svchost 网络服务 ,很多木马寄生在这里 进程:线程:轻量级的进程进程有独立的地址空间,线程没有蓝屏 : 越界线程不能独立存在,由线程创建,Linux下用forkps 查看系统中的进程ps -auxx 显示后台进程运行的参数一号进程 所有进程的父进程终止进程:kill TIDkill -9 TID 强制杀死killall TID 将该进程与该进程相关的子进程全部杀死