|
欢迎高手补充和改错,弄个完整的参考应该比较不错
X5 X7 T. B' @' ^) O2 C
, R1 [) E# i8 o4 Y3 |开机加载的必要系统进程:
' \/ G6 {4 i3 Z# z安全模式下的进程为12个; V% H! ]* G1 {5 r2 ~1 ] `9 B4 Y
C:\WINDOWS\system32\csrss.exe
( s" ]2 I* ?6 I4 D# V" EC:\WINDOWS\system32\ctfmon.exe5 Z- A, B0 d0 d# P
C:\WINDOWS\Explorer.EXE
) x0 ]9 H/ F& oC:\WINDOWS\system32\lsass.exe
, c# Z" X6 J a k: l# _, d( ]C:\WINDOWS\system32\services.exe
! X5 l0 O+ f( c K- f3 c% EC:\WINDOWS\System32\smss.exe
' i# F# [' G! w+ ]" L4 I7 k1 v5 \# K1 qC:\WINDOWS\system32\svchost.exe) J9 s4 ^( t& U! I) r5 h' x( ~
C:\WINDOWS\system32\svchost.exe z6 T: ~# P9 M2 W; e4 a6 i
C:\WINDOWS\system32\svchost.exe
# @+ V5 p3 s* {5 L! uC:\WINDOWS\system32\winlogon.exe# t8 P# p& s R% r
System- M1 D1 w: h1 e$ z
System Idle Process(这个怎么解释?)
! c8 t. d* M* [8 I2 a0 g0 i原版的系统安装后的进程大约22个左右
- j+ ^" L3 `5 @! h ?# V路径:C:\WINDOWS\System32\alg.exe& o6 A p2 m a4 l! | J
描述:这是个Windows系统服务进程。为网络连接共享和 Windows 防火墙提供第三方协议插件的支持。
9 n% @) w7 O) z2 D' Q% \! r路径:C:\WINDOWS\system32\csrss.exe C( E, E2 e, E" o
描述:这是Windows 图形相关控制的客户端服务子系统。正常情况 Windows NT/2000/XP/2003 中只有一个 csrss.exe 进程,位于 System32 文件夹。3 I' X! {3 ]3 u e$ W! Y
路径:C:\WINDOWS\system32\ctfmon.exe
8 S# k$ J2 P5 B4 u( v) V描述:ctfmon.exe是托盘区的拼音图标。8 D7 K' T$ V9 D+ v5 o5 c! g0 _
路径:C:\WINDOWS\Explorer.EXE
& |" ?. D8 }4 \" ]/ `描述:Windows 资源管理器程序。. H9 ]4 e5 n# i6 a( E
路径:C:\Program Files\Internet Explorer\iexplore.exe X4 }" D8 Q+ r) H" k
描述:Internet Explorer (IE) 是 Windows 系统中的网络浏览器。: a1 Q L8 D! K' s$ y
路径:C:\WINDOWS\system32\lsass.exe# p1 H2 h1 `. E G* N
描述:管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。 产生会话密钥以及授予用于交互式客户/服务器验证的服务凭据(ticket)。. {- ? y) M1 }$ q8 m2 o, @
路径:C:\WINDOWS\system32\nvsvc32.exe
1 G; K$ b$ j! Y! B7 v6 C! z描述:NVIDIA Display Driver Service,提供 NVIDIA 显卡的系统和桌面相关支持服务。
* L, ?% f9 B) X/ r. x- i5 x- e7 P路径:C:\WINDOWS\system32\services.exe, T! P( v2 f6 C- s6 L
描述:该进程是多个 Windows 系统服务的宿主。在事件查看器查看系统程序和组件颁发的事件日志消息,使计算机能识别并适应硬件的更改。
[; S$ D7 Q6 h9 E0 Q+ N. V路径:C:\WINDOWS\System32\smss.exe
3 a) }; h: |/ _; f s描述:这是Session Manager Subsystem(会话管理子系统)的进程,它用以初始化系统变量。& }" `% e) K! D) I# B
路径:C:\WINDOWS\SOUNDMAN.EXE6 u0 s) z/ ~- W. z0 V
描述:这是 Realtek 声卡控制程序。该进程在系统托盘驻留,用于进行快速访问和诊断。2 }; c; y" ^% F0 t5 V
路径:C:\WINDOWS\system32\spoolsv.exe
0 c/ E* G8 M) `+ F7 k描述:这是 Print Spooler 的进程。它管理所有本地和网络打印队列及控制所有打印工作,属 Windows 系统服务。7 ]; M" Q) y/ u8 x% n+ P6 ?0 J
路径:C:\WINDOWS\system32\svchost.exe
) O& q2 P2 S: _& l描述:Service Host Process 是一个标准的动态连接库主机处理服务。它包含很多系统服务,一般会有四到五个。
0 q3 C; K" d( ~( i" N: H: A名称:System
( b0 ^5 s7 R+ T$ v( Q9 r描述:Microsoft Windows 系统核心进程。Microsoft Windows(微软视窗)是一个为个人电脑和服务器用户设计的操作系统。
( `2 L3 [3 p2 P) E, Z路径:C:\WINDOWS\system32\winlogon.exe; b A# P/ ]1 Y& C* a7 M% C
描述:这是 Windows 系统的用户登陆程序,管理用户登录和退出。该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行. ]( _+ J$ {2 T6 z. b' Y; [
|
|