轰的一声巨响,天上掉下神仙水一滴,化作一个催眠术领悟之书,恭喜!恭喜啊!
主要介绍在Windows 2000\XP\2003系统中的常见系统进程。其中,只有当同名进程存在路径与本文所描述的默认位置相同或者存在于系统文件缓存文件夹中时才为正常进程,否则请用含有最新病毒定义的安全软件检查系统。
ANPG3^w 注意:未在本文中列出的进程不一定为非系统进程。
9y\nO)\Tv 声明:本文部分参考了微软知识库相关文章。
f #h0O3
&K]|{1+ Csrss.exe
X:Y1g)|K 是否可以在任务管理器中终止:否
`_vPElQXZ# 说明:此进程是Win32子系统中用户模式部分,即“客户端\服务器运行时子系统”。此进程为系统关键进程。
Vc'p+e|( 位置:%SystemRoot%\System32\
}|h-=T ' m:Rx<E
E Explorer.exe
7eq.UyUxs 是否可以在任务管理器中终止:是
3wN4kltt 说明:此进程为系统外壳,负责显示桌面与任务栏和文件夹窗口(包括资源管理器)。终止此进程通常不会对系统产生影响,但是会损失一些开机之后对桌面与任务栏的设置。
M}jl\{ 注意:请把此进程和iexplore.exe区分开。后者为IE浏览器进程。
TJP;!uX 位置:%SystemRoot%\
'tTlBf7# Db2#QQ Internat.exe
?Ho$fGz 是否可以在任务管理器中终止:是
p3fVw]N 说明:此进程仅包含在Windows 2000\9x系统中,用于加载输入法与区域设置。
>]}VD "\ RCqL~7C+ k Lsass.exe
TPb&";4ROf 是否可以在任务管理器中终止:否
a?Om;-i2`S 说明:此进程为本地安全身份验证服务器,负责验证系统用户身份以登陆系统。此进程为系统关键进程。
JK)|a@BtOT 位置:%SystemRoot%\System32\
W{IP}mM NHZMH!=4:n Rundll32.exe
crd|r." 是否可以在任务管理器中终止:是
z*nztvY@e 说明:此进程用于调用从32位DLL中所导出的函数。
rREev 注意:在Windows 2000\XP\2003中不包含Rundll.exe
yzpa\[^ 位置:%SystemRoot%\System32\
3>(~5 M/V"Ke"N Smss.exe
F-Z>WC{+ 是否可以在任务管理器中终止:否
Q9y|1Wg1W 说明:此进程为会话管理器子系统,负责启动用户会话。该进程负责启动登陆过程(Winlogon)与客户端\服务器运行时子系统(Csrss.exe)等等并设置系统变量。当Winlon与Csrss正常结束,则系统关机,否则将会挂起。此进程为系统关键进程。
*QW.#y>"j 位置:%SystemRoot%\System32\
e7G>'K Ypm*or Spoolsv.exe
b<fN,U<k 是否可以在任务管理器中终止:是
MS SHMR 说明:此进程负责后台打印服务。
EHe-wC 位置:%SystemRoot%\System32\
~l+~MB a[^dK- Svchost.exe
F`Vp 是否可以在任务管理器中终止:否
s5 Fn("h]n 说明:此进程是从动态链接库中运行的服务的通用主机进程名称。系统启动时,Svchost.exe将检查注册表的服务部分,以构建需要加载的服务的列表。系统中可以同时包含多个此进程。每个Svchost.exe进程可以包含一组服务,以便可以根据Svchost.exe的启动方式和位置运行不同的服务。此进程为系统关键进程。
yPbOiA*lHz 位置:%SystemRoot%\System32\
HH!SqkwT IKp(KlA Services.exe
6w<p1qhW 是否可以在任务管理器中终止:否
UL7%6v{'* 说明:此进程管理系统服务,负责启动、停止系统服务并与之交互。此进程为系统关键进程。
~R|fdD/% 位置:%SystemRoot%\System32\
+$~HRbo ,^xsdqpe System Idle Process
P\c0Q;){h" 是否可以在任务管理器中终止:否
(I`<; 说明:此进程是在各个处理器上运行的单个线程,用于占用处理器空闲资源。在任务管理其中其CPU占用率可以理解为当前CPU空闲率。此进程为系统关键进程。
hy"p8j7_ bv[*jr;45 Winlogon.exe
QL(}k)dB 是否可以在任务管理器中终止:否
/?j^Qu 说明:此进程负责用户的登陆与注销,为系统关键进程。
`Geq, 位置:%SystemRoot%\System32\