<STRONG>小知識:什么是進程?</STRONG>
- o) A& L) y5 A& [+ x0 k- V9 b8 k<P></P>
# }5 j2 D' D& P: n2 u0 I0 Q3 m6 P<P><STRONG> </STRONG>簡單地說,當計算機運行一個軟件,會被拆分成若干部分來執(zhí)行,進程就是計算機正在運行的程序,它具體指程序執(zhí)行時所需的虛擬地址空間和控制信息。進程有系統(tǒng)管理計算機和完成各種操作所必需的程序,比如用戶開啟和執(zhí)行的程序,也包括用戶不知道,而自動在后臺運行的病毒或木馬等非法程序。</P>
; o/ }0 f5 v3 R) a0 @& M<P> <STRONG>一、管理查看進程</STRONG></P>
) t9 A2 F. I* T% i<P> 運行Windows進程管理器,程序會對系統(tǒng)進行智能掃描,并在進程列表中將系統(tǒng)當前所有進程的名稱、PID、用戶名、內(nèi)存占用、優(yōu)先級和進程路徑等信息一一列出,然后采用三種顏色對進程的安全性進行標示,黑色為正常的進程,綠色為未知進程,紅色為危險的進程。如此這般,大家可一目了然地根據(jù)進程的安全級別對其做出管理或查詢等操作。</P>& A+ l; p9 L3 Y8 v3 Q/ m7 @
<P> 1.進程管理</P>
4 @) y- C5 h! A" c- r9 Z! z# b<P> 用鼠標右鍵單擊進程列表中任意一個需要進行管理的進程,利用右鍵菜單中的相關選項就可以對選定的進程進行管理了(圖1)。通過“結束進程”可以將一些已判斷為惡意的進程強行結束;而借助“暫停進程”可以把一些未知的進程暫時中斷進程的運行,使其掛起來,從而好讓自己做出判斷;選擇“恢復進程”可以使掛起的進程恢復運行;選擇“刪除文件”完全是強行結束進程并刪除進程的相關文件(這個選項慎用);選擇“查看屬性”可以在彈出的小窗口中查看進程的屬性;選擇“所在目錄”可以直接進入進程相關文件所在的文件夾;選擇“導出列表”可以將進程列表以TXT文本文件的格式導出;利用“列表排序”的下級菜單可以按自己喜歡的方式對進程列表進行排序。</P>8 {/ o0 P* Q4 s# e6 |& j' A
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001885.jpg" border=0></P>; _' j i$ H' }! K
<P align=center>圖1</P>
& O6 R9 a9 Q+ Y* p& G1 j& d<P> <STRONG>小提示:</STRONG>按下鍵盤上的Ctrl鍵,用鼠標選中進程列表中的多個進程,再利用右鍵菜單或軟件主界面中的相關功能按鈕,可以對多個進程進行“批處理”。</P>
5 S g0 N" q) K& J$ K' ^# T<P> 2.進程查詢</P>
3 T& U. a$ I9 B, E" }. y<P> Windows進程管理器可以方便地查詢進程信息,讓你把進程看個清清楚楚、明明白白。如果要查詢已經(jīng)出現(xiàn)在進程列表中的進程信息,首先選中一個想要查詢的進程,然后單擊程序主界面右上角的“描述”按鈕,在展開的窗口中可以看到該進程的詳細描述,單擊“模塊”按鈕,可以看到該進程所包含的所有模塊(圖2)。值得一提的是,如果想查詢當前進程列表中沒有的進程信息,可單擊“描述”按鈕,然后在文本框中輸入進程名稱,最后單擊“查詢”按鈕即可。</P>( c" _% e* ?( U& i
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001639.jpg" border=0></P>$ X, M) @2 e. v4 A( Z* c/ l$ j
<P align=center>圖2</P>/ S3 w! w2 n6 w- y1 z0 Z
<P> <STRONG>二、了解系統(tǒng)信息</STRONG></P>/ H- X! X# G: R {. l! ^2 j
<P> 單擊主界面中的“<A href="http://ks.pconline.com.cn/index.jsp?q=系統(tǒng)信息" target=_blank><FONT color=#3366cc>系統(tǒng)信息</FONT></A>”按鈕,進入“系統(tǒng)信息”窗口,可以查看系統(tǒng)信息。窗口左側(cè)用柱狀圖的方式動態(tài)顯示當前CPU和內(nèi)存的使用率,窗口右側(cè)則列出操作系統(tǒng)的版本、計算機名稱和用戶資料等信息(圖3)。此外,在“物理內(nèi)存使用率”柱狀圖下方有一個“整理內(nèi)存”按鈕,單擊這個按鈕可以釋放出大量的可用物理內(nèi)存,從而恢復系統(tǒng)性能。</P>
5 J3 X W. P5 s& m2 F8 S+ X<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001217.jpg" border=0></P>$ X ~) B9 |: d- W( p4 C
<P align=center>圖3</P>
; c4 b6 v# _6 n5 M6 j' O<P> <STRONG>三、監(jiān)聽端口訪問</STRONG></P>5 ]& b* u2 h9 n/ n; @' ~+ F; N- d2 B4 D
<P> Windows進程管理器還可以對計算機的端口訪問進行監(jiān)聽,并且這個功能非常實用。單擊主界面中的“端口監(jiān)聽”按鈕,進入“端口監(jiān)聽”選項卡,可以看到正在訪問網(wǎng)絡端口的進程列表,這時可以查看進程路徑和名稱、網(wǎng)絡協(xié)議、端口名稱和狀態(tài),以及PID等信息,并可以將列表導出為TXT文件(圖4)。</P>
; W$ |; ^" [( g: d& T4 z7 {: \9 ?<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104002423.jpg" border=0></P>
( [- B& d: ^% F* ^( n4 c<P align=center>圖4</P>4 w6 s( R- q1 A" y: i, p
<P> Windows進程管理器雖然只是一個小小的進程管理工具,但是功能卻不弱。有了這雙“慧眼”,你完全可以把進程看個清清楚楚、明明白白。</P> |