Windows主要系統(tǒng)進程詳解及安全防范
svchost.exe 進程文件:svchost或者svchost.exe 進程名稱:microsoft service host process 位置:C:windowssystem32svc
svchost.exe
進程文件:svchost或者svchost.exe
進程名稱:microsoft service host process
位置:C:windowssystem32svchost.exe
描述:svchost.exe是系統(tǒng)程序,用于執(zhí)行dll文件,對系統(tǒng)正常運行至關(guān)重要。
IEXPLORE.EXE
進程文件:iexplore或者iexplore.exe
進程名稱:microsoft internet explorer
位置:C:Program FilesInternet Explorer
描述:iexplore.exe應(yīng)用程序讓你在網(wǎng)上沖浪,訪問網(wǎng)絡(luò)。終止它可能導致問題。
rundll32.exe
進程文件:rundll32或者rundll32.exe
進程名稱:microsoft rundll32
位置:C:windowssystem32
描述:rundll32.exe用于在內(nèi)存中運行32位的DLL文件,對系統(tǒng)正常運行至關(guān)重要。
ctfmon.exe
名稱:alternative user input services
描述:ctfmon.exe是輸入法相關(guān)可執(zhí)行程序,不是純粹的系統(tǒng)程序。
winlogon.exe
進程文件:winlogon or winlogon.exe
進程名稱:microsoft windows logon process
位置:C:windowssystem32
描述:winlogon.exe是windows域登陸管理器,處理登錄和退出系統(tǒng)過程。
wdfmgr.exe(Win10改為wmplayer.exe)
進程文件:wdfmgr或者wdfmgr.exe
進程名稱:windows driver foundation manager
位置:C:WINDOWSSystem32wdfmgr.exe
描述:wdfmgr.exe是微軟windows media player的相關(guān)程序,用于減少兼容性問題。
alg.exe
進程文件:alg或者alg.exe
進程名稱:application layer gateway service
描述:alg.exe用于處理windows網(wǎng)絡(luò)連接共享和網(wǎng)絡(luò)連接防火墻,非常重要。
smss.exe
進程文件:smss或者smss.exe
進程名稱:session manager subsystem
位置:C:WINDOWSSystem32
描述:smss.exe調(diào)用對話管理子系統(tǒng),操作系統(tǒng)對話的重要組成部分。
explorer.exe
進程文件:explorer或者explorer.exe
進程名稱:microsoft windows explorer
描述:explorer.exe是windows資源管理器,管理windows圖形殼,刪除會導致問題。
csrss.exe
進程文件:csrss或者csrss.exe
進程名稱:microsoft client/server runtime server subsystem
位置:C:WINDOWSSystem32
描述:csrss.exe管理windows圖形相關(guān)任務(wù),系統(tǒng)正常運行重要。
lsass.exe
進程文件:lsass或者lsass.exe
進程名稱:Local Security Authority Service、本地安全權(quán)限服務(wù)
描述:lsass.exe處理安全機制和登錄策略,系統(tǒng)安全相關(guān)重要進程。
services.exe
進程文件:services或者services.exe
進程名稱:Windows Service Controller
位置:C:WINDOWSsystem
描述:services.exe用于管理啟動和停止服務(wù),處理計算機啟動和關(guān)機時運行的服務(wù)。
conime.exe
進程文件:conime或者conime.exe
位置:C:WINDOWSsystem32conime.exe / C:WINDOWSsystem32dllcacheconime.exe
描述:輸入法編輯器相關(guān)程序,允許用戶輸入復(fù)雜字符與符號。
spoolsv.exe
進程文件:spoolsv or spoolsv.exe
描述:spoolsv.exe是Print Spooler的進程,管理打印隊列,停用將導致打印不可用。
wmiprvse.exe
進程文件:wmiprvse或者wmiprvse.exe
進程名稱:microsoft windows management instrumentation
位置:C:WINDOWSSystem32Wbem
描述:用于處理wmi操作,對系統(tǒng)正常運行重要。
internat.exe
進程文件:internat或者internat.exe
進程名稱:Microsoft Input Locales
描述:internat.exe是Windows多語言輸入程序,對系統(tǒng)正常運行非常重要。