<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/css" href="http://owiki.kmu.edu.tw/skins/common/feed.css?63"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="zh-tw">
		<id>http://owiki.kmu.edu.tw/index.php?action=history&amp;feed=atom&amp;title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99</id>
		<title>XP各類處理程序的名稱、位置及對應之服務 - 修訂歷史</title>
		<link rel="self" type="application/atom+xml" href="http://owiki.kmu.edu.tw/index.php?action=history&amp;feed=atom&amp;title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99"/>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;action=history"/>
		<updated>2026-05-16T18:20:06Z</updated>
		<subtitle>本站上此頁的修訂歷史</subtitle>
		<generator>MediaWiki 1.10.1</generator>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=5081&amp;oldid=prev</id>
		<title>Jl在2008年9月1日 (一) 00:22</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=5081&amp;oldid=prev"/>
				<updated>2008-09-01T00:22:13Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;←上一修訂&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;在2008年9月1日 (一) 00:22所做的修訂版本&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第25行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第25行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;無論如何，正常且合法的svchost.exe檔，其路徑位置是在“C:\WINDOWS\System32”下。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;無論如何，正常且合法的svchost.exe檔，其路徑位置是在“C:\WINDOWS\System32”下。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;筆者曾經見識過svchost&lt;/del&gt;.exe的行程,多達7支之多的電腦.&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;曾經見識過svchost&lt;/ins&gt;.exe的行程,多達7支之多的電腦.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;[[Image:Taskmg25.jpg|圖像:taskmg25.jpg]]&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;[[Image:Taskmg25.jpg|圖像:taskmg25.jpg]]&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Jl</name></author>	</entry>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=5080&amp;oldid=prev</id>
		<title>Jl在2008年9月1日 (一) 00:19</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=5080&amp;oldid=prev"/>
				<updated>2008-09-01T00:19:00Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;←上一修訂&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;在2008年9月1日 (一) 00:19所做的修訂版本&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第167行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第167行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;此外，如果在系統程序目錄常見的資料夾“System32”下看到'''一般程序'''，也必定是'''惡意程式'''.&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;此外，如果在系統程序目錄常見的資料夾“System32”下看到'''一般程序'''，也必定是'''惡意程式'''.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[Image:Taskmg53.jpg|圖像:taskmg53.jpg]]&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;'''4.例行安檢時　應儘可能關閉所有應用程式'''&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;'''4.例行安檢時　應儘可能關閉所有應用程式'''&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Jl</name></author>	</entry>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=2147&amp;oldid=prev</id>
		<title>Herman在2008年3月12日 (三) 03:12</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=2147&amp;oldid=prev"/>
				<updated>2008-03-12T03:12:06Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;←上一修訂&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;在2008年3月12日 (三) 03:12所做的修訂版本&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第181行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第181行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;# [http://tw.myblog.yahoo.com/skyline-gtr34/article?mid=1818&amp;amp;prev=1819&amp;amp;next=1815 http://tw.myblog.yahoo.com/skyline-gtr34/article?mid=1818&amp;amp;amp;prev=1819&amp;amp;amp;next=1815]&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;# [http://tw.myblog.yahoo.com/skyline-gtr34/article?mid=1818&amp;amp;prev=1819&amp;amp;next=1815 http://tw.myblog.yahoo.com/skyline-gtr34/article?mid=1818&amp;amp;amp;prev=1819&amp;amp;amp;next=1815]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;[[Category:Windows_XP問題]] [[Category:Windows工作管理員]]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;[[Category:Windows_XP問題&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;]] [[Category:資訊處]]&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[Category:電腦及周邊]] [[Category:Windows問題&lt;/del&gt;]] [[Category:Windows工作管理員]]&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Herman</name></author>	</entry>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=1961&amp;oldid=prev</id>
		<title>Herman在2008年3月11日 (二) 02:05</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=1961&amp;oldid=prev"/>
				<updated>2008-03-11T02:05:41Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;←上一修訂&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;在2008年3月11日 (二) 02:05所做的修訂版本&lt;/td&gt;
			&lt;/tr&gt;
		&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第1行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第1行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[Category&lt;/del&gt;:&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;電腦及周邊]]&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br&amp;gt; 原則上，Windows系統中的處理程序，大致可分為以下3大類&lt;/ins&gt;:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[Category:Windows問題]]&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[Category:Windows工作管理員]]&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;原則上，Windows系統中的處理程序，大致可分為以下3大類:&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;== '''系統服務程序''' ==&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;=='''系統服務程序'''==&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;常見的系統服務程序大致有以下幾種：&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;常見的系統服務程序大致有以下幾種：&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''1. &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt; &lt;/del&gt;svchost.exe'''&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;'''1. svchost.exe'''&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;其主要負責啟動微軟Windows系統中諸多共用服務，包括'''Logical Disk Manager'''(磁碟管理服務)、&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;其主要負責啟動微軟Windows系統中諸多共用服務，包括'''Logical Disk Manager'''(磁碟管理服務)、&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第31行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第27行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;筆者曾經見識過svchost.exe的行程,多達7支之多的電腦.&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;筆者曾經見識過svchost.exe的行程,多達7支之多的電腦.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;[[圖像:taskmg25.jpg]]&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;[[&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Image:Taskmg25.jpg|&lt;/ins&gt;圖像:taskmg25.jpg]]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;lt;br&amp;gt; 掃個毒吧! 果然中了一些毒.....&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;掃個毒吧! 果然中了一些毒...&lt;/del&gt;..&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[Image:Taskmg5&lt;/ins&gt;.&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;jpg|圖像:taskmg5&lt;/ins&gt;.&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;jpg]]&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[圖像:taskmg5.jpg]]&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br&amp;gt;&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;'''2. spoolsv.exe'''&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''2. &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt; &lt;/del&gt;spoolsv.exe'''&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;本程序是系統服務中“Print Spooler”服務所對應的執行檔，其主要工作是將檔案載入記憶體中，&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;本程序是系統服務中“Print Spooler”服務所對應的執行檔，其主要工作是將檔案載入記憶體中，&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第48行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第43行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;使用者若任意加以停用，可能會造成原本的列印作業無法正常運作；該檔之路徑位置為“C:WINDOWSSystem32”。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;使用者若任意加以停用，可能會造成原本的列印作業無法正常運作；該檔之路徑位置為“C:WINDOWSSystem32”。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;[[圖像:taskmg51.jpg]]&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;[[&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Image:Taskmg51.jpg|&lt;/ins&gt;圖像:taskmg51.jpg]]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''3. &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt; &lt;/del&gt;csrss.exe'''&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;'''3. csrss.exe'''&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;屬於Win32子系統程序，主要作用在於創建或刪除執行緒及16位元之DOS虛擬環境；&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;屬於Win32子系統程序，主要作用在於創建或刪除執行緒及16位元之DOS虛擬環境；&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第56行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第51行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;其存放的路徑位置一樣在“C:\WINDOWSSystem32”之下。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;其存放的路徑位置一樣在“C:\WINDOWSSystem32”之下。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;lt;br&amp;gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;'''4. lsass.exe'''&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''4. &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt; &lt;/del&gt;lsass.exe'''&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;IPSEC Service(網際網路通訊協定安全性的服務)、Net Logon(網域登入服務)、NT LM Security Support Provider(Telnet 服務用的東西 lsass.exe)、Protected Storage(受保護存放區服務)&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;IPSEC Service(網際網路通訊協定安全性的服務)、Net Logon(網域登入服務)、NT LM Security Support Provider(Telnet 服務用的東西 lsass.exe)、Protected Storage(受保護存放區服務)&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第68行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第63行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;'''註:'''&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;'''註:'''&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''IPSec'''&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;'''IPSec''' 是一種傳輸層次安全性的型式。IPSec 是設計將資料在兩部電腦間傳送時進行加密， 來保護資料以免受到修改或解譯。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;是一種傳輸層次安全性的型式。IPSec 是設計將資料在兩部電腦間傳送時進行加密，&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;來保護資料以免受到修改或解譯。&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;'''Netlogon'''&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Netlogon（網域登入服務）的行程名是lsass.exe，WinXP Home/Pro中預設安裝的啟動檔案類型分別是手動和自動，依賴Workstation服務。 &lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;這個服務是用來做網域審查的。當你的電腦處在一個域網內時，如果要使用網內的域伺服器登入到域網時，就要通過它來登入了。一般用戶用不著，禁用即可。&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;'''NT LM Security Support Provider'''&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;NtLmSsp（NT LM安全性支持提供者服務）的行程名是lsass.exe，WinXP Home/PRO預設安裝的啟動檔案類型是手動，它不依賴於其他服務。 &lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;NT LM的意思即NT LanManger，是NT下提供的認證方法之一，使用了64位的加密手段。NtLmSsp這個服務主要針對RPC（遠端程序使用），通常RPC可以選項關於兩種通信方式，一種是傳輸傳輸協定，比如TCP/IP、UDP、IPX等，另一種為命名管道（Pipeline）。 &lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;通常情況下Windows預設選項都是傳輸傳輸協定，而由於RPC是採用非加密傳輸的，通信資料安全無法得到保證，而NtLmSsp就可向這一類RPC提供安全服務。&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;WinXP中已知的這類RP C套用就是Telnet服務（Telnet也依賴於NtLmSsp），因此無需Telnet服務的單機用戶可將NtLmSsp其關閉。 &lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Protected Storage&lt;/del&gt;'''&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;'''&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Netlogon&lt;/ins&gt;''' &lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Netlogon（網域登入服務）的行程名是lsass&lt;/ins&gt;.exe，WinXP Home/&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Pro中預設安裝的啟動檔案類型分別是手動和自動，依賴Workstation服務。 這個服務是用來做網域審查的。當你的電腦處在一個域網內時，如果要使用網內的域伺服器登入到域網時，就要通過它來登入了。一般用戶用不著，禁用即可。&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;ProtectedStorage的行程名是lsass&lt;/del&gt;.exe，WinXP Home/&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;PRO預設安裝的啟動檔案類型是自動，依賴於Remote Procedure Call。 &lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;這一服務提供對敏感性資料保護的功能，比如密碼、證書等，但通常它只針對Windows自身的敏感資料進行保護，可用來儲存你電腦上的密碼。通常上網的用戶都比較喜歡開這個服務，畢竟像自動填表這些功能給人帶來不少方便。 &lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;但如果你的電腦是多用 戶環境，或是使用筆記型電腦，經常移動辦公，那麼這個服務就要謹慎使用了。 &lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;有不少密碼破解軟體就是針對這個ProtectedStorage的，比較有名的有Protected Storage PassView，用它可以輕易得到被儲存在ProtectedStorage中你曾經上過的論壇的帳號密碼、撥號密碼等。因此，對於這個服務要視使用環境而定，在不安全的環境下還是關閉較好。 &lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;'''NT LM Security Support Provider''' NtLmSsp（NT LM安全性支持提供者服務）的行程名是lsass.exe，WinXP Home/PRO預設安裝的啟動檔案類型是手動，它不依賴於其他服務。 NT LM的意思即NT LanManger，是NT下提供的認證方法之一，使用了64位的加密手段。NtLmSsp這個服務主要針對RPC（遠端程序使用），通常RPC可以選項關於兩種通信方式，一種是傳輸傳輸協定，比如TCP/IP、UDP、IPX等，另一種為命名管道（Pipeline）。 通常情況下Windows預設選項都是傳輸傳輸協定，而由於RPC是採用非加密傳輸的，通信資料安全無法得到保證，而NtLmSsp就可向這一類RPC提供安全服務。 WinXP中已知的這類RP C套用就是Telnet服務（Telnet也依賴於NtLmSsp），因此無需Telnet服務的單機用戶可將NtLmSsp其關閉。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[圖像:taskmg52&lt;/del&gt;.&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;jpg]]&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;'''Protected Storage''' ProtectedStorage的行程名是lsass&lt;/ins&gt;.&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;exe，WinXP Home/PRO預設安裝的啟動檔案類型是自動，依賴於Remote Procedure Call。 這一服務提供對敏感性資料保護的功能，比如密碼、證書等，但通常它只針對Windows自身的敏感資料進行保護，可用來儲存你電腦上的密碼。通常上網的用戶都比較喜歡開這個服務，畢竟像自動填表這些功能給人帶來不少方便。 但如果你的電腦是多用 戶環境，或是使用筆記型電腦，經常移動辦公，那麼這個服務就要謹慎使用了。 有不少密碼破解軟體就是針對這個ProtectedStorage的，比較有名的有Protected Storage PassView，用它可以輕易得到被儲存在ProtectedStorage中你曾經上過的論壇的帳號密碼、撥號密碼等。因此，對於這個服務要視使用環境而定，在不安全的環境下還是關閉較好。&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;lt;br&amp;gt; [[Image:Taskmg52.jpg|圖像:taskmg52.jpg]]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''5. &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt; &lt;/del&gt;smss.exe'''&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br&amp;gt; &lt;/ins&gt;'''5. smss.exe'''&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;其為連線對話管理子系統，專門負責啟動用戶之連線對話；存放位置一樣在“System32”目錄下。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;其為連線對話管理子系統，專門負責啟動用戶之連線對話；存放位置一樣在“System32”目錄下。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br&amp;gt; &lt;/ins&gt;'''6. winlogon.exe'''&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''6. &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt; &lt;/del&gt;winlogon.exe'''&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;主要負責用戶登錄狀態之更換，例如系統歡迎畫面、登入、登出及工作站鎖定等狀態顯示的切換。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;主要負責用戶登錄狀態之更換，例如系統歡迎畫面、登入、登出及工作站鎖定等狀態顯示的切換。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第105行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第85行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;其所在位置與前述幾個程序一樣，皆放在“System32”目錄下。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;其所在位置與前述幾個程序一樣，皆放在“System32”目錄下。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''7. &lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt; &lt;/del&gt;services.exe'''&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;'''7. services.exe'''&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;專門啟動Event Log及Plug and Play這2個系統服務的執行檔；其存放位置一樣在“System32”目錄下。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;專門啟動Event Log及Plug and Play這2個系統服務的執行檔；其存放位置一樣在“System32”目錄下。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;lt;br&amp;gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;=='''一般程序'''==&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;== '''一般程序''' ==&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;常見的一般程序大致有幾下幾種：&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;常見的一般程序大致有幾下幾種：&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第124行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第105行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;'''•ctfmon.exe'''－啟動微軟入法之執行檔；存放目錄一樣在“System32”下。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;'''•ctfmon.exe'''－啟動微軟入法之執行檔；存放目錄一樣在“System32”下。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;lt;br&amp;gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;=='''應用軟體處理程序'''==&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;== '''應用軟體處理程序''' ==&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;事實上，應用軟體的執行檔，多屬於一般程序，但是仍有一些應用程式，&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;事實上，應用軟體的執行檔，多屬於一般程序，但是仍有一些應用程式，&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第131行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第113行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;例如防毒軟體，會同時啟動屬於系統服務程序及一般程序的執行檔。以下即為常見的應用軟體程序：&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;例如防毒軟體，會同時啟動屬於系統服務程序及一般程序的執行檔。以下即為常見的應用軟體程序：&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br&amp;gt; &lt;/ins&gt;'''•iexplore.exe'''－亦即IE瀏覽器的執行程序，請注意其拼法，雖然IE全名是Internet Explorer，&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;'''•iexplore.exe'''－亦即IE瀏覽器的執行程序，請注意其拼法，雖然IE全名是Internet Explorer，&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;但其合法執行程序是少1個“r”，&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;但其合法執行程序是少1個“r”，&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第138行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第119行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;若在「處理程序」視窗中發現多1個“r”的“iexplorer.exe”，那麼，肯定是惡意程式無疑。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;若在「處理程序」視窗中發現多1個“r”的“iexplorer.exe”，那麼，肯定是惡意程式無疑。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br&amp;gt; &lt;/ins&gt;此外，該程序並不會隨著系統開啟而啟動，所以，開機之後若沒有執行IE，&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;此外，該程序並不會隨著系統開啟而啟動，所以，開機之後若沒有執行IE，&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;但是卻在「處理程序」視窗中發現該程序檔，也可能是惡意程式。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;但是卻在「處理程序」視窗中發現該程序檔，也可能是惡意程式。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第145行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第125行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;至於該程序的合法位置，則是在“C:\Program FilesInternet Explorer”下。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;至於該程序的合法位置，則是在“C:\Program FilesInternet Explorer”下。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&amp;#160;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;br&amp;gt; &lt;/ins&gt;•其他－只要啟動Office Word、Excel、PowerPoint、Adobe Photoshop、Mozilla Firefox或Windows Media Player等任何應用軟體，&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;•其他－只要啟動Office Word、Excel、PowerPoint、Adobe Photoshop、Mozilla Firefox或Windows Media Player等任何應用軟體，&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;使用者皆可在「處理程序」視窗中看到相對應的執行檔。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;使用者皆可在「處理程序」視窗中看到相對應的執行檔。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;lt;br&amp;gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;=='''判斷合法及惡意程序的基本準則'''==&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;== '''判斷合法及惡意程序的基本準則''' ==&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;無論如何，透過上述各種常見執行程序之介紹，使用者可對合法處理程序的作用、名稱及存放位置有所了解，&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;無論如何，透過上述各種常見執行程序之介紹，使用者可對合法處理程序的作用、名稱及存放位置有所了解，&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第187行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第167行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;此外，如果在系統程序目錄常見的資料夾“System32”下看到'''一般程序'''，也必定是'''惡意程式'''.&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;此外，如果在系統程序目錄常見的資料夾“System32”下看到'''一般程序'''，也必定是'''惡意程式'''.&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;[[圖像:taskmg53.jpg]]&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;[[&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Image:Taskmg53.jpg|&lt;/ins&gt;圖像:taskmg53.jpg]]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;'''4.例行安檢時　應儘可能關閉所有應用程式'''&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;'''4.例行安檢時　應儘可能關閉所有應用程式'''&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第196行：&lt;/strong&gt;&lt;/td&gt;
&lt;td colspan=&quot;2&quot; align=&quot;left&quot;&gt;&lt;strong&gt;第176行：&lt;/strong&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;即可合理懷疑其為惡意程式。&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;即可合理懷疑其為惡意程式。&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&amp;lt;br&amp;gt; 參考:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;# [http://tw.myblog.yahoo.com/skyline-gtr34/article?mid=1818&amp;amp;prev=1819&amp;amp;next=1815 http://tw.myblog.yahoo.com/skyline-gtr34/article?mid=1818&amp;amp;amp;prev=1819&amp;amp;amp;next=1815]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;[[Category:Windows_XP問題]] [[Category:資訊處]]&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot;&gt;&amp;nbsp;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;td&gt; &lt;/td&gt;&lt;td style=&quot;background: #eee; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;參考&lt;/del&gt;:&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;[[Category&lt;/ins&gt;:&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;電腦及周邊]] [[Category&lt;/ins&gt;:&lt;ins style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;Windows問題]] [[Category:Windows工作管理員]]&lt;/ins&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td&gt;-&lt;/td&gt;&lt;td style=&quot;background: #ffa; font-size: smaller;&quot;&gt;&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;#http&lt;/del&gt;:&lt;del style=&quot;color: red; font-weight: bold; text-decoration: none;&quot;&gt;//tw.myblog.yahoo.com/skyline-gtr34/article?mid=1818&amp;amp;prev=1819&amp;amp;next=1815&lt;/del&gt;&lt;/td&gt;&lt;td&gt;+&lt;/td&gt;&lt;td style=&quot;background: #cfc; font-size: smaller;&quot;&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Herman</name></author>	</entry>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=1957&amp;oldid=prev</id>
		<title>Herman: 1個修訂</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=1957&amp;oldid=prev"/>
				<updated>2008-03-11T02:04:09Z</updated>
		
		<summary type="html">&lt;p&gt;1個修訂&lt;/p&gt;

			&lt;table border='0' width='98%' cellpadding='0' cellspacing='4' style=&quot;background-color: white;&quot;&gt;
			&lt;tr&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;←上一修訂&lt;/td&gt;
				&lt;td colspan='2' width='50%' align='center' style=&quot;background-color: white;&quot;&gt;在2008年3月11日 (二) 02:04所做的修訂版本&lt;/td&gt;
			&lt;/tr&gt;
		&lt;/table&gt;</summary>
		<author><name>Herman</name></author>	</entry>

	<entry>
		<id>http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=1956&amp;oldid=prev</id>
		<title>Jl在2007年12月31日 (一) 03:47</title>
		<link rel="alternate" type="text/html" href="http://owiki.kmu.edu.tw/index.php?title=XP%E5%90%84%E9%A1%9E%E8%99%95%E7%90%86%E7%A8%8B%E5%BA%8F%E7%9A%84%E5%90%8D%E7%A8%B1%E3%80%81%E4%BD%8D%E7%BD%AE%E5%8F%8A%E5%B0%8D%E6%87%89%E4%B9%8B%E6%9C%8D%E5%8B%99&amp;diff=1956&amp;oldid=prev"/>
				<updated>2007-12-31T03:47:43Z</updated>
		
		<summary type="html">&lt;p&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;新頁面&lt;/b&gt;&lt;/p&gt;&lt;div&gt;[[Category:電腦及周邊]]&lt;br /&gt;
[[Category:Windows問題]]&lt;br /&gt;
[[Category:Windows工作管理員]]&lt;br /&gt;
&lt;br /&gt;
原則上，Windows系統中的處理程序，大致可分為以下3大類:&lt;br /&gt;
&lt;br /&gt;
=='''系統服務程序'''==&lt;br /&gt;
&lt;br /&gt;
常見的系統服務程序大致有以下幾種：&lt;br /&gt;
&lt;br /&gt;
'''1.  svchost.exe'''&lt;br /&gt;
&lt;br /&gt;
其主要負責啟動微軟Windows系統中諸多共用服務，包括'''Logical Disk Manager'''(磁碟管理服務)、&lt;br /&gt;
&lt;br /&gt;
'''RPC'''（Remote Procedure Call 系統核心服務）、'''Automatic Updates'''(windows自動更新)、'''DHCP Client'''等。&lt;br /&gt;
&lt;br /&gt;
一般而言，系統服務多半是由載入動態連結程式庫（DLL）而啟動，而大部分的系統服務會透過共用方式，&lt;br /&gt;
&lt;br /&gt;
藉由svchost.exe載入相對應的DLL檔來啟動服務。&lt;br /&gt;
&lt;br /&gt;
正因為如此，在「Windows工作管理員／處理程序」視窗中，可以看到多個正在運行的 svchost.exe程序，&lt;br /&gt;
&lt;br /&gt;
原則上，在Windows 2000系統中不會超過2個，在Windows XP環境則不會超過5個。&lt;br /&gt;
&lt;br /&gt;
（大致有netsvcs、LocalService、NetworkService、HTTPFilter及imgsvc等5 類）&lt;br /&gt;
&lt;br /&gt;
若超過的話，很有可能是惡意程式所偽裝之程序。&lt;br /&gt;
&lt;br /&gt;
無論如何，正常且合法的svchost.exe檔，其路徑位置是在“C:\WINDOWS\System32”下。&lt;br /&gt;
&lt;br /&gt;
筆者曾經見識過svchost.exe的行程,多達7支之多的電腦.&lt;br /&gt;
&lt;br /&gt;
[[圖像:taskmg25.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
掃個毒吧! 果然中了一些毒.....&lt;br /&gt;
&lt;br /&gt;
[[圖像:taskmg5.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''2.  spoolsv.exe'''&lt;br /&gt;
&lt;br /&gt;
本程序是系統服務中“Print Spooler”服務所對應的執行檔，其主要工作是將檔案載入記憶體中，&lt;br /&gt;
&lt;br /&gt;
以待稍後列印，也就是專門負責管理緩衝區中，佇列之本地及網路列印作業，&lt;br /&gt;
&lt;br /&gt;
使用者若任意加以停用，可能會造成原本的列印作業無法正常運作；該檔之路徑位置為“C:WINDOWSSystem32”。&lt;br /&gt;
&lt;br /&gt;
[[圖像:taskmg51.jpg]]&lt;br /&gt;
&lt;br /&gt;
'''3.  csrss.exe'''&lt;br /&gt;
&lt;br /&gt;
屬於Win32子系統程序，主要作用在於創建或刪除執行緒及16位元之DOS虛擬環境；&lt;br /&gt;
&lt;br /&gt;
其存放的路徑位置一樣在“C:\WINDOWSSystem32”之下。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''4.  lsass.exe'''&lt;br /&gt;
&lt;br /&gt;
IPSEC Service(網際網路通訊協定安全性的服務)、Net Logon(網域登入服務)、NT LM Security Support Provider(Telnet 服務用的東西 lsass.exe)、Protected Storage(受保護存放區服務)&lt;br /&gt;
&lt;br /&gt;
與Security Accounts Manager等多種IP安全管理、帳號驗證與安全儲存等服務，&lt;br /&gt;
&lt;br /&gt;
都是透過lsass.exe執行檔來啟動；其存放位置一樣在“System32”目錄下。&lt;br /&gt;
&lt;br /&gt;
'''註:'''&lt;br /&gt;
&lt;br /&gt;
'''IPSec'''&lt;br /&gt;
是一種傳輸層次安全性的型式。IPSec 是設計將資料在兩部電腦間傳送時進行加密，&lt;br /&gt;
來保護資料以免受到修改或解譯。&lt;br /&gt;
&lt;br /&gt;
'''Netlogon'''&lt;br /&gt;
Netlogon（網域登入服務）的行程名是lsass.exe，WinXP Home/Pro中預設安裝的啟動檔案類型分別是手動和自動，依賴Workstation服務。 &lt;br /&gt;
這個服務是用來做網域審查的。當你的電腦處在一個域網內時，如果要使用網內的域伺服器登入到域網時，就要通過它來登入了。一般用戶用不著，禁用即可。&lt;br /&gt;
&lt;br /&gt;
'''NT LM Security Support Provider'''&lt;br /&gt;
NtLmSsp（NT LM安全性支持提供者服務）的行程名是lsass.exe，WinXP Home/PRO預設安裝的啟動檔案類型是手動，它不依賴於其他服務。 &lt;br /&gt;
NT LM的意思即NT LanManger，是NT下提供的認證方法之一，使用了64位的加密手段。NtLmSsp這個服務主要針對RPC（遠端程序使用），通常RPC可以選項關於兩種通信方式，一種是傳輸傳輸協定，比如TCP/IP、UDP、IPX等，另一種為命名管道（Pipeline）。 &lt;br /&gt;
通常情況下Windows預設選項都是傳輸傳輸協定，而由於RPC是採用非加密傳輸的，通信資料安全無法得到保證，而NtLmSsp就可向這一類RPC提供安全服務。&lt;br /&gt;
WinXP中已知的這類RP C套用就是Telnet服務（Telnet也依賴於NtLmSsp），因此無需Telnet服務的單機用戶可將NtLmSsp其關閉。 &lt;br /&gt;
&lt;br /&gt;
'''Protected Storage'''&lt;br /&gt;
ProtectedStorage的行程名是lsass.exe，WinXP Home/PRO預設安裝的啟動檔案類型是自動，依賴於Remote Procedure Call。 &lt;br /&gt;
這一服務提供對敏感性資料保護的功能，比如密碼、證書等，但通常它只針對Windows自身的敏感資料進行保護，可用來儲存你電腦上的密碼。通常上網的用戶都比較喜歡開這個服務，畢竟像自動填表這些功能給人帶來不少方便。 &lt;br /&gt;
但如果你的電腦是多用 戶環境，或是使用筆記型電腦，經常移動辦公，那麼這個服務就要謹慎使用了。 &lt;br /&gt;
有不少密碼破解軟體就是針對這個ProtectedStorage的，比較有名的有Protected Storage PassView，用它可以輕易得到被儲存在ProtectedStorage中你曾經上過的論壇的帳號密碼、撥號密碼等。因此，對於這個服務要視使用環境而定，在不安全的環境下還是關閉較好。 &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
[[圖像:taskmg52.jpg]]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''5.  smss.exe'''&lt;br /&gt;
&lt;br /&gt;
其為連線對話管理子系統，專門負責啟動用戶之連線對話；存放位置一樣在“System32”目錄下。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''6.  winlogon.exe'''&lt;br /&gt;
&lt;br /&gt;
主要負責用戶登錄狀態之更換，例如系統歡迎畫面、登入、登出及工作站鎖定等狀態顯示的切換。&lt;br /&gt;
&lt;br /&gt;
它會將使用者的認證操作要求，傳送給負責身分認證之DLL 檔，然後再接收DLL檔的指示，進行狀態切換；&lt;br /&gt;
&lt;br /&gt;
其所在位置與前述幾個程序一樣，皆放在“System32”目錄下。&lt;br /&gt;
&lt;br /&gt;
'''7.  services.exe'''&lt;br /&gt;
&lt;br /&gt;
專門啟動Event Log及Plug and Play這2個系統服務的執行檔；其存放位置一樣在“System32”目錄下。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''一般程序'''==&lt;br /&gt;
&lt;br /&gt;
常見的一般程序大致有幾下幾種：&lt;br /&gt;
&lt;br /&gt;
'''•explorer.exe'''－亦即資源管理器，它是使用者與系統核心之間的介面－shell，&lt;br /&gt;
&lt;br /&gt;
使用者必須透過它，才能以桌面及工作列上的圖示，存取並管理電腦中的各項資源；&lt;br /&gt;
&lt;br /&gt;
其存放位置在“C:\WINDOWS”目錄下。&lt;br /&gt;
&lt;br /&gt;
'''•rundll32.exe'''－負責執行DLL內建函式的執行檔；其存放路徑為“C:\WINDOWSSystem32”。&lt;br /&gt;
&lt;br /&gt;
'''•ctfmon.exe'''－啟動微軟入法之執行檔；存放目錄一樣在“System32”下。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''應用軟體處理程序'''==&lt;br /&gt;
&lt;br /&gt;
事實上，應用軟體的執行檔，多屬於一般程序，但是仍有一些應用程式，&lt;br /&gt;
&lt;br /&gt;
例如防毒軟體，會同時啟動屬於系統服務程序及一般程序的執行檔。以下即為常見的應用軟體程序：&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
'''•iexplore.exe'''－亦即IE瀏覽器的執行程序，請注意其拼法，雖然IE全名是Internet Explorer，&lt;br /&gt;
&lt;br /&gt;
但其合法執行程序是少1個“r”，&lt;br /&gt;
&lt;br /&gt;
若在「處理程序」視窗中發現多1個“r”的“iexplorer.exe”，那麼，肯定是惡意程式無疑。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
此外，該程序並不會隨著系統開啟而啟動，所以，開機之後若沒有執行IE，&lt;br /&gt;
&lt;br /&gt;
但是卻在「處理程序」視窗中發現該程序檔，也可能是惡意程式。&lt;br /&gt;
&lt;br /&gt;
至於該程序的合法位置，則是在“C:\Program FilesInternet Explorer”下。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
•其他－只要啟動Office Word、Excel、PowerPoint、Adobe Photoshop、Mozilla Firefox或Windows Media Player等任何應用軟體，&lt;br /&gt;
&lt;br /&gt;
使用者皆可在「處理程序」視窗中看到相對應的執行檔。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=='''判斷合法及惡意程序的基本準則'''==&lt;br /&gt;
&lt;br /&gt;
無論如何，透過上述各種常見執行程序之介紹，使用者可對合法處理程序的作用、名稱及存放位置有所了解，&lt;br /&gt;
&lt;br /&gt;
接下來，管理人員即可透過以下幾點基本準則，來判斷系統內運行中的執行程序是否合法。&lt;br /&gt;
&lt;br /&gt;
'''1.執行程序之正確拼法'''&lt;br /&gt;
&lt;br /&gt;
惡意攻擊者多半會以檔案外觀幾可亂真的手法，達到魚目混珠的目的。&lt;br /&gt;
&lt;br /&gt;
例如svchost.exe仿成svch0st.exe、explorer.exe仿成 explore.exe、rundll32.exe則改成rund1l32.exe等，&lt;br /&gt;
&lt;br /&gt;
就是故意將“o”改成“０”、“l”改成“1”，抑或多了個 “r”。&lt;br /&gt;
&lt;br /&gt;
'''2.執行程序的大小寫'''&lt;br /&gt;
&lt;br /&gt;
一般而言，Windows系統服務執行檔的所有字母均為小寫，除了IE之外，微軟Office應用軟體所有字母皆是大寫，&lt;br /&gt;
&lt;br /&gt;
而其他第3方應用軟體，則多半首字大寫。&lt;br /&gt;
&lt;br /&gt;
如果使用者發現系統內原本的 “svchost.exe”竟寫成“Svchost.exe”，抑或“winlogon.exe”&lt;br /&gt;
&lt;br /&gt;
寫成“WINLOGON.exe”，那麼絕對有問題。&lt;br /&gt;
&lt;br /&gt;
'''3.執行程序之所在路徑位置'''&lt;br /&gt;
&lt;br /&gt;
除了應用軟體使用者可自訂安裝目錄外，基本上，每個執行程序皆有固定的存放位置，&lt;br /&gt;
&lt;br /&gt;
因此，一旦在不該出現的目錄下，發現某執行程序時，就有可能是惡意程序。&lt;br /&gt;
&lt;br /&gt;
例如svchost.exe等系統程序，絕對會放在“C:\WINDOWSSystem32”目錄下，&lt;br /&gt;
&lt;br /&gt;
如果使用者在“C:\”或“C:\WINDOWS”根目錄下發現該檔，那就是惡意程式。&lt;br /&gt;
&lt;br /&gt;
此外，如果在系統程序目錄常見的資料夾“System32”下看到'''一般程序'''，也必定是'''惡意程式'''.&lt;br /&gt;
&lt;br /&gt;
[[圖像:taskmg53.jpg]]&lt;br /&gt;
&lt;br /&gt;
'''4.例行安檢時　應儘可能關閉所有應用程式'''&lt;br /&gt;
&lt;br /&gt;
原則上，仍有一些處理程序不會隨著系統開機而啟動，例如IE瀏覽器即為顯例。&lt;br /&gt;
&lt;br /&gt;
使用者可關閉所有應用程式，若仍發現iexplore.exe等一些冒名合法應用程式的執行檔，&lt;br /&gt;
&lt;br /&gt;
即可合理懷疑其為惡意程式。&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
參考:&lt;br /&gt;
#http://tw.myblog.yahoo.com/skyline-gtr34/article?mid=1818&amp;amp;prev=1819&amp;amp;next=1815&lt;/div&gt;</summary>
		<author><name>Jl</name></author>	</entry>

	</feed>