轰的一声巨响,天上掉下神仙水一滴,化作一个催眠术领悟之书,恭喜!恭喜啊!
主要介绍在Windows 2000\XP\2003系统中的常见系统进程。其中,只有当同名进程存在路径与本文所描述的默认位置相同或者存在于系统文件缓存文件夹中时才为正常进程,否则请用含有最新病毒定义的安全软件检查系统。
*sIi$1vHu 注意:未在本文中列出的进程不一定为非系统进程。
(M4]#5 声明:本文部分参考了微软知识库相关文章。
;]|m((15G Kv(Y } Csrss.exe
D86K$IT 是否可以在任务管理器中终止:否
y[TaM9< 说明:此进程是Win32子系统中用户模式部分,即“客户端\服务器运行时子系统”。此进程为系统关键进程。
=9#i<te 位置:%SystemRoot%\System32\
pIk4V/fy ':5U& Explorer.exe
T9aTEsA[U 是否可以在任务管理器中终止:是
hj%}GP{{ 说明:此进程为系统外壳,负责显示桌面与任务栏和文件夹窗口(包括资源管理器)。终止此进程通常不会对系统产生影响,但是会损失一些开机之后对桌面与任务栏的设置。
bfcD5:q 注意:请把此进程和iexplore.exe区分开。后者为IE浏览器进程。
OFJJ-4[_3 位置:%SystemRoot%\
wCqE4i {6REfY
c Internat.exe
F0DPS:c 是否可以在任务管理器中终止:是
rCV$N&rK 说明:此进程仅包含在Windows 2000\9x系统中,用于加载输入法与区域设置。
GA({r i J$o[$G_Z Lsass.exe
Ut0qrkqF 是否可以在任务管理器中终止:否
FZ;YvdX6 说明:此进程为本地安全身份验证服务器,负责验证系统用户身份以登陆系统。此进程为系统关键进程。
]IN- 位置:%SystemRoot%\System32\
EfMG(oI y}.y,\S0 Rundll32.exe
?)i6:76( 是否可以在任务管理器中终止:是
T1Ln)CS?9 说明:此进程用于调用从32位DLL中所导出的函数。
D|
3AjzW 注意:在Windows 2000\XP\2003中不包含Rundll.exe
Ip1QVND 位置:%SystemRoot%\System32\
&q kl*#] CJ37:w{%*Y Smss.exe
>rQ)|W=i 是否可以在任务管理器中终止:否
'dd<<E 说明:此进程为会话管理器子系统,负责启动用户会话。该进程负责启动登陆过程(Winlogon)与客户端\服务器运行时子系统(Csrss.exe)等等并设置系统变量。当Winlon与Csrss正常结束,则系统关机,否则将会挂起。此进程为系统关键进程。
F<XD^sO 位置:%SystemRoot%\System32\
4kN:=g y"{UNM|R Spoolsv.exe
KV3+}k 是否可以在任务管理器中终止:是
3@#,i<ge : 说明:此进程负责后台打印服务。
*
S+7BdP
位置:%SystemRoot%\System32\
x %!OP\ oQE_?">w Svchost.exe
[m@e^6F0U 是否可以在任务管理器中终止:否
Fp* &os 说明:此进程是从动态链接库中运行的服务的通用主机进程名称。系统启动时,Svchost.exe将检查注册表的服务部分,以构建需要加载的服务的列表。系统中可以同时包含多个此进程。每个Svchost.exe进程可以包含一组服务,以便可以根据Svchost.exe的启动方式和位置运行不同的服务。此进程为系统关键进程。
{ILQ
CvP* 位置:%SystemRoot%\System32\
*>R/(Q 0.3[=a43 Services.exe
U7f#Z 是否可以在任务管理器中终止:否
`\}zm~ 说明:此进程管理系统服务,负责启动、停止系统服务并与之交互。此进程为系统关键进程。
Nc^b8&
2J 位置:%SystemRoot%\System32\
y[Fw>g1`q P7^TRrMF System Idle Process
Wl^/=I4p# 是否可以在任务管理器中终止:否
6 I>xd 说明:此进程是在各个处理器上运行的单个线程,用于占用处理器空闲资源。在任务管理其中其CPU占用率可以理解为当前CPU空闲率。此进程为系统关键进程。
&vGEz*F wHDFTIDI Winlogon.exe
5 }(YMsUb 是否可以在任务管理器中终止:否
TbSt{TX 说明:此进程负责用户的登陆与注销,为系统关键进程。
V%Z[,C
u+ 位置:%SystemRoot%\System32\