
Print Spooler 的进程, 管理所有本地和网络打印队列及控制所有打印工作。
如果此服务被停用, 本地计算机上的打印将不可用。
该进程属 Windows 系 统服务。微软描述:将文件加载到内存中以便迟后打印。
补充说明:
打印多任务缓冲处理器。
可以优化打印, 对于打印功能有一定的帮助, 如果根本没有打印机,可以关了。如果你没有打印机这个外设的话可以把 spoolsv.exe----------------SYSTEM 这个进程关闭。关闭方法:右击我的电脑--管 理--服务和应用程序--服务--找到 Print Spooler 双击将"启动类型"改为"已禁 用"--确定 十一:conime.exe:
允许用户使用标准键盘就能输入复杂的字符与符号,需 要注意它同时可能是一个 bfghost1.0 远程控制后门程序。此程序允许攻击者访 问你的计算机,窃取密码和个人数据。建议立即删除此进程。
是一个系统进程,用于微软 Windows 系统的安全机制。它用于本地安全和登陆 策略。注意:lsass.exe 也有可能是 Windang.worm、irc.ratsou.b、Webus.B、 MyDoom.L、Randex.AR、Nimos.worm 创建的,病毒通过软盘、群发邮件和 P2P 文件共享进行传播。
十三:services.exe 是微软 Windows 操作系统的一部分。用于管理启动和停止服务。该进程也会处 理在计算机启动和关机时运行的服务。rthdcpl是什么进程
这个程序对你系统的正常运行是非常重要 的。终止进程后会重启。正常的 services.exe 应位 于%systemroot%\System32 文件夹中,也就是在进程里用户名显示为 “system”,不过 services 也可能是 W32.Randex.R(储存 在%systemroot%\system32\目录)和 Sober.P (储存 在%systemroot%\Connection Wizard\Status\目录)木马。该木马允许攻击 者访问你的计算机,窃取密码和个人数据。该进程的安全等级是建议立即删 除 长时间使用电脑会导致 services.exe 占用大量内存,其主要原因是 Event Log 过多,而 services.exe 启动时会加载 Event log。由此使得进程占用大 量内存解决方法:“控制面板”-“管理工具”-“事件查看器”里,把三种事件日志 全部清空 十四:winlogon.exe:
Windows Logon Process,Windows NT 用户登陆程序,管理用户登录和退出。
该进程的正常路径应是 C:\Windows\System32 且是以 SYSTEM 用户运行, 若不是以上路径且不以 SYSTEM 用户运行, 则可能是 W32.Netsky.D@mm 蠕 虫病毒,该病毒通过 EMail 邮件传播,当你打开病毒发送的附件时,即会被感 染。
十五:csrss.exe:
系统进程,是微软客户端、服务端运行时子系统,管理 Windows 图形相关任务, 对系统的正常运行非常重要,但也有可能是 W32.Netsky.AB@mm 等病毒创建 的。正常的 csrss.exe 双击后会出现“不能在 Win32 模式下运行”的提示,终 止进程后会蓝屏。
十六:smss.exe:
(Session Manager Subsystem),该进程为会话管理子系统用以初始化系统变 量,MS-DOS 驱动名称类似 LPT1 以及 COM,调用 Win32 壳子系统和运行在 Windows 登陆过程。这是一个会话管理子系统,负责启动用户会话。这个进程 是通过系统进程初始化的并且对许多活动的,包括已经正在运行的 Windows 登 录程序(winlogon.exe),Win32 子系统(csrss.exe)线程和设定的系统变量作出 反映。QQ 尾巴,Trojan/PSW.MiFeng 蜜蜂大盗等木马病毒。主要通过浏览恶意网页传播。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-29564-6.html
#给烊烊520#1128生日评论集体向520万刷起来#护千玺到远方#
必将来犯之敌全部葬送于南海海域