文档详情

系统关键进程(win7)

创飞
实名认证
店铺
DOCX
9.42KB
约4页
文档ID:238427669
系统关键进程(win7)_第1页
1/4

系统关键进程(win7)进程文件:dwm. exe进程名称:dwm. exe英文全拼:Desktop Window Manager (DWM)进程描述:桌面窗口管理器文件位置:C:\Windows\System32进程简介:桌面窗口管理器是windows Vista及windows 7中的一个 新组件* Desktop Window Manager (DWM)它建立在WPF核心图形层组件 基础之上DWM的桌面合成是建立在Composition引擎基础之上的新特征 它的出现几乎改变了 Vista中应用程序的屏幕象素显示方式启用DWM后, 提供的视觉效果有毛玻璃框架、3D窗口变换动画、窗口翻转和高分辨率支 持其中最明显的特征有:任务栏窗口的实时缩略图,Alt-Tab和Win-Tab 组合键所看到的效果进程文件:services, exe进程名称:Windows Service Controller文件位置:C:\Windows\System32进程简介:services, exe是微软Windows操作系统的一部分用于管 理启动和停止服务该进程也会处理在计算机启动和关机时运行的服务 这个程序对你系统的正常运行是非常重要的。

终止进程后会重启进程文件:wmpnetwk. exe进程名称:Windows Media Player Network Sharing Service文件位置:C:\Program Files\Windows Media Player\wmpnetwk. exe 进程简介 t wmpnetwk. exe 进程,用户名为 NETWORK SERVICE. Windows Media Player Network Sharing Service:为其他网络播放器或者使用 UPnP (Universal Plug and Play,通用即插即用)标准的媒体设备共享 Windows Media Player 的媒体库进程文件:spoolsv. exe进程名称:Microsoft Printer Spooler Service文件位置:C:\Windows\System32进程简介:spoolsv. exe是Print Spooler的进程,管理所有本地和 网络打印队列及控制所有打印工作如果此服务被停用,本地计算机上的 打印将不可用进程文件:Isass. exe进程名称:Local Security Authority Service文件位置:C:\Windows\System32进程简介:本地安全权限服务控制Windows安全机制。

管理IP安全策 略以及启动ISAKMP/Oakley (IKE)和IP安全驱动程序等,是一个本地的 安全授权服务,并且它会为使用winlogon服务的授权用户生成一个进程 这个进程是通过使用授权的包,例如默认的msgina.dll来执行的如果授 权是成功的,Isass就会产生用户的进入令牌,令牌别使用启动初始的 shell.其他的由用户初始化的进程会继承这个令牌的而windows活动目 录远程堆栈溢出漏洞,正是利用LDAP 3捜索请求功能对用户提交请求缺少 正确缓冲区边界检査,构建超过1000个"AND"的请求,并发送给服务器, 导致触发堆栈溢出,使Lsass.exe服务崩溃,系统在30秒内重新启动进程文件:csrss. exe进程名称:Microsoft Client/Server Runtime Subsystem文件位置:C:\Windows\System32进程简介:csrss. exe是微软客户端/服务端运行时子系统该进程管 理Windows图形相关任务这个程序对你系统的正常运行是非常重要的 这个是用户模式Win32子系统的一部分csrss代表客户/服务器运行子系 统而且是一个基本的子系统必须一直运行。

csrss用于维持Windows的控 制,创建或者删除线程和一些16位的虚拟MS-DOS环境csrss.exe是系统 的正常进程,所在的进程文件是csrss或csrss. exe,为windows的核心进 程之一csrss 是 Client/Scrvcr Runtime Server Subsystem 的简称,即 客户/服务器运行子系统,用以控制Windows图形相关子系统,必须一直运 行.csrss用于维持Windows的控制,创建或者删除线程和一些16位的虚 拟MS-DOS环境进程文件:winlogon, exe进程名称:Microsoft Windows Logon Process文件位置:C:\Windows\System32进程简介:Windows Logon Process, Windows NT用户登陆程序,管 理用户登录和退出进程文件:Ism. exe进程名称:Local Session Manager Service 文件位置:C:\Windows\System32进程简介:本地会话管理服务进程文件:wininit. exe文件位置:C:\Windows\System32进程简介: Windows启动应用程序。

进程文件: unsecapp.exe进程名称: Microsoft Windows Management Instrumentation文件位置:C:\Windows\System32进程简介:微软 Microsoft Windows 服务器和工作站套装相关程序,用于支持其相关兼容进程文件: unsecapp.exe进程名称: Microsoft Windows Management Instrumentation文件位置:C:\Windows\System32进程简介:微软 Microsoft Windows 服务器和工作站套装相关程序,用于支持其相关兼容进程文件: conhost.exe进程名称: console host process文件位置:C:\Windows\System32进程简介:简单的说他是微软出于安全考虑,在 windows 7和Windowsserver 2008 中引进的新的控制台应用程序处理机制进程文件: smss.exe进程名称: Session Manager Subsystem文件位置:C:\Windows\System32进程简介:该进程为会话管理子系统用以初始化系统变量, MS-DOS驱动名称类似 LPT1以及COM调用 Win32売子系统和运行在 Windows登陆过 程。

这是一个会话管理子系统,负责启动用户会话这个进程是通过系统 进程初始化的并且对许多活动的,包扌舌已经正在运行的 Windows登录程序(winlogon.exe) , Win32子系统(csrss.exe )线程和设定的系统变量作出 反映进程文件: svchost.exe进程名称: Generic Service Host Process for Win32 Services文件位置:C:\Windows\System32进程简介:属于微软 Windows操作系统的系统程序,微软官方对它的解释是:Svchost.exe 是从动态链接库 (DLL) 中运行的服务的通用主机进程名称这个程序对系统的正常运行是非常重要,而且是不能被结束的。

下载提示
相似文档
正为您匹配相似的精品文档