<STRONG>小知識:什么是進程?</STRONG> v) Q( x% A, a/ o- r
<P></P>
; u% B7 z' v$ _& i<P><STRONG> </STRONG>簡單地說,當計算機運行一個軟件,會被拆分成若干部分來執(zhí)行,進程就是計算機正在運行的程序,它具體指程序執(zhí)行時所需的虛擬地址空間和控制信息。進程有系統(tǒng)管理計算機和完成各種操作所必需的程序,比如用戶開啟和執(zhí)行的程序,也包括用戶不知道,而自動在后臺運行的病毒或木馬等非法程序。</P>7 I, o- Y/ p! A
<P> <STRONG>一、管理查看進程</STRONG></P>, K+ @# Q2 \2 s4 M- a0 N$ G- }
<P> 運行Windows進程管理器,程序會對系統(tǒng)進行智能掃描,并在進程列表中將系統(tǒng)當前所有進程的名稱、PID、用戶名、內(nèi)存占用、優(yōu)先級和進程路徑等信息一一列出,然后采用三種顏色對進程的安全性進行標示,黑色為正常的進程,綠色為未知進程,紅色為危險的進程。如此這般,大家可一目了然地根據(jù)進程的安全級別對其做出管理或查詢等操作。</P>
x/ X3 b J& E1 P: ~% E( f8 [/ ^<P> 1.進程管理</P>- H3 I. L1 H+ q: F$ f2 h6 a
<P> 用鼠標右鍵單擊進程列表中任意一個需要進行管理的進程,利用右鍵菜單中的相關(guān)選項就可以對選定的進程進行管理了(圖1)。通過“結(jié)束進程”可以將一些已判斷為惡意的進程強行結(jié)束;而借助“暫停進程”可以把一些未知的進程暫時中斷進程的運行,使其掛起來,從而好讓自己做出判斷;選擇“恢復進程”可以使掛起的進程恢復運行;選擇“刪除文件”完全是強行結(jié)束進程并刪除進程的相關(guān)文件(這個選項慎用);選擇“查看屬性”可以在彈出的小窗口中查看進程的屬性;選擇“所在目錄”可以直接進入進程相關(guān)文件所在的文件夾;選擇“導出列表”可以將進程列表以TXT文本文件的格式導出;利用“列表排序”的下級菜單可以按自己喜歡的方式對進程列表進行排序。</P>
5 m1 M! ^4 H/ b. l' j<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001885.jpg" border=0></P>( r* k) V# I% J% P( B) e
<P align=center>圖1</P>
9 h) W( c$ [" A/ O<P> <STRONG>小提示:</STRONG>按下鍵盤上的Ctrl鍵,用鼠標選中進程列表中的多個進程,再利用右鍵菜單或軟件主界面中的相關(guān)功能按鈕,可以對多個進程進行“批處理”。</P>, H! w' [9 _( r) d) F% y# F9 ]
<P> 2.進程查詢</P>$ g: Y! \7 J, d" b% R
<P> Windows進程管理器可以方便地查詢進程信息,讓你把進程看個清清楚楚、明明白白。如果要查詢已經(jīng)出現(xiàn)在進程列表中的進程信息,首先選中一個想要查詢的進程,然后單擊程序主界面右上角的“描述”按鈕,在展開的窗口中可以看到該進程的詳細描述,單擊“模塊”按鈕,可以看到該進程所包含的所有模塊(圖2)。值得一提的是,如果想查詢當前進程列表中沒有的進程信息,可單擊“描述”按鈕,然后在文本框中輸入進程名稱,最后單擊“查詢”按鈕即可。</P>
* U5 u. U9 J {! q2 S* K<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001639.jpg" border=0></P>7 V- }: }6 w/ g) I3 c* p
<P align=center>圖2</P>
( `7 H1 k' v: l. y5 |7 j<P> <STRONG>二、了解系統(tǒng)信息</STRONG></P>
) B0 L0 ~& s: [6 z* o4 d" d<P> 單擊主界面中的“<A href="http://ks.pconline.com.cn/index.jsp?q=系統(tǒng)信息" target=_blank><FONT color=#3366cc>系統(tǒng)信息</FONT></A>”按鈕,進入“系統(tǒng)信息”窗口,可以查看系統(tǒng)信息。窗口左側(cè)用柱狀圖的方式動態(tài)顯示當前CPU和內(nèi)存的使用率,窗口右側(cè)則列出操作系統(tǒng)的版本、計算機名稱和用戶資料等信息(圖3)。此外,在“物理內(nèi)存使用率”柱狀圖下方有一個“整理內(nèi)存”按鈕,單擊這個按鈕可以釋放出大量的可用物理內(nèi)存,從而恢復系統(tǒng)性能。</P>$ R8 X, N: ?+ ?# d; [, ]
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001217.jpg" border=0></P>
7 b7 m, b( v" x$ L0 p1 s7 d<P align=center>圖3</P>; K- S& c. i2 H
<P> <STRONG>三、監(jiān)聽端口訪問</STRONG></P>
' J* c5 ]8 F& D6 X. U) [6 x3 z<P> Windows進程管理器還可以對計算機的端口訪問進行監(jiān)聽,并且這個功能非常實用。單擊主界面中的“端口監(jiān)聽”按鈕,進入“端口監(jiān)聽”選項卡,可以看到正在訪問網(wǎng)絡(luò)端口的進程列表,這時可以查看進程路徑和名稱、網(wǎng)絡(luò)協(xié)議、端口名稱和狀態(tài),以及PID等信息,并可以將列表導出為TXT文件(圖4)。</P>
! K$ B, M8 F5 K9 y/ F<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104002423.jpg" border=0></P>
$ E) q5 w1 O% s5 Z9 z+ Z1 v6 t<P align=center>圖4</P>' z7 n- N b" X& D" q1 A3 e3 u
<P> Windows進程管理器雖然只是一個小小的進程管理工具,但是功能卻不弱。有了這雙“慧眼”,你完全可以把進程看個清清楚楚、明明白白。</P> |