smss.exe [進程為會話管理子系統(tǒng)用以初始化系統(tǒng)變量,ms-dos驅動名稱類似lpt1以及com,調用win32殼子系統(tǒng)和運行在windows登陸過程。]
- C:\WINDOWS\System32\smss.exe
csrss.exe [客戶端服務子系統(tǒng),用以控制windows圖形相關子系統(tǒng)。] -
C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=base
winlogon.exe [windows nt用戶登陸程序。]
- C:\WINDOWS\system32\winlogon.exe
services.exe [用于管理windows服務系統(tǒng)進程。]
- C:\WINDOWS\system32\services.exe
lsass.exe [本地安全權限服務控制windows安全機制。]
- C:\WINDOWS\system32\lsass.exe
svchost.exe [service host process是一個標準的動態(tài)連接庫主機處理服務。]
- C:\WINDOWS\system32\svchost -k DcomLaunch
svchost.exe [service host process是一個標準的動態(tài)連接庫主機處理服務。]
- C:\WINDOWS\system32\svchost -k rpcss
CCenter.exe [瑞星殺毒軟件控制臺相關程序。] -
svchost.exe [service host process是一個標準的動態(tài)連接庫主機處理服務。]
- C:\WINDOWS\System32\svchost.exe -k netsvcs
svchost.exe [service host process是一個標準的動態(tài)連接庫主機處理服務。]
- C:\WINDOWS\system32\svchost.exe -k NetworkService
svchost.exe [service host process是一個標準的動態(tài)連接庫主機處理服務。]
- C:\WINDOWS\system32\svchost.exe -k LocalService
RavMonD.exe [瑞星殺毒軟件的一部分。] -
spoolsv.exe [windows打印任務控制程序,用以打印機就緒。]
- C:\WINDOWS\system32\spoolsv.exe
msdtc.exe [microsoft distributed transaction coordinator控制多個服務器的傳輸,被安裝在microsoft personal web server和microsoft sql server。]
- C:\WINDOWS\system32\msdtc.exe
RavStub.exe [瑞星出品的殺毒軟件相關程序。]
- C:\Program Files\Rising\Rav\RavStub.exe
svchost.exe [service host process是一個標準的動態(tài)連接庫主機處理服務。]
- C:\WINDOWS\System32\svchost.exe -k HTTPFilter
p2psvr.exe [搜狗下載加速器。]
- C:\Program Files\Common Files\Sogou PXP\p2psvr.exe
svchost.exe [service host process是一個標準的動態(tài)連接庫主機處理服務。]
- C:\WINDOWS\system32\svchost.exe -k imgsvc
tlntsvr.exe [微軟出品用于遠程聯(lián)接服務的相關程序。]
- C:\WINDOWS\system32\tlntsvr.exe
explorer.exe [windows program manager或者windows explorer用于控制windows圖形shell,包括開始菜單、任務欄,桌面和文件管理。]
- C:\WINDOWS\Explorer.EXE
alg.exe [這是一個應用層網關服務用于網絡共享。]
- C:\WINDOWS\System32\alg.exe
RavTask.exe [瑞星出品的殺毒軟件相關程序。] -
RavMon.exe [瑞星殺毒軟件防火墻。] -
SOUNDMAN.EXE [一個軟聲卡控制臺軟件。]
- C:\WINDOWS\SOUNDMAN.EXE
VM_STI.EXE [still image (sti) driver驅動程序,一般用于電腦攝像頭。]
- C:\WINDOWS\VM_STI.EXE
VM305_STI.EXE [是一款攝像頭的驅動安裝相關程序。 ]
- C:\WINDOWS\VM305_STI.EXE
INTERNAT.EXE [輸入控制圖標用于更改類似國家設置、鍵盤類型和日期格式。]
- C:\WINDOWS\system32\internat.exe
wuauclt.exe [windows操作系統(tǒng)后臺程序,用于系統(tǒng)升級。]
- C:\WINDOWS\system32\wuauclt.exe
rfwsrv.exe [瑞星出品的防火墻程序,用于抵御黑客攻擊。] -
rfwmain.exe [瑞星公司出品的瑞星殺毒軟件個人防火墻程序,用于抵御黑客攻擊。] -
RsAgent.exe [瑞星助手是瑞星殺毒軟件的一部分。]
- C:\Program Files\Rising\Rav\RsAgent.exe
agentsvr.exe [是一個ActiveX插件,用于多媒體程序。]
- C:\WINDOWS\msagent\AgentSvr.exe -Embedding