﻿摘要
~~~~
OS 名称 Microsoft Windows XP Professional
版本 5.1.2600 Service Pack 3 内部版本号 2600
OS 制造商 Microsoft Corporation
系统名称 LENOVO-0611NYU
系统制造商 LENOVO
系统模式 ThinkCentre M8280T
系统类型 基于 X86 的 PC
处理器 x86 Family 6 Model 37 Stepping 5 GenuineIntel ~3191 Mhz
BIOS 版本/日期 LENOVO 5JKT54AUS, 2011.2.15
SMBIOS 版本 2.6
Windows 目录 C:\WINDOWS
系统目录 C:\WINDOWS\system32
启动设备 \Device\HarddiskVolume1
地区 中华人民共和国
硬件抽象层 版本 = "5.1.2600.5512 (xpsp.080413-2111)"
IE浏览器 版本号  8.0


-----------------------------------------------
基本硬件展示
~~~~~~~~~~~
处理器 英特尔 Core i5 650 @ 3.20GHz
主板 联想 LENOVO
内存 4 GB ( 圣创雷克 DDR3 1333MHz )
主硬盘 希捷 ST3500418AS ( 500 GB / 7200 转/分 )
主显卡 Nvidia GeForce GT 420 ( 1 GB / 宝龙达 )
显示器 乐华 MSC00AA ROWA_1440x900 ( 15.4 英寸 )
网卡 英特尔 82578DM Gigabit Network Connection / 联想
声卡 瑞昱 ALC662 @ 英特尔 5 Series/3400 Series Chipset 高保真音频



-----------------------------------------------
环境变量
~~~~~~~~

ComSpec	%SystemRoot%\system32\cmd.exe	<SYSTEM>
FP_NO_HOST_CHECK	NO	<SYSTEM>
NUMBER_OF_PROCESSORS	4	<SYSTEM>
OS	Windows_NT	<SYSTEM>
PATH	%WPS_HOME%	LENOVO-0611NYU\Lenovo
PATHEXT	.COM;.EXE;.BAT;.CMD;.VBS;.VBE;.JS;.JSE;.WSF;.WSH	<SYSTEM>
PROCESSOR_ARCHITECTURE	x86	<SYSTEM>
PROCESSOR_IDENTIFIER	x86 Family 6 Model 37 Stepping 5, GenuineIntel	<SYSTEM>
PROCESSOR_LEVEL	6	<SYSTEM>
PROCESSOR_REVISION	2505	<SYSTEM>
Path	c:\Program Files\NVIDIA Corporation\PhysX\Common;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\Common Files\Thunder Network\KanKan\Codecs	<SYSTEM>
TEMP	%SystemRoot%\TEMP	<SYSTEM>
TEMP	%USERPROFILE%\Local Settings\Temp	NT AUTHORITY\SYSTEM
TEMP	%USERPROFILE%\Local Settings\Temp	NT AUTHORITY\LOCAL SERVICE
TEMP	%USERPROFILE%\Local Settings\Temp	NT AUTHORITY\NETWORK SERVICE
TEMP	%USERPROFILE%\Local Settings\Temp	LENOVO-0611NYU\Lenovo
TMP	%SystemRoot%\TEMP	<SYSTEM>
TMP	%USERPROFILE%\Local Settings\Temp	NT AUTHORITY\SYSTEM
TMP	%USERPROFILE%\Local Settings\Temp	NT AUTHORITY\LOCAL SERVICE
TMP	%USERPROFILE%\Local Settings\Temp	NT AUTHORITY\NETWORK SERVICE
TMP	%USERPROFILE%\Local Settings\Temp	LENOVO-0611NYU\Lenovo
WPS_HOME	D:\Program Files\Kingsoft\WPS Office\8.1.0.3526\office6	LENOVO-0611NYU\Lenovo
windir	%SystemRoot%	<SYSTEM>


-----------------------------------------------
正在运行的任务
~~~~~~~~~~~~~

360rp.exe	c:\program files\360\360sd\360rp.exe	2856	8	1048576	31457280	2013.1.28 8:01	4, 0, 0, 3105	297.12 KB (304,248 字节)	2011.3.9 15:28
360sd.exe	c:\program files\360\360sd\360sd.exe	496	8	499712	999424	2013.1.28 8:00	4, 0, 0, 3123	2.14 MB (2,239,688 字节)	2011.3.9 15:05
360tray.exe	c:\program files\360\360safe\safemon\360tray.exe	2736	8	204800	1413120	2013.1.28 10:30	7, 7, 0, 1091	858.60 KB (879,208 字节)	2011.3.25 12:51
alg.exe	不可用	3376	8	不可用	不可用	2013.1.28 8:01	不可用	不可用	不可用
csrss.exe	不可用	880	13	不可用	不可用	2013.1.28 8:00	不可用	不可用	不可用
ctfmon.exe	c:\windows\system32\ctfmon.exe	160	8	204800	1413120	2013.1.28 8:00	5.1.2600.5512 (xpsp.080413-2105)	15.00 KB (15,360 字节)	2008.4.15 4:00
dbsrv6.exe	f:\program files\chengshan\jewelmis\bin\dbsrv6.exe	2804	10	204800	1413120	2013.1.28 8:01	6.0.2.2188	38.00 KB (38,912 字节)	2011.4.28 14:52
explorer.exe	c:\windows\explorer.exe	1796	8	204800	1413120	2013.1.28 8:27	6.00.2900.5512 (xpsp.080413-2105)	955.50 KB (978,432 字节)	2008.4.15 4:00
helpctr.exe	c:\windows\pchealth\helpctr\binaries\helpctr.exe	1920	8	204800	1413120	2013.1.28 13:27	5.1.2600.5512 (xpsp.080413-2108)	751.00 KB (769,024 字节)	2009.12.9 2:09
helpctr.exe	c:\windows\pchealth\helpctr\binaries\helpctr.exe	1540	8	204800	1413120	2013.1.28 13:31	5.1.2600.5512 (xpsp.080413-2108)	751.00 KB (769,024 字节)	2009.12.9 2:09
helphost.exe	c:\windows\pchealth\helpctr\binaries\helphost.exe	3912	8	204800	1413120	2013.1.28 13:27	5.1.2600.0 (xpclient.010817-1148)	97.50 KB (99,840 字节)	2009.12.9 2:10
helpsvc.exe	c:\windows\pchealth\helpctr\binaries\helpsvc.exe	2440	8	204800	1413120	2013.1.28 13:27	5.1.2600.5997 (xpsp_sp3_gdr.100614-1759)	727.00 KB (744,448 字节)	2009.12.9 2:09
iexplore.exe	c:\program files\internet explorer\iexplore.exe	1460	8	204800	1413120	2013.1.28 13:29	8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)	623.84 KB (638,816 字节)	2009.12.9 2:09
iexplore.exe	c:\program files\internet explorer\iexplore.exe	3588	8	204800	1413120	2013.1.28 13:29	8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)	623.84 KB (638,816 字节)	2009.12.9 2:09
iexplore.exe	c:\program files\internet explorer\iexplore.exe	3448	8	204800	1413120	2013.1.28 13:29	8.00.6001.18702 (longhorn_ie8_rtm(wmbla).090308-0339)	623.84 KB (638,816 字节)	2009.12.9 2:09
jsale.exe	f:\program files\chengshan\jewelmis\jsale.exe	2700	8	204800	1413120	2013.1.28 8:01	8.0.3.9704	796.50 KB (815,616 字节)	2012.4.22 12:06
lms.exe	c:\program files\intel\intel(r) management engine components\lms\lms.exe	692	8	204800	1413120	2013.1.28 8:00	6.0.30.1200	262.52 KB (268,824 字节)	2010.6.11 11:28
locator.exe	不可用	660	8	不可用	不可用	2013.1.28 8:00	不可用	不可用	不可用
lsass.exe	c:\windows\system32\lsass.exe	960	9	204800	1413120	2013.1.28 8:00	5.1.2600.5512 (xpsp.080413-2113)	13.00 KB (13,312 字节)	2008.4.15 4:00
notepad.exe	c:\windows\system32\notepad.exe	3200	8	204800	1413120	2013.1.28 13:32	5.1.2600.5512 (xpsp.080413-2105)	65.00 KB (66,560 字节)	2008.4.15 4:00
nvsvc32.exe	c:\windows\system32\nvsvc32.exe	1124	8	204800	1413120	2013.1.28 8:00	4.00.1382.5983	152.10 KB (155,752 字节)	2010.9.29 0:54
services.exe	c:\windows\system32\services.exe	948	9	204800	1413120	2013.1.28 8:00	5.1.2600.5755 (xpsp_sp3_gdr.090206-1234)	108.00 KB (110,592 字节)	2008.4.15 4:00
smss.exe	c:\windows\system32\smss.exe	816	11	204800	1413120	2013.1.28 8:00	5.1.2600.5512 (xpsp.080413-2111)	49.50 KB (50,688 字节)	2008.4.15 4:00
spoolsv.exe	c:\windows\system32\spoolsv.exe	1884	8	204800	1413120	2013.1.28 8:00	5.1.2600.6024 (xpsp_sp3_gdr.100817-1626)	57.50 KB (58,880 字节)	2008.4.15 4:00
startclient.exe	d:\program files\imagineworldclient\startclient.exe	440	8	204800	1413120	2013.1.28 8:00	1, 0, 0, 1	28.00 KB (28,672 字节)	2011.7.8 16:08
svchost.exe	c:\windows\system32\svchost.exe	1184	8	204800	1413120	2013.1.28 8:00	5.1.2600.5512 (xpsp.080413-2111)	14.00 KB (14,336 字节)	2008.4.15 4:00
svchost.exe	不可用	1276	8	不可用	不可用	2013.1.28 8:00	不可用	不可用	不可用
svchost.exe	c:\windows\system32\svchost.exe	1396	8	204800	1413120	2013.1.28 8:00	5.1.2600.5512 (xpsp.080413-2111)	14.00 KB (14,336 字节)	2008.4.15 4:00
svchost.exe	不可用	1560	8	不可用	不可用	2013.1.28 8:00	不可用	不可用	不可用
svchost.exe	不可用	1644	8	不可用	不可用	2013.1.28 8:00	不可用	不可用	不可用
svchost.exe	c:\windows\system32\svchost.exe	924	8	204800	1413120	2013.1.28 8:00	5.1.2600.5512 (xpsp.080413-2111)	14.00 KB (14,336 字节)	2008.4.15 4:00
system	不可用	4	8	0	1413120	不可用	不可用	不可用	不可用
system idle process	不可用	0	0	不可用	不可用	不可用	不可用	不可用	不可用
tm.exe	d:\program files\tencent\tm\bin\tm.exe	2812	8	204800	1413120	2013.1.28 12:25	1, 41, 1287, 0	129.37 KB (132,472 字节)	2013.1.9 14:50
txplatform.exe	d:\program files\tencent\tm\bin\txplatform.exe	2232	8	204800	1413120	2013.1.28 12:26	1, 40, 1390, 0	149.37 KB (152,952 字节)	2013.1.9 14:50
uns.exe	c:\program files\intel\intel(r) management engine components\uns\uns.exe	1216	8	204800	1413120	2013.1.28 8:00	6.0.0.1201	2.21 MB (2,320,920 字节)	2010.6.11 11:28
winlogon.exe	c:\windows\system32\winlogon.exe	904	13	204800	1413120	2013.1.28 8:00	5.1.2600.5512 (xpsp.080413-2113)	481.50 KB (493,056 字节)	2008.4.15 4:00
wmiprvse.exe	不可用	2148	8	不可用	不可用	2013.1.28 13:28	不可用	不可用	不可用
zhudongfangyu.exe	c:\program files\360\360safe\deepscan\zhudongfangyu.exe	1676	8	204800	1413120	2013.1.28 8:00	3, 2, 2, 2016	271.87 KB (278,392 字节)	2011.5.17 18:40


-----------------------------------------------
服务
~~~

.NET Runtime Optimization Service v2.0.50727_X86	clr_optimization_v2.0.50727_32	停止	手动	自身的进程	c:\windows\microsoft.net\framework\v2.0.50727\mscorsvw.exe	忽略	LocalSystem	0
360 杀毒全盘扫描辅助服务	scan	停止	手动	共享进程	c:\windows\system32\svchost.exe -k bdx	normal	LocalSystem	0
360rp	360rp	停止	自动	自身的进程	"c:\program files\360\360sd\360rps.exe"	normal	LocalSystem	0
ASP.NET State Service	aspnet_state	停止	手动	自身的进程	c:\windows\microsoft.net\framework\v2.0.50727\aspnet_state.exe	normal	NT AUTHORITY\NetworkService	0
Adobe Flash Player Update Service	AdobeFlashPlayerUpdateSvc	停止	手动	自身的进程	c:\windows\system32\macromed\flash\flashplayerupdateservice.exe	normal	LocalSystem	0
Alerter	Alerter	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k localservice	忽略	NT AUTHORITY\LocalService	0
Application Layer Gateway Service	ALG	正在运行	手动	自身的进程	c:\windows\system32\alg.exe	normal	NT AUTHORITY\LocalService	0
Application Management	AppMgmt	停止	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Ati HotKey Poller	Ati HotKey Poller	停止	手动	自身的进程	c:\windows\system32\ati2evxx.exe	normal	LocalSystem	0
Automatic Updates	wuauserv	停止	已停用	共享进程	c:\windows\system32\svchost.exe -k netsvcs	忽略	LocalSystem	0
Background Intelligent Transfer Service	BITS	停止	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
COM+ Event System	EventSystem	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
COM+ System Application	COMSysApp	停止	手动	自身的进程	c:\windows\system32\dllhost.exe /processid:{02d4b3f1-fd88-11d1-960d-00805fc79235}	normal	LocalSystem	0
ClipBook	ClipSrv	停止	已停用	自身的进程	c:\windows\system32\clipsrv.exe	忽略	LocalSystem	0
Computer Browser	Browser	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Cryptographic Services	CryptSvc	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
DCOM Server Process Launcher	DcomLaunch	正在运行	自动	共享进程	c:\windows\system32\svchost -k dcomlaunch	normal	LocalSystem	0
DHCP Client	Dhcp	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
DNS Client	Dnscache	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k networkservice	normal	NT AUTHORITY\NetworkService	0
Distributed Link Tracking Client	TrkWks	停止	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Distributed Transaction Coordinator	MSDTC	停止	手动	自身的进程	c:\windows\system32\msdtc.exe	normal	NT AUTHORITY\NetworkService	0
Error Reporting Service	ERSvc	停止	已停用	共享进程	c:\windows\system32\svchost.exe -k netsvcs	忽略	LocalSystem	0
Event Log	Eventlog	正在运行	自动	共享进程	c:\windows\system32\services.exe	normal	LocalSystem	0
Extensible Authentication Protocol Service	EapHost	停止	手动	共享进程	c:\windows\system32\svchost.exe -k eapsvcs	normal	localSystem	0
Fast User Switching Compatibility	FastUserSwitchingCompatibility	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
HID Input Service	HidServ	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	忽略	LocalSystem	0
HTTP SSL	HTTPFilter	停止	手动	共享进程	c:\windows\system32\svchost.exe -k httpfilter	normal	LocalSystem	0
Health Key and Certificate Management Service	hkmsvc	停止	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	localSystem	0
Help and Support	helpsvc	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
IMAPI CD-Burning COM Service	ImapiService	停止	手动	自身的进程	c:\windows\system32\imapi.exe	normal	LocalSystem	0
IPSEC Services	PolicyAgent	停止	手动	共享进程	c:\windows\system32\lsass.exe	normal	LocalSystem	0
IPv6 Helper Service	6to4	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Indexing Service	CiSvc	停止	手动	共享进程	c:\windows\system32\cisvc.exe	normal	LocalSystem	0
Intel(R) Management & Security Application User Notification Service	UNS	正在运行	自动	自身的进程	"c:\program files\intel\intel(r) management engine components\uns\uns.exe"	normal	LocalSystem	0
Intel(R) Management and Security Application Local Management Service	LMS	正在运行	自动	自身的进程	c:\program files\intel\intel(r) management engine components\lms\lms.exe	normal	LocalSystem	0
Logical Disk Manager	dmserver	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Logical Disk Manager Administrative Service	dmadmin	停止	手动	共享进程	c:\windows\system32\dmadmin.exe /com	normal	LocalSystem	0
MS Software Shadow Copy Provider	SwPrv	停止	手动	自身的进程	c:\windows\system32\dllhost.exe /processid:{0dec5099-5dc3-4dff-bc15-58aea193c1ef}	忽略	LocalSystem	0
Messenger	Messenger	停止	已停用	共享进程	c:\windows\system32\svchost.exe -k netsvcs	忽略	LocalSystem	0
NT LM Security Support Provider	NtLmSsp	停止	手动	共享进程	c:\windows\system32\lsass.exe	normal	LocalSystem	0
NVIDIA Display Driver Service	nvsvc	正在运行	自动	自身的进程	c:\windows\system32\nvsvc32.exe	忽略	LocalSystem	0
Net Logon	Netlogon	停止	手动	共享进程	c:\windows\system32\lsass.exe	normal	LocalSystem	0
Net.Tcp Port Sharing Service	NetTcpPortSharing	停止	已停用	共享进程	"c:\windows\microsoft.net\framework\v3.0\windows communication foundation\smsvchost.exe"	normal	NT AUTHORITY\LocalService	0
NetMeeting Remote Desktop Sharing	mnmsrvc	停止	手动	自身的进程	c:\windows\system32\mnmsrvc.exe	normal	LocalSystem	0
Network Access Protection Agent	napagent	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	localSystem	0
Network Connections	Netman	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Network DDE	NetDDE	停止	已停用	共享进程	c:\windows\system32\netdde.exe	忽略	LocalSystem	0
Network DDE DSDM	NetDDEdsdm	停止	手动	共享进程	c:\windows\system32\netdde.exe	忽略	LocalSystem	0
Network Location Awareness (NLA)	Nla	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Network Provisioning Service	xmlprov	停止	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Office Source Engine	ose	停止	手动	自身的进程	"c:\program files\common files\microsoft shared\source engine\ose.exe"	normal	LocalSystem	0
Performance Logs and Alerts	SysmonLog	停止	手动	自身的进程	c:\windows\system32\smlogsvc.exe	normal	NT Authority\NetworkService	0
Plug and Play	PlugPlay	正在运行	自动	共享进程	c:\windows\system32\services.exe	normal	LocalSystem	0
Portable Media Serial Number Service	WmdmPmSN	停止	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Print Spooler	Spooler	正在运行	自动	自身的进程	c:\windows\system32\spoolsv.exe	normal	LocalSystem	0
Protected Storage	ProtectedStorage	正在运行	自动	共享进程	c:\windows\system32\lsass.exe	normal	LocalSystem	0
QoS RSVP	RSVP	停止	手动	自身的进程	c:\windows\system32\rsvp.exe	normal	LocalSystem	0
Remote Access Auto Connection Manager	RasAuto	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Remote Access Connection Manager	RasMan	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Remote Desktop Help Session Manager	RDSessMgr	停止	手动	自身的进程	c:\windows\system32\sessmgr.exe	normal	LocalSystem	0
Remote Procedure Call (RPC)	RpcSs	正在运行	自动	自身的进程	c:\windows\system32\svchost -k rpcss	normal	NT AUTHORITY\NetworkService	0
Remote Procedure Call (RPC) Locator	RpcLocator	正在运行	自动	自身的进程	c:\windows\system32\locator.exe	normal	NT AUTHORITY\NetworkService	0
Remote Registry	RemoteRegistry	停止	已停用	共享进程	c:\windows\system32\svchost.exe -k localservice	normal	NT AUTHORITY\LocalService	0
Removable Storage	NtmsSvc	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Routing and Remote Access	RemoteAccess	停止	已停用	共享进程	c:\windows\system32\svchost.exe -k netsvcs	忽略	LocalSystem	0
Rsd Service	RsMgrSvc	停止	已停用	自身的进程	"c:\program files\rising\rsd\rsmgrsvc.exe"	normal	LocalSystem	0
SSDP Discovery Service	SSDPSRV	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k localservice	normal	NT AUTHORITY\LocalService	0
Secondary Logon	seclogon	停止	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	忽略	LocalSystem	0
Security Accounts Manager	SamSs	正在运行	自动	共享进程	c:\windows\system32\lsass.exe	normal	LocalSystem	0
Security Center	wscsvc	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Server	LanmanServer	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Shell Hardware Detection	ShellHWDetection	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	忽略	LocalSystem	0
Smart Card	SCardSvr	停止	手动	共享进程	c:\windows\system32\scardsvr.exe	忽略	NT AUTHORITY\LocalService	0
System Event Notification	SENS	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
System Restore Service	srservice	停止	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	忽略	LocalSystem	0
TCP/IP NetBIOS Helper	LmHosts	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k localservice	normal	NT AUTHORITY\LocalService	0
Task Scheduler	Schedule	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Telephony	TapiSrv	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Telnet	TlntSvr	停止	已停用	自身的进程	c:\windows\system32\tlntsvr.exe	忽略	LocalSystem	0
Terminal Services	TermService	正在运行	手动	共享进程	c:\windows\system32\svchost -k dcomlaunch	normal	LocalSystem	0
Themes	Themes	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Uninterruptible Power Supply	UPS	停止	手动	自身的进程	c:\windows\system32\ups.exe	normal	NT AUTHORITY\LocalService	0
Universal Plug and Play Device Host	upnphost	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k localservice	normal	NT AUTHORITY\LocalService	0
Volume Shadow Copy	VSS	停止	手动	自身的进程	c:\windows\system32\vssvc.exe	normal	LocalSystem	0
WMI Performance Adapter	WmiApSrv	停止	手动	自身的进程	c:\windows\system32\wbem\wmiapsrv.exe	normal	LocalSystem	0
WebClient	WebClient	停止	手动	自身的进程	c:\windows\system32\svchost.exe -k localservice	normal	NT AUTHORITY\LocalService	0
Windows Audio	AudioSrv	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Windows CardSpace	idsvc	停止	手动	共享进程	"c:\windows\microsoft.net\framework\v3.0\windows communication foundation\infocard.exe"	normal	LocalSystem	0
Windows Firewall/Internet Connection Sharing (ICS)	SharedAccess	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Windows Image Acquisition (WIA)	stisvc	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k imgsvc	normal	LocalSystem	0
Windows Installer	MSIServer	停止	手动	共享进程	c:\windows\system32\msiexec.exe /v	normal	LocalSystem	0
Windows Management Instrumentation	winmgmt	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	忽略	LocalSystem	0
Windows Management Instrumentation Driver Extensions	Wmi	停止	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Windows Presentation Foundation Font Cache 3.0.0.0	FontCache3.0.0.0	停止	手动	自身的进程	c:\windows\microsoft.net\framework\v3.0\wpf\presentationfontcache.exe	normal	NT AUTHORITY\LocalService	0
Windows Time	W32Time	正在运行	手动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Wired AutoConfig	Dot3svc	停止	手动	共享进程	c:\windows\system32\svchost.exe -k dot3svc	normal	localSystem	0
Wireless Zero Configuration	WZCSVC	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
Workstation	lanmanworkstation	正在运行	自动	共享进程	c:\windows\system32\svchost.exe -k netsvcs	normal	LocalSystem	0
主动防御	ZhuDongFangYu	正在运行	自动	自身的进程	"c:\program files\360\360safe\deepscan\zhudongfangyu.exe"	normal	LocalSystem	0