SlideShare una empresa de Scribd logo
1 de 11
Guía Practica Procesos
   Deberá especificar los procesos del sistema que
    observa y su función.
   Proceso csrss.exe
    csrss.exe (Client Server Runtime SubSystem) es un proceso que comunica con el núcleo del sistema
    operativo para ejecutar el API cuando una aplicación hace una llamada al API Win32
    Hay que tener mucho ojo con este proceso, pues muchos virus utilizan este nombre para camuflarse o
    con pequeñas variaciones del nombre. Algunos casos son el troyano CSRSS.EXE (en mayúsculas), el
    gusano W32.Netsky.AB o el virus o troyano csrsc.exe.
   Proceso winlogon.exe
    Este proceso administra el inicio y cierre de sesión de los usuarios, los privilegios y en las versiones de
    Windows anteriores a Vista, ofrece un conjunto de funciones de apoyo para la GINA y asume la
    responsabilidad para la configuración de la máquina. Este proceso no se debe finalizar nunca, de lo
    contrario el sistema se volvería muy inestable.
    Este proceso también comprueba si la copia de Windows es una licencia legítima de Windows XP y
    versiones posteriores.
   Proceso taskmgr.Exe
    El archivo y proceso Taskmgr.exe se encarga del Administrador de tareas de Windows. A esta
    herramienta se suele acceder presionando CTRL ALT DEL o CTRL SHIFT ESC.
    El Administrador de Tareas permite ver los procesos que están en ejecución en el sistema.
    Si no se está utilizando el Administrador de Tareas, el proceso no debería aparecer (visto desde otro
    programa visor de procesos activos).
    Tampoco debería cargarse junto con Windows, sino debe sospechar de virus.
    Este fichero suele ubicarse en:
    C:Windowssystem32Taskmgr.exe
   Proceso taskeng.Exe
    Fichero/archivo: taskeng.exe
    Nombre del proceso/tarea: Task Scheduler Engine
    El proceso y archivo taskeng.exe es el Task Scheduler Engine o Motor de programador de tareas de
    Microsoft Windows Vista. Este proceso se encarga de ejecutar ciertos procesos en determinados
    tiempos.
    Suele ocupar un promedio de 7 MB de RAM.
    Suele ubicarse en:
    C:Windowssystem32taskeng.exe
   Proceso dwm.Exe
    Fichero/archivo: dwm.exe
    Nombre del proceso/tarea: Desktop Window Manager
    dwm.exe es un proceso relacionado al sistema operativo Windows Vista. Se trata del Desktop Window
    Manager (DWM). DWM es el responsable de los efectos gráficos como el Aero Glass o las previews
    de ventanas. Muchos usuarios se quejan de que a veces este proceso consume mucha memoria
    RAM y CPU. Para incrementar el rendimiento de la computadora es posible activar el Módo Clásico
    (desactivando Aero Glass y animaciones).
    Este fichero suele ubicarse en: C:Windowssystem32Dwm.exe
   Proceso taskhost.Exe
    Fichero/archivo: taskhost.exe
    Nombre del proceso/tarea: Task Host
    El archivo y proceso taskhost.exe es parte del sistema operativo Windows 7, NO está presente en
    versiones anteriores de Windows. Es el proceso host de las tareas de Windows. Este proceso
    suele consumir 5 MB de memoria.
    Este fichero suele ubicarse en: C:Windowssystem32taskhost.exe
   PROCESO EXPLORER.EXE
    Fichero/archivo: explorer.exe
    Nombre del proceso/tarea: Explorador de Windows
    explorer.exe es un proceso básico y fundamental en el sistema operativo Windows. Se encarga de
    administrar la parte visual del sistema (la interfaz gráfica) como el Menú Inicio, la Barra de Tareas,
    elEscritorio, etc.
    Este proceso es fundamental en el sistema y suele ser el que más mensajes de errores presenta.
    Muchas veces, al cerrar Explorer.exe luego de un error, se vuelve a cargar correctamente.
   PROCESO IGFXTRAY.EXE
    Fichero/archivo: igfxtray.exe
    Nombre del proceso/tarea: igfxtray
    igfxtray.exe es un proceso que pertenece a Intel, y que permite acceder a la configuración del chipset
    gráfico de Intel y a la herramienta de diagnóstico.
    No es un proceso esencial, solamente instala un ícono en la barra de tareas para el acceso rápido a las
    configuraciones. Este proceso puede terminarse y/o deshabilitarse del inicio del sistema
    Este fichero suele ubicarse en: C:WINDOWSsystem32igfxtray.exe
   PROCESO HKCMD.EXE
    Fichero/archivo: hkcmd.exe
    Nombre del proceso/tarea: Intel Hotkey command activator
    hkcmd.exe es el proceso y archivo de nombre Intel Hotkey command activator, que suele ser instalado
    junto con dispositivos multimedia de Intel, permitiendo su configuración y diagnóstico. Probablemente
    esté relacionado a las teclas especiales del teclado de la computadora. No es un proceso esencial, pero
    no debería terminarse
    Este fichero suele ubicarse en: C:WINDOWSSystem32hkcmd.exe
    Esta aplicación se carga al iniciar Windows bajo el nombre de HotKeysCmds.
   PROCESO IGFXPERS.EXE
    Fichero/archivo: igfxpers.exe
    Nombre del proceso/tarea: persistence Module
    igfxpers.exe es el proceso de nombre persistence Module, que suele instalarse junto con
    las tarjetasgráficas Nvidia de Intel.
    Este proceso inicia un ícono en la barra de tareas de Windows.
    Este proceso provee configuraciones adicionales a estos dispositivos y se suele ubicar en en:
    C:Windowssystem32igfxpers.exe. No es necesario cargar este programa al iniciar Windows.
    Esta aplicación se carga al iniciar Windows bajo el nombre de igfxpers.
   PROCESO IGFXSRVC.EXE
   Fichero/archivo: igfxsrvc.exe
    Nombre del proceso/tarea: igfxsrvc Module
    igfxsrvc.exe es un proceso asociado al Intel Common User Interface de Intel Corporation.
    Este proceso es instalado junto con los controladores de tarjetas gráficas integradas de Intel (por
    ejemplo, las tarjetas NVidia onboard). Es un proceso importante para la estabilidad de estas tarjetas.
    Hay reportes de programas malignos que utilizan el mismo nombre para pasar desapercibidos.
Para cada proceso del literal anterior especifique su PID
Ejecute el CMD digite lo siguiente tasklist que observa especifique
 Nos aparece todo el listado de los procesos :
COMPARE REALICE LO SIGUIENTE: REINICIE SU PC SE
    LE ASIGNA EL MISMO PID A LOS PROCESOS?
   NO SE LE ASIGNA EL MISMO PID YA QUE AL INICIAR EL KERNEL VA BUSCANDO NÚMEROS
    QUE NO ESTÉN ASIGNADOS YA A OTRO PROCESO EN EJECUCIÓN.
   (System Idle Process). En sistemas operativos basados en Windows NT, el Proceso inactivo de
    sistema, es un hilo de ejecución del kernel que mide cuanta capacidad de la CPU está sin uso
    en un determinado período de tiempo.

    El Proceso inactivo del sistema siempre se ejecuta de fondo en Windows NT, Windows
    XP y Vista y se encuentra bajo ese nombre o bajo el nombre de SYSTEM en el Administrador
    de Tareas de Windows. Es una tarea que no puede ser terminada.

   Funcionamiento del proceso inactivo del sistema

    Por ejemplo, en general, si dice 95 en la columna CPU del Administrador de
    Tareas de Windows, significa que hay un 5% de la CPU que está en uso en ese instante y el
    restante sin uso. Esos ciclos de CPU sin uso son tomados por el Proceso inactivo del sistema.

    Por lo tanto es normal, cuando en la computadora no estamos haciendo nada importante, que
    esta tarea tome del 95% al 99% del CPU.
¿Qué es un proceso inactivo?
¿Qué sucede cuando finaliza un
proceso?

 Finalice el proceso iexplorer.exe ¿que sucede?
 Se cerro el navegador de internet explorer,
 dedido a que se finalizo el proceso anterior y
 termino la ejecucion !!

 ¿Qué proceso controla el trabajar con sesiones?
   Proceso winlogon.exe

Más contenido relacionado

La actualidad más candente

Cuestionario procesos
Cuestionario procesos Cuestionario procesos
Cuestionario procesos Gabriel Garcia
 
Procesos - SOII - 2016
Procesos - SOII - 2016Procesos - SOII - 2016
Procesos - SOII - 2016Pablo Macon
 
Presentación1.diapositivas dinamicas
Presentación1.diapositivas dinamicasPresentación1.diapositivas dinamicas
Presentación1.diapositivas dinamicasRudy Alcantara
 
2 parte herramientas del sistema
2 parte herramientas del sistema2 parte herramientas del sistema
2 parte herramientas del sistemadahianaRLB
 
Optimizacion de windows, ACELERAR WINDOWS 7
Optimizacion de windows, ACELERAR WINDOWS 7Optimizacion de windows, ACELERAR WINDOWS 7
Optimizacion de windows, ACELERAR WINDOWS 7Profesor Harry A.C.
 
Procesos en windows
Procesos en windowsProcesos en windows
Procesos en windowsluis
 
Tarea 3 actividad individual
Tarea 3 actividad individualTarea 3 actividad individual
Tarea 3 actividad individualAngelicaMaria99
 
Procesos en windows
Procesos en windowsProcesos en windows
Procesos en windowsluis
 
DESINSTALA CON REVO UNINSTALLER
DESINSTALA CON REVO UNINSTALLERDESINSTALA CON REVO UNINSTALLER
DESINSTALA CON REVO UNINSTALLERclaudiodpc
 

La actualidad más candente (17)

Cuestionario procesos
Cuestionario procesos Cuestionario procesos
Cuestionario procesos
 
27 de oct
27 de oct27 de oct
27 de oct
 
Procesos - SOII - 2016
Procesos - SOII - 2016Procesos - SOII - 2016
Procesos - SOII - 2016
 
Presentación1.diapositivas dinamicas
Presentación1.diapositivas dinamicasPresentación1.diapositivas dinamicas
Presentación1.diapositivas dinamicas
 
2 parte herramientas del sistema
2 parte herramientas del sistema2 parte herramientas del sistema
2 parte herramientas del sistema
 
Guía básica de optimización del pc
Guía básica de optimización del pc Guía básica de optimización del pc
Guía básica de optimización del pc
 
Optimizacion de windows, ACELERAR WINDOWS 7
Optimizacion de windows, ACELERAR WINDOWS 7Optimizacion de windows, ACELERAR WINDOWS 7
Optimizacion de windows, ACELERAR WINDOWS 7
 
Tutorial ubuntu
Tutorial ubuntuTutorial ubuntu
Tutorial ubuntu
 
Utilidades de Instalación
Utilidades de InstalaciónUtilidades de Instalación
Utilidades de Instalación
 
Windows Xp
Windows XpWindows Xp
Windows Xp
 
Procesos en windows
Procesos en windowsProcesos en windows
Procesos en windows
 
Tarea 3 actividad individual
Tarea 3 actividad individualTarea 3 actividad individual
Tarea 3 actividad individual
 
Procesos en windows
Procesos en windowsProcesos en windows
Procesos en windows
 
Practica de hadward
Practica de hadwardPractica de hadward
Practica de hadward
 
DESINSTALA CON REVO UNINSTALLER
DESINSTALA CON REVO UNINSTALLERDESINSTALA CON REVO UNINSTALLER
DESINSTALA CON REVO UNINSTALLER
 
Herramientas del sistema
Herramientas del sistemaHerramientas del sistema
Herramientas del sistema
 
CCleaner - Tutorial de Uso - MP3.es
CCleaner - Tutorial de Uso - MP3.esCCleaner - Tutorial de Uso - MP3.es
CCleaner - Tutorial de Uso - MP3.es
 

Destacado

Procesos vrs programas
Procesos vrs programasProcesos vrs programas
Procesos vrs programasVifredo Gomez
 
L'escola garbí des dels seus inicis
L'escola garbí des dels seus inicisL'escola garbí des dels seus inicis
L'escola garbí des dels seus inicisGTV Escola Garbí
 
Induction of lactation in fostering mothers
Induction of   lactation   in   fostering   mothersInduction of   lactation   in   fostering   mothers
Induction of lactation in fostering mothersmuhammad al hennawy
 
Negociagro Compra y venta de Ganado Colombia
Negociagro Compra y venta de Ganado ColombiaNegociagro Compra y venta de Ganado Colombia
Negociagro Compra y venta de Ganado ColombiaVenta Ganado
 
NEPA BlogCon 2012 - Blogging for Smart People
NEPA BlogCon 2012 - Blogging for Smart PeopleNEPA BlogCon 2012 - Blogging for Smart People
NEPA BlogCon 2012 - Blogging for Smart PeopleMichelle Davies (Hryvnak)
 
ICF Chapter Conference Keynote: From Coaching to Ka-Ching, by Chuck Reynolds
ICF Chapter Conference Keynote: From Coaching to Ka-Ching, by Chuck ReynoldsICF Chapter Conference Keynote: From Coaching to Ka-Ching, by Chuck Reynolds
ICF Chapter Conference Keynote: From Coaching to Ka-Ching, by Chuck ReynoldsCServe
 
Proyecto Integrador CEIDA
Proyecto Integrador CEIDAProyecto Integrador CEIDA
Proyecto Integrador CEIDAguest480a0f
 
My Vision Express Brochure 2015
My Vision Express Brochure 2015My Vision Express Brochure 2015
My Vision Express Brochure 2015My Vision Express
 
Pharmapp. Manual app que localiza la farmacia de guardia
Pharmapp. Manual app que localiza la farmacia de guardiaPharmapp. Manual app que localiza la farmacia de guardia
Pharmapp. Manual app que localiza la farmacia de guardiaGuadalinfo Aznalcázar
 
Movimiento Misionero Promedac
Movimiento Misionero PromedacMovimiento Misionero Promedac
Movimiento Misionero PromedacJose Zaldivar
 
500 Signagelive Displays for Innovation Generation Ohio
500 Signagelive Displays for Innovation Generation Ohio500 Signagelive Displays for Innovation Generation Ohio
500 Signagelive Displays for Innovation Generation OhioJason Cremins
 
Smart Work Servizi Internazionali
Smart Work  Servizi InternazionaliSmart Work  Servizi Internazionali
Smart Work Servizi Internazionaliandreajacono
 
San Nicolas del puerto
San Nicolas del puertoSan Nicolas del puerto
San Nicolas del puertorandradestic12
 
El sistema solar
El sistema solarEl sistema solar
El sistema solarjovanivg23
 
Chrysler Town & country 2010
Chrysler Town & country 2010Chrysler Town & country 2010
Chrysler Town & country 2010Puebla Automotriz
 
El sentido de la sexualidad
El sentido de la sexualidadEl sentido de la sexualidad
El sentido de la sexualidadisra
 
Youth Entrepreneurship: Ship for World Youth
Youth Entrepreneurship: Ship for World Youth Youth Entrepreneurship: Ship for World Youth
Youth Entrepreneurship: Ship for World Youth Kyo Satani
 

Destacado (20)

Procesos vrs programas
Procesos vrs programasProcesos vrs programas
Procesos vrs programas
 
L'escola garbí des dels seus inicis
L'escola garbí des dels seus inicisL'escola garbí des dels seus inicis
L'escola garbí des dels seus inicis
 
25 Años Somamfyc
25 Años Somamfyc25 Años Somamfyc
25 Años Somamfyc
 
Induction of lactation in fostering mothers
Induction of   lactation   in   fostering   mothersInduction of   lactation   in   fostering   mothers
Induction of lactation in fostering mothers
 
Pronokal en IML
Pronokal en IMLPronokal en IML
Pronokal en IML
 
Negociagro Compra y venta de Ganado Colombia
Negociagro Compra y venta de Ganado ColombiaNegociagro Compra y venta de Ganado Colombia
Negociagro Compra y venta de Ganado Colombia
 
NEPA BlogCon 2012 - Blogging for Smart People
NEPA BlogCon 2012 - Blogging for Smart PeopleNEPA BlogCon 2012 - Blogging for Smart People
NEPA BlogCon 2012 - Blogging for Smart People
 
ICF Chapter Conference Keynote: From Coaching to Ka-Ching, by Chuck Reynolds
ICF Chapter Conference Keynote: From Coaching to Ka-Ching, by Chuck ReynoldsICF Chapter Conference Keynote: From Coaching to Ka-Ching, by Chuck Reynolds
ICF Chapter Conference Keynote: From Coaching to Ka-Ching, by Chuck Reynolds
 
Proyecto Integrador CEIDA
Proyecto Integrador CEIDAProyecto Integrador CEIDA
Proyecto Integrador CEIDA
 
My Vision Express Brochure 2015
My Vision Express Brochure 2015My Vision Express Brochure 2015
My Vision Express Brochure 2015
 
Pharmapp. Manual app que localiza la farmacia de guardia
Pharmapp. Manual app que localiza la farmacia de guardiaPharmapp. Manual app que localiza la farmacia de guardia
Pharmapp. Manual app que localiza la farmacia de guardia
 
Movimiento Misionero Promedac
Movimiento Misionero PromedacMovimiento Misionero Promedac
Movimiento Misionero Promedac
 
500 Signagelive Displays for Innovation Generation Ohio
500 Signagelive Displays for Innovation Generation Ohio500 Signagelive Displays for Innovation Generation Ohio
500 Signagelive Displays for Innovation Generation Ohio
 
Smart Work Servizi Internazionali
Smart Work  Servizi InternazionaliSmart Work  Servizi Internazionali
Smart Work Servizi Internazionali
 
Jefe
JefeJefe
Jefe
 
San Nicolas del puerto
San Nicolas del puertoSan Nicolas del puerto
San Nicolas del puerto
 
El sistema solar
El sistema solarEl sistema solar
El sistema solar
 
Chrysler Town & country 2010
Chrysler Town & country 2010Chrysler Town & country 2010
Chrysler Town & country 2010
 
El sentido de la sexualidad
El sentido de la sexualidadEl sentido de la sexualidad
El sentido de la sexualidad
 
Youth Entrepreneurship: Ship for World Youth
Youth Entrepreneurship: Ship for World Youth Youth Entrepreneurship: Ship for World Youth
Youth Entrepreneurship: Ship for World Youth
 

Similar a Guía practica procesos parte1

Administrador de tareas
Administrador de tareasAdministrador de tareas
Administrador de tareasferchos07
 
Administrador de tareas
Administrador de tareasAdministrador de tareas
Administrador de tareasferchos07
 
Procesos, cuotas y control parental
Procesos, cuotas y control parentalProcesos, cuotas y control parental
Procesos, cuotas y control parentalkarenodeth
 
Tarea 3_individual_Nelis Rivero
Tarea 3_individual_Nelis RiveroTarea 3_individual_Nelis Rivero
Tarea 3_individual_Nelis RiveroNelisRivero
 
Unidad 2
Unidad 2Unidad 2
Unidad 2Lenidav
 
Sistemas operativo
Sistemas operativoSistemas operativo
Sistemas operativodeicyarias1
 
Mantenimiento Preventivo
Mantenimiento PreventivoMantenimiento Preventivo
Mantenimiento PreventivoGustavo Sanchez
 
Sistema de registro de windows
Sistema de registro de windowsSistema de registro de windows
Sistema de registro de windowsRosariio92
 
3 1 Estructura Sistema Operativo
3 1 Estructura Sistema Operativo3 1 Estructura Sistema Operativo
3 1 Estructura Sistema OperativoUVM
 
Funciones principales de los sistemas operativos
Funciones principales de los sistemas operativosFunciones principales de los sistemas operativos
Funciones principales de los sistemas operativosIrving Hofstadter
 
Palabras tecnicas jeimy[1]
Palabras tecnicas jeimy[1]Palabras tecnicas jeimy[1]
Palabras tecnicas jeimy[1]jecalde1993
 
Palabras tecnicas jeimy[1]
Palabras tecnicas jeimy[1]Palabras tecnicas jeimy[1]
Palabras tecnicas jeimy[1]jecalde1993
 
Práctica 4: Registro y configuración inicio de Windows
Práctica 4: Registro y configuración inicio de WindowsPráctica 4: Registro y configuración inicio de Windows
Práctica 4: Registro y configuración inicio de Windowsjosemafe7
 
Definición de sistema operativo
Definición de sistema operativoDefinición de sistema operativo
Definición de sistema operativokarito199317
 

Similar a Guía practica procesos parte1 (20)

Guia de procesos
Guia de procesosGuia de procesos
Guia de procesos
 
Guia de procesos
Guia de procesosGuia de procesos
Guia de procesos
 
Administrador de tareas
Administrador de tareasAdministrador de tareas
Administrador de tareas
 
Administrador de tareas
Administrador de tareasAdministrador de tareas
Administrador de tareas
 
Mantenimiento windows
Mantenimiento windowsMantenimiento windows
Mantenimiento windows
 
Procesos, cuotas y control parental
Procesos, cuotas y control parentalProcesos, cuotas y control parental
Procesos, cuotas y control parental
 
Tarea 3_individual_Nelis Rivero
Tarea 3_individual_Nelis RiveroTarea 3_individual_Nelis Rivero
Tarea 3_individual_Nelis Rivero
 
Guía 2
Guía 2Guía 2
Guía 2
 
Unidad 2
Unidad 2Unidad 2
Unidad 2
 
Sistemas operativo
Sistemas operativoSistemas operativo
Sistemas operativo
 
Mantenimiento Preventivo
Mantenimiento PreventivoMantenimiento Preventivo
Mantenimiento Preventivo
 
Sistema de registro de windows
Sistema de registro de windowsSistema de registro de windows
Sistema de registro de windows
 
3 1 Estructura Sistema Operativo
3 1 Estructura Sistema Operativo3 1 Estructura Sistema Operativo
3 1 Estructura Sistema Operativo
 
Manual Bàsic PS Tools
Manual Bàsic PS ToolsManual Bàsic PS Tools
Manual Bàsic PS Tools
 
27 de oct
27 de oct27 de oct
27 de oct
 
Funciones principales de los sistemas operativos
Funciones principales de los sistemas operativosFunciones principales de los sistemas operativos
Funciones principales de los sistemas operativos
 
Palabras tecnicas jeimy[1]
Palabras tecnicas jeimy[1]Palabras tecnicas jeimy[1]
Palabras tecnicas jeimy[1]
 
Palabras tecnicas jeimy[1]
Palabras tecnicas jeimy[1]Palabras tecnicas jeimy[1]
Palabras tecnicas jeimy[1]
 
Práctica 4: Registro y configuración inicio de Windows
Práctica 4: Registro y configuración inicio de WindowsPráctica 4: Registro y configuración inicio de Windows
Práctica 4: Registro y configuración inicio de Windows
 
Definición de sistema operativo
Definición de sistema operativoDefinición de sistema operativo
Definición de sistema operativo
 

Más de Vifredo Gomez

Más de Vifredo Gomez (20)

Reporte Final deViabilidad
Reporte Final deViabilidadReporte Final deViabilidad
Reporte Final deViabilidad
 
Backlog
BacklogBacklog
Backlog
 
Historias de usuario - Actividad Mario Bross
Historias de usuario - Actividad Mario BrossHistorias de usuario - Actividad Mario Bross
Historias de usuario - Actividad Mario Bross
 
Proyecto Agil vs Tradicional
Proyecto Agil vs TradicionalProyecto Agil vs Tradicional
Proyecto Agil vs Tradicional
 
Propuesta Financiera
Propuesta FinancieraPropuesta Financiera
Propuesta Financiera
 
Licitacion
LicitacionLicitacion
Licitacion
 
Presentacion del caso - Consola DreamCast
Presentacion del caso - Consola DreamCastPresentacion del caso - Consola DreamCast
Presentacion del caso - Consola DreamCast
 
Presentacion de Proyecto
Presentacion de ProyectoPresentacion de Proyecto
Presentacion de Proyecto
 
El vuelo del fenix - Gestion
El vuelo del fenix - Gestion El vuelo del fenix - Gestion
El vuelo del fenix - Gestion
 
Equipo multifuncional
Equipo multifuncionalEquipo multifuncional
Equipo multifuncional
 
Guia5
Guia5Guia5
Guia5
 
Guia6
Guia6Guia6
Guia6
 
Guia4
Guia4Guia4
Guia4
 
Guia3
Guia3Guia3
Guia3
 
Practica 2
Practica 2Practica 2
Practica 2
 
Guia 1
Guia 1Guia 1
Guia 1
 
Mapa conceptual (3)
Mapa conceptual (3)Mapa conceptual (3)
Mapa conceptual (3)
 
Conceptos
ConceptosConceptos
Conceptos
 
Ejercicio1
Ejercicio1Ejercicio1
Ejercicio1
 
Presentación1 so
Presentación1 soPresentación1 so
Presentación1 so
 

Guía practica procesos parte1

  • 2. Deberá especificar los procesos del sistema que observa y su función.
  • 3. Proceso csrss.exe csrss.exe (Client Server Runtime SubSystem) es un proceso que comunica con el núcleo del sistema operativo para ejecutar el API cuando una aplicación hace una llamada al API Win32 Hay que tener mucho ojo con este proceso, pues muchos virus utilizan este nombre para camuflarse o con pequeñas variaciones del nombre. Algunos casos son el troyano CSRSS.EXE (en mayúsculas), el gusano W32.Netsky.AB o el virus o troyano csrsc.exe.  Proceso winlogon.exe Este proceso administra el inicio y cierre de sesión de los usuarios, los privilegios y en las versiones de Windows anteriores a Vista, ofrece un conjunto de funciones de apoyo para la GINA y asume la responsabilidad para la configuración de la máquina. Este proceso no se debe finalizar nunca, de lo contrario el sistema se volvería muy inestable. Este proceso también comprueba si la copia de Windows es una licencia legítima de Windows XP y versiones posteriores.  Proceso taskmgr.Exe El archivo y proceso Taskmgr.exe se encarga del Administrador de tareas de Windows. A esta herramienta se suele acceder presionando CTRL ALT DEL o CTRL SHIFT ESC. El Administrador de Tareas permite ver los procesos que están en ejecución en el sistema. Si no se está utilizando el Administrador de Tareas, el proceso no debería aparecer (visto desde otro programa visor de procesos activos). Tampoco debería cargarse junto con Windows, sino debe sospechar de virus. Este fichero suele ubicarse en: C:Windowssystem32Taskmgr.exe  Proceso taskeng.Exe Fichero/archivo: taskeng.exe Nombre del proceso/tarea: Task Scheduler Engine El proceso y archivo taskeng.exe es el Task Scheduler Engine o Motor de programador de tareas de Microsoft Windows Vista. Este proceso se encarga de ejecutar ciertos procesos en determinados tiempos. Suele ocupar un promedio de 7 MB de RAM. Suele ubicarse en: C:Windowssystem32taskeng.exe
  • 4. Proceso dwm.Exe Fichero/archivo: dwm.exe Nombre del proceso/tarea: Desktop Window Manager dwm.exe es un proceso relacionado al sistema operativo Windows Vista. Se trata del Desktop Window Manager (DWM). DWM es el responsable de los efectos gráficos como el Aero Glass o las previews de ventanas. Muchos usuarios se quejan de que a veces este proceso consume mucha memoria RAM y CPU. Para incrementar el rendimiento de la computadora es posible activar el Módo Clásico (desactivando Aero Glass y animaciones). Este fichero suele ubicarse en: C:Windowssystem32Dwm.exe  Proceso taskhost.Exe Fichero/archivo: taskhost.exe Nombre del proceso/tarea: Task Host El archivo y proceso taskhost.exe es parte del sistema operativo Windows 7, NO está presente en versiones anteriores de Windows. Es el proceso host de las tareas de Windows. Este proceso suele consumir 5 MB de memoria. Este fichero suele ubicarse en: C:Windowssystem32taskhost.exe  PROCESO EXPLORER.EXE Fichero/archivo: explorer.exe Nombre del proceso/tarea: Explorador de Windows explorer.exe es un proceso básico y fundamental en el sistema operativo Windows. Se encarga de administrar la parte visual del sistema (la interfaz gráfica) como el Menú Inicio, la Barra de Tareas, elEscritorio, etc. Este proceso es fundamental en el sistema y suele ser el que más mensajes de errores presenta. Muchas veces, al cerrar Explorer.exe luego de un error, se vuelve a cargar correctamente.  PROCESO IGFXTRAY.EXE Fichero/archivo: igfxtray.exe Nombre del proceso/tarea: igfxtray igfxtray.exe es un proceso que pertenece a Intel, y que permite acceder a la configuración del chipset gráfico de Intel y a la herramienta de diagnóstico. No es un proceso esencial, solamente instala un ícono en la barra de tareas para el acceso rápido a las configuraciones. Este proceso puede terminarse y/o deshabilitarse del inicio del sistema Este fichero suele ubicarse en: C:WINDOWSsystem32igfxtray.exe
  • 5. PROCESO HKCMD.EXE Fichero/archivo: hkcmd.exe Nombre del proceso/tarea: Intel Hotkey command activator hkcmd.exe es el proceso y archivo de nombre Intel Hotkey command activator, que suele ser instalado junto con dispositivos multimedia de Intel, permitiendo su configuración y diagnóstico. Probablemente esté relacionado a las teclas especiales del teclado de la computadora. No es un proceso esencial, pero no debería terminarse Este fichero suele ubicarse en: C:WINDOWSSystem32hkcmd.exe Esta aplicación se carga al iniciar Windows bajo el nombre de HotKeysCmds.  PROCESO IGFXPERS.EXE Fichero/archivo: igfxpers.exe Nombre del proceso/tarea: persistence Module igfxpers.exe es el proceso de nombre persistence Module, que suele instalarse junto con las tarjetasgráficas Nvidia de Intel. Este proceso inicia un ícono en la barra de tareas de Windows. Este proceso provee configuraciones adicionales a estos dispositivos y se suele ubicar en en: C:Windowssystem32igfxpers.exe. No es necesario cargar este programa al iniciar Windows. Esta aplicación se carga al iniciar Windows bajo el nombre de igfxpers.  PROCESO IGFXSRVC.EXE  Fichero/archivo: igfxsrvc.exe Nombre del proceso/tarea: igfxsrvc Module igfxsrvc.exe es un proceso asociado al Intel Common User Interface de Intel Corporation. Este proceso es instalado junto con los controladores de tarjetas gráficas integradas de Intel (por ejemplo, las tarjetas NVidia onboard). Es un proceso importante para la estabilidad de estas tarjetas. Hay reportes de programas malignos que utilizan el mismo nombre para pasar desapercibidos.
  • 6. Para cada proceso del literal anterior especifique su PID
  • 7. Ejecute el CMD digite lo siguiente tasklist que observa especifique  Nos aparece todo el listado de los procesos :
  • 8. COMPARE REALICE LO SIGUIENTE: REINICIE SU PC SE LE ASIGNA EL MISMO PID A LOS PROCESOS?  NO SE LE ASIGNA EL MISMO PID YA QUE AL INICIAR EL KERNEL VA BUSCANDO NÚMEROS QUE NO ESTÉN ASIGNADOS YA A OTRO PROCESO EN EJECUCIÓN.
  • 9. (System Idle Process). En sistemas operativos basados en Windows NT, el Proceso inactivo de sistema, es un hilo de ejecución del kernel que mide cuanta capacidad de la CPU está sin uso en un determinado período de tiempo. El Proceso inactivo del sistema siempre se ejecuta de fondo en Windows NT, Windows XP y Vista y se encuentra bajo ese nombre o bajo el nombre de SYSTEM en el Administrador de Tareas de Windows. Es una tarea que no puede ser terminada.  Funcionamiento del proceso inactivo del sistema Por ejemplo, en general, si dice 95 en la columna CPU del Administrador de Tareas de Windows, significa que hay un 5% de la CPU que está en uso en ese instante y el restante sin uso. Esos ciclos de CPU sin uso son tomados por el Proceso inactivo del sistema. Por lo tanto es normal, cuando en la computadora no estamos haciendo nada importante, que esta tarea tome del 95% al 99% del CPU.
  • 10. ¿Qué es un proceso inactivo?
  • 11. ¿Qué sucede cuando finaliza un proceso?  Finalice el proceso iexplorer.exe ¿que sucede? Se cerro el navegador de internet explorer, dedido a que se finalizo el proceso anterior y termino la ejecucion !!  ¿Qué proceso controla el trabajar con sesiones? Proceso winlogon.exe