Windows系统进程分析总结

合集下载

Windows XP系统进程详解

Windows XP系统进程详解

Windows XP系统进程详解电脑运行时,同时按键盘的Ctrl+Alt+Delete三个键,就会弹出进程窗口,如下图:友情提醒:发现可疑进程的秘诀就是要多看任务管理器中的进程列表,看多了以后,一眼就可以发现可疑进程,就像找一群熟悉人中的陌生人一样。

可以单击映像名称、用户名、CPU、内存使用进行排序。

如果您在以下进程中没有找到你想要的进程,请通过 的查找,输入 进程名+进程(如:QQ.exe进程)就可以了。

System Idle Process进程文件: System Idle Process进程名称: 处理器分派描述: 每一个CPU上作为单线程。

(支持多处理器的窗口系统和单处理器的系统区别就在此)。

System IDLE Process 这是一个当没有任何程序或者进程对CPU发出请求的时候调用的普通进程,该进程不能被结束,如果它显示CPU占用率是“97%”,那就意味着只有3%的CPU进程被真正的程序占用着,如果你发现这个Idle Processes一直保持很低的数值(比如一直显示3%),那么肯定有一个应用程序一直在运行着,需要检查一下!taskmg r.exe这个进程挺有意思的(翻译这个的时候我乐了半天),如果你看到了这个进程在运行,呵呵,其实就是你看这个进程的任务管理器。

它大约占用了3.2MB的内存,当你优化你的系统的时候,不要忘了把它也算进去。

是否为系统进程: 是taskmgr.exe进程文件: taskmgr 或者 taskmgr.exe进程名称:窗口任务管理者描述:用于窗口任务管理器。

它显示你系统中正在运行的进程。

该程序使用Ctrl+Alt+Delete 打开,这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

是否为系统进程: 是HprSnap5.exe进程文件: HprSnap5 或者 HprSnap5.exe进程名称: HprSnap5描述: 著名的抓图软件。

是否为系统进程: 否svchost.exe进程文件: svchost或svchost.exe进程名称: 服务主机过程描述: 服务主机过程是一个标准的动态连接库主机处理服务。

Win7系统常见进程进行全面解析

Win7系统常见进程进行全面解析

今天我就对Win7系统常见进程进行全面解析,帮助用户根据介绍达到进程越少,速度越快的目的。

基本系统进程:smss.exe Session Managercsrss.exe 子系统服务器进程winlogon.exe 管理用户登录services.exe 包含很多系统服务lsass.exe 管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。

(系统服务)svchost.exe 包含多项系统服务SPOOLSV.EXE 将文件加载到内存中以便迟后打印。

(系统服务)explorer.exe 资源管理器internat.exe 托盘区的拼音图标附加系统进程:mstask.exe 允许程序在指定时间运行。

(系统服务)regsvc.exe 允许远程注册表操作。

(系统服务)winmgmt.exe 提供系统管理信息(系统服务)。

inetinfo.exe 通过Internet 信息服务的管理单元提供FTP 连接和管理。

(系统服务)tlntsvr.exe 允许远程用户登录到系统并且使用命令行运行控制台程序。

(系统服务)tftpd.exe 实现TFTP Internet 标准。

该标准不要求用户名和密码。

远程安装服务的一部分。

(系统服务)termsrv.exe 提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional 桌面会话以及运行在服务器上的基于Windows 的程序。

(系统服务)dns.exe 应答对域名系统(DNS)名称的查询和更新请求。

(系统服务) Win7系统常见进程全析之二:非重要进程:tcpsvcs.exe提供在PXE 可远程启动客户计算机上远程安装Windows 2000 Professional 的能力。

(系统服务)支持的TCP/IP服务为:Character Generator、Daytime、Discard、Echo、Quote of the Day。

Windows各个进程的意思及作用

Windows各个进程的意思及作用

Windows进程详解以下以Windows XP系统为例介绍1.最基本的系统进程此类系统进程是系统运行的必备条件,只有这些进程处于活动状态,系统才能正常运行。

因此,它们是不能被结束任务的。

winlogon.exe:管理用户登录。

csrss.exe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。

System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。

smss.exe:这是一个会话管理子系统,负责启动用户会话。

services.exe:这是系统服务管理工具,包含很多系统服务。

lsass.exe:这是一个本地的安全授权服务,管理IP 安全策略以及启动ISAKMP/Oakley (IKE) 和IP 安全驱动程序。

explorer.exe:资源管理器。

SPOOLSV.EXE:管理缓冲区中的打印和传真作业,将文件加载到内存中以便迟后打印。

svchost.exe:系统启动的时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表。

多个Svchost.exe如果同时运行,则表明当前有多组服务处于活动状态,多个DLL文件在调用它。

2.附加的系统进程附加的系统进程不是必需要运行的,可以根据服务管理的需要来结束相关进程。

mstask.exe:允许程序在指定时间运行。

regsvc.exe:允许远程注册表*作。

winmgmt.exe:提供系统管理信息。

inetinfo.exe:通过Internet 信息服务的管理单元提供FTP 连接和管理。

tlntsvr.exe:允许远程用户登录到系统并且使用命令行运行控制台程序。

tftpd.exe:实现TFTP Internet 标准。

该标准不要求用户名和密码。

远程安装服务的一部分。

termsrv.exe:提供多会话环境允许客户端设备访问虚拟的Windows 2000 Professional桌面会话以及运行在服务器上的基于Windows 的程序。

Windows系统进程详解

Windows系统进程详解
msiexec.exe 依据 .MSI 文件中包含的命令来安装、修复以及删除软件。(系统服务)
dllhost.exe win2000的话,一般是组件com调用的需要dllhost装入内存。所以dllhost.exe负责asp3.0组件装入内存。iis启动后。有一个大约20mb左右的dllhost。如果你的web应用程序不能释放内存。如关掉数据库连接,释放对象。这个dllhost会越来越大。还有一个dllhost是。web客户端的。大约5mb左右。用多层构架的概念来理解,就是一个是dllhost存根,一个是dllhost骨干。com远程访问缺一不可。
以下全是系统服务,并且很少会用到,如果你暂时用不着,应该关掉(对安全有害 )
tcpsvcs.exe 提供在 PXE 可远程启动客户计算机上远程安装 Windows 2000 Professional的能力。(系统服务)->simptcp 支持以下 TCP/IP 服务:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系统服务)
internat.exe 这个进程是可以从任务管理器中关掉的。
internat.exe在启动的时候开始运行。它加载由用户指定的不同的输入点。输入点是从注册表的这个位置HKEY_USERS\.DEFAULT\Keyboard Layout\Preload 加载内容的。
internat.exe 加载“EN”图标进入系统的图标区,允许使用者可以很容易的转换不同的输入点。 当进程停掉的时候,图标就会消失,但是输入点仍然可以通过控制面板来改变。

netdde.exe 提供动态数据交换 (DDE) 的网络传输和安全特性。(系统服务)

Windows XP 系统进程详解

Windows XP 系统进程详解

-- Windows XP 系统进程详解Windows XP 系统进程详解一、正常启动下应有的进程:1.可终止的:Svchost.exe 仅位于x:\\windows\\sytem32\\下。

启动时,依据以下注册表来加载:HKEY_LOCAL_MACHINE\\\\SOFTWARE\\MICROSOFT\\WINDOWS NT\\CURRENTVERSION\\SCHOST, 每个键值都是REG_MULTI_SZ类型,包括多个运行服务。

Explorer.exe 资源管理器,一旦终止会自动重新加载,否则会呈死机状态。

Ctfmon.exe(internat.exe)是输入法图标。

2.不可终止的:Lsass.exe是本地安全授权服务。

为winlogon所产生的用户生成一个进程。

Csrss.exe 子服务器进程。

使用户模式Win32的一部分,负责控制创建和终止线程和16位MS-DOS。

Smss.exe 会话管理子系统。

为系统变量做出反应。

Spoolsv.exe 缓冲服务。

管理缓冲池中打印和传真作业。

Service.exe 核心系统服务。

大多数系统核心进程包含于此。

System idle process 处理器分派。

于每一个CPU上作为单线程。

(支持多处理器的Windows系统和单处理器的系统区别就在此)Winlogon.exe 用户登陆管理。

这是XP盗版的破解之处,管理登陆和注销。

二、附加进程:Alg.exe Internet防火墙:为家庭或小型办公网络提供网络地址转换,定址以及名称解析和/或防止入侵服务。

Dns.exe 解析和缓冲域名服务:为此计算机解析和缓冲域名系统(DNS) 名称。

如果此服务被停止,计算机将不能解析DNS 名称并定位Active Directory 域控制器。

如果此服务被禁用,任何明确依赖它的服务将不能启动。

Locator.exe远程过程调用(RPC):管理RPC 名称服务数据库。

Windows系统进程完全解析

Windows系统进程完全解析

Windows系统进程完全解析面对Windows系统中那些繁多的进程时,你知道它们都有什么作用吗?如果你的电脑中了木马,你知道那些是木马程序?那些是系统进程吗?你知道那些进程能结束?那些不能结束吗?本专题的目的就是要告诉大家Windows系统进程有那些,他们都有什么用。

详细的了解以下系统进程的相关知识,对你使用系统和维护系统安全都有着非常重要的作用系统进程一般包括:基本系统进程和附加进程。

基本系统进程是系统运行的必备条件,只有这些进程处于活动状态,系统才能正常运行;而附加进程则不是必需的,你可以按需新建或结束。

我们就先来了解一下哪些是最基本的系统进程。

1.基本系统进程Csrss.exe:这是子系统服务器进程,负责控制Windows创建或删除线程以及16位的虚拟DOS环境。

System Idle Process:这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。

Smss.exe:这是一个会话管理子系统,负责启动用户会话。

Services.exe:系统服务的管理工具。

Lsass.exe:本地的安全授权服务。

Explorer.exe:资源管理器。

Spoolsv.exe:管理缓冲区中的打印和传真作业。

Svchost.exe:这个进程要着重说明一下,有不少朋友都有这种错觉:若是在“任务管理器”中看到多个Svchost.exe在运行,就觉得是有病毒了。

其实并不一定,系统启动的时候,Svchost.exe将检查注册表中的位置来创建需要加载的服务列表,如果多个Svchost.exe同时运行,则表明当前有多组服务处于活动状态;多个DLL文件正在调用它。

至于其它一些附加进程,大多为系统服务,是可以酌情结束运行的。

由于其数量众多,我们在此也不便于一一列举。

在系统资源紧张的情况下,我们可以选择结束一些附加进程,以增加资源,起到优化系统的作用。

在排除基本系统及附加进程后,新增的陌生进程就值得被大家怀疑了。

windows的全部进程详解(1)-电脑资料

windows的全部进程详解(1)-电脑资料rnaapp.exe进程文件:rnaapporrnaapp.exe进程名称:WindowsModemConnection描述:WindowsModem连接控制用以控制拨号modem连接,。

是否为系统进程:否rtvscan.exe进程文件:rtvscanorrtvscan.exe进程名称:NortonAntiVirus描述:NortonAnti-Virus用以扫描你的文件和email中的病毒。

是否为系统进程:否rundll32.exe进程文件:rundll32orrundll32.exe进程名称:WindowsRUNDLL32Helper描述:WindowsRundll32为了需要调用DLLs的程序。

是否为系统进程:否sndrec32.exe进程文件:sndrec32orsndrec32.exe进程名称:WindowsSoundRecorder描述:Windows录音机用以播放和录制声音文件(.wav)。

是否为系统进程:否sndvol32.exe进程文件:sndvol32orsndvol32.exe进程名称:WindowsVolumeControl描述:Windows声音控制进程在任务栏驻留用以控制音量和声卡相关。

是否为系统进程:否spoolss.exe进程文件:spoolssorspoolss.exe进程名称:PrinterSpoolerSubsystem描述:Windows打印机控制子程序用以调用需要打印的内容从磁盘到打印机。

是否为系统进程:否starter.exe进程文件:starterorstarter.exe进程名称:CreativeLabsEnsoniqMixerTrayicon描述:状态栏图标在CreativeSoundMixer中被安装。

为了Creative声卡(Soundblaster)。

是否为系统进程:否systray.exe进程文件:systrayorsystray.exe进程名称:WindowsPowerManagement描述:Windows电源管理程序用以控制节能和恢复启动,电脑资料《windows的全部进程详解(1)》(https://www.)。

Windows常见进程分析

Windows常见进程分析向阳摘要: 进程概念的引入是为了使多个作业并发运行,在操作系统实现了多道程序设计以后为了提高的运行效率,系统允许同时有多个作业驻留内存,并发运算,这样计算机内就存在了竞争。

操作系统的进程管理模块,就是为了处理这种竞争而设计的。

管理和控制好程序的执行,组织和协调程序对处理机的争夺使用,最大限度地提高处理机的利用率,是计算机进程所需要解决的问题。

关键词:进程、操作系统一、进程概述1.进程概念进程是执行程序的机制,可以理解为程序对数据或请求的处理过程。

进程主要有以下几个方面组成:至少一个可执行的程序;一个独立的进程用户空间;系统资源(包括输入输出设备、文件等);一个执行栈区,包含运行现场信息【3】。

操作系统相关的进程管理和资源管理模块负责创建进程、为进程加载用户态运行程序、为进程分配资源、调度进程占用处理机、支持进程间通信等。

可以把操作系统看成支持进程并且对进程所用系统资源进行管理的系统。

2.进程控制块为了描述进程的运行变化情况,操作系统为每个进程定义了一个数据结构,叫进程控制块。

它包含了进程的描述信息和管理控制信息,是进程动态性的集中体现。

进程控制块包含三大类信息:进程标识信息、处理机状态信息、进程控制信息。

3.进程的状态为了便于管理,进程在从无到有直到完成运行而消亡的整个生命周期内,需要经历状态的转换,按不同的层次分为三态、五态和七态【2】。

通常进程主要出于五种状态,即运行状态、就绪状态、阻塞状态、创建状态和结束状态。

4.进程调度操作系统管理系统的有限资源,当有多个进程要使用这些资源时,鉴于资源的有限性,必须按照一定的原则选择进程来占用资源,即为调度【1】。

针对使用者占用不同资源调度有高级调度、中级调度和低级调度。

把CPU的调度分为三级有利于提高系统的资源利用率。

进程调度通常采用非抢先(或非剥夺)和抢先(剥夺)两种方式。

进程的调度对于有不同设计目的的系统,通常才有不同的算法,以尽可能减少作业进程的优先级调度法等待时间和转换时间,提高系统资源的利用率。

win7系统进程详解

windows 7系统进程详解不建议关闭或禁用的服务AppID Service确定应用程序的身份。

该服务的默认运行方式是手动,不建议更改。

目标路径:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonationApplication Experience在应用程序启动时处理应用程序兼容型查询请求。

该服务的默认运行方式是自动,不建议更改。

目标路径:\WINDOWS\system32\svchost.exe -k netsvcs估计使用该技术之后在运行老程序的时候系统会自动选择相应的兼容模式运行,以便取得最佳效果。

Application Information为应用程序的运行提供信息。

该服务的默认运行方式是手动,不建议更改。

目标路径:\WINDOWS\system32\svchost.exe -k netsvcsApplication Layer Gateway Service为Internet 连接共享提供第三方协议插件的支持。

该服务的默认运行方式是手动,如果你连接了网络,则该服务会自动启动,不建议更改。

目标路径:\WINDOWS\System32\alg.exeBackground Intelligent Transfer Service在后台传输客户端和服务器之间的数据。

如果禁用了BITS,一些功能,如Windows Update,就无法正常运行。

该服务的默认运行方式是自动,这个服务的主要用途还是用于进行Windows Update或者自动更新,最好不要更改这个服务。

目标路径:\WINDOWS\System32\svchost.exe -k netsvcsCOM+ Event System支持系统事件通知服务(SENS),此服务为订阅组件对象模型(COM)组件事件提供自动分布功能。

如果停止此服务,SENS 将关闭,而且不能提供登录和注销通知。

【windows操作系统】进程

【windows操作系统】进程前⾔Windows的内部实现也近似于“⼀切皆⽂件”的思想,当然,这⼀切都只在内核⾥才有,下载⼀个WinObj这软件就可以看到,Windows上各种设备、分区、虚拟对象都是挂载到根“\”下的,通过这个树可以访问各种设备、驱动、⽂件系统等等。

Windows与Linux不同的就是把这些对象⼜重新封装了⼀层WindowsAPI,对外以设备、盘符、⽂件等等表现出来,重新封装WindowsAPI的⽬的是为了兼容性,⽽设备、盘符、⽂件这些是为了让普通⽤户更好理解。

所以进程在内核中以数据的形式保存在内存中,也可以看成⼀个⽂件。

进程概述系统分配资源的最⼩单位!就是担当分配系统资源(CPU时间、内存等)的基本单位。

cpu分配:⼀个cpu⼀个时间⽚只能执⾏⼀个进程,不同cpu内核并⾏运⾏这个进程中不同的线程。

虚拟内存分配:⼀个进程默认可以分配到和物理内存⼀样⼤⼩的虚拟内存。

进程的运⾏不仅仅需要CPU,还需要很多其他资源,如内存啊,显卡啊,GPS啊,磁盘啊等等,统称为程序的执⾏环境,也就是程序上下⽂。

单CPU进⾏进程调度的时候,需要读取上下⽂+执⾏程序+保存上下⽂,即进程切换。

所以进程的创建和销毁都是相对于系统资源,所以是⼀种⽐较昂贵的操作。

进程将内存的地址空间划分为:代码段(⽂本段 code segment/text segment):保存应⽤的执⾏代码。

通常是指⽤来存放程序执⾏代码的⼀块内存区域数据段(data segment):全局变量,常量,静态变量。

例如C#。

通常是指⽤来存放程序中已初始化的全局变量的⼀块内存区域。

数据段属于静态内存分配。

堆栈段:堆:存放各种变量数据(new的对象),⼤⼩动态调整。

栈:⼦任务(线程、协程)独⽴存放数据的地⽅(函数调⽤、参数、局部变量等)进程的虚拟地址空间虽然很⼤,但是它被划分成了很多分区进程控制块(Processing Control Block),是操作系统核⼼中⼀种数据结构,主要表⽰进程状态,其作⽤是使⼀个程序成为⼀个能够独⽴运⾏的基本单位,并且可以并发执⾏的进程。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

Windows系统进程分析总结
对于有电脑的朋友如何让自己的爱机正常顺利的工作,先简单的认识一下自己的系统进程是必不可少的一步,了解自己电脑的进程有助于及时发现异常进程和解决一些简单的病毒攻击。

在下简单的总结了一下常用的进程,希望能给网友们带来方便。

1、audiodg.exe : Windows音频设备管理程序。

2、avp.exe : 属于Kaspersky卡巴斯基杀毒软件相关程序,有两个avp.exe属正常现象。

一个用户名是电脑名字,一个用户名是系统,一个是实时监控的进程(也就是监控其他的),另一个是卡巴自我保护的进程,有时病毒也会以该进程名称伪装。

3、csrss.exe : 是微软客户端、服务端运行时子系统,管理Windows图形相关任务。

4、dwm.exe : VistaAeroGlass相关程序,让Vista系统拥有玻璃化3D的界面风格。

(在windows7中也存在这个进程)
5、explorer.exe : 是Windows程序管理器或者Windows资源管理器,它用于管理Windows图形壳,包括开始菜单、任务栏、桌面和文件管理,删除该程序会导致Windows 图形界面无法适用。

6、iexplore.exe: 是Microsoft Internet Explorer的主程序。

这个微软Windows应用程序让你在网上冲浪,和访问本地Interanet网络。

这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。

iexplore.exe同时也是Avant网络浏览器的一部分,这是一个免费的基于Internet Explorer的浏览器。

注意iexplore.exe也有可能是Trojan.KillAV.B 病毒,该病毒会终止你的反病毒软件,和一些Windows系统工具,该
进程的安全等级是建议删除。

为微软的浏览器就是IEXPLORE.EXE,但是它一般情况随系统被安装在C:\Program Files\Internet Explorer下面。

那么,如果发现这个文件是在这个目录下面的,一般情况不是病毒,当然,不包括已经被感染了的情况;还有一种情况,就是IEXPLORE.EXE 在C:\WINDOWS\system32\下面,那么这个十有八九都是病毒。

7、klwtblfs.exe:这个进程和卡巴斯基在FireFox或IE的的FilterBHO Class插件有关。

8、KwInfos.exe:酷我音乐盒的歌词进程。

9、KwMusic.exe:酷我音乐盒的进程。

10、KwMV.exe:观看MV功能需要使用酷我一个KwMV.exe电脑进程。

但是,由于Widows系统的限制,同时也为了方便下次启动酷我音乐盒后快速调用MV点播功能,所以KwMV.exe进程不会跟随酷我音乐盒的关闭而一起关闭。

要想KwMV.exe进程自动关闭,只要打开“系统设置”对话框,切换到“其他设置”窗口,选中“退出音乐盒时,退出传输引擎(KwMV)”选框,点击“确定”按钮即可。

这样以后在关闭酷我音乐盒后就会自动结束并关闭KwMV.exe进程了。

11、lsass.exe:(Local Security Authority Service、本地安全权限服务
)是一个系统进程,用于微软Windows系统的安全机制。

它用于本地安全和登陆策略。

注意:lsass.exe也有可能是Windang.worm、irc.ratsou.b、
Webus.B、MyDoom.L、Randex.AR、Nimos.worm创建的,病毒通过软盘、群发邮件和P2P文件共享进行传播。

该病毒是一个可以在
WIN9X/NT/2000/XP等操作系统上运行的盗号木马。

病毒会强行终止多种杀毒软件的进程,使其不能正常运行。

它会频繁检查“传奇”客户端的窗口,如果窗口存在,就会取得当前鼠标的位置,并记录键盘信息,最后把记录下来的信息发送到指定邮箱,从而窃取用户的游戏账号和密码等。

12、lsm.exe:(Local Session Manager Service)本地会话管理服务。

13、nvvsvc.exe:NVIDIA显卡驱动帮助服务。

14、SearchIndexer.exe:程序用于Windows Vista 和Windows7增强搜索功能(也可用于Windows XP系统
,对Vista来说是一个很重要的功能,资源占用不大但搜索功能达到了飞越.)
15、services.exe:是Windows操作系统的一部分,用于管理启动和停止服务。

该进程也会处理在计算机启动和关机时运行的服务。

终止进程后会重启。

长时间使用电脑会导致services.exe占用大量内存,其主要原因是Event Log过多,而services.exe启动时会加载Event log。

由此使得进程占用大量内存。

解决方法:“控制面板”-“管理工具”-“事件查看器”里,把三种事件日志全部清空。

16、smss.exe:(Session Manager Subsystem),这是一个会话管理子系统,负责启动用户会话。

这个进程是通过系统进程初始化的并且对许多活动的,包括已经正在运行的Windows登录程序(winlogon.exe),Win32子系统(csrss.exe)线程和设定的系统变量作出反映。

(smss.exe 应存放在C:\Windows\System32)
17、spoolsv.exe:是Print Spooler的进程,管理所有本地和网络打印队列及控制所有打印工作。

18、sppsvc.exe:Microsoft Software Protection Platform Service 微软软件保护平台服务。

19、svchost.exe:是一个属于微软Windows操作系统的系统程序,是从动态链接库(DLL) 中运行的服务的通用主机进程名称。

位置:C:\windows\system32\svchost.exe (如果你的svchost.exe进程不是在这个目录下的话,那么就要当心了)
20、system:这个是系统的进程,是内存运行的!如果关掉会有可能出现两种情况:蓝屏和出现那个说你是非法程序的对话框。

(注意:若system进程后边有了.exe可要小心了,system.exe是netcontroller木马病毒生成的文件,出现在c:\windows目录下,建议将其删除。


21、System Idle Process:是Windows内存处理系统进程,表示你系统剩余的CPU资源!这个数值越大CPU的空闲率就越高,反之就是CPU的占用率越高。

如果在刚刚开机的情况下就发现System Idle Process
的CPU占用值很低的话应该就注意后台有什么大的程序在运行或者感染病毒了。

22、taskhost.exe:控制Windows7计划任务的进程,时间一到就开始运行计划,比如说磁盘整理啊之类的
23、taskmgr.exe:说白了就是任务管理器,它显示系统中正在运行的进程,该程序使用Ctrl+Alt+Del打开。

24、TXPlatform.exe:QQ相关进程信息,在开机第一次启动QQ的时候,会加载一个TXPlatform进程,目的是为了避免同时登陆两个相同的QQ号码。

这是2007年下半年腾讯公司更新的qq上的文件,原来的文件名是Timplatform.exe可以删除以减少内存使用。

25、wininit.exe:Windows启动应用程序。

启动services.exe(服务控制管理器)、lsass.exe(本地安全授权)、lsm.exe(本地会话管理器),不能终止,否则马上蓝屏死机,位于system32文件夹中。

26、winlogon.exe:(Windows Logon Process),Windows NT 用户登陆程序,管理用户登录和退出。

该进程的正常路径应是
C:\Windows\System32 且是以SYSTEM 用户运行,若不是以上路径且不以SYSTEM 用户运行,则可能是sky.D@mm 蠕虫病毒,该病毒通过EMail 邮件传播,当你打开病毒发送的附件时,即会被感染。

27、wmpnetwk.exe:(Windows Media Player Network Sharing Service),为其他网络播放器或者使用UPnP(Universal Plug and Play,通用即插即用)标准的媒体设备共享Windows Media Player的媒体库。

该服务的默认运行方式是手动,不过如果你没有这类设备或者应用的话则可以放心将其禁用。

28、ZhuDongFangYu.exe:360安全卫士的主动防御文件,也是服务项。

说明:这些进程全是根据本人电脑进程进行收录分析的,若有不同和不足的地方就需要各位自己查询补充了。

对了,我的系统是Windows 7旗舰版。

随附图片两张:
我的电脑信息概述:
我的任务管理器简单一览:。

相关文档
最新文档