Windows 中來自 PID 0 的多個系統調用

Windows 中來自 PID 0 的多個系統調用

最近,我家裡的一台舊電腦有時會出現卡頓的狀況。我打開進程監視器(來自 sysinternals.com),發現來自 PID 0 的進程的多個系統調用,包括 CreateFile 操作。我以為PID 0屬於系統空閒進程,但現在我很困惑。我擔心我的電腦感染了病毒或被駭客監視。那麼這個PID為0的進程到底是什麼呢?駭客是否有可能在這個過程中隱藏自己的操作?

順便說一下,作業系統是已經有3年歷史的Vista SP2(32位元)。

相關內容