本实验为操作系统课程的一部分,旨在通过实践加深学生对进程管理概念的理解,包括进程创建、调度和同步等关键操作。
基本系统进程包括:
- **Csrss.exe**:子系统服务器进程,负责处理Windows创建或删除线程以及16位虚拟DOS环境。
- **System Idle Process**:单线程运行在每个处理器上,在没有其他线程需要执行时分配处理器时间。
- **Smss.exe**:会话管理子系统,启动用户会话。
- **Services.exe**:管理系统服务的工具。
- **Lsass.exe**:本地安全授权服务进程,负责处理身份验证和安全性策略应用等任务。
- **Explorer.exe**:资源管理器程序,提供文件夹、桌面以及快捷方式等功能界面。
- **Spoolsv.exe**:打印作业管理和传真任务调度。
特别值得注意的是:
- **Svchost.exe**:系统启动时,此进程会检查注册表中的特定位置来创建服务列表。如果看到多个 Svchost.exe 进程同时运行,并不一定是病毒造成的;这通常意味着有若干组不同的服务正在活动,且由不同DLL文件调用。
对于其他一些附加进程(大多数为系统服务),可以酌情关闭以优化资源使用,在某些情况下这些程序是可以结束的。然而由于这类程序种类繁多,本段落不再一一列举。
在确保基本系统和核心进程运行正常的情况下,如果发现新的未知进程,则应引起重视并进行进一步检查。