轰的一声巨响,天上掉下神仙水一滴,化作一个催眠术领悟之书,恭喜!恭喜啊!
主要介绍在Windows 2000\XP\2003系统中的常见系统进程。其中,只有当同名进程存在路径与本文所描述的默认位置相同或者存在于系统文件缓存文件夹中时才为正常进程,否则请用含有最新病毒定义的安全软件检查系统。
B[GC@]HE 注意:未在本文中列出的进程不一定为非系统进程。
MmN{f~Kq9 声明:本文部分参考了微软知识库相关文章。
#0aBQ+_8H eTvWkpK+ Csrss.exe
;+E]F8G9r 是否可以在任务管理器中终止:否
'7sf)0\:<p 说明:此进程是Win32子系统中用户模式部分,即“客户端\服务器运行时子系统”。此进程为系统关键进程。
PJC(:R(j 位置:%SystemRoot%\System32\
7,+eG">0 x?{UWh% Explorer.exe
kk-<+R2 是否可以在任务管理器中终止:是
r6Yd"~ n 说明:此进程为系统外壳,负责显示桌面与任务栏和文件夹窗口(包括资源管理器)。终止此进程通常不会对系统产生影响,但是会损失一些开机之后对桌面与任务栏的设置。
,r w4Lo 注意:请把此进程和iexplore.exe区分开。后者为IE浏览器进程。
/B@{w-N 位置:%SystemRoot%\
a31e.36g !Ud'(iGa Internat.exe
l5{60$g 是否可以在任务管理器中终止:是
UrizZ5a 说明:此进程仅包含在Windows 2000\9x系统中,用于加载输入法与区域设置。
0]|`*f&p; @F<{/|P Lsass.exe
Wn(!6yid 是否可以在任务管理器中终止:否
U]sAYp^$ 说明:此进程为本地安全身份验证服务器,负责验证系统用户身份以登陆系统。此进程为系统关键进程。
sX%n` L 位置:%SystemRoot%\System32\
~{/M_
= V2Vr7v=Y" Rundll32.exe
f[k#Znr 是否可以在任务管理器中终止:是
iH }- 说明:此进程用于调用从32位DLL中所导出的函数。
q5SPyfE[ 注意:在Windows 2000\XP\2003中不包含Rundll.exe
*=!e, 位置:%SystemRoot%\System32\
.P)lQk\ ~DInd-<5 Smss.exe
o:AfEoH"~ 是否可以在任务管理器中终止:否
%;k Hnl 说明:此进程为会话管理器子系统,负责启动用户会话。该进程负责启动登陆过程(Winlogon)与客户端\服务器运行时子系统(Csrss.exe)等等并设置系统变量。当Winlon与Csrss正常结束,则系统关机,否则将会挂起。此进程为系统关键进程。
VO|ECB2e 位置:%SystemRoot%\System32\
w+R/>a(] >>P5 4|& Spoolsv.exe
<u!cdYo@ 是否可以在任务管理器中终止:是
Ds">eNq 说明:此进程负责后台打印服务。
+)sX8zb*gY 位置:%SystemRoot%\System32\
P"_/P8 RhE~-b[X Svchost.exe
Ik0g(-d 是否可以在任务管理器中终止:否
\FVfV`x 说明:此进程是从动态链接库中运行的服务的通用主机进程名称。系统启动时,Svchost.exe将检查注册表的服务部分,以构建需要加载的服务的列表。系统中可以同时包含多个此进程。每个Svchost.exe进程可以包含一组服务,以便可以根据Svchost.exe的启动方式和位置运行不同的服务。此进程为系统关键进程。
\"a{\E,{; 位置:%SystemRoot%\System32\
aV'bI q*3OWr Services.exe
?uq`| 1` 是否可以在任务管理器中终止:否
gm-[x5O" 说明:此进程管理系统服务,负责启动、停止系统服务并与之交互。此进程为系统关键进程。
WPL@v+
位置:%SystemRoot%\System32\
xak)YOLRV :25LQf^nz System Idle Process
7Bp7d/R- 是否可以在任务管理器中终止:否
H#SQ>vyAV 说明:此进程是在各个处理器上运行的单个线程,用于占用处理器空闲资源。在任务管理其中其CPU占用率可以理解为当前CPU空闲率。此进程为系统关键进程。
k XSX<b <% uAn}qrqE9 Winlogon.exe
5daq}hsQs 是否可以在任务管理器中终止:否
@L3XBV2 说明:此进程负责用户的登陆与注销,为系统关键进程。
2FIL@f|\7z 位置:%SystemRoot%\System32\