设为首页收藏本站

高县金线岭网友社区

 找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 894|回复: 2
打印 上一主题 下一主题

Windows 2000\XP\2003系统常见系统进程说明

[复制链接]

118

主题

117

帖子

8万

积分

论坛元老

威望
1282 点
金币
1070
注册时间
2005-3-16
最后登录
2018-9-28
在线时间
2 小时
听众
3
收听
0
跳转到指定楼层
1
发表于 2006-5-11 17:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

Windows 2000\XP\2003系统常见系统进程说明

本文主要介绍在Windows 2000\XP\2003系统中的常见系统进程。其中,只有当同名进程存在路径与本文所描述的默认位置相同或者存在于系统文件缓存文件夹中时才为正常进程,否则请用含有最新病毒定义的安全软件检查系统。
注意:未在本文中列出的进程不一定为非系统进程。
声明:本文部分参考了微软知识库相关文章。

Csrss.exe
是否可以在任务管理器中终止:否
说明:此进程是Win32子系统中用户模式部分,即“客户端\服务器运行时子系统”。此进程为系统关键进程。
位置:%SystemRoot%\System32\

Explorer.exe
是否可以在任务管理器中终止:是
说明:此进程为系统外壳,负责显示桌面与任务栏和文件夹窗口(包括资源管理器)。终止此进程通常不会对系统产生影响,但是会损

失一些开机之后对桌面与任务栏的设置。
注意:请把此进程和iexplore.exe区分开。后者为IE浏览器进程。
位置:%SystemRoot%\

Internat.exe
是否可以在任务管理器中终止:是
说明:此进程仅包含在Windows 2000\9x系统中,用于加载输入法与区域设置。

Lsass.exe
是否可以在任务管理器中终止:否
说明:此进程为本地安全身份验证服务器,负责验证系统用户身份以登陆系统。此进程为系统关键进程。
位置:%SystemRoot%\System32\

Rundll32.exe
是否可以在任务管理器中终止:是
说明:此进程用于调用从32位DLL中所导出的函数。
注意:在Windows 2000\XP\2003中不包含Rundll.exe
位置:%SystemRoot%\System32\

Smss.exe
是否可以在任务管理器中终止:否
说明:此进程为会话管理器子系统,负责启动用户会话。该进程负责启动登陆过程(Winlogon)与客户端\服务器运行时子系统

(Csrss.exe)等等并设置系统变量。当Winlon与Csrss正常结束,则系统关机,否则将会挂起。此进程为系统关键进程。
位置:%SystemRoot%\System32\

Spoolsv.exe
是否可以在任务管理器中终止:是
说明:此进程负责后台打印服务。
位置:%SystemRoot%\System32\

Svchost.exe
是否可以在任务管理器中终止:否
说明:此进程是从动态链接库中运行的服务的通用主机进程名称。系统启动时,Svchost.exe将检查注册表的服务部分,以构建需要加载的服务的列表。系统中可以同时包含多个此进程。每个Svchost.exe进程可以包含一组服务,以便可以根据Svchost.exe的启动方式和位置运行不同的服务。

此进程为系统关键进程。
位置:%SystemRoot%\System32\

Services.exe
是否可以在任务管理器中终止:否
说明:此进程管理系统服务,负责启动、停止系统服务并与之交互。此进程为系统关键进程。
位置:%SystemRoot%\System32\

System Idle Process
是否可以在任务管理器中终止:否
说明:此进程是在各个处理器上运行的单个线程,用于占用处理器空闲资源。在任务管理其中其CPU占用率可以理解为当前CPU空闲率。此进程为系统关键进程。

Winlogon.exe
是否可以在任务管理器中终止:否
说明:此进程负责用户的登陆与注销,为系统关键进程。
位置:%SystemRoot%\System32\



系统进程
--------------------------
[system process] - [system Idle process] - 进程信息
进程文件: [system process] or [system process]
补充进程文件:[Leerlaufprozess]属于windows德文版的"System Idle Process"
进程名称: Windows内存处理系统进程
描述: Windows页面内存管理进程,拥有0级优先。(其CPU占用越多说明电脑资源越多空闲可供使用)
常见错误: N/A
是否为系统进程: 是


alg - alg.exe - 进程信息
进程文件: alg or alg.exe
进程名称: 应用层网关服务
描述: XP中的Application Layer Gateway service。这是一个应用层网关服务用于网络共享。
常见错误: N/A
是否为系统进程: 是


csrss - csrss.exe - 进程信息
进程文件: csrss or csrss.exe
进程名称: Client/Server Runtime Server Subsystem
描述: 仅仅在Windows NT4//2000/XP/2003中. CSRSS 是客户服务器运作服务子系统,用以控制Windows图形相关子系统。
常见错误: N/A
是否为系统进程: 是


ddhelp - ddhelp.exe - 进程信息
进程文件: ddhelp or ddhelp.exe
进程名称: DirectDraw Helper
描述: DirectDraw Helper是DirectX这个用于图形服务的一个组成部分。【Microsoft’s DirectDraw 帮助】
常见错误: N/A
是否为系统进程: 是

dllhost - dllhost.exe - 进程信息
进程文件: dllhost or dllhost.exe
进程名称: DCOM DLL Host进程
描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。【微软Dcom模块,如果该进程常常出错,那么可能感染Welchia 病毒】
常见错误: N/A
是否为系统进程: 是


explorer - explorer.exe - 进程信息
进程文件: explorer or explorer.exe
进程名称: 程序管理
描述: Windows Program Manager或者Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。【系统界面内核】
常见错误: N/A
是否为系统进程: 是


inetinfo - inetinfo.exe - 进程信息
进程文件: inetinfo or inetinfo.exe
进程名称: IIS Admin Service Helper
描述: InetInfo是Microsoft Internet Infomation Services (IIS)的一部分,即微軟IIS服務。用于Debug调试除错。【msftpsvc,w3svc,iisadmn】
常见错误: N/A
是否为系统进程: 是


internat - internat.exe - 进程信息
进程文件: internat or internat.exe
进程名称: Input Locales
描述: MS windows的多語言支持,这个输入控制图标用于更改类似国家设置、键盘类型和日期格式。【托盘区的拼音图标】
常见错误: N/A
是否为系统进程: 是


kernel32 - kernel32.dll - 进程信息
进程文件: kernel32 or kernel32.dll
进程名称: Windows壳进程
描述: Windows壳进程用于管理多线程、内存和资源。即是 Windows 本身
常见错误: N/A
是否为系统进程: 是


lsass - lsass.exe - 进程信息
进程文件: lsass or lsass.exe
进程名称: 本地安全权限服务
描述: Windows NT4/2000/XP/2003. LSASS 是本地安全认证服务。这个本地安全权限服务控制Windows安全机制。管理 ip 安全策略以及启动 isakmp/oakley (ike) 和 ip 安全驱动程序。
常见错误: N/A
是否为系统进程: 是


mdm - mdm.exe - 进程信息
进程文件: mdm or mdm.exe
进程名称: Machine Debug Manager
描述: Debug除错管理用于调试应用程序和Microsoft Office中的Microsoft Script Editor脚本编辑器。
常见错误: N/A
是否为系统进程: 是


mmtask - mmtask.tsk - 进程信息
进程文件: mmtask or mmtask.tsk
进程名称: 多媒体支持进程
描述: Microsoft 多媒体后台任务支持模块。这个Windows多媒体后台程序控制多媒体服务,例如MIDI。
常见错误: N/A
是否为系统进程: 是


mprexe - mprexe.exe - 进程信息
进程文件: mprexe or mprexe.exe
进程名称: Windows Multiple Provider Router——【Windows路由进程】
描述: Windows路由进程包括向适当的网络部分发出网络请求。
常见错误: N/A
是否为系统进程: 是


msgsrv32 - msgsrv32.exe - 进程信息
进程文件: msgsrv32 or msgsrv32.exe
进程名称: Windows 32位消息服务——即【信使服务】
描述: Windows信使服务调用Windows驱动和程序管理在启动。
常见错误: N/A
是否为系统进程: 是


mstask - mstask.exe - 进程信息
进程文件: mstask or mstask.exe
进程名称: Windows计划任务
描述: Windows计划任务用于设定继承在什么时间或者什么日期备份或者运行。【允许程序在指定时间运行。】
常见错误: N/A
是否为系统进程: 是


         
regsvc - regsvc.exe - 进程信息
进程文件: regsvc or regsvc.exe
进程名称: 远程注册表服务
描述: 远程注册表服务用于访问在远程计算机的注册表。【允许远程注册表*作。(系统服务)->remoteregister】
常见错误: N/A
是否为系统进程: 是


rpcss - rpcss.exe - 进程信息
进程文件: rpcss or rpcss.exe
进程名称: RPC Portmapper
描述: Windows 的RPC端口映射进程处理RPC调用(远程模块调用)然后把它们映射给指定的服务提供者。
常见错误: N/A
是否为系统进程: 是


services - services.exe - 进程信息
进程文件: services or services.exe
进程名称: Windows Service Controller
描述: 管理Windows服务。包含很多系统服务
常见错误: N/A
是否为系统进程: 是


smss - smss.exe - 进程信息
进程文件: smss or smss.exe
进程名称: Session Manager Subsystem
描述: 该进程为会话管理子系统用以初始化系统变量,MS-DOS驱动名称类似LPT1以及COM,调用Win32壳子系统和运行在Windows登陆过程。
常见错误: N/A
是否为系统进程: 是


snmp - snmp.exe - 进程信息
进程文件: snmp or snmp.exe
进程名称: Microsoft SNMP Agent
描述: Windows简单的网络协议代理(SNMP)用于监听和发送请求到适当的网络部分。【包含代理程序可以监视网络设备的活动并且向网络控制台工作站汇报】
常见错误: N/A
是否为系统进程: 是


spool32 - spool32.exe - 进程信息
进程文件: spool32 or spool32.exe
进程名称: Printer Spooler
描述: Windows打印任务控制程序,用以打印机就绪。
常见错误: N/A
是否为系统进程: 是


spoolsv - spoolsv.exe - 进程信息
进程文件: spoolsv or spoolsv.exe
进程名称: Printer Spooler Service
描述: Windows打印任务控制程序,用以打印机就绪。【将文件加载到内存中以便迟后打印。】
常见错误: N/A
是否为系统进程: 是


stisvc - stisvc.exe - 进程信息
进程文件: stisvc or stisvc.exe
进程名称: Still Image Service
描述: Still Image Service用于控制扫描仪和数码相机连接在Windows。
常见错误: N/A
是否为系统进程: 是


svchost - svchost.exe - 进程信息
进程文件: svchost or svchost.exe
进程名称: Service Host Process
描述: Service Host Process是一个标准的动态连接库主机处理服务。【windows 2000/xp 的文件保护系统】
常见错误: N/A
是否为系统进程: 是


system - system - 进程信息
进程文件: system or system
进程名称: Windows System Process
描述: Microsoft Windows系统进程。
常见错误: N/A
是否为系统进程: 是


taskmon - taskmon.exe - 进程信息
进程文件: taskmon or taskmon.exe
进程名称: Windows Task Optimizer
描述: windows任务优化器监视你使用某个程序的频率,并且通过加载那些经常使用的程序来整理优化硬盘。
常见错误: N/A
是否为系统进程: 是


tcpsvcs - tcpsvcs.exe - 进程信息
进程文件: tcpsvcs or tcpsvcs.exe
进程名称: TCP/IP Services
描述: TCP/IP Services Application支持透过TCP/IP连接局域网和Internet。【提供在 pxe 可远程启动客户计算机上远程安装 windows 2000 professional 的能力】
常见错误: N/A
是否为系统进程: 是


winlogon - winlogon.exe - 进程信息
进程文件: winlogon or winlogon.exe
进程名称: Windows Logon Process
描述: Windows NT管理用户登陆程序。
常见错误: N/A
是否为系统进程: 是


winmgmt - winmgmt.exe - 进程信息
进程文件: winmgmt or winmgmt.exe
进程名称: Windows Management Service
描述: Windows Management Service透过Windows Management Instrumentation data (WMI)技术处理来自应用客户端的请求。【提供系统管理信息(系统服务)。】
常见错误: N/A
是否为系统进程: 是

  一般程序
=======================
absr - absr.exe - 进程信息
进程文件: absr or absr.exe
进程名称: Backdoor.Autoupder Virus
描述: 这个进程是Backdoor.Autoupder后门病毒程序创建的。
常见错误: N/A
是否为系统进程: 否


acrobat - acrobat.exe - 进程信息
进程文件: acrobat or acrobat.exe
进程名称: Adobe Acrobat
描述: Acrobat Writer用于创建PDF文档。
常见错误: N/A
是否为系统进程: 否


acrord32 - acrord32.exe - 进程信息
进程文件: acrord32 or acrord32.exe
进程名称: Acrobat Reader
描述: Acrobat Reader是一个用于阅读PDF文档的软件。
常见错误: N/A
是否为系统进程: 否


agentsvr - agentsvr.exe - 进程信息
进程文件: agentsvr or agentsvr.exe
进程名称: OLE automation server
描述: OLE Automation Server是Microsoft Agent的一部分。Microsoft Agent Server. 该服务用于高级程序开发
常见错误: N/A
是否为系统进程: 否


aim - aim.exe - 进程信息
进程文件: aim or aim.exe
进程名称: AOL Instant Messenger
描述: AOL Instant Messenger是一个在线聊天和即时通讯IM软件客户端。
常见错误: N/A
是否为系统进程: 否


airsvcu - airsvcu.exe - 进程信息
进程文件: airsvcu or airsvcu.exe
进程名称: Microsoft Media Manager
描述: OLE 这是一个用于在硬盘上建立索引文件和文件夹,在Microsoft Media Manager媒体管理启动时运行的进程。它可以在控制面板被禁用。
常见错误: N/A
是否为系统进程: 否


alogserv - alogserv.exe - 进程信息
进程文件: alogserv or alogserv.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
常见错误: N/A
是否为系统进程: 否


avconsol - avconsol.exe - 进程信息
进程文件: avconsol or avconsol.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
常见错误: N/A
是否为系统进程: 否


avsynmgr - avsynmgr.exe - 进程信息
进程文件: avsynmgr or avsynmgr.exe
进程名称: McAfee VirusScan
描述: McAfee VirusScan是一个反病毒软件用于扫描你的文档和E-mail中的病毒。
常见错误: N/A
是否为系统进程: 否


backWeb - backWeb.exe - 进程信息
进程文件: backWeb or backWeb.exe
进程名称: Backweb Adware
描述: Backweb是一个Adware(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)来自Backweb Technologies。
常见错误: N/A
是否为系统进程: 否


bcb - bcb.exe - 进程信息
进程文件: bcb or bcb.exe
进程名称: Borland C++ Builder
描述: Borland C++ Builder
常见错误: N/A
是否为系统进程: 否


calc - calc.exe - 进程信息
进程文件: calc or calc.exe
进程名称: Calculator
描述: Microsoft Windows计算器程序
常见错误: N/A
是否为系统进程: 否


ccapp - ccapp.exe - 进程信息
进程文件: ccapp or ccapp.exe
进程名称: Symantec Common Client
描述: Symantec公用应用客户端包含在Norton AntiVirus 2003和Norton Personal Firewall 2003。
常见错误: N/A
是否为系统进程: 否


cdplayer - cdplayer.exe - 进程信息
进程文件: cdplayer or cdplayer.exe
进程名称: CD Player
描述: Microsoft Windows包含的CD播放器
常见错误: N/A
是否为系统进程: 否


charmap - charmap.exe - 进程信息
进程文件: charmap or charmap.exe
进程名称: Windows Character Map
描述: Windows字符映射表用来帮助你寻找不常见的字符。
常见错误: N/A
是否为系统进程: 否


cidaemon - cidaemon.exe - 进程信息
进程文件: cidaemon or cidaemon.exe
进程名称: Microsoft Indexing Service
描述: Windows NT4/2000/XP 中,在后台运行的Windows索引服务,用于帮助你搜索文件在下次变得更快。
常见错误: N/A
是否为系统进程: 否


cisvc - cisvc.exe - 进程信息
进程文件: cisvc or cisvc.exe
进程名称: Microsoft Index Service Helper
描述: Microsoft Index Service Helper监视Microsoft Indexing Service (cidaemon.exe) 的内存占用情况,如果cidaemon.exe内存使用超过了40M,则自动重新启动该进程。【目录索引服务】
常见错误: N/A
是否为系统进程: 否


cmd - cmd.exe - 进程信息
进程文件: cmd or cmd.exe
进程名称: Windows Command Prompt
描述: Windows控制台程序。不像旧的command.com,cmd.exe是一个32位的命令行使用在WinNT/2000/XP。
常见错误: N/A
是否为系统进程: 否


cmesys - cmesys.exe - 进程信息
进程文件: cmesys or cmesys.exe
进程名称: Gator GAIN Adware
描述: Gator GAIN是一个Adware插件(广告插件,一般是由于安装某些免费软件而伴随安装上的程序)。
常见错误: N/A
是否为系统进程: 否


ctfmon - ctfmon.exe - 进程信息
进程文件: ctfmon or ctfmon.exe
进程名称: Alternative User Input Services
描述: 控制Alternative User Input Text Processor (TIP)和Microsoft Office语言条。Ctfmon.exe提供语音识别、手写识别、键盘、翻译和其它用户输入技术的支持。【CTFMon 在office xp和windowsxp中,高级语言服务,和输入栏】
常见错误: N/A
是否为系统进程: 否


ctsvccda - ctsvccda.exe - 进程信息
进程文件: ctsvccda or ctsvccda.exe
进程名称: Create CD-ROM Services
描述: 在Win9X创建CD-ROM访问服务。
常见错误: N/A
是否为系统进程: 否


cutftp - cutftp.exe - 进程信息
进程文件: cutftp or cutftp.exe
进程名称: CuteFTP
描述: CuteFTP是一个流行的FTP客户端用于从FTP服务器上传/下载文件。
常见错误: N/A
是否为系统进程: 否


defwatch - defwatch.exe - 进程信息
进程文件: defwatch or defwatch.exe
进程名称: Norton AntiVirus
描述: Norton Anti-Virus扫描你的文件和email以检查病毒。
常见错误: N/A
是否为系统进程: 否


devldr32 - devldr32.exe - 进程信息
进程文件: devldr32 or devldr32.exe
进程名称: Create Device Loader
描述: Creative Device Loader属于Create Soundblaster驱动。
常见错误: N/A
是否为系统进程: 否


directcd - directcd.exe - 进程信息
进程文件: directcd or directcd.exe
进程名称: Adaptec DirectCD
描述: Adaptec DirectCD是一个用文件管理器式的界面,烧录文件到光盘的软件。
常见错误: N/A
是否为系统进程: 否


dreamweaver - dreamweaver.exe - 进程信息
进程文件: dreamweaver or dreamweaver.exe
进程名称: Macromedia DreamWeaver
描述: Macromedia DreamWeaver是一个HTML编辑器用于创建站点和其它类别的HTML文档。
常见错误: N/A
是否为系统进程: 否


em_exec - em_exec.exe - 进程信息
进程文件: em_exec or em_exec.exe
进程名称: Logitech Mouse Settings
描述: 这是Logitech MouseWare状态栏图标的进程,用于用户访问控制鼠标属性和察看MouseWare帮助。
常见错误: N/A
是否为系统进程: 否


excel - excel.exe - 进程信息
进程文件: excel or excel.exe
进程名称: Microsoft Excel
描述: Microsoft Excel是一个电子表格程序包括在Microsoft Office中。
常见错误: N/A
是否为系统进程: 否


findfast - findfast.exe - 进程信息
进程文件: findfast or findfast.exe
进程名称: Microsoft Office Indexing
描述: Microsoft OfficeOffice 95/97/2000索引程序,用于提高Microsoft Office索引Office文档的速度。
常见错误: N/A
是否为系统进程: 否


frontpage - frontpage.exe - 进程信息
进程文件: frontpage or frontpage.exe
进程名称: Microsoft FrontPage
描述: Microsoft FrontPage是一个HTML编辑器用于创建站点和其它类别的HTML文档。
常见错误: N/A
是否为系统进程: 否


gmt - gmt.exe - 进程信息
进程文件: gmt or gmt.exe
进程名称: Gator Spyware Component
描述: Gator Spyware是一个广告插件,随Gator安装和启动。
常见错误: N/A
是否为系统进程: 否
hh - hh.exe - 进程信息
进程文件: hh or hh.exe
进程名称: Gator Windows Help
描述: Windows Help程序用以打开帮助文件和文档,包括在很多Windows程序中。
常见错误: N/A
是否为系统进程: 否


hidserv - hidserv.exe - 进程信息
进程文件: hidserv or hidserv.exe
进程名称: Microsoft Human Interface Device Audio Service
描述: Microsoft人机交互借口设备声音后台服务,用来支持USB音效部件和USB多媒体键盘。
常见错误: N/A
是否为系统进程: 否


icq - icq.exe - 进程信息
进程文件: icq or icq.exe
进程名称: ICQ
描述: ICQ是一个在线聊天和即时通讯客户端。
常见错误: N/A
是否为系统进程: 否


iexplore - iexplore.exe - 进程信息
进程文件: iexplore or iexplore.exe
进程名称: Internet Explorer
描述: Microsoft Internet Explorer网络浏览器透过HTTP访问WWW万维网。即是说你的IE浏览器开着的时候才有。
常见错误: N/A
是否为系统进程: 否


irmon - irmon.exe - 进程信息
进程文件: irmon or irmon.exe
进程名称: Windows Infrared Port Monitor
描述: Windows IRMon进程为红外线接口监视器,用以监视红外线端口设备。
常见错误: N/A
是否为系统进程: 否


kodakimage - kodakimage.exe - 进程信息
进程文件: kodakimage or kodakimage.exe
进程名称: Imaging
描述: Kodak Imaging是一个图片察看软件。包括在Windows,用以打开图像文件。
常见错误: N/A
是否为系统进程: 否

分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏 转播转播 分享分享 分享淘帖 顶 踩 微信

206

主题

492

帖子

56万

积分

论坛元老

威望
5695 点
金币
4020
注册时间
2005-11-5
最后登录
2018-9-10
在线时间
222 小时
听众
7
收听
0
2
发表于 2006-5-11 17:43 | 只看该作者
好东西
新诚摄影 :数码照相(信誉第一/质量第一) 数码冲印:全县价格最底(爱普生原装墨水/立等可取/色彩更持久) 婚纱出租(意想不到的惊喜价格) 婚纱摄影(经典时尚系列) 金线岭会员更优惠 地址:高县中学运动场边上 qq:1450066903 手机:18990910072 联系人:严为强

0

主题

0

帖子

2万

积分

特约摄影

威望
4120 点
金币
4107
注册时间
2005-8-4
最后登录
2008-6-26
在线时间
0 小时
听众
0
收听
0
3
发表于 2006-5-11 21:53 | 只看该作者

看老就清的倒了

原来哈搞不清楚究竟是啥子东西

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表