重新启动的 Ghost 用户进程?

重新启动的 Ghost 用户进程?

所以,我有一个家庭版的 Win10。有一个管理员帐户,然后是家庭用户帐户。当我以普通用户身份登录我的帐户并通过任务管理器查看进程时,它显示另一个用户已“断开连接”但他们的账户使用 0.1-0.3% 的 CPU 和大约 300MB 的内存。用户自启动后尚未登录,并且没有远程会话。

为什么这些进程会启动?我可以停止它们吗?

例如,在procexp64,我尝试终止进程似乎他们将全部结束除了sihost,如果您终止该进程,Windows 将启动所有其他进程以及 sihost 的新副本。

有什么方法可以让 MS Windows 正常运行?这是正常的吗?还是我感染了恶意软件?

Windows Defender 扫描未报告任何内容,并且 VirusTotal 对任何正在运行的进程均返回 0 次命中(但也许还有其他隐藏进程?)。

这样做的结果是,在关机时,如果只有一个用户登录,Windows 不会继续执行关机请求,而是会因为“其他人仍在使用这台电脑”或类似原因而暂停等待确认;显然没有其他人在使用它,因为唯一登录的用户就是注销的用户。您可以“仍然关机”,但如果您不注意并让 Windows 自行注销,那么它可能会挂起等待确认。

谢谢。

procexp64 输出

答案1

我真的相信这很可能是正常的,并且表明 Windows 后台进程或与您安装的其他应用程序相关的后台进程正在运行。您可能可以禁用和终止许多 Windows 进程而不会产生您注意到的不良影响,但请注意,即使您没有注意到,它们也有其用途(例如:关闭 GPS 会导致导航中断,您可能永远不会使用或意识到它已损坏)

答案2

我发现一份报告指出,Win10 在关闭和开启时的工作方式与重新启动时有所不同。

这似乎就是正在发生的事情,Windows 为前一个用户创建了幽灵进程,大概是为了当该用户登录时登录速度更快;但我们的使用(连续 3 个用户)意味着这些进程总是被浪费。

为了防止这种情况,可以重新启动(但关闭然后打开会导致这种情况发生)。在计算机关闭之前,这些进程始终为上一个用户启动。

其必然结果是,为了在 Win10 上实现干净重启,必须重新启动,而不是电源循环。

相关内容