<STRONG>小知識:什么是進程?</STRONG> , g6 `' `7 H* |& A
<P></P>3 j3 [" D/ g# _$ U W: o" L2 R
<P><STRONG> </STRONG>簡單地說,當計算機運行一個軟件,會被拆分成若干部分來執(zhí)行,進程就是計算機正在運行的程序,它具體指程序執(zhí)行時所需的虛擬地址空間和控制信息。進程有系統(tǒng)管理計算機和完成各種操作所必需的程序,比如用戶開啟和執(zhí)行的程序,也包括用戶不知道,而自動在后臺運行的病毒或木馬等非法程序。</P>
, E/ N: T- `$ d6 d) R<P> <STRONG>一、管理查看進程</STRONG></P>7 O: R2 m# K2 h
<P> 運行Windows進程管理器,程序會對系統(tǒng)進行智能掃描,并在進程列表中將系統(tǒng)當前所有進程的名稱、PID、用戶名、內(nèi)存占用、優(yōu)先級和進程路徑等信息一一列出,然后采用三種顏色對進程的安全性進行標示,黑色為正常的進程,綠色為未知進程,紅色為危險的進程。如此這般,大家可一目了然地根據(jù)進程的安全級別對其做出管理或查詢等操作。</P>) U6 C$ m7 c# r/ e7 W
<P> 1.進程管理</P>
5 k. H4 F# R" O. g, S- Q6 h) G6 K<P> 用鼠標右鍵單擊進程列表中任意一個需要進行管理的進程,利用右鍵菜單中的相關(guān)選項就可以對選定的進程進行管理了(圖1)。通過“結(jié)束進程”可以將一些已判斷為惡意的進程強行結(jié)束;而借助“暫停進程”可以把一些未知的進程暫時中斷進程的運行,使其掛起來,從而好讓自己做出判斷;選擇“恢復(fù)進程”可以使掛起的進程恢復(fù)運行;選擇“刪除文件”完全是強行結(jié)束進程并刪除進程的相關(guān)文件(這個選項慎用);選擇“查看屬性”可以在彈出的小窗口中查看進程的屬性;選擇“所在目錄”可以直接進入進程相關(guān)文件所在的文件夾;選擇“導(dǎo)出列表”可以將進程列表以TXT文本文件的格式導(dǎo)出;利用“列表排序”的下級菜單可以按自己喜歡的方式對進程列表進行排序。</P>
% v. `0 k8 @- y1 q0 A9 e" }<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001885.jpg" border=0></P>6 ~% L) Y* L% u
<P align=center>圖1</P>0 ~( a. o2 C% O0 W! T! X" W' [
<P> <STRONG>小提示:</STRONG>按下鍵盤上的Ctrl鍵,用鼠標選中進程列表中的多個進程,再利用右鍵菜單或軟件主界面中的相關(guān)功能按鈕,可以對多個進程進行“批處理”。</P>
8 k, L6 n$ X. S2 w0 Z% X9 ^<P> 2.進程查詢</P>
+ U) b0 j+ l2 s) O+ H<P> Windows進程管理器可以方便地查詢進程信息,讓你把進程看個清清楚楚、明明白白。如果要查詢已經(jīng)出現(xiàn)在進程列表中的進程信息,首先選中一個想要查詢的進程,然后單擊程序主界面右上角的“描述”按鈕,在展開的窗口中可以看到該進程的詳細描述,單擊“模塊”按鈕,可以看到該進程所包含的所有模塊(圖2)。值得一提的是,如果想查詢當前進程列表中沒有的進程信息,可單擊“描述”按鈕,然后在文本框中輸入進程名稱,最后單擊“查詢”按鈕即可。</P>/ c7 A$ y9 ?. `# Y5 f3 F A0 }
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001639.jpg" border=0></P>
9 y; ]2 A( j5 c% N* w$ a6 e<P align=center>圖2</P> ~9 Q' u# H |7 ~" o
<P> <STRONG>二、了解系統(tǒng)信息</STRONG></P>
8 E" O7 n; m1 ^" |& C6 P$ ?2 g<P> 單擊主界面中的“<A href="http://ks.pconline.com.cn/index.jsp?q=系統(tǒng)信息" target=_blank><FONT color=#3366cc>系統(tǒng)信息</FONT></A>”按鈕,進入“系統(tǒng)信息”窗口,可以查看系統(tǒng)信息。窗口左側(cè)用柱狀圖的方式動態(tài)顯示當前CPU和內(nèi)存的使用率,窗口右側(cè)則列出操作系統(tǒng)的版本、計算機名稱和用戶資料等信息(圖3)。此外,在“物理內(nèi)存使用率”柱狀圖下方有一個“整理內(nèi)存”按鈕,單擊這個按鈕可以釋放出大量的可用物理內(nèi)存,從而恢復(fù)系統(tǒng)性能。</P>5 S# Z: X1 l' r+ a. [
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001217.jpg" border=0></P>
. V: q% h) c0 Z<P align=center>圖3</P>3 }# F( B1 W2 j9 h
<P> <STRONG>三、監(jiān)聽端口訪問</STRONG></P>* _. t+ H1 ^! D/ T; a1 ]0 r4 r$ P
<P> Windows進程管理器還可以對計算機的端口訪問進行監(jiān)聽,并且這個功能非常實用。單擊主界面中的“端口監(jiān)聽”按鈕,進入“端口監(jiān)聽”選項卡,可以看到正在訪問網(wǎng)絡(luò)端口的進程列表,這時可以查看進程路徑和名稱、網(wǎng)絡(luò)協(xié)議、端口名稱和狀態(tài),以及PID等信息,并可以將列表導(dǎo)出為TXT文件(圖4)。</P>
' x" Z r1 ?" h1 ^& a# n, [$ @<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104002423.jpg" border=0></P>
; C/ N% Q; Q2 N7 a: ^<P align=center>圖4</P>
! [% k- X. S0 l* `7 t$ B<P> Windows進程管理器雖然只是一個小小的進程管理工具,但是功能卻不弱。有了這雙“慧眼”,你完全可以把進程看個清清楚楚、明明白白。</P> |