<STRONG>小知識:什么是進程?</STRONG> . x% b3 N, y* o: }$ n3 @; |$ K
<P></P>4 T3 y+ r9 n; O1 M. `
<P><STRONG> </STRONG>簡單地說,當(dāng)計算機運行一個軟件,會被拆分成若干部分來執(zhí)行,進程就是計算機正在運行的程序,它具體指程序執(zhí)行時所需的虛擬地址空間和控制信息。進程有系統(tǒng)管理計算機和完成各種操作所必需的程序,比如用戶開啟和執(zhí)行的程序,也包括用戶不知道,而自動在后臺運行的病毒或木馬等非法程序。</P>% j( \( ]# ]3 c
<P> <STRONG>一、管理查看進程</STRONG></P>
1 K4 i+ g7 h% Q1 k% q' Z5 \9 u<P> 運行Windows進程管理器,程序會對系統(tǒng)進行智能掃描,并在進程列表中將系統(tǒng)當(dāng)前所有進程的名稱、PID、用戶名、內(nèi)存占用、優(yōu)先級和進程路徑等信息一一列出,然后采用三種顏色對進程的安全性進行標示,黑色為正常的進程,綠色為未知進程,紅色為危險的進程。如此這般,大家可一目了然地根據(jù)進程的安全級別對其做出管理或查詢等操作。</P>7 Q7 g7 }, ~( x8 [7 G
<P> 1.進程管理</P>6 \8 U. Z8 k. d; V
<P> 用鼠標右鍵單擊進程列表中任意一個需要進行管理的進程,利用右鍵菜單中的相關(guān)選項就可以對選定的進程進行管理了(圖1)。通過“結(jié)束進程”可以將一些已判斷為惡意的進程強行結(jié)束;而借助“暫停進程”可以把一些未知的進程暫時中斷進程的運行,使其掛起來,從而好讓自己做出判斷;選擇“恢復(fù)進程”可以使掛起的進程恢復(fù)運行;選擇“刪除文件”完全是強行結(jié)束進程并刪除進程的相關(guān)文件(這個選項慎用);選擇“查看屬性”可以在彈出的小窗口中查看進程的屬性;選擇“所在目錄”可以直接進入進程相關(guān)文件所在的文件夾;選擇“導(dǎo)出列表”可以將進程列表以TXT文本文件的格式導(dǎo)出;利用“列表排序”的下級菜單可以按自己喜歡的方式對進程列表進行排序。</P>4 Q" T" h8 O0 z7 m$ {) b J* j
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001885.jpg" border=0></P>* J; J7 x |/ S. o5 {! A' p8 X& d
<P align=center>圖1</P>1 a$ E# k! ?& d( i" {; i
<P> <STRONG>小提示:</STRONG>按下鍵盤上的Ctrl鍵,用鼠標選中進程列表中的多個進程,再利用右鍵菜單或軟件主界面中的相關(guān)功能按鈕,可以對多個進程進行“批處理”。</P>
4 M0 M, U/ K! Z, I! E<P> 2.進程查詢</P>
" C0 n( P" f, g/ M; T K1 y. Q5 j5 Y<P> Windows進程管理器可以方便地查詢進程信息,讓你把進程看個清清楚楚、明明白白。如果要查詢已經(jīng)出現(xiàn)在進程列表中的進程信息,首先選中一個想要查詢的進程,然后單擊程序主界面右上角的“描述”按鈕,在展開的窗口中可以看到該進程的詳細描述,單擊“模塊”按鈕,可以看到該進程所包含的所有模塊(圖2)。值得一提的是,如果想查詢當(dāng)前進程列表中沒有的進程信息,可單擊“描述”按鈕,然后在文本框中輸入進程名稱,最后單擊“查詢”按鈕即可。</P>
( O. U; Y9 G3 \7 |/ F6 `8 U8 Z<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001639.jpg" border=0></P>8 f. _/ f+ x# ^, V- H
<P align=center>圖2</P>" x" W3 N Y& U8 A+ X
<P> <STRONG>二、了解系統(tǒng)信息</STRONG></P>7 y/ i" d% V4 z
<P> 單擊主界面中的“<A href="http://ks.pconline.com.cn/index.jsp?q=系統(tǒng)信息" target=_blank><FONT color=#3366cc>系統(tǒng)信息</FONT></A>”按鈕,進入“系統(tǒng)信息”窗口,可以查看系統(tǒng)信息。窗口左側(cè)用柱狀圖的方式動態(tài)顯示當(dāng)前CPU和內(nèi)存的使用率,窗口右側(cè)則列出操作系統(tǒng)的版本、計算機名稱和用戶資料等信息(圖3)。此外,在“物理內(nèi)存使用率”柱狀圖下方有一個“整理內(nèi)存”按鈕,單擊這個按鈕可以釋放出大量的可用物理內(nèi)存,從而恢復(fù)系統(tǒng)性能。</P>& Q6 M# j3 A6 ?9 A# r# a2 ]
<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104001217.jpg" border=0></P>
# c+ e$ ^% ]1 m0 L- u3 M5 R3 m( O<P align=center>圖3</P>
8 i' f8 p/ i: |) O5 t: d) G: ~7 Q, Q<P> <STRONG>三、監(jiān)聽端口訪問</STRONG></P>
8 h) k- V+ L# \/ b$ b6 A7 |9 s<P> Windows進程管理器還可以對計算機的端口訪問進行監(jiān)聽,并且這個功能非常實用。單擊主界面中的“端口監(jiān)聽”按鈕,進入“端口監(jiān)聽”選項卡,可以看到正在訪問網(wǎng)絡(luò)端口的進程列表,這時可以查看進程路徑和名稱、網(wǎng)絡(luò)協(xié)議、端口名稱和狀態(tài),以及PID等信息,并可以將列表導(dǎo)出為TXT文件(圖4)。</P>
- p$ Y1 n% `& ~7 x5 O- X5 ~; L<P align=center><IMG title=Windows進程管理器 alt=Windows進程管理器 src="http://info.00083.com/UploadFiles/200808/20080815104002423.jpg" border=0></P>4 r) h: c: q4 f+ J+ f- e
<P align=center>圖4</P>
9 `2 I9 k9 E, W. [6 t<P> Windows進程管理器雖然只是一個小小的進程管理工具,但是功能卻不弱。有了這雙“慧眼”,你完全可以把進程看個清清楚楚、明明白白。</P> |