System.exe windows:系统进程,一个重要的进程
System Idle Process.exe:系统进程,它的作用是显示系统有多少闲置的cpu资源。
svchost Service Host Process:是一个标准的动态连接库主机处理服务。Svchost用来启动服务。Svchost.只是负责为这些服务提供启动的条件,其自身并不能实现任何服务的功能,也不能为用户提供任何服务。 经常会被病毒利用进行dll注入的进程。
explorer.exe :用于控制Windows图形,包括开始菜单、任务栏,桌面和文件管理。
lsass.exe :系统进程这是一个本地安全权限服务管理进程详解:管理 IP安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序。(系统登录是依赖此进程验证身份)
services.exe: 系统进程 用与管理启动和停止Windows服务,该进程也管理计算机启动和关机时的运行的服务,所以很重要。
alg.exe:这是一个应用层网关服务用于网络共享,alg.exe是微软Windows操作系统自带的程序。它用于处理微软Windows网络连接共享和网络连接防火墙。
csrss.exe: 微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。注意:有些病毒也会创业该进程。
mdm.exe :微软Windows进程除错程序。用于使用可视化脚本工具对Internet Explorer除错。
taskmgr.exe: 任务管理器进程。
rundll32.exe:用于在内存中运行DLL文件,它们会在应用程序中被使用,一般有多个。
smss.exe: 微软Windows操作系统的一部分。
winlogon :管理用户登录和退出的。
Wuauclt.exe:Windows自动升级管理程序。
spoolsv.exe :打印的进程