360Tray.exe是什么进程?360Tray.exe程序及常见问题介绍

当你打开Windows系统任务管理器时是否在里面看到有360Tray.exe进程在运行?那么这个360Tray.exe是什么进程呢?

360Tray.exe进程基本信息:
程序厂商:奇虎360
描述:360安全卫士 木马防火墙模块
进程属性:不是Windows系统进程
使用网络:是的
启动情况:和360安全卫士一起启动

来历及作用

360Tray.exe进程图标任务管理器中的360Tray.exe进程360Tray.exe进程程序文件是中国计算机安全厂商奇虎360为其发布的360安全卫士程序定义的一个组成部分,被描述为:360安全卫士 木马防火墙模块。如果你在任务管理器中看到本进程在运行,通常是因为你安装了360安全卫士(此安全软件默认启用了此防火墙程序),如果你终止360安全卫士,那么360Tray.exe进程也会一起被关闭。

我们可以打开360安全卫士主界面的“功能大全”,然后点击“木马防火墙”图标,即可对防火墙规则进行设置。另外在以下位置也可以将其开启:(扩展:360se.exe是什么进程?

开始→所有程序→360安全中心→360木马防火墙

而360Tray.exe程序文件一般在以下位置(也就是360安全卫士安装目录):

C:\Program Files\360\360safe\safemon(绿色部分通常是一致的)

显然程序本身不是Windows系统的一部分,但它的运行通常能提高系统的安全,因为防火墙会依照特定的规则,允许或是限制通过防护级别进行的数据传输。360Tray.exe的功能能对木马病毒起到遏制作用,比如被它识别的盗号木马即便是已经获取了你的密码,但由于防火墙禁止了它与网络进行数据传输,所以黑客们依然没有真正获得你的密码。另外它还能保护360杀毒等安全软件的重要进程不被意外终止。(拓展:DSMain.exe是什么进程?

常见问题

360Tray.exe占用CPU:首先应该尽量避免使用beta版的360安全卫士,因为它可能存在不稳定因素,同时请查看是否同时开启了频繁工作的网络工具或系统修改类软件,它们可能会导致木马防火墙频繁的工作。另外这个也问题可能与你对木马防火墙的设置以及网络及系统环境或者你电脑里面存在流氓软件或木马病毒有关。首先尝试重新安装最新正式版360安全卫士,如果依旧请杀毒扫描,还没解决的话可能就是与其他软件存在冲突或与系统存在兼容性问题。

360Tray.exe病毒:一些木马病毒很有可能也会使用与本进程相同或很类似的名称以便迷惑用户,如果你看到同时有两个或更多个相同名称的 进程,或者在关闭360安全卫士之后本进程依然在运行、或本程序不在360安全卫士安装目录下;出现这些情况则很有可能是感染了恶意同名来迷惑用户的木马病毒。

360se.exe是什么进程?360se.exe程序文件及常见问题介绍

当你打开Windows系统任务管理器时是否在里面看到有360se.exe进程在运行?那么这个360se.exe是什么进程呢?

360se.exe进程基本信息:
程序厂商:奇虎360
进程描述:360安全浏览器
进程属性:不是Windows系统进程
使用网络:是的
启动情况:360安全浏览器触发启动

来历及作用

360se.exe进程图标任务管理器中的两个360se.exe进程360se.exe进程程序文件是中国安全厂商奇虎360为其发布的360安全浏览器程序,其程序图标如左图所示。它不是Windows系统自身的程序,如果你在任务管理器中看到360se.exe进程在运行,这说明你的电脑安装了360安全浏览器,只要你启动这个浏览器此进程便会出现,当你关闭浏览器后,本进程就会自动终止。通常情况下它的运行是安全的,并且可以同时存在两个或更多个。(拓展:spoolsv.exe是什么进程?

360安全浏览器是基于微软的IE浏览器内核,是一款既有IE浏览器(iexplore.exe)的良好“兼容性”(一些银行的网上银行只支持IE浏览器)同时融入奇虎360公司的安全功能,保护用户上网安全。另外360安全浏览器也有基于谷歌Chrome内核的超速版,其相对于IE 8内核及更老版本具有更快的速度以及流畅度。

常见问题

两个或者多个360se.exe进程同时运行:这是正常现象,当浏览器同时打开2个或更多个页面窗口时便会出现这种情况。这是360安全浏览器的正常设计,这样能够使浏览器更为稳定、快速的运行。如果这样你会发现:当只打开360浏览器时,只有一个360se.exe在运行,而当你再打开一个页面时就会出现两个360se.exe进程。

如果你使用的是基于IE内核的版本,通常打开再多的页面也只有两个360se.exe,而如果使用的是Chrome内核则可能会出现多个(通常一个页面对应一个)。且IE内核的通常情况下占用内存较多的那个是主进程(Chrome内核的似乎刚好相反),如果出现资源占用过多或者浏览器卡死等问题,可以将这个主进程终止来解决(这样可以强行终止360安全浏览器)。

360se.exe 损坏文件,并提示运行chkdsk工具:出现这种情况首先应考虑卸载360安全浏览器,然后重新安装最新版本(尽量安装到和以前不同的分区中,这样做可避免因硬盘自身故障因素)一般都可以解决。如果不久之后依然出现损坏文件的提示应考虑是否感染木马病毒。(延伸:Chkdsk工具在哪?运行chkdsk工具命令快速使用

危险的360se.exe:上文也说到了此进程可能同时存在两个甚至更多个,但那也可能是一个相同名称的木马病毒。在任务管理器中这些病毒通常备以下特征:没有打开360安全浏览器也能看到此进程在运行、固定的3个同名的进程在运行(可以同时打开5、6个网页进行鉴别)、程序文件不在360安全浏览器的安装目录中。如果出现这些情况应该对电脑进行全盘查杀。

DSMain.exe是什么进程?DSMain.exe程序文件及常见问题介绍

当你打开Windows系统任务管理器时是否在里面看到有DSMain.exe进程在运行?那么这个DSMain.exe是什么进程呢?

DSMain.exe进程基本信息:
程序厂商:奇虎360
进程描述:360安全卫士程序加载模块
进程属性:不是Windows系统进程
关联功能:木马查杀
启动情况:360安全卫士触发启动

来历及作用

DSMain.exe进程图标任务管理器中的DSMain.exe进程(木马查杀快速扫描模式)DSMain.exe进程程序文件是中国杀毒软件厂商奇虎360发布的360安全卫士程序的一部分,被描述为:360安全卫士程序加载模块,是360安全卫士程序附带功能:360木马云查杀的主程序,用于发现木马排除潜在威胁。只要我们的电脑安装了360安全卫士那么DSMain.exe程序便会被一起被安装,并在我们点击安全卫士的“木马查杀”按钮时,DSMain.exe进程便开始运行,而当我们终止查杀、关闭360安全卫士窗口后此进程便会自动终止。(拓展:spoolsv.exe是什么进程?

毫无疑问这个进程的运行应该是安全的,利用它我们可以扫描并处理掉电脑木马病毒。只是当我们进程杀毒时,DSMain.exe进程的内存占用通常会飙升(如上右图所示),这可能会使部分小内存的计算机出现卡顿现象,不过这是扫描病毒的正常表现,当木马查杀扫描完之后此进程的内存使用率会立马将下来,可能出现的卡顿也将消失。程序文件被保存的位置:

C:\Program Files\360\360safe\deepscan\DSMain.exe(红色部分应该不会变化)

另外笔者再上几张本进程的说明截图:

微软Process Explorer进程管理工具对DSMain.exe的检测

上图是微软的Process Explorer工具检测的DSMain.exe进程与360安全卫士父层关系,下图是360安全卫士自带的“360任务管理器”所显示的本进程的基本信息,内存占用情况、以及安全属性等。这两张图片应该能让排解大家关于DSMain.exe是什么进程的疑惑。

360进程管理器显示DSMain.exe的属性

常见问题

已有人反应很多关于DSMain.exe错误,系统提示360安全卫士程序加载模块已停止工作糟糕!查杀木马(DSMain.exe)没有成功启动或被意外关闭等现象,如果你也遇到这类情况请关闭360安全卫士重新启动看是否解决,如果故障依旧建议你卸载360安全卫士并重新安装最新版本。如果问题依然没有解决,请观察是否感染与DSMain.exe有关的病毒,以下情况或许可以帮助你对病毒进行鉴别:

  • 同时存在多个DSMain.exe在运行(正常情况下任何时候它只有一个);
  • 没有点击360安全卫士的“木马查杀”按钮而出现DSMain.exe;
  • Windows系统经常出现DSMain.exe应用程序错误的提示;
  • 正在运行的此程序不在360安全卫士安装目录下;

如果出现以上现象,你的电脑很有可能感染了新型病毒,建议使用360杀毒、金山杀毒、卡巴斯基等其杀毒软件升级病毒库后对电脑进行全盘扫描查杀,如果相关错误提示依旧存在,那么就很有可能是Windows系统自身故障了,必要时可考虑系统还原或重装。

WUDFhost.exe是什么进程?它为什么运行?

有时我们打开Windows系统任务管理器会看到里面有个WUDFhost.exe进程在运行,那WUDFhost.exe是什么进程呢?

WUDFhost.exe进程基本信息:
程序厂商:微软® Microsoft Corp.
描述:用户模式驱动程序框架主机进程
进程属性:Windows系统进程;
网络使用:没有;
所在位置:C:\Windows\System32

来历及作用

WUDFHost.exe进程Windows 7任务管理器中的WUDFHost.exe进程WUDFhost.exe进程程序文件是由微软®公司为其发布的Windows操作系统定义的系统进程,被描述为:Windows 驱动程序基础 – 用户模式驱动程序框架主机进程,已知是Windows XP/Vista/2008 Server和Windows 7操作系统的一部分。这是一个后台进程(不需用户干预的情况下运行于操作系统后台的计算机进程),当Windows与硬件设备通信时,将创建WUDFHost.exe进程来加载设备的驱动程序软件,比如穆童在Win7系统中测试,当启动Windows Media Player(一款多媒体播放器)时WUDFHost.exe进程便会一起启动,当我关闭Media Player时次进程自动终止运行。(延伸:Wdfmgr.exe是什么进程?

虽然WUDFhost.exe不是Windows系统的核心进程,但是由于关系到Windows与硬件设备的正常通讯,所以不建议大家将其终止(事实上也无法在任务管理器将其终止)。而通常情况下WUDFhost.exe进程以LocaL SERVICE用户名安全的运行,如果你发现用户名有变化或程序文件不在Windows\System32目录下时应保持警惕,它们可能是木马病毒。

urlproc.exe是什么进程?它为什么运行?会是病毒程序吗?

当你打开Windows系统任务管理器时是否在里面看到有urlproc.exe进程在运行?那么这个urlproc.exe是什么进程呢?

urlproc.exe进程基本信息:
程序厂商:奇虎360
进程描述:360安全浏览器安全扩展;
进程属性:不是Windows系统进程;
网络使用:不定期的少量数据传输;
启动属性:360安全浏览器触发启动;

来历及作用

urlproc.exe进程图标Windows任务管理器中的urlproc.exeurlproc.exe进程程序文件是由知名杀毒软件厂商奇虎360为其发布的“360安全浏览器(基于IE内核)”定义的程序,被描述为:360安全浏览器 安全中心扩展程序或安全红绿灯扩展。其功能主要是监控访问的网页是否安全,当用户访问的网站是安全的,就会以在地址栏绿色显示,而如果是挂马、钓鱼等恶意网站则会在浏览器的地址栏给出红色提示,具体表现如下:

当网址检测为安全时,360安全浏览器地址栏右上角和右下角状态栏显示为绿灯安全提示:

360浏览器安全红绿灯

当拦截挂马网站时,360安全浏览器地址栏变红右上角变红色和右下角状态栏显示为黄灯:

urlproc.exe安全红绿灯

当拦截高危挂马网站时,360安全浏览器地址栏变红右上角显示红色警示图标,页面内会有醒目的拦截提示,同时右下角状态栏显示为红灯如图:

当浏览器访问挂马网站,安全红绿灯为红色
提示:上图中的红绿灯在不同版本的360安全浏览器中显示效果可能不同。

由于urlproc.exe是360安全浏览器的一个组成部分,只要我们安装了这款浏览器urlproc.exe程序便会一起被安装到浏览器安装目录中,并在我们启动360安全浏览器的时候将其触发启动,此时我们就会在任务管理器中看到它,而当我们关闭浏览器时urlproc.exe便会一起被关闭。下图是微软Process Explorer工具对检测urlproc.exe进程的检测清楚显示了此进程与360se.exe进程(360浏览器主进程)的隶属关系。(延伸:spoolsv.exe是什么进程?

Process Explorer显示urlproc.exe进程父层为360SE.exe

通常情况下本进程的运行是安全的,同时也将有利于我们安全的浏览网页(特别是对于一些病毒猖獗的XX网站),所以一般情况下不建议终止urlproc.exe的运行。另外,由于本进程不是Windows系统进程,其存储位置会更具安装目录而有所不同:

所在位置:C:\Program Files\360\360se\360se\SafeCentral\(红色部分应该是一致的)

危险的urlproc.exe

由于360安全浏览器的用户比较多,所以本进程也是常见的,不过可能会有木马病毒也冒充与urlproc.exe同样或类似的名称以便迷惑用户。对于相关病毒的感染我们可以利用一下条件进程鉴别,如果满足条件则很有可能已经类似木马病毒:

  • 任务管理器中看到多个urlproc.exe进程同时运行;
  • 不在360安全浏览器安装目录;
  • 过多的流量或内存资源占用;笔者发现本进程只是偶尔使用一点网络流量(KB单位)
  • 本进程应该可以通过任务管理器终止并不会自动运行(重启浏览器除外);

如果出现以上情况或其他任何你所认为的可以情况都应尽快更新杀毒软件病毒库对电脑进行全盘查杀。介绍到这里就差不多了,希望对大家了解urlproc.exe是什么进程有所帮助,如果你发现更多信息期望您的留言,任何内容都将是重要的参考。

Jusched.exe是什么进程?了解Jusched.exe文件及相关病毒

当你打开Windows系统任务管理器时是否在里面看到有jusched.exe进程在运行?那么这个jusched.exe是什么进程呢?

jusched.exe进程基本信息
程序厂商:Sun Microsystems
进程描述:Java程序更新调度
进程属性:不是Windows系统进程
使用网络:没有
所在位置:C:\Program Files\Java\…

来历及作用

任务管理器中的jusched.exe进程Javajusched.exe进程程序文件是由Sun®(美国太阳微系统公司,已被甲骨文收购)定义的独立于操作系统的应用程序环境Java套件的一部分,这个进程会定期启动另一个进程处理Java检测的技术更新以确保Java能更安全、稳定的运行。

默认情况下此服务被设置为自动启动并后台运行(不需用户干预的情况下运行于操作系统后台的计算机进程)。不过显然Java没有那么多的更新需要,而这个过程中无所事事的jusched.exe却一直在占用了电脑的内存资源(平均内存占用3MB左右)。

通常情况下此进程的运行是安全的,当然,如果你觉得它没必要运行,那么可以通过在控制面板中查找到Java控制面板选到“更新(Update)”选项卡去掉下面“自动检查更新”前面的勾选状态即可,如下图所示:(延伸:rundll32.exe是什么进程?

禁止Java自动更新jusched.exe

Jusched.exe病毒

作为一个运行在Windows系统中的常见的进程,jusched.exe也吸引到了木马病毒及流氓软件的关注,他们的时始作俑者曾试图使用相同的名称来迷惑用户以便获得信任,相关病毒已被杀毒软件厂商查获,比如W32/Agobot-OW网络蠕虫病毒、Troj / DwnLdr FUX自动下载其他的恶意软件的木马程序等。如果的系统出现以下情况应使用杀毒软件对电脑进程全盘查杀:

  • 在任务管理器中看到多个jusched.exe在同时运行;
  • 程序文件不在你按照Java的目录中;
  • 程序占用网络资源或过高的CPU占用率;

另外如果出现jusched.exe程序错误也可能是感染病毒所致,不过也不排除程序问题,对于这种程序导致的错误可以通过控制面板将Java自动更新关闭,如果依然出现问题应考虑重新安装Java。如果你发现更多信息期望您的留言,任何内容都将是重要的参考。

Wdfmgr.exe是什么进程?了解Wdfmgr.exe文件及相关病毒

当你打开Windows系统的任务管理器时是否在里面看到有wdfmgr.exe进程在运行?那么这个wdfmgr.exe是什么进程呢?

wdfmgr.exe进程基本信息
程序厂商:微软® Microsoft Corp.
描述:Windows用户模式驱动程序框架
进程属性:不是spoolsv.exe是什么进程?

显然,Wdfmgr.exe是一个安全的进程,它在Windows系统中被描述为:Windows User Mode Driver Framewor(Windows用户模式驱动程序框架),如果你使用的是Windows XP/2003系统安装了Windows Media Player 10那么Wdfmgr.exe程序文件便会一起被安装,不过在后来的Windows 7系统中并没有此进程,笔者预计其类似功能被其它进程所代替。

终止Wdfmgr.exe

在默认情况下该进程的“启动类型”设置为“自动”运行。不过如果你的电脑没有连接其他多媒体设备,或对它的运行耿耿于怀那么可以考虑通过以下方法将其终止。如果要,只需要将Windows User Mode Driver Framework 服务的“启动类型”设置为“禁用”或“手动”便可终止Wdfmgr.exe进程的自动运行。操作方法也很简单,点几下鼠标就可以搞定:

  1. 依次单击“开始”→“运行”,在运行输入框中键入services.msc然后单击“确定”;
  2. 在服务列表中,右键单击“Windows User Mode Driver Framework”,然后单击“属性”。
  3. 单击“常规”选项卡。
  4. 在“启动类型”框中,单击“禁用”或“手动”,然后单击“确定”。
  5. 在“文件”菜单上,单击“退出”。

如果以后有了硬件播放器,并且希望它与你电脑上的Windows Media Player 10多媒体播放器保持内容同步,可以再通过以上方法将“启动类型”设置改回“自动”来启用Windows User Mode Driver Framework服务。

病毒与安全

虽然Wdfmgr.exe进程并非Windows系统自身的系统进程,但由于也算是微软发布的一个较常见进程,故而很多木马病毒开始将自己伪装成Wdfmgr.exe一样或略有不同的名称来欺瞒用户。中毒的系统常常会伴有以下状况:

  • 任务管理器中看到同时有多个在运行(相当可疑);
  • 无法通过上文中的方法将其终止(相当可疑);
  • 100%的CPU使用率(很可疑);

如果你系统有以上情况应该立即更新最新杀毒软件病毒库对电脑进行全盘查杀。

alg.exe是什么进程?为什么运行?如何识别alg.exe病毒?

你是否在Windows任务管理器里面看到有alg.exe程序在运行?那么这个alg.exe是什么进程呢?又何如识别相关病毒?

alg.exe进程基本属性
程序厂商:Microsoft Corp.
进程描述:应用层网关服务
进程属性:Windows系统进程
使用网络:是
所在位置:C:\Windows\System32

来历及作用

alg.exe进程文件alg.exe进程是微软为其Windows操作系统发布的重要的系统进程,其在系统中的描述为:Application Layer Gateway Service(应用层网关服务,有时也被描述为应用层防火墙、应用代理防火墙或第三代防火墙)。当受信任网络上的用户打算连接到不受信任网络(如Internet)上的服务时,该应用被引导至防火墙中的代理服务器。代理服务器可以毫无破绽地伪装成网络上的真实服务器。它可以对请求进行评估,并根据一套单个网络服务的规则决定允许或拒绝该请求。

alg.exe就是如此,其处理Internet连接共享和Windows防火墙,提供各种第三方应用程序与互联网连接支持。这方面的例子包括FTP软件、IM客户端(即时通讯软件)、BT下载,可使计算机程序动态地利用TCP/UDP端口进行通讯。alg.exe进程可以比作一个代理服务器的功能,有利于真正的客户端和服务器之间的传输。

本程序通常只出现于Windows XP/Vista系统中,穆童在使用的Windows 7专业版系统中System32目录下也有此进程文件,但没有随着电脑开机而自动启动。下图是运行在Windows Vista系统中的alg.exe截图:(spoolsv.exe是什么进程?

Windows Vista任务管理器中的alg.exe

通常它应该是个运行于Windows系统中的安全的后台进程(不需用户干预的情况下运行于操作系统后台的计算机进程),且以Local service用户运行。如果终止alg.exe进程将关闭系统上所有通信端口,你的程序会因此失去网络连接。我们可在电脑的以下位置看到其程序文件:

程序绝对路径:C:\Windows\System32\alg.exe(其中C为系统安装所在盘盘符)

alg.exe病毒

由于alg.exe是一个系统进程,一些木马病毒曾企图利用相同的名称来迷惑用户以便更隐蔽。不过我们可以通过一些基本方法来判断其安全性,如果遇到以下情况,很有可能是病毒所为:

  • 任务管理器中同时存在2个或更多的alg.exe;
  • 程序不在C:\Windows\System32目录下;
  • 系统出现alg.exe程序错误的提示;

如果出现以上情况或其他你认为可疑的表现应该立即更新杀毒软件病毒库对电脑进行全盘查杀(包括移动存储设备)。已经发现的有W32.Tufik病毒,感染在C:\windows\alg.exe位置。

dllhost.exe是什么进程?为什么运行?

dllhost.exe进程是微软为其Windows系统定义的重要的系统进程,系统描述为:COM Surrogate,一般都将其称为COM +宿主进程(COM +组件服务全称:Microsoft Component Services),它执行控制基于DLL的COM对象、Internet信息服务(IIS)。

搭建Web服务时会使用到IIS,另外运行Visual Basic和.Net应用程序时就会运行dllhost.exe进程,这是两个导致其运行的最常见程序。另外,根据应用程序的使用情况可能会出现多个dllhost.exe实例同时运行,这是正常工作情况。如果它并终止,基于COM +组件将不能正常工作。

作为系统进程,通常情况下它应该是安全的。你可以在以下位置看到其程序文件:

D:\Windows\System32\dllhost.exe

危险的dllhost.exe

作为系统进程,由于每个Windows系统(Win 2000及以后)都有这个dllhost.exe程序文件,所以一些木马病毒也企图使用相同名称来蒙蔽用户。但相同目录下不可以存在两个相同名称的文件,所以他们通常不在上文所述目录位置,这种情况很有可能是恶意软件或者木马病毒的程序文件。另外也不排除一些病毒会替换掉系统中正确目录下的dllhost.exe文件,这通常会损坏系统的功能,当你需要用到它的时候,可能会出现dllhost.exe错误情况。

常见问题:如果dllhost占用过多内存或100%的CPU使用率,通常与IIS服务或是有缺陷的COM + DLL有关。这种情况我们可以禁止IIS服务或一些运行的dllhost.exe实例进行排除。

ekrn.exe是什么进程?及为什么占用内存和CPU?

你是否在Windows任务管理器里面发现了ekrn.exe进程在运行?它并不是操作系统本身的进程,不过多数情况下它是无害的安全程序,并且它会随着电脑的启动而一起被启动。那ekrn.exe是什么进程

为什么有时候会占用过多的内存资源,有时候还会导致100%的CPU使用率!我们有什么办法解决这种情况吗?

来历及作用

NOD 32ekrn.exe进程的程序文件是由ESET®公司为其发布的ESET NOD32 Antivirus杀毒软件及ESET NOD32 Smart Security安全套件程序的一个核心组成部分,当你安装了ESET NOD32杀毒软件后,通常此程序便会随着杀毒软件一样一直运行在你的计算机里。ekrn.exe是一个后台程序,它的运行没有窗口或其他任何图标显示出来,在后台中它会处理与ESET NOD32杀毒软件的实时文件扫描及程序联网自动更新等功能。所有请不要随便想办法将此进程终止了,那样会给你的杀毒软件带来问题。

那么ekrn.exe占用内存和CPU的问题怎么解决呢?如果你是在运行杀毒软件进行病毒扫描,那么出现这种情况是正常现象,因为杀毒软件必须要功能强大才能实现快速更多更精确的病毒扫描。有时候对于一些较老的电脑CPU占用可能会到100%的情况,这时最好的办法是升级杀毒软件或者只有等它扫描完了,一般这样之后CPU使用率就会降下来。如果你还在用1G内存的话,那么更多大容量的内存也是有必要的。

如果平时也有这么大的内存或CPU占用,可以考虑打开ESET NOD32窗口按F5找到“实时文件系统保护”,将此项关掉。另外,相关文档显示此进的CPU占用率过高与系统版本(针对Windows XP)的Svchost.exe程序相关BUG有关,此BUG还和wuauclt.exe进程(Windows自动更新Automatic Updates)关联,可以关闭自动更新,或者升级到SP3版的XP或安装Win7及更新的操作系统来彻底解决。