快速开机一般只能通过优化系统减少服务加载和程序加载来达到提高开机速度的目的。一般不会对电脑有什么危害。下边我着重说一下快速关机的原理和危害。现在有好多快速关机的方法比如任务管理器加上CTRL键什么的这样子对电脑还有有坏处的非正常的关机都会对电脑造成伤害可能一次两次看不出来但是长期如此伤害就是会看出来的。所以我安防除了紧急情况使用快速关机其他都不要用。Windows的正常关机涉及到多个组件和多个过程。我 们来看一下它的基本过程。
①用户发起关机指令后发起关机指令的程序会通知 Windows子系统CSRSS.EXECSRSS.EXE收到通知后会和 Winlogon.EXE做一个数据交换接着由Winlogon.EXE通知 CSRSS.EXE开始关闭系统的流程。
②CSRSS.EXE收到Winlogon.EXE的通知后会依次查询拥 有顶层窗口的用户进程让这些用户进程退出。如果某一个用户 进程在一个默认的超时时间5000毫秒(可以通过修改注册表键值 HKEY_CURRENT_USERControl PanelDesktop HungAppTimeout设定超时时间)内没有退出的话Windows会显示 一个结束任务对话框用于询问用户是否结束这个任务。默认情况 下这个对话框会一直显示而不会自动关闭。 对于控制台程序来说基本情况类似只不过Windows使 用HKEY_CURRENT_USERControl PanelDesktop WaitToKillAppTimeout来设置超时时间。
③接着是轮到终止系统进程了。系统进程包括SMSS.EXE 、Winlogon.EXE、Lsass.EXE等。Windows在终止系统进程的时候 并不像终止用户进程那样如果无法在规定时间内终止则提示用户 而是跳过这个进程去执行下一个系统进程的终止操作。使用 的超时时间和第2步使用的时间相同。 上述3个步骤是整个Windows关机过程中安防耗费时间的一 段大多数关机缓慢的原因都是因为这3个步骤引起的。完成前3 个步骤后进入关机操作的第4个阶段这也是安防后一个阶段。
④Winlogon.EXE调用一个原生API函数NtShutdownSystem()来 命令系统执行后面的扫尾工作。在这个阶段里Windows执行子 系统会完成安防后的关机操作例如:设备驱动在这个阶段里完成 一些驱动设定的特殊操作;也是在这个阶段配置管理系统将被 修改过的注册表数据回写到磁盘里面。等除了电源管理以外的全 部子系统完成退出以后电源管理完成安防后的操作:如重启、关 机等。 看来Windows关机过程还挺复杂的。我也试用了刘凯读者 所说的软件SuperFast Shutdown(http://www.xp- smoker.com/installations/superfast.zip)确实会让关机速 度加快。另外我们知道按Ctrl键的同时再单击任务管理器窗口 中的菜单“关机→关闭”命令时系统也会被快速关闭。它们又 是如何实现快速关机的目的呢? 我分析了一下SuperFast Shutdown它是用Visual Basic编写的。经过分析后得出一个令人惊讶的结论:SuperFast Shutdown首先使用RtlAdjustPrivilege()提升自己的权限然后 直接调用NtShutdownSystem() 函数来完成关机过程。也就是说它跳过了安防为耗费时间的前3个 步骤而直接进入第4个步骤因此能够很快关机。 利用Ctrl键配合任务管理器的快速关机技巧类似于 SuperFast Shutdown的原理即通过省略一些步骤来加快关机的 速度。 原来它们之所以能快速关机是因为投机取巧跳过了一 些步骤。我记得当初使用Ctrl键配合任务管理器的关机技巧时 关机速度是快了不过却出现过Office各组件中的个性设置丢失 等莫名其妙的问题这些问题和快速关机有关吗? 毫无疑问利用前面的方法快速关机很容易导致你所说 的那些问题。这是因为在前3个步骤中有一个让进程正常退出 的过程。
方法/步骤
1、单击开始菜单在搜索框内输入“CMD”。
2、按回车打开命令提示符窗口。
3、在命令提示符窗口中输入:tasklist。
4、按回车键就会显示出当前运行的程序。
5、输入“Taskkill/im 进程名.后缀名 /f”。
6、按回车键就会提示“成功:已中止进程”。
7、这样就可以结束任务管理器无法结束的进程。
8、不要关闭System、SMSS.EXE和CSRSS.EXE进程。
您好
Smss.exe是系统管理子进程并非是木马安防不过木马安防有伪装性所以也不能安防的排除。
建议您安防好到
系统进程负责管理系统的登录。Windows XP 常见的进程列表安防基本的系统进程(也就是说这些进程是系统运行的基本条件有了这些进程系统就能正常运行)
smss.exe Session Managercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录services.exe 包含很多系统服务lsass.exe 管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。
(系统服务)产生会话安防以及授予用于交互式客户/服务器验证的服务凭据(ticket)。
(系统服务)svchost.exe 包含很多系统服务svchost.exeSPOOLSV.EXE 将文件加载到内存中以便迟后打印。(系统服务)explorer.exe 资源管理器internat.exe 托盘区的拼音图标附加的系统进程(这些进程不是必要的你可以根据需要通过服务管理器来增加或减少)
mstask.exe 允许程序在指定时间运行。
(系统服务)regsvc.exe 允许远程注册表操作。(系统服务)winmgmt.exe 提供系统管理信息(系统服务)。inetinfo.exe 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。(系统服务)tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。
(系统服务)允许通过 Internet 信息服务的管理单元管理 Web 和 FTP 服务。
(系统服务)tftpd.exe 实现 TFTP Internet 标准。该标准不要求用户名和密码。远程安装服务的一部分。(系统服务)termsrv.exe 提供多会话环境允许客户端设备访问虚拟的 Windows 2000Professional 桌面会话以及运行在服务器上的基于 Windows 的程序。(系统服务)dns.exe 应答对域名系统(DNS)名称的查询和更新请求。(系统服务)以下服务很少会用到上面的服务都对安全有害如果不是必要的应该关掉tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000Professional 的能力。(系统服务)支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及Quote of the Day。(系统服务)ismserv.exe 允许在 Windows Advanced Server 站点间发送和接收消息。(系统服务)ups.exe 管理连接到计算机的不间断电源(UPS)。(系统服务)wins.exe 为注册和解析 NetBIOS 型名称的 TCP/IP 客户提供 NetBIOS 名称服务。(系统服务)llssrv.exe License Logging Service(system service)ntfrs.exe 在多个服务器间维护文件目录内容的文件同步。(系统服务)RsSub.exe 控制用来远程储存数据的媒体。(系统服务)locator.exe 管理 RPC 名称服务数据库。(系统服务)lserver.exe 注册客户端许可证。(系统服务)dfssvc.exe 管理分布于局域网或广域网的逻辑卷。(系统服务)clipsrv.exe 支持“剪贴簿查看器”以便可以从远程剪贴簿查阅剪贴页面。(系统服务)msdtc.exe 并列事务是分布于两个以上的数据库消息队列文件系统或其它事务保护资源管理器。(系统服务)faxsvc.exe 帮助您发送和接收传真。(系统服务)cisvc.exe Indexing Service(system service)dmadmin.exe 磁盘管理请求的系统管理服务。(系统服务)mnmsrvc.exe 允许有权限的用户使用 NetMeeting 远程访问 Windows 桌面。(系统服务)netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)smlogsvc.exe 配置性能日志和警报。(系统服务)rsvp.exe 为依赖质量服务(QoS)的程序和控制应用程序提供网络信号和本地通信控制安装功能。(系统服务)RsEng.exe 协调用来储存不常用数据的服务和管理工具。(系统服务)RsFsa.exe 管理远程储存的文件的操作。(系统服务)grovel.exe 扫描零备份存储(SIS)卷上的重复文件并且将重复文件指向一个数据存储点以节省磁盘空间。(系统服务)SCardSvr.exe 对插入在计算机智能卡阅读器中的智能卡进行管理和访问控制。(系统服务)snmp.exe 包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报。(系统服务)snmptrap.exe 接收由本地或远程 SNMP 代理程序产生的陷阱消息然后将消息传递到运行在这台计算机上 SNMP 管理程序。(系统服务)UtilMan.exe 从一个窗口中启动和配置辅助工具。(系统服务)msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
单击开始菜单在搜索框内输入“CMD”。
按回车打开命令提示符窗口。在命令提示符窗口中输入:tasklist。按回车键就会显示出当前运行的程序。输入“Taskkill/im 进程名.后缀名 /f”。按回车键就会提示“成功:已中止进程”。7 这样就可以结束任务管理器无法结束的进程。8 不要关闭System、SMSS.EXE和CSRSS.EXE进程。