alg.exe
描述: alg.exe是Windows系统的一个重要进程,它的功能是用来处理 Internet 连接共享及防火墙,最好不要结束这个进程。
taskmgr.exe
描述: Windowsxp 任务管理器。
explorer.exe
描述: Windowsxp xp资源管理器,explorer.exe就是我们平常使用的资源管理器的进程,但它不仅仅只是资源管理器,实际上我们所看到的系统任务栏以及文件管理窗 口都是由它在进行管理,结束掉它的话,就会失去所有打开的资源管理器窗口及系统任务栏。通过结束并重新启动explorer.exe进程,可以达到整理系 统内存的目的。
svchost.exe
描述: 若是在任务管理器中看到多个svchost.exe在运行,就觉得是有病毒了。其实并不一定,系统启动的时候,Svchost.exe将检查注册表中的位 置来创建需要加载的服务列表,如果多个svchost.exe同时运行,则表明当前有多组服务处于活动状态;多个DLL文件正在调用它。是Windows 操作系统的一个重要的系统进程,它用于执行DLL动态链接库,可以包含很多的系统服务。我们通常都会在任务管理器中看到很多个svchost.exe进 程,它们每一个都是在执行一个独立的服务,而并不是同一个进程或服务被执行了几次。该进程对应的都是不同的系统服务,不要轻易尝试结束它们
smss.exe
描述: 这是一个会话管理子系统,负责启动用户会话。也是Windows系统的一部分,它被用来为对话管理子系统的变量进行初始化及其它一些操作。
csrss.exe
描述: 这是子系统进程,负责控制Windows创建或删除线程以及16位的虚拟Dos环境。
winlogon.exe
描述: 是Windows的登录管理器,所有和系统登录有关的任务都是由它来进行管理的,Windows NT用户登陆程序。这个进程是管理用户登录和退出的。而且winlogon在用户按下CTRL+ALT+DEL时就激活了,显示安全对话框。这个进程处理 登录和注销任务,事实上,这个进程是必需的,它的大小和你登录的时间有关系,我曾亲眼看见这个进程占用空间的波动情况,一个是登录一个小时左右,内存在 1.2MB到8.5MB之间波动;另一个是登录了40多天,内存在1.7MB到17MB之间波动。wowexec.exe当你运行一些老的应用程序(比如 一些16位的程序)或者DOS控制台下运行DOS命令行程序,你就会在进程里面发现它。
services.exe
描述: 系统服务的管理工具。是Windows系统的一部分,用来管理所有服务的启动和停止。该进程是系统关键进程。
lsass.exe
描述: 本地的安全授权服务。lsass.exe是本地安全权限服务,它被用来控制Windows系统的安全机制及安全驱动等。该进程是系统关键进程,无法被结束。
spoolsv.exe
描述: 管理缓冲区中的打印和传真作业。
winmgmt.exe
描述: 提供系统管理信息。
ctfmon.exe
描述: 是Microsoft Office产品套装的一部分。它可以选择用户文字输入程序,和微软Office XP语言条。这不是纯粹的系统程序,但是如果终止它,可能会导致不可知的问题。
inetinfo.exe
描述: 通过 Internet 信息服务的管理单元提供 FTP 连接和管理。
dllhost.exe
描述: DCOM DLL Host进程支持基于COM对象支持DLL以运行Windows程序。
msiexec.exe
描述: 依据 .msi 文件中包含的命令来安装、修复以及删除软件。
Rundll32.exe
描述: 它的作用是执行DLL文件中的内部函数,这样在进程当中,只会有Rundll32.exe,而不会有DLL后门的进程这样,就实现了进程上的隐藏。如果看 到系统中有多个Rundll32.exe,不必惊慌,这证明用Rundll32.exe启动了多少个的DLL文件。当然,这些Rundll32.exe执 行的DLL文件是什么,我们都可以从系统自动加载的地方找到。
System
描述: System是Windows系统进程,无法被结束。
System Idle Process
描述: 这个进程是作为单线程运行在每个处理器上,并在系统不处理其它线程的时候分派处理器的时间。其实并不能算是一个进程,它只是被用来统计系统剩余的CPU资源。它拥有绝对的系统最高执行优先级。

另外看到其他博客也总结了非常详细的文档,大家也可以去参考查阅:

http://mtoou.info/system-process/

Windows 常见进程的更多相关文章

  1. (转载)Windows常见性能计数器(较好的说明)

    转载地址:http://blog.csdn.net/dfbrt56/article/details/3341591 Windows常见性能计数器 性能计数器(counter)是描述服务器或操作系统性能 ...

  2. Windows常见蓝屏故障分析

    转自Windows常见蓝屏故障分析 症状描述: 当您在运行Microsoft Windows 2000/XP/Server 2003.Microsoft Windows Vista/Server 20 ...

  3. Windows守护进程简单示例

    转载: https://blog.csdn.net/kikaylee/article/details/51395360 /* @描述:一个简单的Windows守护进程的例子(C++版本) @作者:ki ...

  4. windows 检测进程pid

    根据端口查进程: netstat -ano |find " netstat -ano | findstr 2018 a 显示所有连接和侦听的端口n 以数字形式显示地址和端口号o 显示关联的进 ...

  5. 【转】Windows守护进程的一种简单实现

    一讲到守护进程,很多人都想到了Linux系统,确实在Windows上这个说的比较少.今天上午群里有个朋友问我了下Windows下守护进程的实现问题,我想了想,简单用C++写了个小例子,用来实现系统开机 ...

  6. windows 下进程与线程的遍历

    原文:http://www.cnblogs.com/Apersia/p/6579376.html 在Windows下进程与线程的遍历有好几种方法. 进程与线程的遍历可以使用<TlHelp.h&g ...

  7. Windows常见窗口样式和控件风格

    Windows常见窗口样式和控件风格 王佰营 徐丽红 一.窗口样式 WS_POPUP 弹出式窗口(不能与WS_CHILDWINDOW样式同时使用)WS_CHILDWINDOW 子窗口(不能与WS_PO ...

  8. 关于Windows创建进程的过程

    之前有听到别人的面试题是问系统创建进程的具体过程是什么,首先想到的是CreateProcess,但是对于具体过程却不是很清楚,今天整理一下. 从操作系统的角度来说 创建进程步骤:        1.申 ...

  9. windows下进程与线程

    windows下进程与线程 Windows是一个单用户多任务的操作系统,同一时间可有多个进程在执行.进程是应用程序的运行实例,可以理解为应用程序的一次动态执行:而线程是CPU调度的单位,是进程的一个执 ...

随机推荐

  1. myeclipse 10 j安装了JDK1.7,java编译器无法选择到1.7的问题

    java程序编写,在eclipse中会自动编译,编译的版本在preferrence-->java-->compiler选择具体版本,这时你写程序时自动编译用的jdk就是这个版本的jdk,这 ...

  2. ADO.Net连接Oracle

    1.添加 Oracle.ManagedDataAccess.dll 2.连接Oracle的实例得添加到Oracle的监听器中,不然会报“ORA-12514: TNS: 监听程序当前无法识别连接描述符中 ...

  3. uniqueidentifier in SQL becomes lower case in c#

     https://stackoverflow.com/questions/16938151/uniqueidentifier-in-sql-becomes-lower-case-in-c-sharp ...

  4. ML 逻辑回归 Logistic Regression

    逻辑回归 Logistic Regression 1 分类 Classification 首先我们来看看使用线性回归来解决分类会出现的问题.下图中,我们加入了一个训练集,产生的新的假设函数使得我们进行 ...

  5. File类之在指定目录中查找文件

    package IoDemo; import java.io.File; /** * @Title:FileDemo2 * @Description:在指定的目录中查找文件 * @author Cra ...

  6. Java之File文件类

    package IoDemo; import java.io.File; import java.io.FileFilter; import java.io.IOException; import j ...

  7. Java内部锁的可重用性(Reentrancy)

    Java提供了强制原子性的内部锁机制:synchronized块.但是内部锁是可重入的,当线程试图获得它自己占有的锁时,请求会成功. 简单的说,就是在一个synchronized方法内部调用本类的其他 ...

  8. MDX中Filter 与Exist的区别

        获得一个集合,这个一般用来筛选出一个自定义的set,比如在中国的餐厅 该set返回所有MSDNteam下并且在Fact Thread度量上有记录的products 用Exists实现 sele ...

  9. 计算机网络【七】:可靠传输的实现 (tcp窗口滑动以及拥塞控制)【转】

    转自:http://blog.chinaunix.net/uid-26275986-id-4109679.html TCP协议作为一个可靠的面向流的传输协议,其可靠性和流量控制由滑动窗口协议保证,而拥 ...

  10. 树莓派相机操作 —— luvcview 的安装、raspistill:摄像头命令

    MMAL (Multimedia Abstraction Layer) RaspiCam Documentation 0. lucview 的安装 安装命令:sudo apt-get install ...