1. Trabajo de: procesos del sistema de Windows xp<br />Presentado por: luís Alberto Loaiza<br />Profesor: Jesús Noé forero<br />Arauca 1 de junio del 2010<br />iexplore.exe: aplicación de internet Explorer.<br />taskmgr.exe: También conocido como Task Manager ( TaskMgr ) Es un proceso que se activa cuando se preciona Ctrl + Alt + Supr. Saldrá una ventana que muestra todos los procesos que esta realizando el sistema<br />IEMonitor.exe: El proceso y archivo IEMonitor.exe es parte del Internet Download Manager, un administrador de descargas para el navegador Internet Explorer<br />Idman.exe: internet download manager<br />googleupdate.exe: GoogleUpdate.exe es un componente de software que actúa como meta-instalador y actualiza de modo automático todas las aplicaciones de Google. Mantiene los programas al día y, más importante aún, permite estar al tanto de todas las actualizaciones que resuelven los problema de seguridad detectados.quot;
<br />tuneuputilitiesservice32.exe: tareras específicas que ejecuta el tuneup <br />svchost.exe: El proceso se ejecuta al iniciar el sistema, y chequea parte de los servicios del registro para hacer la lista de servicios que deben abrirse. Este agrupamiento de servicios permite un mejor control y fácil depuración, pero también causa algunas dificultades a los usuarios. Esto se debe a que el mismo nombre de archivo es utilizado por virus, espías, caballos de Troya y otros malwares para ocultar su actividad<br />ekrn.exe: Es el programa principal del antivirus NOD32 Antivirus y el Smart Security de la empresa ESET. Si este proceso se finaliza, volverá a abrirse.<br />ctfmon.exe: ctfmon.exe es un proceso que forma parte del paquete Microsoft Office y que puede ejecutarse al inicio del sistema operativo o cuando se emplea algún programa de Office (incluso luego de salir del programa). <br />Rkfree: El archivo y proceso rkfree.exe pertenece al programa Revealer Keylogger Free. Este programa es del tipo keylogger,<br />groovemonitor.exe: GrooveMonitor.exe es un proceso relacionado al paquete Office 2007 de Microsoft Corporation. Está relacionado al programa Microsoft Office Groove 2007<br />egui.exe: El archivo y proceso egui.exe es el GUI (interfaz gráfica) del antivirus NOD Antivirus y no debería ser terminado.<br />RTHDCPL.EXE: Archivo y proceso del Realtek HD Audio Sound Effect Manager y que pertenece al programa Realtek HD Audio Control Panel.<br />hkcmd.exe: Archivo y proceso de nombre quot;
Intel Hotkey command activatorquot;
. Este proceso suele ser instalado junto con dispositivos multimedia Intel. No es un proceso esencial, pero no debería terminarse<br />igfxtray.exe: igfxtray.exe es un proceso que pertenece a Intel, y que permite acceder a la configuración del chipset gráfico de Intel y a la herramienta de diagnóstico.<br />explorer.exe: Archivo y proceso básico y fundamental en el sistema operativo Windows. Se encarga de administrar la parte visual del sistema (la interfaz gráfica) como el Menú Inicio, la Barra de Tareas, el Escritorio, etc.<br />msnmsgr.exe: Archivo y proceso que se encuentra activo en el sistema si se está ejecutando MSN Messenger de Microsoft.<br />igfxpers.exe: Archivo y proceso de nombre quot;
persistence Modulequot;
que suele instalarse junto con las tarjetas gráficas de Intel.<br />spoolsv.exe: se encarga de manejar los procesos de impresión en las impresoras.<br />lsass.exe: lsass.exe es un proceso de sistema de Microsoft Windows. Se encarga de la seguridad local y de las políticas de autentificación de los usuarios del sistema.<br />services.exe: es un proceso de Windows encargado del inicio y detención de los servicios del sistema. Este proceso solamente aparece en Windows NT4, 2000 y XP. Es un proceso esencial para el sistema operativo.<br />tuneuputilitiesapp32.exe: el turbo y aplicaciones de rendimiento del sistema<br />winlogon.exe: Winlogon.exe se encarga de validar la identidad de un usuario en el sistema. Es un proceso esencial y no debería ser terminado<br />csrss.exe: el cual la comunica con el núcleo del sistema operativo para ejecutar el API.<br />smss.exe: Este proceso es el responsable de iniciar la sesión de usuario en Windows<br />system: proceso inactivo de sistema). En sistemas operativos basados en Windows NT, el System Idle Process o Proceso inactivo de sistema, es un hilo de ejecución del kernel que mide cuánta capacidad de la CPU está sin uso en un determinado período de tiempo<br />Proceso inactivo del sistema: El Proceso inactivo del sistema es utilizado en Windows para ahorrar energía del CPU<br />