我的电脑有这么多进程,哪一些不正常,可以删掉的呀?

来源:百度知道 编辑:UC知道 时间:2024/06/03 03:08:24
映像名称 用户名 CPU 内存使用
rthdcpl.exe administrator 00 22,532K
agentsvr.exe administrator 00 760k
nvsvc32.exe system 00 3892k
spoolsv.exe system 00 4,612k
explorer.exe administrator 00 22,168k
taskmgr.exe administrator 00 5,580k
excel.exe administrator 00 12,128k
svchost.exe local service 00 4,516k
svchost.exe network service 00 2,972k
svchost.exe system 00 17,692k
svchost.exe network service 00 4,220k
svchost.exe system 00 4,744k
lsass.exe system 00 1,316k
services.exe system 00 3,988k
winlogon.exe system 00 1,676k
csrss.exe system 00 5,908k
wscntfy.exe administrator 00 3,152k
smss.exe system 00 404k
alg.exe local service 00 3,492k
rundll32.exe administrator 00 5,552k
rundll32.exe administrator 00 5,668k
rundll32.exe administrator 00 6,620k
ctfmon.exe administrator 00 4,332k
system system 00 29

agentsvr.exe
OLE Automation Server是Microsoft Agent的一部分。

nvsvc32.exe
NVIDIA Driver Helper Service在NVIDA显卡驱动中被安装。

spoolsv.exe
Printer Spooler Service,Windows打印任务控制程序,用以打印机就绪。缓冲(spooler)服务是管理缓冲池中的打印和传真作业。

explorer.exe
Windows Explorer用于控制Windows图形Shell,包括开始菜单、任务栏,桌面和文件管理。这是一个用户的shell,在我们看起来就像任务条,桌面等等。或者说它就是资源管理器,不相信你在运行里执行它看看。它对Windows系统的稳定性还是比较重要的,而红码也就是找它的麻烦,在c和d根下创建explorer.exe。

taskmgr.exe
任务管理器

excel.exe
你开的那个程序

svchost.exe
Service Host Process是一个标准的动态连接库主机处理服务。Svchost.exe文件对那些从动态连接库(DLL)中运行的服务来说是一个普通的主机进程名。

lsass.exe
本地安全权限服务控制Windows安全机制。管理 IP 安全策略以及启动 ISAKMP/Oakley (IKE) 和 IP 安全驱动程序等。它会为使用winlogon服务的授权用户生成一个进程。这个进程是通过使用授权的包,例如默认的msgina.dll来执行的。如果授权是成功的,lsass就会产生用户的进入令牌,令牌别使用启动初始的shell。其他的由用户初始化的进程会继承这个令牌的。而windows活动目录远程堆栈溢出漏洞,正是利用LDAP 3搜索请求功能对用户提交请求缺少正确缓冲区边界检查,构建超过1000个"AND"的请求,并发送给服务器,导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动。

services.exe