轰的一声巨响,天上掉下神仙水一滴,化作一个催眠术领悟之书,恭喜!恭喜啊!
主要介绍在Windows 2000\XP\2003系统中的常见系统进程。其中,只有当同名进程存在路径与本文所描述的默认位置相同或者存在于系统文件缓存文件夹中时才为正常进程,否则请用含有最新病毒定义的安全软件检查系统。
DC4O@" 注意:未在本文中列出的进程不一定为非系统进程。
|3j'HN5S 声明:本文部分参考了微软知识库相关文章。
do@`(f3g fG_.&!P Csrss.exe
hfw$820y[ 是否可以在任务管理器中终止:否
cBs:7Pnp% 说明:此进程是Win32子系统中用户模式部分,即“客户端\服务器运行时子系统”。此进程为系统关键进程。
COvcR.*0F 位置:%SystemRoot%\System32\
}q7rR:g ;;#28nV Explorer.exe
//T1e7) 是否可以在任务管理器中终止:是
/R\]tl#2j 说明:此进程为系统外壳,负责显示桌面与任务栏和文件夹窗口(包括资源管理器)。终止此进程通常不会对系统产生影响,但是会损失一些开机之后对桌面与任务栏的设置。
/Z`("X?_Kf 注意:请把此进程和iexplore.exe区分开。后者为IE浏览器进程。
E_k<EQ%r 位置:%SystemRoot%\
LE#ko2#ke &Z3g$R 9 Internat.exe
6a$=m3ic 是否可以在任务管理器中终止:是
x$ z9:'U 说明:此进程仅包含在Windows 2000\9x系统中,用于加载输入法与区域设置。
k@vN_Un oRH]67(Z Lsass.exe
l-4+{6lz 是否可以在任务管理器中终止:否
GF]V$5.ps 说明:此进程为本地安全身份验证服务器,负责验证系统用户身份以登陆系统。此进程为系统关键进程。
G>"=Af(t?Y 位置:%SystemRoot%\System32\
|&!04~s;E |-t>_+. J' Rundll32.exe
$3.hZx> 是否可以在任务管理器中终止:是
av|r^zc 说明:此进程用于调用从32位DLL中所导出的函数。
r: Ij\YQ 注意:在Windows 2000\XP\2003中不包含Rundll.exe
2GB)K?1M 位置:%SystemRoot%\System32\
/BeA-\B ?5@!r>i=< Smss.exe
euO!vLd X 是否可以在任务管理器中终止:否
4L<h%
'Zn 说明:此进程为会话管理器子系统,负责启动用户会话。该进程负责启动登陆过程(Winlogon)与客户端\服务器运行时子系统(Csrss.exe)等等并设置系统变量。当Winlon与Csrss正常结束,则系统关机,否则将会挂起。此进程为系统关键进程。
za$v I?ux 位置:%SystemRoot%\System32\
_ zM/>Qa nM]Sb|1: Spoolsv.exe
-!w({rP 是否可以在任务管理器中终止:是
qI (<5Wxl 说明:此进程负责后台打印服务。
:K
J#_y\rt 位置:%SystemRoot%\System32\
KA^r,Iw ?VUW.- Svchost.exe
MC=pN(l 是否可以在任务管理器中终止:否
Jw "fqr 说明:此进程是从动态链接库中运行的服务的通用主机进程名称。系统启动时,Svchost.exe将检查注册表的服务部分,以构建需要加载的服务的列表。系统中可以同时包含多个此进程。每个Svchost.exe进程可以包含一组服务,以便可以根据Svchost.exe的启动方式和位置运行不同的服务。此进程为系统关键进程。
Q[sj/ 位置:%SystemRoot%\System32\
i
b$2qy fH{ _X Services.exe
5ZpU><