(19)[smss.exe]
執行緒檔案: smss or smss.exe
執行緒名稱: Session Manager Subsystem
描 述: 該執行緒為會話管理子系統用以初始化系統變數,MS-DOS驅動名稱類似LPT1以及COM,調用Win32殼子系統和執行在Windows登陸過程。
簡 介:這是一個會話管理子系統,負責啟動用戶會話。這個執行緒是通過系統執行緒初始化的並且對許多活動的,包括已經正在執行的Winlogon,Win32(Csrss.exe)線程和設定的系統變數作出反映。在它啟動這些執行緒後,它等待Winlogon或者Csrss結束。如果這些過程時正常的,系統就關掉了。如果發生了什麼不可預料的事情,smss.exe就會讓系統停止回應(就是掛起)。
(20)[snmp.exe]
執行緒檔案: snmp or snmp.exe
執行緒名稱: Microsoft SNMP Agent
描 述: Windows簡單的網路協定代理(SNMP)用於監聽和發送請求到適當的網路部分。
簡 介:負責接收SNMP請求報文,根據要求發送回應報文並處理與WinsockAPI的介面。
(21)[spool32.exe]
執行緒檔案: spool32 or spool32.exe
執行緒名稱: Printer Spooler
描 述: Windows列印任務控制程式,用以印表機就緒。
(22)[spoolsv.exe]
執行緒檔案: spoolsv or spoolsv.exe
執行緒名稱: Printer Spooler Service
描 述: Windows列印任務控制程式,用以印表機就緒。
介 紹:緩衝(spooler)服務是管理緩衝池中的列印和傳真作業。
(23)[stisvc.exe]
執行緒檔案: stisvc or stisvc.exe
執行緒名稱: Still Image Service
描 述: Still Image Service用於控制掃描器和數碼相機連接在Windows。
(24)[svchost.exe]
執行緒檔案: svchost or svchost.exe
執行緒名稱: Service Host Process
描 述: Service Host Process是一個標準的動態連接庫主機處理服務.
介 紹:Svchost.exe檔案對那些從動態連接庫中執行的服務來說是一個普通的主機執行緒名。Svhost.exe檔案定位在系統的%systemroot%system32檔案夾下。在啟動的時候,Svchost.exe檢查註冊表中的位置來構建需要載入的服務列表。這就會使多個Svchost.exe在同一時間執行。每個Svchost.exe的回話期間都包含一組服務,以至於單獨的服務必須依靠Svchost.exe怎樣和在那裏啟動。這樣就更加容易控制和查找錯誤。windows 2k一般有2個svchost執行緒,一個是RPCSS(Remote Procedure Call)服務執行緒,另外一個則是由很多服務共用的一個svchost.exe。而在windows XP中,則一般有4個以上的svchost.exe服務執行緒,windows 2003 server中則更多。
(25)[taskmon.exe]
執行緒檔案: taskmon or taskmon.exe
執行緒名稱: Windows Task Optimizer
描 述: windows任務優化器監視你使用某個程式的頻率,並且通過載入那些經常使用的程式來整理優化硬碟。
介 紹:工作管理員,它的功能是監視程式的執行情況並隨時報告。能夠監測所有在任務欄中以視窗方式執行的程式,可打開和結束程式,還可直接調出關閉系統對話方塊。
(26)[tcpsvcs.exe]
執行緒檔案: tcpsvcs or tcpsvcs.exe
執行緒名稱: TCP/IP Services
描 述: TCP/IP Services Application支援透過TCP/IP連接局域網和Internet。
(27)[winlogon.exe]
執行緒檔案: winlogon or winlogon.exe
執行緒名稱: Windows Logon Process
描 述: Windows NT用戶登陸程式。這個執行緒是管理用戶登錄和退出的。而且winlogon在用戶按下CTRL+ALT+DEL時就啟動了,顯示安全對話方塊。
(28)[winmgmt.exe]
執行緒檔案: winmgmt or winmgmt.exe
執行緒名稱: Windows Management Service
描 述: Windows Management Service透過Windows Management Instrumentation data WMI)技術處理來自應用用戶端的請求。
簡 介:winmgmt是win2000用戶端管理的核心組件。當用戶端應用程式連接或當管理程式需要他本身的服務時這個執行緒初始化。WinMgmt.exe(CIM對象管理器)和知識庫(Repository)是WMI兩個主要構成部分,其中知識庫是物件定義的資料庫,它是存儲所有可管理靜態資料的中心資料庫,物件管理器負責處理知識庫中物件的收集和操作並從WMI提供程式收集資訊。WinMgmt.exe在Windows 2k/NT上作為一個服務執行,而在Windows 95/98上作為一個獨立的exe程式執行。Windows 2k系統在某些電腦上出現的WMI錯誤可以通過安裝Windows 2k SP2來修正。
(29)[system]
執行緒檔案: system or system
執行緒名稱: Windows System Process
描 述: Microsoft Windows系統執行緒。
介 紹:在任務管理器中會看到這項執行緒,屬於正常系統執行緒。
系統執行緒就介紹到這裏。
在Windows2k/XP中,以下執行緒是必須載入的:
smss.exe、csrss.exe、winlogon.exe、services.exe、lsass.exe、svchost.exe(可以同時存在多個)、spoolsv.exe、explorer.exe、System Idle Process;
在Windows 9x中,一下執行緒是必須載入的:
msgsrv32.exe、mprexe.exe、mmtask.tsk、kenrel32.dll。
From:
http://www.twbbs.net.tw/623049.html