轰的一声巨响,天上掉下神仙水一滴,化作一个催眠术领悟之书,恭喜!恭喜啊!
主要介绍在Windows 2000\XP\2003系统中的常见系统进程。其中,只有当同名进程存在路径与本文所描述的默认位置相同或者存在于系统文件缓存文件夹中时才为正常进程,否则请用含有最新病毒定义的安全软件检查系统。
$&IpX M] 注意:未在本文中列出的进程不一定为非系统进程。
MD<-w|#8IV 声明:本文部分参考了微软知识库相关文章。
>Dne? 8r X/Y#U\ Csrss.exe
{7X#4o0 是否可以在任务管理器中终止:否
J='W+=N 说明:此进程是Win32子系统中用户模式部分,即“客户端\服务器运行时子系统”。此进程为系统关键进程。
]ZTcOf 位置:%SystemRoot%\System32\
^n9a" qz a=+T95ulDy Explorer.exe
snYr9O[E6 是否可以在任务管理器中终止:是
|) Pi6Y 说明:此进程为系统外壳,负责显示桌面与任务栏和文件夹窗口(包括资源管理器)。终止此进程通常不会对系统产生影响,但是会损失一些开机之后对桌面与任务栏的设置。
6Nt$ZYS 注意:请把此进程和iexplore.exe区分开。后者为IE浏览器进程。
TFy7HX\Oq 位置:%SystemRoot%\
~GG?GB .Pw%DZ' Internat.exe
Uki9/QiX> 是否可以在任务管理器中终止:是
C c*({ 说明:此进程仅包含在Windows 2000\9x系统中,用于加载输入法与区域设置。
%9o+zg? RJ $b>}C= gt Lsass.exe
Ax!Gu$K2o 是否可以在任务管理器中终止:否
xQu
eE{ 说明:此进程为本地安全身份验证服务器,负责验证系统用户身份以登陆系统。此进程为系统关键进程。
EA|k5W*b 位置:%SystemRoot%\System32\
Z^zbWFO]5 >|3a
9S Rundll32.exe
$%PVJs 是否可以在任务管理器中终止:是
6GYtY> 说明:此进程用于调用从32位DLL中所导出的函数。
s
/%:dnij 注意:在Windows 2000\XP\2003中不包含Rundll.exe
H{V)g 位置:%SystemRoot%\System32\
Y-p<qL|_ ?t rV72D Smss.exe
xd8
*<,Wj 是否可以在任务管理器中终止:否
n#*`!# 说明:此进程为会话管理器子系统,负责启动用户会话。该进程负责启动登陆过程(Winlogon)与客户端\服务器运行时子系统(Csrss.exe)等等并设置系统变量。当Winlon与Csrss正常结束,则系统关机,否则将会挂起。此进程为系统关键进程。
u1cu]Sj0 位置:%SystemRoot%\System32\
phP>3f.T 47UO*oLS Spoolsv.exe
H"CUZ 是否可以在任务管理器中终止:是
WM,i:P)b 说明:此进程负责后台打印服务。
ALGgAX3t 位置:%SystemRoot%\System32\
c8A`<-\MfB 5H lWfD Svchost.exe
IfV
3fJ7 是否可以在任务管理器中终止:否
q0O&UE)6Y 说明:此进程是从动态链接库中运行的服务的通用主机进程名称。系统启动时,Svchost.exe将检查注册表的服务部分,以构建需要加载的服务的列表。系统中可以同时包含多个此进程。每个Svchost.exe进程可以包含一组服务,以便可以根据Svchost.exe的启动方式和位置运行不同的服务。此进程为系统关键进程。
8]< f$3. 位置:%SystemRoot%\System32\
1H{jy^sP 7 7@~tVxB; Services.exe
o
}@n>R 是否可以在任务管理器中终止:否
VC-;S7k 说明:此进程管理系统服务,负责启动、停止系统服务并与之交互。此进程为系统关键进程。
8o-bd_ 位置:%SystemRoot%\System32\
:b/jNHJU z`$J_Cj Y System Idle Process
T_#,
A0 G 是否可以在任务管理器中终止:否
TJy4<rb 说明:此进程是在各个处理器上运行的单个线程,用于占用处理器空闲资源。在任务管理其中其CPU占用率可以理解为当前CPU空闲率。此进程为系统关键进程。
8#LJ* o PRs@zkO Winlogon.exe
kzO&24 是否可以在任务管理器中终止:否
Yrn"saVc, 说明:此进程负责用户的登陆与注销,为系统关键进程。
V"RpH, 位置:%SystemRoot%\System32\