Windows進程信息不可用解決辦法[圖]-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  北方學院  >  軟件文庫  >  系統相關
關鍵詞:

Windows進程信息不可用解決辦法[圖]


http://www.enorth.com.cn  2006-11-15 14:52
  大家知道,如果懷疑某個進程是病毒、木馬或者間諜軟件等惡意程序帶來的,那麼首先就需要了解該可疑進程的路徑、大小等詳細信息。這就需要用『系統信息』組件查看當前正在運行任務的詳細信息。有網友認為,如果在『系統信息』組件裡,某些進程的詳細信息顯示為不可用,那麼這些進程很可能就是惡意程序——果真是這樣嗎?請繼續往下看。  

  問題描述

   Windows XP中啟動『系統信息』程序窗口,在左側控制臺樹中展開『軟件環境』 『正在運行任務』,發現有9個進程的路徑、最小(最大)工作設置、版本、大小、開始時間、文件日期等項均顯示為不可用,(如圖1)所示。這些進程包括:alg.exe、csrss.exe、wdfmgr.exe、wmiprvse.exe、system、system idle process和3個svchost.exe進程。

  

圖1
 

  需要注意的是,在默認情況下,Windows XP可能有5個svchost.exe進程,其中有3個svchost.exe進程的詳細信息顯示為不可用。根據計算機軟硬件環境的差異,可能還有其他進程的詳細信息顯示為不可用。  

  進程解釋

  接下來簡單介紹這些進程:  

  system和system idle process並不是真正意義上的進程,它們並沒有對應的進程映像文件,例如system進程並不存在一個對應的system.exe進程映像文件。所以『系統信息』程序無法找到它們的進程信息,這是正常的。system進程實際上是代表內核模式系統線程的總和;system idle process只是用來統計空閑的CPU時間,它的CPU佔有率越高,表明當前系統的CPU越空閑。

  csrss.exe進程是Windows子系統的用戶模式部分,該進程工作在Local System帳戶下。

  svchost.exe進程是服務的宿主程序,這3個詳細信息不可用的svchost.exe進程工作在network service或者local service帳戶下。可以參考以下的微軟知識庫文章,了解svchost.exe進程的詳細信息:http://support.microsoft.com/kb/314056/zh-cn。

  alg.exe、wdfmgr.exe和wmiprvse.exe這三個進程,都是服務所對應的可執行文件,它們都工作在network service或者local service帳戶下。  
[1]  [2]  [3]  下一頁  尾頁
編輯:趙國棟
[進入IT論壇]
復制粘貼 為Windows換個超強剪貼板[圖]
安全基礎 Windows系統進程完全解析
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有