<STRONG>小知識:什么是進程?</STRONG> . t; f8 O0 ]& G R+ I* n c
<P></P>$ K$ V; d0 b N' M8 n1 a
<P><STRONG> </STRONG>簡單地說,當計算機運行一個軟件,會被拆分成若干部分來執(zhí)行,進程就是計算機正在運行的程序,它具體指程序執(zhí)行時所需的虛擬地址空間和控制信息。進程有系統(tǒng)管理計算機和完成各種操作所必需的程序,比如用戶開啟和執(zhí)行的程序,也包括用戶不知道,而自動在后臺運行的病毒或木馬等非法程序。</P>" a3 r- n' ?" f6 w- i
<P> <STRONG>一、管理查看進程</STRONG></P>8 {# {; \; f. s
<P> 運行Windows進程管理器,程序會對系統(tǒng)進行智能掃描,并在進程列表中將系統(tǒng)當前所有進程的名稱、PID、用戶名、內存占用、優(yōu)先級和進程路徑等信息一一列出,然后采用三種顏色對進程的安全性進行標示,黑色為正常的進程,綠色為未知進程,紅色為危險的進程。如此這般,大家可一目了然地根據進程的安全級別對其做出管理或查詢等操作。</P>
( |& O6 W" y+ o) `( |7 P: O<P> 1.進程管理</P>
+ K& C2 a+ D0 _8 U<P> 用鼠標右鍵單擊進程列表中任意一個需要進行管理的進程,利用右鍵菜單中的相關選項就可以對選定的進程進行管理了(圖1)。通過“結束進程”可以將一些已判斷為惡意的進程強行結束;而借助“暫停進程”可以把一些未知的進程暫時中斷進程的運行,使其掛起來,從而好讓自己做出判斷;選擇“恢復進程”可以使掛起的進程恢復運行;選擇“刪除文件”完全是強行結束進程并刪除進程的相關文件(這個選項慎用);選擇“查看屬性”可以在彈出的小窗口中查看進程的屬性;選擇“所在目錄”可以直接進入進程相關文件所在的文件夾;選擇“導出列表”可以將進程列表以TXT文本文件的格式導出;利用“列表排序”的下級菜單可以按自己喜歡的方式對進程列表進行排序。</P>9 _2 w; b) e6 F8 n( N& o
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001885.jpg" border=0></P>
2 r- k; V0 J2 K8 b<P align=center>圖1</P>- } a+ F' Y* E+ a) I7 v+ {
<P> <STRONG>小提示:</STRONG>按下鍵盤上的Ctrl鍵,用鼠標選中進程列表中的多個進程,再利用右鍵菜單或軟件主界面中的相關功能按鈕,可以對多個進程進行“批處理”。</P>
, l' L+ I" m! ]7 F, w# t<P> 2.進程查詢</P>
* ]5 p5 p9 T4 I<P> Windows進程管理器可以方便地查詢進程信息,讓你把進程看個清清楚楚、明明白白。如果要查詢已經出現(xiàn)在進程列表中的進程信息,首先選中一個想要查詢的進程,然后單擊程序主界面右上角的“描述”按鈕,在展開的窗口中可以看到該進程的詳細描述,單擊“模塊”按鈕,可以看到該進程所包含的所有模塊(圖2)。值得一提的是,如果想查詢當前進程列表中沒有的進程信息,可單擊“描述”按鈕,然后在文本框中輸入進程名稱,最后單擊“查詢”按鈕即可。</P>+ t* i7 P, U5 }8 y0 ?8 M7 i1 g6 E
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001639.jpg" border=0></P>
, P/ p. p3 D! }<P align=center>圖2</P>
; U4 e# F. I/ c5 c<P> <STRONG>二、了解系統(tǒng)信息</STRONG></P>3 O# d7 z1 x8 k+ h N8 f
<P> 單擊主界面中的“<A href="http://ks.pconline.com.cn/index.jsp?q=系統(tǒng)信息" target=_blank><FONT color=#3366cc>系統(tǒng)信息</FONT></A>”按鈕,進入“系統(tǒng)信息”窗口,可以查看系統(tǒng)信息。窗口左側用柱狀圖的方式動態(tài)顯示當前CPU和內存的使用率,窗口右側則列出操作系統(tǒng)的版本、計算機名稱和用戶資料等信息(圖3)。此外,在“物理內存使用率”柱狀圖下方有一個“整理內存”按鈕,單擊這個按鈕可以釋放出大量的可用物理內存,從而恢復系統(tǒng)性能。</P>2 h! s5 L2 L" F, e( }( E/ y
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001217.jpg" border=0></P>
( D4 {4 w" F) D<P align=center>圖3</P>
) `9 l+ n3 g1 I) X<P> <STRONG>三、監(jiān)聽端口訪問</STRONG></P>' U- c$ E) P; t% `
<P> Windows進程管理器還可以對計算機的端口訪問進行監(jiān)聽,并且這個功能非常實用。單擊主界面中的“端口監(jiān)聽”按鈕,進入“端口監(jiān)聽”選項卡,可以看到正在訪問網絡端口的進程列表,這時可以查看進程路徑和名稱、網絡協(xié)議、端口名稱和狀態(tài),以及PID等信息,并可以將列表導出為TXT文件(圖4)。</P>, G3 s& ?. k' C$ `3 g
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104002423.jpg" border=0></P>
- n# l7 c% E$ I! J+ r& k7 A. a<P align=center>圖4</P>. e+ ]3 r4 w6 N5 ]+ O
<P> Windows進程管理器雖然只是一個小小的進程管理工具,但是功能卻不弱。有了這雙“慧眼”,你完全可以把進程看個清清楚楚、明明白白。</P> |