轰的一声巨响,天上掉下神仙水一滴,化作一个催眠术领悟之书,恭喜!恭喜啊!
主要介绍在Windows 2000\XP\2003系统中的常见系统进程。其中,只有当同名进程存在路径与本文所描述的默认位置相同或者存在于系统文件缓存文件夹中时才为正常进程,否则请用含有最新病毒定义的安全软件检查系统。
<Yn-sH 注意:未在本文中列出的进程不一定为非系统进程。
+}iuTqu5 声明:本文部分参考了微软知识库相关文章。
MG vp6/Pd !md1~g$rN Csrss.exe
6#kmV 是否可以在任务管理器中终止:否
"'~&D/7 说明:此进程是Win32子系统中用户模式部分,即“客户端\服务器运行时子系统”。此进程为系统关键进程。
5DL(#9F8b9 位置:%SystemRoot%\System32\
.* &F rmeGk&*R8 Explorer.exe
v9"03=h 是否可以在任务管理器中终止:是
+LF`ZXe8l 说明:此进程为系统外壳,负责显示桌面与任务栏和文件夹窗口(包括资源管理器)。终止此进程通常不会对系统产生影响,但是会损失一些开机之后对桌面与任务栏的设置。
@T%8EiV 注意:请把此进程和iexplore.exe区分开。后者为IE浏览器进程。
B-h@\y 位置:%SystemRoot%\
UBw*}p ny1Dg$ui2 Internat.exe
]h'*L` 是否可以在任务管理器中终止:是
@3`Pq2< 说明:此进程仅包含在Windows 2000\9x系统中,用于加载输入法与区域设置。
%xdyGAl: WHcw5_3# Lsass.exe
g`dAj4B 是否可以在任务管理器中终止:否
W1ql[DqE{ 说明:此进程为本地安全身份验证服务器,负责验证系统用户身份以登陆系统。此进程为系统关键进程。
bMGXx>x 位置:%SystemRoot%\System32\
yH0vESgv S]?I7_ Rundll32.exe
gwDVWhq 是否可以在任务管理器中终止:是
m8Rt>DY 说明:此进程用于调用从32位DLL中所导出的函数。
$Y[C A.F 注意:在Windows 2000\XP\2003中不包含Rundll.exe
eC`G0.op 位置:%SystemRoot%\System32\
k,61Va 6*:U1{Gl) Smss.exe
Pr3>}4M 是否可以在任务管理器中终止:否
> ,x``- 说明:此进程为会话管理器子系统,负责启动用户会话。该进程负责启动登陆过程(Winlogon)与客户端\服务器运行时子系统(Csrss.exe)等等并设置系统变量。当Winlon与Csrss正常结束,则系统关机,否则将会挂起。此进程为系统关键进程。
lJt?0;gn 位置:%SystemRoot%\System32\
WmuYHE U 4VhKV JX Spoolsv.exe
kOQ!]-; 是否可以在任务管理器中终止:是
(Q"~bP{F 说明:此进程负责后台打印服务。
>cH}sNHy 位置:%SystemRoot%\System32\
7
lu_E.Bv =g$%jM>35 Svchost.exe
cToT_Mk 是否可以在任务管理器中终止:否
^bECX<,H 说明:此进程是从动态链接库中运行的服务的通用主机进程名称。系统启动时,Svchost.exe将检查注册表的服务部分,以构建需要加载的服务的列表。系统中可以同时包含多个此进程。每个Svchost.exe进程可以包含一组服务,以便可以根据Svchost.exe的启动方式和位置运行不同的服务。此进程为系统关键进程。
iN1_T 位置:%SystemRoot%\System32\
_Uhl4Mh rC6@
] Services.exe
L,sFwOWY 是否可以在任务管理器中终止:否
\5fvD8>H 说明:此进程管理系统服务,负责启动、停止系统服务并与之交互。此进程为系统关键进程。
0+NGFX\p 位置:%SystemRoot%\System32\
MH=Ld=i 9yp'-RKjw System Idle Process
4P?@NJp 是否可以在任务管理器中终止:否
bJ]blnH 说明:此进程是在各个处理器上运行的单个线程,用于占用处理器空闲资源。在任务管理其中其CPU占用率可以理解为当前CPU空闲率。此进程为系统关键进程。
B1TWOl?d{ B? 9"Ztb Winlogon.exe
hfpis== 是否可以在任务管理器中终止:否
P?J\pJ1|7 说明:此进程负责用户的登陆与注销,为系统关键进程。
')ZZ)&U>z 位置:%SystemRoot%\System32\