Windows系统常见进程介绍

来源:网络时间:2009-12-30

  一、什么是进程?

  面对Windows系统中那些繁多的进程时,你知道它们都有什么作用吗?如果你的电脑中了木马,你知道那些是木马程序?那些是系统进程吗?你知道那些进程能结束?那些不能结束吗?系统进程有那些,他们都有什么用。详细的了解系统进程的相关知识,对你使用系统和维护系统安全都有着非常重要的作用……

  Windows进程是程序在计算机上的一次执行活动。当你运行一个程序,你就启动了一个进程。程序是死的(静态的),进程是活的(动态的)。进程可以分为系统进程和用户进程。凡是用于完成操作系统的各种功能的进程就是系统进程,它们就是处于运行状态下的操作系统本身;用户进程就是所有由你启动的进程。进程是操作系统进行资源分配的单位。用户进程可以结束,系统进程不能结束。在Windows下,进程又被细化为线程,也就是一个进程下有多个能独立运行的更小的单位。

  同时按住Ctrl、Alt、Del键,进入windows任务管理器,点击“进程”标签,在映像名称下面就可以看到所有正在运行的进程及占用CPU的情况。

  系统进程不可以结束,用户进程可以结束。当计算机速度慢时,可以试着结束一些用户进程试一下。

  二、Windows 系统常见进程(可使用Ctrl+F键查询)

  system process

  进程文件: [system process] or [system process]

  进程名称: Windows内存处理系统进程

  描述: Windows页面内存管理进程,拥有0级优先。

  是否为系统进程: 是

  说明:该进程作为单线程运行在每个处理器上,并在系统不处理其他线程的时候分派处理器的时间。它的CPU占用率越大表示可供分配的CPU资源越多,机器的负苛越轻,数字越小则表示CPU资源紧张,这个进程不能结束。

  alg.exe

  进程文件: alg or alg.exe

  进程名称: 应用层网关服务

  描述: 这是一个应用层网关服务用于网络共享。

  是否为系统进程: 是

  csrss.exe

  进程文件: csrss or csrss.exe

  进程名称: Client/Server Runtime Server Subsystem

  描述: 客户端服务子系统,用以控制Windows图形相关子系统。

  是否为系统进程: 是

  ddhelp.exe

  进程文件: ddhelp or ddhelp.exe

  进程名称: DirectDraw Helper

  描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。

  是否为系统进程: 是

  dllhost.exe

  进程文件: dllhost or dllhost.exe

  进程名称: DCOM DLL Host进程

  描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。

  是否为系统进程: 是

  inetinfo.exe

  进程文件: inetinfo or inetinfo.exe

  进程名称: IIS Admin Service Helper

  描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,用于Debug调试除错。

  是否为系统进程: 是

  internat.exe

  进程文件: internat or internat.exe

  进程名称: Input Locales

  描述: 这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。

  是否为系统进程: 是

  kernel32.dll

  进程文件: kernel32 or kernel32.dll

  进程名称: Windows壳进程

  描述: Windows壳进程用于管理多线程、内存和资源。

  是否为系统进程: 是

  lsass.exe

  进程文件: lsass or lsass.exe

  进程名称: 本地安全权限服务

  描述: 这个本地安全权限服务控制Windows安全机制。

  是否为系统进程: 是

  mdm.exe

  进程文件: mdm or mdm.exe

  进程名称: Machine Debug Manager

  描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。

  是否为系统进程: 是

  mmtask.tsk

  进程文件: mmtask or mmtask.tsk

  进程名称: 多媒体支持进程

  描述: 这个Windows多媒体后台程序控制多媒体服务,例如MIDI。

  是否为系统进程: 是

  mprexe.exe

  进程文件: mprexe or mprexe.exe

  进程名称: Windows路由进程

  描述: Windows路由进程包括向适当的网络部分发出网络请求。

  是否为系统进程: 是

  msgsrv32.exe

  进程文件: msgsrv32 or msgsrv32.exe

  进程名称: Windows信使服务

  描述: Windows信使服务调用Windows驱动和程序管理在启动。

  是否为系统进程: 是

  mstask.exe

  进程文件: mstask or mstask.exe

  进程名称: Windows计划任务

  描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。

  是否为系统进程: 是

  regsvc.exe

  进程文件: regsvc or regsvc.exe

  进程名称: 远程注册表服务

  描述: 远程注册表服务用于访问在远程计算机的注册表。

  是否为系统进程: 是

  rpcss.exe

  进程文件: rpcss or rpcss.exe

  进程名称: RPC Portmapper

  描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。

  是否为系统进程: 是

  services.exe

  进程文件: services or services.exe

  进程名称: Windows Service Controller

  描述: 管理Windows服务。

  是否为系统进程: 是

  smss.exe

  进程文件: smss or smss.exe

  进程名称: Session Manager Subsystem

  描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。

  是否为系统进程: 是

  snmp.exe

  进程文件: snmp or snmp.exe

  进程名称: Microsoft SNMP Agent

  描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。

  是否为系统进程: 是

  spool32.exe

  进程文件: spool32 or spool32.exe

  进程名称: Printer Spooler

  描述: Windows打印任务控制程序,用以打印机就绪。

  是否为系统进程: 是

  spoolsv.exe

  进程文件: spoolsv or spoolsv.exe

  进程名称: Printer Spooler Service

  描述: Windows打印任务控制程序,用以打印机就绪。

  是否为系统进程: 是

  stisvc.exe

  进程文件: stisvc or stisvc.exe

  进程名称: Still Image Service

  描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。

  是否为系统进程: 是

  svchost.exe

  进程文件: svchost or svchost.exe

  进程名称: Service Host Process

  描述: Service Host Process是一个标准的动态连接库主机处理服务。

  是否为系统进程: 是

  system

  进程文件: system or system

  进程名称: Windows System Process

  描述: Microsoft Windows系统进程。

  是否为系统进程: 是

  taskmon.exe

  进程文件: taskmon or taskmon.exe

  进程名称: Windows Task Optimizer

  描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。

  是否为系统进程: 是

  tcpsvcs.exe

  进程文件: tcpsvcs or tcpsvcs.exe

  进程名称: TCP/IP Services

  描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。

  是否为系统进程: 是

  winlogon.exe

  进程文件: winlogon or winlogon.exe

  进程名称: Windows Logon Process

  描述: Windows NT用户登陆程序。

  是否为系统进程: 是

  winmgmt.exe

  进程文件: winmgmt or winmgmt.exe

  进程名称: Windows Management Service

  描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。

  是否为系统进程: 是

  程序进程

  absr.exe

  进程文件: absr or absr.exe

  进程名称: Backdoor.Autoupder Virus

  描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。

  是否为系统进程: 否

  acrobat.exe

  进程文件: acrobat or acrobat.exe

  进程名称: Adobe Acrobat

  描述: Acrobat Writer用于创建PDF文档。

  是否为系统进程: 否

  acrord32.exe

  进程文件: acrord32 or acrord32.exe

  进程名称: Acrobat Reader

  描述: Acrobat Reader是一个用于阅读PDF文档的软件。

  是否为系统进程: 否

  agentsvr.exe

  进程文件: agentsvr or agentsvr.exe

  进程名称: OLE automation server

  描述: OLE Automation Server是Microsoft Agent的一部分。

  是否为系统进程: 否

  aim.exe

  进程文件: aim or aim.exe

  进程名称: AOL Instant Messenger

  描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。

  是否为系统进程: 否

  airsvcu.exe

  进程文件: airsvcu or airsvcu.exe

  进程名称: Microsoft Media Manager

  描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体管理启动时运行的进程。它可以在控制面板被禁用。

  是否为系统进程: 否

  alogserv.exe

  进程文件: alogserv or alogserv.exe

  进程名称: McAfee VirusScan

  描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。

  是否为系统进程: 否

意见反馈
发表评论

最新评论(共0条)