发新话题
打印

进程奥运会关键字之一(结果统计中)

本主题由 黑白徽章 于 2008-5-22 13:32 分割

进程奥运会关键字之一(结果统计中)

公布关键字之前再次强调一下:
活动对象:爱毒霸社区全体会员(需注册,实习版主以上不参与活动评选)
活动版块:常见程序和进程
活动时间:5.4-5.10
活动要求:
1.活动期间版主会公布一个英文关键字(例如:LOVE);
2.记下这个英文的每一个字母,从系统进程中找到这些字母开头单词的进程,抢先发布得一分,跟帖进行注释得两分,一起完成这项进程奥运挑战;
3.关键字若在之前出现过,则跳过;

具体详看http://bbs.duba.net/thread-21917661-1-1.html




第一天的关键字是:ONE
即已O、N、E为进程开头,进行注释。
举例:
Explorer.exe
Windows资源管理器,或是Windows图形界面外壳程序,它是一个重要的系统进程。注意它的正常路径是C:\Windows目录,否则可能是病毒。




注:只有在本贴跟帖回复有效,并且确实是以O、N、E为开头的进程信息,其他地方发帖或不是此3字母的均视为无效并一律删除!!!
本帖在5.5日进程关键字出现后即锁帖,请及时参加。

切忌每人限回复1次,请将所有进程信息汇到一起,帖子允许编辑,重复回复视为无效。谢谢合作。

[ 本帖最后由 黑白徽章 于 2008-5-4 23:41 编辑 ]

TOP

ntoskrnl.exe是保护性的进程,在你计算机反复启动的情况下出现。在正常情况下,在任务管理器是不会有该进程的。


netdde.exe是微软Windows的网络动态数据Exchange服务。它用于帮助exchange数据在网络传输。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。


ntvdm.exe是Windows16位虚拟机的一部分。该进程用于使16位的进程能够运行在32位的系统环境下。这个程序对你系统的正常运行是非常重要的。


ntfrs.exe是Windows系统相关程序。它用于维护在多个服务器同步文件和文件夹。



ocraware.exe是OmniPage ScanSoft软件的一部分,用于文字识别OCR

ocxdll.exe是mIRC病毒相关程序。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。

odhost.exe是Linksys无线笔记本网卡相关程序。

ofps.exe

oeloader.exe是一个间谍软件,通常不经过许可安装。该进程监视你的浏览行为,并回传到其服务器进行分析。

ois.exe是Microsoft Office套装相关程序,涉及微软Microsoft Office图片管理器,一个用于组织个人照片相关程序。

Olehelp.exe是CoolWebSearch间谍软件的广告程序。该进程会监视你的浏览行为,并回传到其服务器进行分析。该进程也会弹出广告窗口。


olfsnt40.exe是Symantec的虚拟打印和传真相关程序。

omniscient.exe是Search Assistant广告软件的一部分。这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。

onetouch.exe是OneTouch备份软件相关程序,用于外置式Maxtor硬盘。

opware12.exe是ScanSoft Omnipage软件,用于扫描仪进行文档扫描。

[ 本帖最后由 笑翻天 于 2008-5-4 00:30 编辑 ]
本帖最近评分记录
笑天,笑地,笑天下可笑之事!
笑我,笑你,笑世间无奈之时!

TOP

进程文件:onetouch 或者 onetouch.exe
进程名称:OneTouch backup system Assistant
描述:
onetouch.exe是OneTouch备份软件相关程序,用于外置式Maxtor硬盘。
出品者: Maxtor
属于: Hewlett-Packard Multimedia
系统进程:否
后台程序:是
使用网络:否
硬件相关:是
常见错误:未知n/a
内存使用:未知n/a
安全等级(0-5): 0(0无危险,5最危险)
间谍软件:否
广告软件:否
病毒:否
木马: 否

eausbkbd - eausbkbd.exe - 进程信息
进程文件: eausbkbd 或者 eausbkbd.exe

进程名称: Eausbkbd
  
描述:
eausbkbd.exe是康柏Compaq USB键盘相关程序。用于支持键盘的扩展键。

出品者: Compaq
属于: Compaq Easy Access
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ebrr - ebrr.exe - 进程信息
进程文件: ebrr 或者 ebrr.exe
进程名称: Epson Bi-directional Request Router (EBRR)
  
描述:
ebrr.exe是爱普生Epson打印机相关程序。

出品者: Epson
属于: Epson Printers
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

edisk - edisk.exe - 进程信息
进程文件: edisk 或者 edisk.exe
进程名称: McAfee VirusScan Emergency Disk Creator
  
描述:
edisk.exe是McAfee VirusScan反病毒安全套装的一部分,用于备份你的系统状态。

出品者: McAfee
属于: McAfee VirusScan
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

edonkey - edonkey.exe - 进程信息
进程文件: edonkey 或者 edonkey.exe
进程名称: edonkey
  
描述:
edonkey.exe是MetaMachine出品的点对点文件共享工具相关程序。

出品者: MetaMachine
属于: MetaMachine
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ee - ee.exe - 进程信息
进程文件: ee 或者 ee.exe

进程文件: Evidence Eliminator
  
描述:
ee.exe是Evidence Eliminator相关程序,用于清除磁盘历史记录文件。

出品者: Robin Hood Software Ltd.
属于: Evidence Eliminator
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

eEBSvc - eEBSvc.exe - 进程信息
进程文件: eEBSvc 或者 eEBSvc.exe

进程名称: Epson
  
描述:
eEBSvc.exe是爱普生Epson打印机驱动程序,是高级诊断工具。

出品者: Epson
属于: Epson Printers
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ehmsas - ehmsas.exe - 进程信息
进程文件: ehmsas 或者 ehmsas.exe
进程名称: Microsoft Media Center State Aggregator Service
  
描述:
ehmsas.exe是微软Microsoft Windows媒体中心服务程序。

出品者: Microsoft
属于: Microsoft Windows Media Center
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ehrec - ehrec.exe - 进程信息
进程文件: ehrec 或者 ehrec.exe
进程名称: Microsoft Windows Media Center Recording Process
  
描述:
ehrec.exe是微软Microsoft媒体中心录音功能相关进程。

出品者: Microsoft
属于: Windows Media Center
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ehSched - ehSched.exe - 进程信息
进程文件: ehSched 或者 ehSched.exe
进程名称: Microsoft Media Center Scheduler Service
  
描述:
ehSched.exe是微软Microsoft媒体中心计划任务服务相关进程。

出品者: Microsoft
属于: Microsoft Media Center
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ehshell - ehshell.exe - 进程信息
进程文件: ehshell 或者 ehshell.exe
进程名称: Microsoft Media Center Shell
  
描述:
ehshell.exe是微软Microsoft媒体中心相关程序。

出品者: Microsoft
属于: Windows Media Center
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ehtray - ehtray.exe - 进程信息
进程文件: ehtray 或者 ehtray.exe
进程名称: Microsoft Media Center Tray Icon
  
描述:
ehtray.exe是微软Microsoft媒体中心系统托盘相关程序,用于快捷访问数码设备管理。

出品者: Microsoft Corp.
属于: Microsoft Media Center
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

elbycheck - elbycheck.exe - 进程信息
进程文件: elbycheck 或者 elbycheck.exe
进程名称: ElbyCheck
  
描述:
elbycheck.exe是CloneCD和CloneDVD等软件监视CD-ROM和DVD-ROM驱动器的进程。

出品者: Elaborate Bytes
属于: CloneCD and CloneDVD
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
elccest - elccest.exe - 进程信息
进程文件: elccest 或者 elccest.exe
进程名称: Solid Peer Spyware
  
描述:
elccest.exe是Solid Peer间谍软件的广告程序。该进程监视你的浏览行为,并回传到其服务器进行分析。

出品者: Solid Peer
属于: Solid Peer Spyware
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 2
间谍软件: 是
广告软件: 是
病毒: 否
木马: 否

emsw - emsw.exe - 进程信息
进程文件:emsw 或者 emsw.exe

进程名称: emsw
  
描述:
emsw.exe是一个来自Alset Inc公司的间谍软件,同时也被称作“HelpExpress”。这个进程的安全等级是建议立即进行删除。

出品者: Alset, Inc.
属于: 未知N/A
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 2
间谍软件: 是
广告软件: 是
病毒: 否
木马: 否
emule - emule.exe - 进程信息
进程文件: emule 或者 emule.exe
进程名称: eMule Component
  
描述:
emule.exe是eMule文件共享软件的主程序。

出品者: eMule Project
属于: eMule
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

em_exec - em_exec.exe - 进程信息
进程文件: em_exec 或者 em_exec.exe

进程名称: Logitech Mouse Settings
  
描述:
em_exec.exe是罗技Logitech MouseWare鼠标相关程序,在桌面托盘有图标,用于快速访问罗技配置工具。

出品者: Logitech
属于: Logitech MouseWare
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

enbiei - enbiei.exe - 进程信息
进程文件: enbiei 或者 enbiei.exe
进程名称: W32/Lovsan.worm
  
描述:
enbiei.exe是W32/Lovsan.worm蠕虫病毒相关进程。

出品者: 未知N/A
属于: 未知N/A
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 是
木马: 否

encmontr - encmontr.exe - 进程信息
进程文件: encmontr 或者 encmontr.exe
进程名称: Encompass Monitor
  
描述:
encmontr.exe是Yahoo!相关软件安装的程序。该进程已知会导致Winsock问题。

出品者: Yahoo! Inc.
属于: Encompass Monitor
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

engutil - engutil.exe - 进程信息
进程文件: engutil 或者 engutil.exe
进程名称: EasyCD Creator 6.0 Component
  
描述:
engutil.exe是EasyCD Creator 6.0刻录软件相关程序。

出品者: Roxio
属于: EasyCD Creator 6.0
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ensmix32 - ensmix32.exe - 进程信息
进程文件: ensmix32 或者 ensmix32.exe
进程名称: ensmix32
  
描述:
ensmix32.exe是创新Creative公司声卡相关程序。

出品者: Creative Technology Ltd
属于: Creative Labs sound card driver
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
enternet - enternet.exe - 进程信息
进程文件: enternet 或者 enternet.exe
进程名称: Connection manager
  
描述:
enternet.exe是EnterNet网络连接管理程序,用于帮助用户连接到Internet。

出品者: Enternet Online Limited
属于: EnterNet ISP
系统进程: 否
后台程序: 否
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

essdc - essdc.exe - 进程信息
进程文件: essdc 或者 essdc.exe
进程名称: Essdc.exe
  
描述:
essdc.exe是ESS Solo声卡相关程序。

出品者: ESS Technologies
属于: ESS Solo soundcard drivers
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

essspk - essspk.exe - 进程信息
进程文件: essspk 或者 essspk.exe

进程名称: Essspk
  
描述:
essspk.exe是ESS V92调制解调器相关程序。

出品者: ESS Technologies
属于: ESS Technologies
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

eudora - eudora.exe - 进程信息
进程文件: eudora 或者 eudora.exe
进程名称: Eudora Mail Client
  
描述:
eudora.exe是Qualcomm公司Eudora邮件客户端程序,用于收发电子邮件。

出品者: Qualcomm
属于: Qualcomm Eudora Mail Client
系统进程: 否
后台程序: 否
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

eusexe - eusexe.exe - 进程信息
进程文件: eusexe 或者 eusexe.exe
进程名称: ICH Synth
  
描述:
eusexe.exe是康柏Compaq电脑声卡相关程序,用于用户访问声卡高级特性。

出品者: Compaq
属于: Compaq Sound System drivers
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

evntsvc - evntsvc.exe - 进程信息
进程文件: evntsvc 或者 evntsvc.exe

进程名称: RealOne Player
  
描述:
evntsvc.exe是随RealOne Player安装的程序。该进程用于RealOne Player的计划任务。

出品者: Real Networks
属于: RealOne Player
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

EvtEng - EvtEng.exe - 进程信息
进程文件: EvtEng 或者 EvtEng.exe
进程名称: Intel EvtEng Module
  
描述:
EvtEng.exe是EvtEng相关模块,用于支持Intel无线网络连接硬件。

出品者: Intel
属于: Intel Wireless Communications
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

excel - excel.exe - 进程信息
进程文件: excel 或者 excel.exe

进程名称: Microsoft Excel
  
描述:
excel.exe是Microsoft Excel的主程序。Excel是Microsoft Office套装中的一款产品。

出品者: Microsoft Corp.
属于: Microsoft Office
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

exdl - exdl.exe - 进程信息
进程文件:exdl or exdl.exe

进程名称: CashBackBuddy
  
描述:
exdl.exe是一个来自CashBackBuddy.com的广告程序。这个进程监视你的浏览习惯,并将相关数据回传到其服务器上用于分析。这个程序也会弹出广告窗口。这个进程的安全等级是建议立即进行删除。

出品者: CashBackBuddy.com
属于: CashBackBuddy
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 2
间谍软件: 是
广告软件: 是
病毒: 否
木马: 否
exec - exec.exe - 进程信息
进程文件:exec 或者 exec.exe

进程名称: W32/Spybot-Z Trojan
  
描述:
exec.exe是W32/Spybot-Z木马的一部分。这个木马允许攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。 注意:Death Zone Remote Administration Tool远程管理工具的一部分,该程序允许攻击者控制你的桌面, 这个进程的安全等级是建议立即进行删除。exec.exe也可能是NetZero Internet服务加速程序。这个程序不是系统运行所必须,但是结束它可能导致一些问题。请参考关于该进程的详细描述。

出品者: Death Zone
属于: W32/Spybot-Z Trojan
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 否
木马: 是

EXP - EXP.EXE - 进程信息
进程文件:EXP or EXP.EXE

进程名称: Trojan Application
  
描述:
EXP.EXE是一个木马程序。这个木马运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。

出品者: 未知N/A
属于: 木马
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 是
木马: 是

expl32 - expl32.exe - 进程信息
进程文件: expl32 或者 expl32.exe
进程名称: RATSOU virus
  
描述:
expl32.exe是RATSOU病毒相关程序。

出品者: 未知N/A
属于: 未知N/A
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 是
木马: 否

explore - explore.exe - 进程信息
进程文件: explore 或者 explore.exe

进程名称: GRAYBIRD.G virus
  
描述:
explore.exe是灰鸽子GRAYBIRD.G病毒的一部分。这个进程的安全等级是建议立即进行删除。

出品者: 未知N/A
属于: 未知N/A
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 是
木马: 否

explored - explored.exe - 进程信息
进程文件:explored 或者 explored.exe

进程名称: W32/Nexiv.worm
  
描述:
explored.exe是W32/Nexiv.worm病毒的一部分。这个后门病毒运行攻击者访问你的计算机,窃取密码和个人数据。这个进程的安全等级是建议立即进行删除。

出品者: 未知N/A
属于: W32/Nexiv.worm
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 是
木马: 否
explorer - explorer.exe - 进程信息
进程文件: explorer 或者 explorer.exe

进程名称: Microsoft Windows Explorer
  
描述:
explorer.exe是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致Windows图形界面无法适用。注意:explorer.exe也有可能是w32.Codered和[email=w32.mydoom.b@mm]w32.mydoom.b@mm[/email]病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。该进程的安全等级是建议删除。

出品者: Microsoft Corp.
属于: Microsoft Windows Operating System
系统进程: 是
后台程序: 否
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

explorer32 - explorer32.exe - 进程信息
进程文件: explorer32 或者 explorer32.exe
进程名称: W32/KWBot-A
  
描述:
explorer32.exe是W32/KWBot-A蠕虫病毒相关程序。通过KaZaA文件共享网络进行传播。

出品者: 未知N/A
属于: 未知N/A
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 是
木马: 否

explorere - explorere.exe - 进程信息
进程文件: explorere 或者 explorere.exe
进程名称: [email=W32.Yaha.x@MM]W32.Yaha.x@MM[/email] Virus
  
描述:
explorere.exe是[email=W32.Yaha.x@MM]W32.Yaha.x@MM[/email]蠕虫病毒的一部分。该病毒通过电子邮件Email传播,当打开病毒发送的附件时即被感染。该病毒允许攻击者访问你的计算机,窃取密码和个人数据。

出品者: 未知N/A
属于: [email=W32.Yaha.x@MM]W32.Yaha.x@MM[/email] Virus
系统进程: 否
后台程序: 是
使用网络: 是
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 4
间谍软件: 否
广告软件: 否
病毒: 是
木马: 是

express - express.exe - 进程信息
进程文件: express 或者 express.exe
进程名称: MP3.com PLuS Express player
  
描述:
express.exe是MP3.com PLuS Express播放器软件的一部分。它用于进行媒体管理,创建播放列表,刻录CD和传输音乐到Mp3 播放器。

出品者: Vivendi Universal Net USA Group, Inc
属于: MP3.com PLuS Express player
系统进程: 否
后台程序: 否
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

exshow95 - exshow95.exe - 进程信息
进程文件: exshow95 或者 exshow95.exe
进程名称: Eexshow95
  
描述:
exshow95.exe是Kensington相关产品程序。

出品者: Kensington
属于: Kensington Drivers
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ezejmnap - ezejmnap.exe - 进程信息
进程文件: ezejmnap 或者 ezejmnap.exe
进程名称: EasyEject Utility
  
描述:
ezejmnap.exe是IBM ThinkPad电脑EasyEject工具,用于在你的Thinkpad笔记本电脑上容易的连接多个设备。

出品者: IBM
属于: ThinkPad EasyEject Utility
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ezsp_px - ezsp_px.exe - 进程信息
进程文件: ezsp_px 或者 ezsp_px.exe

进程名称: ezShieldProtector for Px
  
描述:
ezsp_px.exe是Easy Systems CD & DVD烧录软件。

出品者: Easy Systems Japan Ltd.
属于: Easy Systems Japan Ltd
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

ezulumain - ezulumain.exe - 进程信息
进程文件: ezulumain 或者 ezulumain.exe
进程名称: KaZaa Spyware
  
描述:
ezulumain.exe是一个间谍软件,与KaZaa软件捆绑安装。

出品者: 未知N/A
属于: 未知N/A
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 否
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 2
间谍软件: 是
广告软件: 是
病毒: 否
木马: 否

e_s0hic1 - e_s0hic1.exe - 进程信息
进程文件: e_s0hic1 或者 e_s0hic1.exe
进程名称: Epson Stylus C82 Series
  
描述:
e_s0hic1.exe是爱普生Epson Stylus打印机驱动程序。

出品者: Epson
属于: Epson Stylus printers drivers
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

e_s10ic2 - e_s10ic2.exe - 进程信息
进程文件: e_s10ic2 或者 e_s10ic2.exe

进程名称: Epson Status Monitor
  
描述:
e_s10ic2.exe是Epson Stylus打印机相关程序。用于打印机清洗、诊断和配置。

出品者: Epson
属于: 未知N/A
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
e_srcv03 - e_srcv03.exe - 进程信息
进程文件: e_srcv03 或者 e_srcv03.exe

进程文件: Epson Status Monitor
  
描述:
e_srcv03.exe是爱普生Epson打印机相关程序。

出品者: Epson
属于: Epson
系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否

[ 本帖最后由 网事随疯 于 2008-5-4 18:46 编辑 ]
本帖最近评分记录

TOP

OSE.EXE
OSE.EXE是微软Microsoft Office套装的一部分,用于CD和Web升级的附加安装支持。

Opera.exe
Opera是一款出色而小巧的网页浏览器,集成E-mail、IRC、RSS等客户端,支持Frames,方便的缩放功能,多窗口,具有高可定制性,可定制用户界面,高级多媒体特性,标准和增强HTML等等。

oracle.exe
OracleSQL数据库服务进程。

nvsvc32.exe
NVIDIADisplayDriverService,提供NVIDIA显卡的系统和桌面相关支持服务。

notepad.exe
notepad.exe是Windows自带的记事本程序。

nero.exe
AheadNeroCD/DVD刻录软件,用于刻录CD和DVD光盘。


eMule.exe
eMule(电骡)是下载迅速、资源丰富的新一代P2P软件,完全遵从GPL协议开发,开放源码,永久免费。

EXCEL.EXE
Microsoft Office Excel是一款电子表格软件,包括在Microsoft Office办公组件中。
本帖最近评分记录
  • annygi 威望 +30 活动 2008-5-4 11:35

TOP

名称:Opera.exe
描述:这是Opera 网页浏览器的相关进程。它集成 E-mail、IRC、RSS 等客户端,支持 Frames。
名称:Ollydbg.exe
描述:OllyDbg是一款汇编级分析调试器,作者 Oley Yuschuk。OllyDbg整合了一个快速而强大的代码分析器,能区分代码和数据,标记入口和跳转目的地址等。



名称:notepad.exe
描述:Windows 记事本程序,用于打开与编辑文本文档。
名称:nvsvc32.exe
描述:全称NVIDIA Display Driver Service,是提供 NVIDIA 显卡的系统和桌面相关支持服务。
名称:nod32krn.exe
描述:NOD32 反病毒软件的监控程序。它的查杀未知病毒能力和清除病毒的速度效果都令人满意。但唯一不足是该软件界面不够美观,对国产木马不够敏感。



名称:explorer.exe
描述:Windows 资源管理器程序。
名称:eudcedit.exe
描述:Windows True Type 造字程序(PCE),可以为字体库创建最多 6,400 个不重复字符(例如特殊字母和图徽)。

[ 本帖最后由 wwwbbblll 于 2008-5-4 13:07 编辑 ]
本帖最近评分记录
蕉枣桔梨萝柚,雁鹫雕狸狮狒!!!

TOP

EM_EXEC EXE

EM_EXEC EXE
em_exec.exe
开放分类: 电脑、操作系统、计算机、进程、系统进程

em_exec - em_exec.exe - 进程信息
进程文件: em_exec 或者 em_exec.exe


进程名称: Logitech Mouse Settings
  
描述:
em_exec.exe是罗技Logitech MouseWare鼠标相关程序,在桌面托盘有图标,用于快速访问罗技配置工具。


出品者: Logitech
属于: Logitech MouseWare

系统进程: 否
后台程序: 是
使用网络: 否
硬件相关: 是
常见错误: 未知N/A
内存使用: 未知N/A   
安全等级 (0-5): 0
间谍软件: 否
广告软件: 否
病毒: 否
木马: 否
本帖最近评分记录

TOP

新手上路

Oeloader.exe是一个间谍软件,通常不经过许可安装。该进程监视你的浏览行为,并回传到其服务器进行分析
Nvsvc32.exe
NVIDIADisplayDriverService,提供NVIDIA显卡的系统和桌面相关支持服务。
Ezulumain.exe是一个间谍软件,与KaZaa软件捆绑安装。
本帖最近评分记录

TOP

1.进程文件: opera.exe
进程名称: Opera Browser
英文描述: opera.exe is a process belonging to the Opera Internet browsing application which allows you to surf the Internet in relative safety. Includes mail, newsgroups, Internet Chat and pop-up stoppers. This program is a non-essential process, but should not be terminated unless suspected to be causing problems.
进程分析: Opera是一款出色而小巧的网页浏览器,集成E-mail、IRC、RSS等客户端,支持Frames,方便的缩放功能,多窗口,具有高可定制性,可定制用户界面,高级多媒体特性,标准和增强HTML等等。

2.进程文件: nvcoas.exe
进程名称: Norman Virus Control
英文描述: nvcoas.exe is process relating to Norman Virus Control and is short for Norman Virus Control On Access Scanner. Module that handles On-Access file scanning ('background scanning'). This program is important for the stable and secure running of your computer and should not be terminated.
进程分析: NVCOAS.exe是Norman反病毒控制台程序,同时用于Norman病毒后台扫描模块。

3.进程文件: e-s0bic1.exe
进程名称: Epson Stylus C62 Series
英文描述: e-s0bic1.exe is a process belonging to Epson Stylus printers drivers. It ensure that the fonts are printed correctly. This process should not be removed to ensure that your printer performs properly.
进程分析: e-s0bic1.exe是爱普生EpsonStylus打印机驱动程序。


[ 本帖最后由 大聖 于 2008-5-4 23:22 编辑 ]
本帖最近评分记录

TOP

osa.exe
  进程文件: osa or osa.exe
  进程名称: Office Startup Assistant
  描述: Microsoft Office启动助手,随Windows启动,增强启动、Office字体、命令和Outlook事务提醒等特性。
  是否为系统进程: 否
  outlook.exe
  进程文件: outlook or outlook.exe
  进程名称: Microsoft Outlook
  描述: Microsoft Outlook是一个Email客户端包括在Microsoft Office。
  是否为系统进程: 否



navapsvc.exe
  进程文件: navapsvc or navapsvc.exe
  进程名称: Norton AntiVirus Auto-Protect Service
  描述: Norton Anti-Virus扫描你的文件和email中的病毒。
  是否为系统进程: 否
  navapw32.exe
  进程文件: navapw32 or navapw32.exe
  进程名称: Norton AntiVirus Agent
  描述: Norton Anti-Virus扫描你的文件和email中的病毒。
  是否为系统进程: 否
  ndetect.exe
  进程文件: ndetect or ndetect.exe
  进程名称: ICQ Ndetect Agent
  描述: ICQ Ndetect Agent是ICQ用来侦测网络连接的程序。
  是否为系统进程: 否
  netscape.exe
  进程文件: netscape or netscape.exe
  进程名称: Netscape
  描述: Netscape网络浏览器通过HTTP浏览WWW万维网。
  是否为系统进程: 否
  notepad.exe
  进程文件: notepad or notepad.exe
  进程名称: Notepad
  描述: Notepad字符编辑器用于打开文档。在Windows中附带。
  是否为系统进程: 否
  ntbackup.exe
  进程文件: ntbackup or ntbackup.exe
  进程名称: Windows Backup
  描述: Windows备份工具用于备份文件和文件夹。
  是否为系统进程: 否
  ntvdm.exe
  进程文件: ntvdm or ntvdm.exe
  进程名称: Windows 16-bit Virtual Machine
  描述: Windows Virtual Machine是为了兼容旧的16位Windows和DOS程序而设置的虚拟机。
  是否为系统进程: 否
  nvsvc32.exe
  进程文件: nvsvc32 or nvsvc32.exe
  进程名称: NVIDIA Driver Helper Service
  描述: NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。
  是否为系统进程: 否
  nwiz.exe
  进程文件: nwiz or nwiz.exe
  进程名称: NVIDIA nView Control Panel
  描述: NVIDIA nView控制面板在NVIDA显卡驱动中被安装,用于调整和设定。
  是否为系统进程: 否

Net Logon
微软: 支持网域上计算机的账户登入事件的 pass-through 验证。
补充: 一般家用计算机不太可能去用到登入网域审查这个服务
依存: Workstation
建议: 已停用

NetMeeting Remote Desktop Sharing (NetMeeting 远程桌面共享)
微软: 让经过授权的使用者可以使用 NetMeeting 透过公司近端内部网络,由远程访问
这部计算机。如果这项服务停止的话,远程桌面共享功能将无法使用。如果服务停用的话
,任何依赖它的服务将无法启动。
补充: 如上说的,让使用者可以将计算机的控制权分享予网络上或因特网上的其它使用
者,如果你重视安全性不想多开后门,就关了吧
建议: 已停用


Network Connections (网络联机)
微软: 管理在网络和拨号联机数据夹中的对象,您可以在此数据夹中检视局域网络和远
程联机。
补充: 控制你的网络联机
依存: Remote Procedure Call (RPC)、Internet Connection Firewall (ICF) /
Internet Connection Sharing (ICS)
建议: 手动

Network DDE (网络 DDE)
微软: 为动态数据交换 (DDE) 对在相同或不同计算机上执行的程序提供网络传输和安全
性。如果这个服务被停止,DDE 传输和安全性将无法使用。如果这个服务被停用,任何明
确依存于它的服务将无法启动。
补充: 一般人好像用不到
依存: Network DDE DSDM、ClipBook
建议: 已停用

Network DDE DSDM (网络 DDE DSDM)
微软: 讯息动态数据交换 (DDE) 网络共享。如果这个服务被停止,DDE 网络共享将无法
使用。如果这个服务被停用,任何明确依存于它的服务将无法启动。
补充: 一般人好像用不到
依存: Network DDE
建议: 已停用

Network Location Awareness (NLA)
微软: 收集并存放网络设定和位置信息,并且在这个信息变更时通知应用程序。
补充: 如果不使用 ICF 和 ICS 可以关了它
依存: AFD网络支持环境、TCP/IP Procotol Driver、Internet Connection Firewall
(ICF) / Internet Connection Sharing (ICS)
建议: 已停用

NT LM Security Support Provider (NTLM 安全性支持提供者)
微软: 为没有使用命名管道传输的远程过程调用 (RPC) 程序提供安全性。
补充: 如果不使用 Message Queuing 或是 Telnet Server 那就关了它
依存: Telnet
建议: 已停用

em_exec.exe
  
进程文件: em_exec or em_exec.exe
进程名称: Logitech Mouse Settings
描述: 这是Logitech MouseWare状态栏图标的进程,用于用户访问控制鼠标属性和察看MouseWare帮助。
是否为系统进程: 否
 
excel.exe
进程文件: excel or excel.exe
进程名称: Microsoft Excel
描述: Microsoft Excel是一个电子表格程序包括在Microsoft Office中。
是否为系统进程: 否

Error Reporting Service
微软: 允许对执行于非标准环境中的服务和应用程序的错误报告。
补充: 微软的应用程序错误报告
依存: Remote Procedure Call (RPC)
建议: 已停用

Event Log (事件记录文件)
微软: 启用 Windows 为主的程序和组件所发出的事件讯息可以在事件检视器中检视。这
个服务不能被停止。
补充: 允许事件讯息显示在事件检视器之上
依存: Windows Management Instrumentation
建议: 自动

explorer.exe explorer.exe        是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理。删除该程序会导致Windows图形界面无法适用。注意:explorer.exe也有可能是w32.Codered和w32.mydoom.b@mm病毒。该病毒通过email邮件传播,当你打开病毒发送的附件时,即被感染。该病毒会在受害者机器上建立SMTP服务。该病毒允许攻击者访问你的计算机、窃取密码和个人数据。该进程的安全等级是建议删除
本帖最近评分记录

TOP

explorew - explorew.exe - 进程信息
进程文件:explorew 或者 explorew.exe
进程名称: 木马-PSW.Win32.Delf.ka

NAMED - NAMED.exe - 进程信息
进程文件:NAMED 或者 NAMED.exe
进程名称: 木马-Proxy.Win32.Agent.ic
  
ntdetect - ntdetect.exe - 进程信息
进程文件:ntdetect 或者 ntdetect.exe
进程名称: 木马-PSW.Win32.Lmir.asd

exploreo - exploreo.exe - 进程信息
进程文件:exploreo 或者 exploreo.exe
进程名称: 木马-PSW.Win32.Agent.cu
本帖最近评分记录

TOP

发新话题