,本地计算机上的打印将不可用。该进程属 Windows 系统服务。

spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Microsoft Printer Spooler Service

描述:
spoolsv.exe用于将Windows打印机任务发送给本地打印机。注意spoolsv.exe也有可能是Backdoor.Ciadoor.B木马。该木马允许攻击者访问你的计算机,窃取密码和个人数据。该进程的安全级别是建议立即删除。

出品者: Microsoft Corp.
属于:Microsoft Windows 2000 and later

系统进程: 是
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A
安全等级 (0-5): 0
间谍软件: 否
Adware: 否
病毒: 否
木马: 否

解决方法:

1.
开启注册表编辑器 (RegEdt32.exe)。

2.
定位到注册表以下键并将之删除:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\ Control\Print\Printers\