W

Weva

Usuario (Argentina)

Primer post: 26 abr 2010Último post: 26 abr 2010
1
Posts
36
Puntos totales
4
Comentarios
Procesos y Servicios De la PC
Procesos y Servicios De la PC
Apuntes Y MonografiasporAnónimo4/26/2010

Hola, este es mi primer post, espero que sea de agrado y no sea un repost, bueno lo que quería explicar algunos procesos de Windows XP y que hace cada uno de ellos. Introducción: Un proceso es un programa en ejecución, los procesos son gestionados por el sistema operativo y están formados por: •Las instrucciones de un programa destinadas a ser ejecutadas por el microprocesador. •Su estado de ejecución en un momento dado, esto es, los valores de los registros de la CPU para dicho programa. •Su memoria de trabajo, es decir, la memoria que ha reservado y sus contenidos. •Otra información que permite al sistema operativo su planificación. Fuente http://es.wikipedia.org/wiki/Proceso_%28inform%C3%A1tica%29 Servicios: Los servicios son los subprocesos de cada proceso, pueden estar o no. Procesos: (Para ver la lista de procesos tecleas Ctrl + Alt + Supr. Y en la pestaña “Procesos” puede verlos. ) ( es meramente ilustrativa). Alg.exe: (Application Layer Gateway Service) Este archivo se ubica en: C:WINDOWSsystem32alg.exe. Información: servicio de puerta de enlace de capa de aplicación. Proporciona compatibilidad para complementos de protocolo de terceros para Conexión compartida a Internet y para Firewall de Windows. csrss.exe: (Client Server Runtime Proces) Este archivo se ubica en: C:WINDOWSsystem32csrss.exe. Información: Cuando una aplicación hace una llamada al API Win32, este usa csrss.exe, el cual la comunica con el núcleo del sistema operativo para ejecutar el API. Ctfmon.exe: (CTF Loader Microsoft Corporation) Este archivo se ubica en: C:WINDOWSsystem32ctfmon.exe. Información: Se encarga de controlar las ventanas activas, ofreciendo servicios de entrada de texto por reconocimiento de voz, reconocimiento de escritura, teclado, traducción y otras tecnologías de entrada de usuario alternativas. Explorer.exe: (Explorador de Windows) Este archivo se ubica en: C:WINDOWSexplorer.exe. Información: Proceso básico y fundamental en el sistema operativo Windows. Se encarga de administrar la parte visual del sistema (la interfaz gráfica) como el Menú Inicio, la Barra de Tareas, el Escritorio, etc. Lsass.exe (LSA Shell Microsoft Windows) Este archivo se ubica en: C:WINDOWSsystem32lsass.exe Información: Se encarga de los mecanismos de seguridad local y las políticas de autentificación de los usuarios del sistema. Servicos: • ProtectedStorage: (almacenamiento protegido) Ofrece almacenamiento protegido para datos importantes, como claves privadas, para impedir el acceso de servicios, procesos o usuarios no autorizados. • SamSs: (Adminitrador de cuentas de seguridad) Almacena información de seguridad de cuentas de usuario locales. Services.exe: (Aplicación de servivios y controlador): Este archivo se ubica en: C:WINDOWSsystem32Services.exe Información: proceso de Windows encargado del inicio y detención de los servicios del sistema. Este proceso solamente aparece en Windows NT4, 2000, XP y Vista. Servicios: • EventLog: (Registro de sucesos) Habilita mensajes de registro de sucesos emitidos por programas basados en Windows y componentes para que se vean en Visor de sucesos. Este servicio no se puede detener. • Plug And Play: Habilita un equipo para que reconozca y adapte los cambios de hardware con el menor esfuerzo por parte del usuario. Si se detiene o deshabilita este servicio, el sistema se volverá inestable. Smss.exe: (Administrador de sesión de Windows NT Microsoft Corporation) Este archivo se ubica en: C:WINDOWSsystem32Smss.exe Información: proceso que se encuentra en los sistemas operativos Windows 2000, NT4 y XP. Es el Subsistema Administrador de Sesiones (Session Manager Subsystem) y es un proceso esencial para el sistema. Spoolsv.exe: (Spooler SubSystem App Microsoft Corporation) Este archivo se ubica en: C:WINDOWSsystem32 Spoolsv.exe Información: se encarga de manejar los procesos de impresión en las impresoras. Servicios: • Spooler: (cola de impresión) Carga archivos en la memoria para imprimirlos después. Ahora un Proceso que se repite varias veces el svchost.exe Información: Por lo general, múltiples instancias del proceso Svchost.exe son ejecutadas al mismo tiempo. Cada una de estas instancias puede contener un grupo de listas de servicios. Este agrupamiento de servicios permite un mejor control y fácil depuración, pero también causa algunas dificultades a los usuarios. Esto se debe a que el mismo nombre de archivo es utilizado por virus, espías, caballos de troya y otros malwares para ocultar su actividad, la cantidad de estos procesos varian en cantidad de ejecución. Este archivo se ubica en: C:WINDOWSsystem32svchost.exe Primer svchost.exe: (Generic Host Process for Win32 Services Microsoft Corporation) Servicios: • DNScache: (Cliente DNS) Resuelve y almacena en caché los nombres del sistema de nombres de dominio (DNS) para este equipo. Si se detiene este servicio, este equipo no podrá resolver nombres DNS ni ubicar controladores de dominio en Active Directory. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependen explícitamente de él. Segundo svchost.exe: (Generic Host Process for Win32 Services Microsoft Corporation) Servicios: • HTTPFilter (HTTP SL) Este servicio implementa el protocolo de transferencia de hipertexto seguro (HTTPS), usando la Capa de sockets seguros (SSL). Si se deshabilita este servicio, no se podrá iniciar ningún servicio que dependa explícitamente de él. Terser svchost.exe: (Generic Host Process for Win32 Services Microsoft Corporation) Servicios: • LmHosts (Ayuda NetBIOS de TCP/IP) Habilita la compatibilidad con NetBIOS a través del servicio TCP/IP (NetBT) y la resolución de nombres NetBIOS. • SSDPSRV (Servicio de descubrimiento SSDP) Habilita el descubrimiento de dispositivos UPnP en su red doméstica.(”PONELE” XD) • Upnphost (Host de dispositivo plug and play universal) Proporciona compatibilidad para albergar dispositivos Plug and Play universales. Cuarto svchost.exe: (Generic Host Process for Win32 Services Microsoft Corporation) Servicios: • RpcSs (Llamada a procedimiento remoto (RPC)) Ofrece el asignador de punto final y otros servicios RPC diversos. Quinto svchost.exe: (Generic Host Process for Win32 Services Microsoft Corporation) Servicios: • DcomLaunch (Indicador de proceso de Servidor DCOM) Ofrece el inicio de funcionalidad para los servicios DCOM. • TermService (Servicio de Terminal) Permite que varios usuarios se conecten de forma interactiva a un equipo y que se muestren los escritorios y aplicaciones de equipos remotos. El acoplamiento de Escritorio remoto (incluido Escritorio remoto para administradores), Cambio rápido de usuarios, Asistencia remota y Terminal Server. Sexto svchost.exe: (Generic Host Process for Win32 Services Microsoft Corporation) Servicios: • Stiscv Adquisición de imágenes Windows (WIA)) Proporciona servicios de digitalización de imágenes para escáneres y cámaras. Septimo svchost.exe: (Generic Host Process for Win32 Services Microsoft Corporation) Servicios: • AudioSrv (Audio de Windows) Administra dispositivos de audio para programas basados en Windows. Si se detiene este servicio, los dispositivos de audio y efectos no funcionarán correctamente. Si se deshabilita este servicio, cualquier servicio que dependa explícitamente de él tendrá un error al iniciar. • BITS (Servicio De transferencia inteligente en segundo plano) Transfiere datos entre clientes y servidores en segundo plano. Si está deshabilitado BITS, hay características como Windows Update que no funcionarán correctamente. • Browser (Examinador de equipos) Mantiene una lista actualizada de equipos en la red y proporciona esta lista a los equipos designados como exploradores. Si se detiene este servicio, esta lista no se actualizará o mantendrá. Si se deshabilita el servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él. • CryptSvc (Servicio de Cifrado) Proporciona tres servicios de administración: Servicio de catálogo de base de datos, que confirma las firmas de archivos de Windows; Servicio de raíz protegida, que agrega y quita certificados de entidades emisoras de raíz de confianza de este equipo; y el Servicio de claves, que ayuda a inscribir este equipo a certificados. Si se detiene este servicio, sus servicios de administración mencionados no funcionarán correctamente. Si se deshabilita este servicio, no se podrán iniciar ninguno de los servicios que dependen explícitamente de él. • DHcp (Cliente DHCP) Administra la configuración de la red registrando y actualizando direcciones IP y nombres DNS. • Dmserver (Administrador de discos lógicos) Detecta y supervisa unidades de disco duro nuevas y envía información del volumen de disco al Servicio de administración de discos lógicos para su configuración. Si se detiene este servicio, la información de estado y configuración de discos dinámicos puede quedar desactualizada. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él. • ERSvc (Servicio de informe de errores) Permite informar de errores para servicios y aplicaciones que se ejecutan en entornos no estándar. • EventSystem (Sistema de sucesos COM+) Admite el Servicio de notificación de eventos del sistema (SENS), que proporciona la distribución automática de eventos a los componentes del Modelo de objetos componentes (COM). Si se detiene este servicio, SENS se cerrará y no podrá ofrecer notificaciones de inicio ni de cierre de sesión. Si se deshabilita el servicio, no se podrá iniciar ningún servicio que dependa específicamente de él. • FastUserSwitchinCompatibility ( “ o sea por que no le pones FUSC ¬¬” Compatibilidad de cambio rápido de usuario) Proporciona administración para aplicaciones que necesitan asistencia en un entorno de usuarios múltiples. • Helpsvc ( Ayuda y soporte técnico) Habilita la ejecución del Centro de ayuda y soporte técnico en este equipo. Si se detiene este servicio, el Centro de ayuda y soporte técnico no estará disponible. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él. • LanmanServer (Servidor) Ofrece compatibilidad con uso compartido de archivos, impresoras y canalizaciones con nombres en la red para este equipo. Si se detiene el servicio, estas funciones no estarán • LanmanworkStation (Estación de trabajo) Crea y mantiene conexiones de cliente de red a servidores remotos. Si se detiene el servicio, estas conexiones no estarán disponibles. Si se deshabilita el servicio, no se podrá iniciar ninguno de los servicios que dependan explícitamente de él. • NetMan (Conexiones de red) Administra objetos en la carpeta Conexiones de red y acceso telefónico, donde se pueden ver conexiones de red de área local y remotas. • Nla (Network Location Awareness) Recopila y almacena información de configuración y ubicación de redes, e informa a las aplicaciones cuando esta información cambia. • RasAuto (Administración de Conexión Automática de acceso remoto) Crea una conexión a una red remota siempre que un programa hace referencia a un nombre o dirección DNS o NetBios remoto. • RasMan (Administrador de conexión de acceso remoto) Crea una conexión de red. • Schedule (Programador de tareas) Habilita un usuario para que configure y programe tareas automáticas en este equipo. Si se detiene este equipo, estas tareas no se ejecutarán en sus horas programadas. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. • SENS (Notificacion de sucesos del sistema) Registra sucesos del sistema como los de inicio de sesión en Windows, red y energía, y los notifica a los suscriptores de sucesos del sistema COM+. • SharedAccess (Firewall de Windows/ Conexión compartida a internet (ICS)) Ofrece servicios de traducción de direcciones, direccionamiento, resolución de nombres y/o servicios de prevención de intrusión para una red doméstica o de pequeña empresa. • DhellHWDetection (Detección de hardware Shell) Proporciona notificaciones sobre eventos de hardware AutoPlay. • SrService ( Servicio de restauración de sistema) Realiza funciones de restauración del sistema. Para detener el servicio, desactive Restaurar sistema en la ficha de Restaurar sistema en propiedades de Mi PC • TapiSrv (Telefonia) Ofrece compatibilidad con la API de telefonía (TAPI) para programas que controlan dispositivos de telefonía y conexiones de voz basadas en IP en el equipo local y, a través de la LAN, en servidores que utilizan también el servicio. • Themes (Temas) Proporciona administración de temas de experiencia de usuario. • TrkWks (Cliente de seguimiento de vínculos distribuidos) Mantiene vínculos entre archivos NTFS dentro de un equipo o entre equipos en un dominio de red. • UxTuneup (TuneUp Ampliación de Thema) Permite la utilización de estilo visual sin la firma de Microsoft. • W32Time (Horario de Windows) Mantiene la sincronización de fecha y hora en todos los clientes y servidores de la red. Si se detiene este servicio, no estará disponible la sincronización de fecha y hora. Si se deshabilita este servicio, no se podrá iniciar ninguno de los servicios que dependen explícitamente de él. • Winmgt ( Instrumental de administración de Windows) Proporciona una interfaz común y un modelo de objeto para tener acceso a la información de administración acerca de un sistema operativo, dispositivos, aplicaciones y servicios. Si se detiene este servicio, la mayoría del software basado en Windows no funcionará correctamente. Si este servicio está deshabilitado, cualquier servicio que explícitamente dependa de él no podrá iniciarse. • Wscsvc (Centro de seguridad) Supervisa las configuraciones de seguridad del sistema. • Wuauserv (Actualizaciones Automáticas) Habilita la descarga e instalación de actualizaciones de Windows. Si este servicio se deshabilita, el equipo no podrá usar la característica Actualizaciones automáticas ni el sitio Web de • WZCSVC (Configuracion inalámbrica rápida) Proporciona configuración automática para los adaptadores 802.11 System (Sistema y núcleo de Windows NT Microsoft Corporation) Este archivo se ubica en: C:WINDOWSsystem32 ntoskrnl.exe Información: system tiene abiertos varios procesos a la vez, ya que son los del Sistema Operativo como el svchost el antivirus y demás, no el: Firefox o el Messenger, o el Windows media player, etc. por que eso pertenecen al árbol del explorer.exe generalmente el System están como su nombre dice los de sistema ( si me equivoco sepan perdonar) Winlogon (Aplicación de inicio de sesión de Windows NT Microsoft Corporation) Este archivo se ubica en: C:WINDOWSsystem32 winlogon.exe Información: se encarga de validar la identidad de un usuario en el sistema. Es un proceso esencial y no debería ser terminado. Proceso inactivo del sistema (System Idle Process) Informacion: En sistemas operativos basados en Windows NT, el Proceso inactivo de sistema, es un hilo de ejecución del kernel que mide cuánta capacidad de la CPU está sin uso en un determinado período de tiempo. Bueno eso son los más importantes, si parece con nombres parecidos como system.exe o system32.exe estén atentos por que pueden ser programas malignos. Si me equivoque en algún sentido, sepan disculpar XD próximamente los de Windows 7

36
24
PosteameloArchivo Histórico de Taringa! (2004-2017). Preservando la inteligencia colectiva de la internet hispanohablante.

CONTACTO

18 de Septiembre 455, Casilla 52

Chillán, Región de Ñuble, Chile

Solo correo postal

© 2026 Posteamelo.com. No afiliado con Taringa! ni sus sucesores.

Contenido preservado con fines históricos y culturales.