關於windows進程

來源:互聯網
上載者:User
[system process]   alg.exe   csrss.exe 
ddhelp.exe   dllhost.exe   explorer.exe 
inetinfo.exe   internat.exe   kernel32.dll 
lsass.exe   mdm.exe   mmtask.tsk 
mprexe.exe   msgsrv32.exe   mstask.exe 
regsvc.exe   rpcss.exe   services.exe 
smss.exe   snmp.exe   spool32.exe 
spoolsv.exe   stisvc.exe   svchost.exe 
system   taskmon.exe   tcpsvcs.exe 
winlogon.exe   winmgmt.exe 
這是必要的
非不要的
一般程式   
absr.exe   acrobat.exe   acrord32.exe 
agentsvr.exe   aim.exe   airsvcu.exe 
alogserv.exe   avconsol.exe   avsynmgr.exe 
backWeb.exe   bcb.exe   calc.exe 
ccapp.exe   cdplayer.exe   charmap.exe 
cidaemon.exe   cisvc.exe   cmd.exe 
cmesys.exe   ctfmon.exe   ctsvccda.exe 
cutftp.exe   defwatch.exe   devldr32.exe 
directcd.exe   dreamweaver.exe   em_exec.exe 
excel.exe   findfast.exe   frontpage.exe 
gmt.exe   hh.exe   hidserv.exe 
icq.exe   iexplore.exe   irmon.exe 
kodakimage.exe   loadqm.exe   loadwc.exe 
mad.exe   mcshield.exe   mgabg.exe 
mmc.exe   mobsync.exe   mplayer.exe 
mplayer2.exe   msaccess.exe   msbb.exe 
msdtc.exe   msiexec.exe   msimn.exe 
msmsgs.exe   msoobe.exe   mspaint.exe 
mspmspsv.exe   mysqld-nt.exe   navapsvc.exe 
navapw32.exe   ndetect.exe   netscape.exe 
notepad.exe   ntbackup.exe   ntvdm.exe 
nvsvc32.exe   nwiz.exe   osa.exe 
outlook.exe   photoshop.exe   point32.exe 
powerpnt.exe   pstores.exe   qttask.exe 
realplay.exe   rnaapp.exe   rtvscan.exe 
rundll32.exe   sndrec32.exe   sndvol32.exe 
spoolss.exe   starter.exe   systray.exe 
tapisrv.exe   userinit.exe   visio.exe 
vptray.exe   vshwin32.exe   vsmon.exe 
vsstat.exe   wab.exe   webscanx.exe 
winamp.exe   winhlp32.exe   winoa386.mod 
winproj.exe   winroute.exe   winword.exe 
winzip32.exe   wkcalrem.exe   wkqkpick.exe 
wmplayer.exe   wordpad.exe   wowexec.exe 
ypager.exe 

基本的系統進程(也就是說,這些進程是系統啟動並執行基本條件,有了這些進程,系統就能正常運行): 
smss.exe Session Manager 
csrss.exe 子系統伺服器處理序 
winlogon.exe 系統管理使用者登入 
services.exe 包含很多系統服務 
lsass.exe 管理 IP 安全性原則以及啟動 ISAKMP/Oakley (IKE) 和 IP 安全驅動程式。(系統服務) 
產生工作階段金鑰以及授予用於互動式客戶/伺服器驗證的服務憑據(ticket)。(系統服務) 
svchost.exe 包含很多系統服務 
svchost.exe 
SPOOLSV.EXE 將檔案載入到記憶體中以便遲後列印。(系統服務) 
explorer.exe 資源管理員 
internat.exe 托盤區的拼音表徵圖 
附加的系統進程(這些進程不是必要的,你可以根據需要通過服務管理員來增加或減少): 
mstask.exe 允許程式在指定時間運行。(系統服務) 
regsvc.exe 允許遠端登錄*作。(系統服務) 
winmgmt.exe 提供系統管理資訊(系統服務)。 
inetinfo.exe 通過 Internet 資訊服務的嵌入式管理單元提供 FTP 串連和管理。(系統服務) 
tlntsvr.exe 允許遠端使用者登入到系統並且使用命令列運行控制台程式。(系統服務) 
允許通過 Internet 資訊服務的嵌入式管理單元管理 Web 和 FTP 服務。(系統服務) 
tftpd.exe 實現 TFTP Internet 標準。該標準不要求使用者名稱和密碼。遠端安裝服務的一部分。(系統服務) 
termsrv.exe 提供多會話環境允許用戶端裝置訪問虛擬 Windows 2000 Professional 案頭會話以及運行在伺服器上的基於 Windows 的程式。(系統服務) 
dns.exe 應答對網域名稱系統(DNS)名稱的查詢和更新要求。(系統服務) 
以下服務很少會用到,上面的服務都對安全有害,如果不是必要的應該關掉 
tcpsvcs.exe 提供在 PXE 可遠程啟動客戶電腦上遠程安裝 Windows 2000 Professional 的能力。(系統服務) 
支援以下 TCP/IP 服務:Character Generator, Daytime, Discard, Echo, 以及 Quote of the Day。(系統服務) 
ismserv.exe 允許在 Windows Advanced Server 網站間發送和接收訊息。(系統服務) 
ups.exe 管理串連到電腦的不斷電供應系統(UPS)。(系統服務) 
wins.exe 為註冊和解析 NetBIOS 型名稱的 TCP/IP 客戶提供 NetBIOS 名稱服務。(系統服務) 
llssrv.exe License Logging Service(system service) 
ntfrs.exe 在多個伺服器間維護檔案目錄內容的檔案同步。(系統服務) 
RsSub.exe 控制用來遠程儲存資料的媒體。(系統服務) 
locator.exe 管理 RPC 名稱服務資料庫。(系統服務) 
lserver.exe 註冊用戶端許可證。(系統服務) 
dfssvc.exe 管理分佈於區域網路或廣域網路的邏輯卷。(系統服務) 
clipsrv.exe 支援“剪貼簿查看器”,以便可以從遠程剪貼簿查閱剪貼頁面。(系統服務) 
msdtc.exe 並列事務,是分佈於兩個以上的資料庫,訊息佇列,檔案系統,或其它事務保護資源管理員。(系統服務) 
faxsvc.exe 協助您發送和接收傳真。(系統服務) 
cisvc.exe Indexing Service(system service) 
dmadmin.exe 磁碟管理請求的系統管理服務。(系統服務) 
mnmsrvc.exe 允許有許可權的使用者使用 NetMeeting 遠端存取 Windows 案頭。(系統服務) 
netdde.exe 提供動態資料交換 (DDE) 的網路傳輸和安全特性。(系統服務) 
smlogsvc.exe 配置效能*志和警報。(系統服務) 
rsvp.exe 為依賴品質服務(QoS)的程式和控制應用程式提供網路訊號和本地通訊控制安裝功能。(系統服務) 
RsEng.exe 協調用來儲存不常用資料的服務和管理工具。(系統服務) 
RsFsa.exe 管理遠程儲存的檔案的*作。(系統服務) 
grovel.exe 掃描零備份儲存(SIS)卷上的重複檔案,並且將重複檔案指向一個資料存放區點,以節省磁碟空間。(系統服務) 
SCardSvr.exe 對插入在電腦智慧卡閱讀器中的智慧卡進行管理和存取控制。(系統服務) 
snmp.exe 包含代理程式可以監視網路裝置的活動並且向網路控制台工作站彙報。(系統服務) 
snmptrap.exe 接收由本地或遠程 SNMP 代理程式產生的陷阱訊息,然後將訊息傳遞到運行在這台電腦上 SNMP 管理程式。(系統服務) 
UtilMan.exe 從一個視窗中啟動和配置協助工具輔助。(系統服務) 
msiexec.exe 依據 .MSI 檔案中包含的命令來安裝、修複以及刪除軟體。(系統服務)
win2k運行進程
Svchost.exe 
Svchost.exe檔案對那些從動態串連庫中啟動並執行服務來說是一個普通的主機處理序名。Svhost.exe檔案定位在系統的%systemroot%system32檔案夾下。在啟動的時候,Svchost.exe檢查註冊表中的位置來構建需要載入的服務列表。這就會使多個Svchost.exe在同一時間運行。每個Svchost.exe的回話期間都包含一組服務,以至於單獨的服務必須依靠Svchost.exe怎樣和在那裡啟動。這樣就更加容易控制和尋找錯誤。 
Svchost.exe 組是用下面的註冊表值來識別。 
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost 
每個在這個鍵下的值代表一個獨立的Svchost組,並且當你正在看活動的進程時,它顯示作為一個單獨的例子。每個索引值都是REG_MULTI_SZ類型的值而且包括運行在Svchost組內的服務。每個Svchost組都包含一個或多個從註冊表值中選取的服務名,這個服務的參數值包含了一個ServiceDLL值。HKEY_LOCAL_MACHINESystemCurrentControlSetServicesService 

更多的資訊 
為了能看到正在運行在Svchost列表中的服務。 
開始-運行-敲入cmd 
然後在敲入 tlist -s (tlist 應該是win2k工具箱裡的冬冬) 
Tlist 顯示一個活動進程的列表。開關 -s 顯示在每個進程中的活動服務列表。如果想知道更多的關於進程的資訊,可以敲 tlist pid。 

Tlist 顯示Svchost.exe啟動並執行兩個例子。 
0 System Process 
8 System 
132 smss.exe 
160 csrss.exe Title: 
180 winlogon.exe Title: NetDDE Agent 
208services.exe 
Svcs:

 AppMgmt,Browser,Dhcp,dmserver,Dnscache,Eventlog,lanmanserver,LanmanWorkstation,LmHosts,Messenger,

PlugPlay,ProtectedStorage,seclogon,TrkWks,W32Time,Wmi 

220 lsass.exe Svcs: Netlogon,PolicyAgent,SamSs 
404 svchost.exe Svcs: RpcSs 
452 spoolsv.exe Svcs: Spooler 
544 cisvc.exe Svcs: cisvc 
556 svchost.exe Svcs: EventSystem,Netman,NtmsSvc,RasMan,SENS,TapiSrv 
580 regsvc.exe Svcs: RemoteRegistry 
596 mstask.exe Svcs: Schedule 
660 snmp.exe Svcs: SNMP 
728 winmgmt.exe Svcs: WinMgmt 
852 cidaemon.exe Title: OleMainThreadWndName 
812 explorer.exe Title: Program Manager 
1032 OSA.EXE Title: Reminder 
1300 cmd.exe Title: D:WINNT5System32cmd.exe - tlist -s 
1080 MAPISP32.EXE Title: WMS Idle 
1264 rundll32.exe Title: 
1000 mmc.exe Title: Device Manager 
1144 tlist.exe 
在這個例子中註冊表設定了兩個組。 
HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionSvchost: 
netsvcs: Reg_Multi_SZ:

 EventSystem Ias Iprip Irmon Netman Nwsapagent Rasauto Rasman Remoteaccess SENS Sharedaccess Tapisrv Ntmssvc 
rpcss :Reg_Multi_SZ: RpcSs 

smss.exe 

csrss.exe 

這個是使用者模式Win32子系統的一部分。csrss代表客戶/伺服器運行子系統而且是一個基本的子系統必須一直運行。csrss 負責控制windows,建立或者刪除線程和一些16位的虛擬MS-DOS環境。 

explorer.exe 
這是一個使用者的shell(我實在是不知道怎麼翻譯shell),在我們看起來就像任務條,案頭等等。這個進程並不是像你想象的那樣是作為一個重要的進程運行在windows中,你可以從工作管理員中停掉它,或者重新啟動。 
通常不會對系統產生什麼負面影響。 

internat.exe 

這個進程是可以從工作管理員中關掉的。 
internat.exe在啟動的時候開始運行。它載入由使用者指定的不同的輸入焦點。輸入焦點是從註冊表的這個位置

HKEY_USERS.DEFAULTKeyboard LayoutPreload 載入內容的。 
internat.exe 載入“EN”表徵圖進入系統的表徵圖區,允許使用者可以很容易的轉換不同的輸入焦點。 
當進程停掉的時候,表徵圖就會消失,但是輸入焦點仍然可以通過控制台來改變。 

lsass.exe 
這個進程是不可以從工作管理員中關掉的。 
這是一個本地的安全授權服務,並且它會為使用winlogon服務的授權使用者產生一個進程。這個進程是通過使用授權的包,例如預設的msgina.dll來執行的。如果授權是成功的,lsass就會產生使用者的進入令牌,令牌別使用啟動初始的shell。其他的由使用者初始化的進程會繼承這個令牌的。 

mstask.exe 
這個進程是不可以從工作管理員中關掉的。 
這是一個任務調度服務,負責使用者事先決定在某一時間啟動並執行任務的運行。 

smss.exe 
這個進程是不可以從工作管理員中關掉的。 
這是一個會話管理子系統,負責啟動使用者會話。這個進程是通過系統進程初始化的並且對許多活動的,包括已經正在啟動並執行Winlogon,Win32(Csrss.exe)線程和設定的系統變數作出反映。在它啟動這些進程後,它等待Winlogon或者Csrss結束。如果這些過程時正常的,系統就關掉了。如果發生了什麼不可預料的事情,smss.exe就會讓系統停止回應(就是掛起)。 

spoolsv.exe 
這個進程是不可以從工作管理員中關掉的。 
緩衝(spooler)服務是管理緩衝池中的列印和傳真作業。 

service.exe 
這個進程是不可以從工作管理員中關掉的。 
大多數的系統核心模式進程是作為系統進程在運行。 

System Idle Process 
這個進程是不可以從工作管理員中關掉的。 
這個進程是作為單線程運行在每個處理器上,並在系統不處理其他線程的時候指派處理器的時間。 

winlogon.exe 
這個進程是系統管理使用者登入和推出的。而且winlogon在使用者按下CTRL+ALT+DEL時就啟用了,顯示安全對話方塊。 

winmgmt.exe 
winmgmt是win2000用戶端管理的核心組件。當用戶端應用程式串連或當管理程式需要他本身的服務時這個進程初始化

taskmagr.exe 
這個進程呀,哈哈,就是工作管理員了

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.