我被人问得最多的一组问题,在 Windows 电脑上几乎天天能遇到:为什么我啥都没开,CPU 占用率却一直 100%?为什么开机以后要好几分钟才能点得动鼠标?为什么明明没装过什么软件,右下角却老是有弹窗?
如果你只盯着任务管理器看,这些问题根本看不明白。想真正理清,你得先把四个概念分开——进程、服务、启动项、计划任务。这四个说法在网上经常被混着讲,有人甚至把它们当成同一个东西,实际上它完全是四个层面的东西,职责不同、启动方式不同、管理工具也不同。但它们又是有嵌套关系的:服务本身是一种特殊的进程,启动项决定哪些进程会在开机时自动起来,计划任务则是按时间表把进程拉起来的机制。
这篇文章我把这四件事从根上拆一遍,不堆术语,就讲它们分别是什么、藏在哪、怎么管、出问题怎么排查。不管你是普通电脑用户,还是刚开始学 Windows 日常维护的新手,都应该能找到些能直接上手的东西。
1. 用一条逻辑链把四个概念串起来
1.1 四个概念先分成两大拨:成天上工的 和 负责定时的
我先把这四个概念分成两组来看。
第一组是进程和服务。它们是“实实在在在运行的东西”,都占内存、占 CPU,也都有 PID 和生命周期。你去任务管理器里能看到它们,去资源监视器里也能看到它们。
第二组是启动项和计划任务。它们本身不是运行主体,而是“规则”。启动项写的是“开机的时候把谁拉起来”,计划任务写的是“到了某个时间点、某个事件发生时把谁拉起来”。规则本身不占 CPU,但它决定了哪些进程会出现在你的系统里。
这样一分开,很多东西就清楚了。比如很多人困惑“为什么我关了软件,进程还在”,那是因为软件可能注册了服务,或者被计划任务定期拉起;再比如“为什么我杀了一个 PID,又出现了一个新 PID”,那就要去服务、计划任务、启动项里找原因,而不是继续对着任务管理器开火。
1.2 一张表把四者的区别钉死
我经常把这张表发给来问问题的人,先看一遍,再往下翻细节。
| 概念 | 本质 | 生命周期 | 管理入口 |
|---|---|---|---|
| 进程 | 程序运行起来的实例 | 从启动到退出 | 任务管理器、Process Explorer |
| 服务 | 独立于用户登录的后台进程 | 系统开机到关机 | services.msc、sc、PowerShell |
| 启动项 | 开机/登录时自动拉起程序的规则 | 只在开机流程里触发 | 任务管理器启动页、msconfig、注册表 |
| 计划任务 | 按时间或事件触发程序的规则 | 到点就触发,可周期循环 | 任务计划程序、schtasks |
进程和服务回答的是“现在谁在跑”,启动项和计划任务回答的是“什么时候让谁跑”。
你只要别把“规则”和“运行结果”混在一起,“启动项删了为什么进程还在”这类问题就不会再绕晕你。删除启动项只影响下一次开机,不会把当前已经跑起来的进程带走。
1.3 服务、启动项、计划任务其实都能“把进程拉起来”,这才是混用的根源
如果你用过一段时间电脑,你会发现一件很烦人的事:一个进程死了,过几分钟又活了。这种“复活”现象,就是三个东西在背后起作用。
服务可以把一个进程配置成“自动启动”并且带“失败后重启”,这是最典型的复活机制。启动项负责开机时触发,如果你禁用了启动项,进程就不会在开机时出现,但如果程序本身已经被注册为服务,它照样能起来。计划任务更灵活,它可以指定“开机后 5 分钟启动程序”“每天 12 点启动程序”“系统空闲时启动程序”,所以杀完进程之后它又按规则出现了。
所以以后遇到“奇怪进程杀不掉”的现场,脑子里的第一反应不应该是“再杀一次”,而应该是:它到底是被哪个机制拉起来的。这一点后面每一个章节我都会拿它当主线。
2. 进程:任务管理器里那一堆真正占资源的东西
2.1 程序是菜谱,进程是开火的厨房
我先问一个再基础不过的问题:程序和进程到底差在哪儿?
程序是硬盘上的文件,比如你的微信安装目录里的 WeChat.exe,它躺在硬盘上是不消耗内存和 CPU 的。进程是当你双击 WeChat.exe 之后,系统把这个文件加载到内存里,分配好资源,让它真正跑起来的那一整套状态。一个程序可以对应多个进程,比如 Chrome 每一个标签页可能就有好几个进程。
所以“进程”更像是一个容器:里面有代码、有数据、有打开的句柄、有线程,还有自己的 PID。同一个 exe 可以启动多次,每次都是一个独立进程。你结束了其中一个,也不影响另一个。
很多人问“为什么任务管理器里有一个叫 System 的进程,杀了会蓝屏”——System 进程是内核线程的宿主,它不是普通的应用程序,杀它就等于破坏系统运行基础。看到这类系统关键进程,别急着动手。
2.2 线程、进程池、进程通信:别在最常见的名词上翻车
进程里还有一个更小的执行单位叫线程。你是用一个进程来完成一件事,而线程是这个进程内部真正干活的分工流水线。一个进程至少有一个线程,可以有几十个。多线程能提升并发,但也会带来一个直接后果:当线程之间要互相传递数据时,就需要进程通信,简称 IPC。像管道、共享内存、窗口消息、Socket,都属于 IPC 的常见手段。
说到“进程池”,这个概念多出现在高并发服务里。比如一个 Web 服务如果每来一个请求就新开一个进程,系统开销会非常大。所以它会在启动时预先创建一批进程,放在池子里待命,有请求就分配一个去处理。你可以把它理解成饭店提前洗好的一摞盘子,客人来了直接拿,而不是客人来了才去洗。
还有一个叫“进程等待 wait”的状态。进程不是任何时候都在跑,它可能在等某个事件、等某个锁、等磁盘、等网络。任务管理器里叫“状态”的那一列,很多进程长期处于“挂起”或“等待”状态,这是正常的。你真正要盯的是“正在运行”且 CPU 数值一直跳高的进程。
2.3 PID 与父子进程:为什么杀了一个,又冒出来一个
每个进程有一个唯一的 PID(进程标识号)。进程之间还存在父子关系,父进程可以创建子进程,子进程也会有自己的 PID。很多杀毒软件、更新程序就是父子结构:总控进程在,被杀的只是某一个子进程,它很快就会被父进程重新拉起来。
所以当你发现“杀了一个 PID,又换了一个”的时候,不要怀疑自己操作错了。先在任务管理器里右键进程,查看“属性和详细信息”,找到可执行文件路径和命令行。找到父进程是谁,再去处理父进程,或者直接找到背后的计划任务和服务,才是根治。
我说个常见现象:有的下载工具会有一个后台文件,名字像baidunetdiskhost之类,用户去进程列表里找不到它,于是以为没在运行。其实它是被服务或计划任务在后台轮询拉起的,平时进程名还可能变化,不在前台任务管理器默认页显示。找这类进程,按 PID 直接查根,比“看哪个名字像”可靠得多。
2.4 “文件被占用”和“CPU 100%”:两张高频找进程场景
先讲文件占用。Windows 里经常会提示“F 盘或某个文件夹被另一个进程锁定”,比如你想弹出一个移动硬盘、删除一个文件,却提示“操作无法完成,因为文件已在 X 中打开”。原因是某个进程打开了这个文件,占用了句柄。
怎么找凶手?最快的办法是任务管理器切到“性能”,打开“资源监视器”,切到“CPU”标签下的“关联的句柄”,搜索关键字,比如文件名或盘符。它会把占用句柄的进程列出来,右键就能结束。这比我早年靠关闭进程一个个试要靠谱得多。
再讲 CPU 100%。如果开机后什么程序都没开,CPU 却一直在 100% 附近跳,先按 CPU 使用率排序,看是谁在跑。常见的几个大户是 Windows Search 索引服务、Windows Update、后台磁盘整理,还有大量后台更新的第三方软件。搜索“system 进程占用 GPU 高”的热度也很高,这通常是硬件加速、显卡驱动或某些内核调用引起的,并不一定是中毒。判断标准是先看 CPU 时间总量,再看持续性。
3. 服务:你还没登录系统,它已经上班了
3.1 服务就是“无人值守”的进程,但它不跟你共享桌面
服务是 Windows 里一类特殊的进程。普通进程是用户点了图标才启动、用户关了窗口就退出;服务不依赖桌面环境,只要系统启动了,配置成“自动”的服务就会在登录界面出现之前先跑起来。
它的运行身份也特殊,通常不是当前登录用户,而是 Local System、Network Service 这类账户,所以在普通用户桌面环境里你连窗口都看不到它。这也是为什么很多人觉得服务很“神秘”——明明它在运行,你却找不到一个打开的窗口。
一个细节:Windows 很多服务并没有独立 exe 进程,而是由 svchost.exe 进程组托管,一个 svchost.exe 可以挂多个服务。所以你在进程列表里看到好几个 svchost.exe 是正常的,别一看见陌生进程名就准备动手。想知道某个 svchost 里装了什么服务,用tasklist /svc看一眼就清楚。
3.2 services.msc 里的服务能不能删?我更建议先明白能干什么
网上有个高频问题:services.msc 的服务可以添加或删除吗?能,但我不建议你动手。
services.msc这个管理界面里,你能看到服务名、显示名、状态、启动类型。启动类型有自动、自动(延迟启动)、手动、禁用。想要“不让它跑”,正确操作是双击服务把启动类型改成禁用,而不是去“删除”。
Windows 自带的一些服务确实可以禁用,比如打印机服务、传真服务等,前提是你确定自己永远不会用到它们。删除服务要用到sc delete或注册表,误删系统服务可能导致设备管理器、网络、音频等功能失效。我更推荐的做法是“先禁用到观察期”,禁用前记录原状态,设置一个提醒,过几天确认没有问题再考虑删除。普通用户走到“禁用”这一步就够了。
3.3 一条“服务启动后停止”的排查链路
我被问到频率极高的问题是:服务启动失败,报错内容是“本地计算机上的某某服务启动后停止。某些服务在未由其他服务或程序使用时将自动停止。”
这句话说了跟没说一样。下面是我自己一直在用的排查顺序。
第一步:打开 services.msc,找到出问题的服务,右键属性,看“可执行文件的路径”。这是最关键的信息,因为很多时候你发现路径对应的程序根本没安装,或者路径已经被改过。
第二步:以管理员身份打开命令提示符,手动运行那行可执行路径。这是绕过服务管理器的直接测试,错误信息会原样蹦出来。比如路径写的是"D:\tool\mysql-8.0.46-winx64\bin\mysqld.exe",你手动跑一次,它告诉你找不到配置文件或缺少哪个动态库,问题基本就定位了。
第三步:检查服务属性的“登录”页签。很多服务启动失败是因为账户权限不够,或者密码过期。Windows 服务登录密码是独立管理的,不是改完系统登录密码就自动同步的。
第四步:看事件查看器。Windows 日志 -> 系统里,服务失败通常会留下事件 ID 7000、7001、7023 等。事件里的错误描述往往比 services.msc 里那句话管用十倍。
举一个例子:打印服务自动停止。很多公司电脑的打印服务老是自动停,我见过最多的原因是打印机驱动服务依赖的假脱机文件服务被清理工具优化掉了,或者打印机端口被其他软件禁用。按上面的链路走一遍,先看路径,再看依赖,一般十分钟能找到问题。
3.4 想把自己的程序变成服务:winsw 还是 nssm
除了管理系统服务,很多折腾型用户会有反向需求:把某个程序变成 Windows 服务,实现开机自启、后台运行、异常自动重启。比如部署一个本地 MySQL、跑一个 Web 服务、部署一个 whisper 服务,都会遇到这个问题。
主流方案就两个:winsw 和 nssm。
winsw 更偏向“配置即服务”。你把 winsw 和一个 XML 配置文件放一起,配置好要运行的命令、参数、日志输出,然后执行install,程序就变成了服务。它适合在部署脚本里批量使用,也方便版本管理。
nssm 更偏向“交互式管理”。下载下来运行,弹出一个窗口,把要运行的 exe 路径填进去,设置好日志目录,点安装服务就行。如果你只需要把本机一个现成程序托管成服务、对配置文件不敏感,nssm 上手更快。
选择标准就一条:你是偏向“可重复部署、可放在版本库”还是“手动安装一次就行”。前者用 winsw,后者用 nssm。两个工具都很成熟,没有绝对优劣。
4. 启动项:开机到登录之间,系统干了哪些“私活”
4.1 启动项至少分四类,别只盯任务管理器那页
很多人理解的启动项就是“任务管理器 -> 启动应用”那一页。真实情况远不止这些,Windows 的启动项至少分四类:
第一类是启动文件夹。它分用户启动文件夹和公共启动文件夹,里面放了快捷方式,开机登录时系统会自动双击这些快捷方式。
第二类是注册表 Run 键。最经典的两个位置是HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run和HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run。前者只对你当前用户生效,后者对所有用户生效。还有 RunOnce,运行一次后系统会自动删除,很多软件安装包用它只跑一次初始化。
第三类是服务。启动类型为“自动”的服务,本质上就是一种启动项,而且比普通启动项更早——系统启动阶段就开始了。
第四类是计划任务。计划任务里可以设置“登录时触发”“启动时触发”,功能和启动项几乎一样,但更隐蔽。
所以判断开机慢,不能只看任务管理器里那几个按钮。很多拖慢开机速度的程序,注册在服务或计划任务里,任务管理器“启动应用”页面根本不显示。
4.2 管理启动项的三种姿势和一个命令入口
普通日用:任务管理器 -> 启动应用。右键选择禁用即可。这个页面显示“启动影响”,分高、中、低,够用,但它只覆盖用户级启动项。
进一步:win + R 打开 msconfig,切到“启动”标签,会跳转到任务管理器;切到“服务”标签,可以把第三方相关的服务隐藏起来排查。msconfig 里的“启动项”本质上是个总览入口,不是真正的编辑区。
深度操作:注册表编辑器改 Run 键。适合你已经明确知道某个产品公司名称、想彻底抹掉它的自启时用。更多时候是用命令行入口:比如reg add往 Run 里加一个启动项,或者往启动文件夹里丢一个快捷方式。
需要注意,启动项的信息量很大,真正决定“开机卡不卡”的往往不是项目数量,而是它启动了哪些重负载程序。一个 20MB 的常驻小程序一般无所谓,三个 web 套壳应用同时后台启动才是灾难。
4.3 最大的混淆点:BIOS/UEFI 启动项 和 Windows 启动项是两回事
这是一个很容易踩的坑,热度也长期不减:“华硕主板开机启动项调整的三种方法”和“Windows 11 禁用 Hyper-V、修改 BCD 启动项”指的是完全不同的两个层面。
华硕主板那种开机按 Del/F2 进 BIOS,调整 First Boot 设备顺序,让 U 盘、光驱或硬盘优先启动,属于固件层面的启动项。它发生在操作系统被加载之前,是“引导设备顺序”。
Windows 系统运行后,启动项是在操作系统内部自动加载程序。这两者一个叫 BIOS/UEFI 启动顺序,一个叫 Windows 启动项,没有任何从属关系。你按 Del 改启动顺序,改的是“电脑用哪个硬盘开机”;你打开任务管理器禁用启动项,改的是“Windows 登录后自动加载哪些程序”。
另外,改 BCD 启动项属于 Windows 引导配置数据管理。比如你用bcdedit /set hypervisorlaunchtype off来关闭 Hyper-V 的虚拟化启动,这会直接影响系统引导,风险比普通注册表启动项高。改之前记得先bcdedit /export备份。
4.4 开机越来越慢,我按什么标准筛选启动项
我不会只是把“启动影响高”的全禁了,而是先识别两类东西。
第一类是我确定不需要的日常工具,比如截图工具、网盘客户端、下载工具的自动后台。这类禁用后完全不影响 Windows 本身。
第二类是看起来跟硬件或安全相关的,比如显卡控制面板、声卡管理程序、杀毒软件相关的进程。这类我不会轻易禁用,尤其是安全防护类,禁用后系统会被减配到裸奔状态。
真正的技巧是“分批禁用”,而不是一次性全禁。把启动项分成两批:第一批是明显臃肿软件和下载器,第二批是可疑的服务级启动项。禁用第一批,重启看变化;再处理第二批。如果你遇到电脑开机慢到完全不想等,也可以先在“启动应用”页面全部禁用,重启观察,再逐个启用。这个方法效率高,也能避免误伤系统组件。
5. 计划任务:还没到点就自动开工的那批“定时工”
5.1 计划任务跟启动项的根本区别在“时机”
启动项只管一个时刻:开机或登录。计划任务管的是任意时刻。它可以每天几点执行一次,也可以每 30 分钟循环,也可以“计算机启动后”“用户登录后”“系统空闲时”“特定事件发生时”触发。
操作入口是“任务计划程序”,按 Win 键输入“任务计划程序”就能找到。任务计划程序类库里有大量系统自带任务,也有第三方软件加进来的任务。很多管理员自带工具、云同步工具、备份工具都会往这里写东西。
你可能会想:计划任务既然能“登录时触发”,那它和启动项不就没区别了吗?有区别。登录时触发只是计划任务的一种触发器,它还可以指定延迟时间、指定运行用户、指定“在最高权限下运行”。计划任务的能力边界比启动项宽得多,也危险得多。
5.2 创建一条计划任务,最容易踩的三个坑
我用任务计划程序少说也有七八年,踩坑踩出来的经验,直接列给你。
第一个坑:触发器时间设置不对,导致任务看起来“没有执行”。比如你想每天凌晨 3 点跑备份,如果电脑每天都处于睡眠状态,计划任务不会在睡眠里执行,除非你勾选“唤醒计算机以运行此任务”。很多用户不懂这个选项,第二天打开电脑发现任务没跑,就开始怀疑程序有 bug。
第二个坑:勾选了“不管用户是否登录都要运行”。这个选项本身没问题,但它会要求你输入用户密码。如果你选择的是本地管理员账户,密码一旦修改,任务下次就无法启动。更高频的坑是:任务要用到网络驱动器、网络资源,但运行身份却是 SYSTEM,它无法访问映射盘符,导致失败。
第三个坑:把“操作”里的开始时间理解成“立即执行”。计划任务不是设置完就马上生效,要等触发时间到,或者你右键选择“运行”来手动测试。先右键运行一遍,确认能跑成功,再等真实触发。
5.3 计划任务不执行,我从这四个地方找原因
如果你已经确认计划任务应该触发但没触发,按顺序排查这四层。
第一层:计划任务服务本身是否活着。任务计划程序依赖一个名为“Task Scheduler”的系统服务,服务标识名是 Schedule。如果服务被禁用,任务当然不会执行。你可以用schtasks /query快速测试,能列出任务列表就说明服务基本正常。
第二层:看任务上次运行结果。在任务计划程序里选中任务,切到“历史记录”或直接看“上次运行时间/结果”。结果代码 0x0 代表成功,还有一大堆非零错误码。这是最直接的信息来源,很多人却忽略了这个字段。
第三层:看触发器条件和设置页。我碰过最多的坑是“条件”页里勾了“只有在计算机使用交流电源时才启动此任务”,笔记本拔电后任务全卡住。还有“设置”页的“如果任务运行时间超过 X 则停止”,对长时间备份任务非常致命。
第四层:确认程序路径。任务计划程序运行的程序如果是一个相对路径,或者路径里包含空格但没有加引号,就可能触发失败。所以创建任务时,“操作”里的程序或脚本路径最好写成"C:\Program Files\xxx\run.bat"这种带引号的完整路径。
顺带解答一个高频误解:计划任务并不是注册表项目,你无法直接通过“改注册表”去禁用某个计划任务。计划任务的配置存在系统任务目录里,正确入口是任务计划程序或 schtasks 命令。
5.4 靠计划任务自保的恶意程序:识别、清理与“复发”应对
有一个搜索热度一直很高的词,叫“快手星火计划任务什么软件能过原创”,这类内容我不做展开,但有一个共通的安全逻辑值得讲:那些“杀不死的弹窗进程”,很多不是靠启动项自启,而是在计划任务库注册了一条“周期性运行”的任务。
典型表现是:你从任务管理器里结束一个可疑进程,重新连接网络或者过几分钟,它又回来了。你以为中毒了,其实只是它的启动器藏在计划任务库里,到点就重新拉进程。借用前面讲的那句话:你杀掉的是“执行结果”,不是“规则”。
发现可疑计划任务的方法很简单:打开任务计划程序,按“上次运行时间”排序,重点看近期启动过的任务,尤其是名称是随机字母数字或明显与某个安装包相关的。查看属性里的“操作”页面,看它到底启动了什么程序。如果启动的是 powershell.exe 加一串编码参数,或者 wscript.exe 加载某个 .vbs 文件,就要警惕了。
清理时不要只删任务本身,还要处理任务指向的那个脚本或 exe。否则程序下次自启时可能重新注册计划任务,也就是我常说的“复发”。把任务、脚本、可执行文件三样一起清干净,才算根治。清理前先用schtasks /query /fo LIST /v导出任务列表备份,万一误删还能恢复。
6. 别急着杀进程:一次“开机慢+CPU高+莫名弹窗”的完整排查
6.1 我的排查顺序:启动项、计划任务、服务,最后才是进程
在讲完四个概念之后,我把我日常处理“电脑变慢、弹窗不断”的顺序完整给你。这个顺序不是随便定的,是反着“进程是怎么产生”的链来设计的。
第一步:先看任务管理器里的“启动应用”页面,把明显不需要的、刚装没多久的下载器和广告组件禁用。这里排除大量“开机自动拉进程”的源头。
第二步:打开任务计划程序,筛选可疑任务。重点看“登录时触发”“启动时触发”和“每天重复”这类高频规则,右键查看“操作”。这里解决的是“杀了又冒出来”的主源头。
第三步:打开 services.msc,按状态排序,优先看启动类型为“自动”的非微软服务。右键查看服务对应的进程路径,尤其注意那些指向临时目录、ProgramData、用户 AppData 底下的可执行文件。这里解决的是更底层的常驻进程问题。
第四步:到这一步,如果你已经处理了启动项、计划任务和服务,剩下还在跑的异常进程就很少了。这时再用任务管理器按 CPU 排序,逐个确认,右键打开处理。
6.2 杀进程的体验最好,但永远是最后一步
我见过太多人遇到问题第一反应就是“任务管理器里把进程结束掉”。这个操作最直观,也最让人有掌控感,但它往往不解决问题。
原因从前面的概念就能推导出来:直接结束进程只是清除了当前这一个运行实例,而启动项、服务、计划任务都还留在系统里。只要触发了它们各自规则,进程就会在新 PID 下再次出现。
反过来,如果你先把计划任务禁用、服务禁用、启动项取消,进程即使还活着,也失去了重新生成的来源。这时候再结束进程,它是真没了。
所以我现在处理电脑问题的原则是:进程是现象,规则是根源。处理顺序永远优先处理规则,进程留到最后收尾。
6.3 用一个实例把四步串起来
举个我处理过很多次的典型例子,步骤不变,套上去就能用。
用户反馈:开机变慢,运行一段时间后风扇狂转,CPU 占用 100%,右下角时不时弹一个广告。
第一步,查看启动项。把几个机制不明的桌面软件禁用,重启,有改善但没根治,说明后台还有别的源头在拉进程。
第二步,查看计划任务。按上次运行时间排序,发现一条名称是一串随机数字的任务,操作里显示运行 powershell.exe 和一段编码命令。右键禁用并删除任务,广告不再出现。
第三步,检查服务。还剩一个陌生服务,指向用户目录下的一个下载器,改成禁用状态。
第四步,回到进程列表,结束已经存在的残留进程。拷贝系统的开机时间,重启一遍,CPU 恢复正常。
这个案例里,前三次处理的是“规则”,最后一次是清理现场。如果顺序反过来,你一上来就杀进程,效果就是当时安静,重启后照样弹窗。
6.4 几行命令看全局状态
不用打开一堆窗口,命令提示符里也能快速看核心信息。
查进程和对应服务:
tasklist /svc查全部计划任务的详细状态:
schtasks /query /fo LIST /v查服务启动类型和当前状态:
sc query查某个服务到底指向哪里:
sc qc 服务名查完再看一下启动项,命令行能读注册表:
reg query "HKLM\Software\Microsoft\Windows\CurrentVersion\Run" reg query "HKCU\Software\Microsoft\Windows\CurrentVersion\Run"这套命令几分钟内就能把电脑的“规则层”摸个大概,比逐个图形界面来回切换要快得多。我平时遇到陌生机器,都是先用这几行命令做“基础摸底”,再决定从哪一类入口深入排查。
最后说一点个人经验,用熟了这四个概念之后,你会发现修的其实不是电脑,而是对“运行规则”的理解。杀进程只是一时干净,理清启动项、服务、计划任务之间的关系,才是治本。以后遇到弹窗或者后台高占用,不妨先问自己一句:它是被哪个规则拉起来的?查一次,以后就再也不会只对着任务管理器干瞪眼了。