[18810] 2020-08-14_应急响应手册-Windows系统进程介绍

文档创建者:s7ckTeam
浏览次数:3
最后更新:2025-01-18
2020-08-14_应急响应手册-Windows系统进程介绍 - W i n d o w s     h u a s e c   2 0 2 0 - 0 8 - 1 4   #   , 2 6   W i n d o w s - - - 0 1 s m s s . e x e s m s s . e x e ( ) W i n d o w s C : W i n d o w s S y s t e m 3 2 s m s s . e x e W i n d o w s s m s s . e x e 7 ( 1 ) L P C   p o r t M S D O S C O M 1 L P T 1 T e r m i n a l   S e r v i c e s S e s s i o n s ( 2 ) H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e s s i o n M a n a g e r B o o t E x e c u t e A u t o c h k ( 3 )   H K L M S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e s s i o n M a n a g e r P e n d i n g F i l e R e n a m e O p e r a t i o n s ( 4 )   H K E Y _ L O C A L _ M A C H I N E S Y S T E M C u r r e n t C o n t r o l S e t C o n t r o l S e s s i o n M a n a g e r K n o w n D L L s p a g i n g   f i l e s ( 5 )   H K L M S y s t e m C u r r e n t C o n t r o l S e t S e s s i o n   M a n a g e r E n v i r o n m e n t ( 6 )   W i n 3 2 W i n 3 2 k . s y s ( 7 )   W i n 3 2 c s r s s . e x e W i n l o g o n . e x e   0 2 s v c h o s t . e x e s v c h o s t . e x e W i n d o w s D L L w i n d o w s 4 s v c h o s t . e x e C : W i n d o w s S y s t e m 3 2 s v c h o s t . e x e 使 s v c h o s t . e x e H K L M S o f t w a r e M c r o s o f t W i n d o w s N t C u r r e n t V e r s i o n S v c h o s t s v c h o s t . e x e   0 3
E x p l o r e r . e x e E x p l o r e r . e x e w i n d o w s 访 C : W i n d o w s e x p l o r e r . e x e   W i n d o w s c t r l + a l t + d e l e x p l o r e r                                                       e x p l o r e r . e x e w i n d o w s 0 5 I e x p l o r e r . e x e I e x p l o r e r . e x e I E C : P r o g r a m F i l e s I n t e r n e t E x p l o r e r   0 6 T a s k m g r . e x e T a s k m g r . e x e W i n d o w s t a s k m g r . e x e C : W i n d o w s S y s t e m 3 2   0 7
C s r s s . e x e   C s r s s . e x e W i n d o w s 线 1 6 D O S c m d . e x e W i n 7 C o n h o s t . e x e C : W i n d o w s S y s t e m 3 2 c s r s s . e x e c s r s s . e x e c s r s c . e x e   c s r s . e x e   c s r s s e s . e x e   c s r s s c . e x e c s r s e . e x e   0 8 L s a s s . e x e L s a   s h e l l   访 e x p l o r e r . e x e C : W i n d o w s S y s t e m 3 2   0 9 W i n l o g o n . e x e W i n l o g o n . e x e W i n d o w s w i n l o g o n . e x e 使 H L C U c t r l + a l t + d e l P C W i n d o w s w i n l o g o n . e x e c s r s s . e x e w i n d o w s C : W i n d o w s S y s t e m 3 2   1 0 D w m . e x e D w m D e s k t o p   W i n d o w M a n a g e   d w m . e x e 使 w i n d o w s   1 1 C o n h o s t . e x e C o n h o s t . e x e c m d . e x e c s r s s . e x e C : W i n d o w s S y s t e m 3 2
1 2 C t f m o n . e x e C t f m o n . e x e 使 M i c r s o f t   o f f i c e C : W i n d o w s S y s t e m 3 2 W i n d o w s   7 S y s t e m 3 2 C t f m o n . e x e 便 C t f m o n . e x e 1 3 C o n i m e . e x e   C o n i m e . e x e c m d . e x e c o n i m e . e x e C : W i n d o w s S y s t e m 3 2 W i n d o w s 1 0 7   1 4 S p o o l s v . e x e S p o o l s v . e x e S p o o l e r S u b S y s t e m   A p p ( )
s p o o l s v . e x e C : W i n d o w s S y s t e m 3 2 s p o o l s v . e x e   1 5 R u n d l l 3 2 . e x e R u n d l l . e x e R u n ( ) D L L ( ) D L L R u n d l l 3 2 . e x e 3 2 D L L R u n d l l 3 2 . e x e D L L R u n d l l 3 2 . e x e D L L     1 6 W i n i n i t . e x e W i n i n i t . e x e W i n d o w s 8 w i n d o w s s e r v i c e C e n t r a l M a n a g e r ( s C M ) L o c a l   S e c u r i t y   A u t h o r i t y s u b s y s t e m ( L s A s s ) L o c a l   s e s s i o n M a n a g e r ( L s M . e x e ) C : W i n d o w s S y s t e m 3 2 W i n d o w s   1 7 S e r v i c e s . e x e S e r v i c e s . e x e s y s t e m C : W i n d o w s s y s t e m 3 2 S e r v i e c e . e x e C P U P r o c e s s   M o n i t o r W I N D O W S L a s t G o o d . t m p I N F o e m 3 2 . i n f W I N D O W S L a s t G o o d . t m p I N F o e m 3 2 . p n f
  1 8 C m d . e x e A d m i n c m d . e x e T r u s t e d I n s t a l l e r
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则