收藏 分享(赏)

任务管理器.doc

上传人:11xg27ws 文档编号:8788480 上传时间:2019-07-11 格式:DOC 页数:12 大小:77.50KB
下载 相关 举报
任务管理器.doc_第1页
第1页 / 共12页
任务管理器.doc_第2页
第2页 / 共12页
任务管理器.doc_第3页
第3页 / 共12页
任务管理器.doc_第4页
第4页 / 共12页
任务管理器.doc_第5页
第5页 / 共12页
点击查看更多>>
资源描述

1、 Windows Vista 或 Windows7 中 的 任 务 管 理 器Windows 任 务 管 理 器 提 供 了 有 关 计 算 机 性 能 的 信 息 , 并 显 示 了 计 算 机 上 所 运 行 的 程 序和 进 程 的 详 细 信 息 , 可 以 显 示 最 常 用 的 度 量 进 程 性 能 的 单 位 ; 如 果 连 接 到 网 络 , 那 么 还可 以 查 看 网 络 状 态 并 迅 速 了 解 网 络 是 如 何 工 作 的 , 今 天 , 我 们 就 来 全 面 了 解 任 务 管 理 器的 方 方 面 面 。 编 辑 本 段 从 启 动 任 务 管 理 器 开

2、始1 Ctrl+Alt+Del最 常 见 的 方 法 启 动 任 务 管 理 器 的 方 法 :在 Windows 98 或 更 高 版 本 中 , 使 用 Ctrl+Alt+Delete 组 合 键 就 可 以 直 接 调 出 。不 过 如 果 接 连 按 了 两 次 的 话 , 可 能 会 导 致 Windows 系 统 重 新 启 动 , 假 如 此 时 还 未 保存 数 据 的 话 , 恐 怕 就 欲 哭 无 泪 了 。在 Windows 2000 中 点 击 Ctrl+Alt+Delete 组 合 键 后 点 “任 务 管 理 器 ” 。在 Windows XP 中 点 击 Ctrl

3、+Alt+Delete 或 是 Ctrl+Shift+Esc 组 合 键 后 点 “任 务管 理 器 ” 。 也 可 以 用 鼠 标 右 键 点 击 任 务 栏 选 择 “任 务 管 理 器 ”。 也 可 以 在 开 始 运 行 里输 入 taskmgr.exe 回 车在 Windows Vista 中 使 用 Ctrl+Shift+Esc 组 合 键 调 出 , 也 可 以 用 鼠 标 右 键 点 击任 务 栏 选 择 “任 务 管 理 器 ”。2 其 他 好 办 法其 实 , 我 们 可 以 选 择 一 种 更 简 单 的 方 法 , 就 是 右 键 单 击 任 务 栏 的 空 白 处 ,

4、 然 后 单 击选 择 “任 务 管 理 器 ”命 令 。 或 者 , 按 下 “Ctrl+Shift+Esc”组 合 键 也 可 以 打 开 任 务 管 理 器 ,赶 快 试 试 吧 。 当 然 , 你 也 可 以 为 WindowsSystem32taskmgr.exe 文 件 在 桌 面 上 建 立一 个 快 捷 方 式 , 然 后 为 此 快 捷 方 式 设 置 一 个 热 键 , 以 后 就 可 以 一 键 打 开 任 务 管 理 器 了 。 小 提 示 在 Windows XP 中 , 如 果 未 使 用 欢 迎 屏 幕 方 式 登 录 系 统 , 那 么 按 下 “Ctrl+Al

5、t+Del”组 合 键 , 弹 出 的 只 是 “Windows 安 全 ”窗 口 , 必 须 选 择 “任 务 管 理 器 ”才 能 够打 开 。 编 辑 本 段 windows 任 务 管 理 器 有 什 么1任 务 管 理 器 的 用 户 界 面 提 供 了 文 件 、 选 项 、 查 看 、 窗 口 、 关 机 、 帮 助 等 六 大 菜 单项 , 例 如 “关 机 ”菜 单 下 可 以 完 成 待 机 、 休 眠 、 关 闭 、 重 新 启 动 、 注 销 、 切 换 等 操 作 , 其下 还 有 应 用 程 序 、 进 程 、 性 能 、 联 网 、 用 户 等 五 个 标 签 页

6、 , 窗 口 底 部 则 是 状 态 栏 , 从 这里 可 以 查 看 到 当 前 系 统 的 进 程 数 、 CPU 使 用 比 率 、 更 改 的 内 存 nul复 制 以 下 内 容 进 记 事 本 , 另 存 为 tasklist.batecho offecho 当 前 进 程 对 应 的 Windows 服 务 名tasklist/svcpausenul复 制 以 下 内 容 到 记 事 本 , 另 存 为 services.batecho offset /p c=请 输 入 服 务 名echo 获 取 此 服 务 的 显 示 名 称sc getdisplayname %c%0 3.

7、 性 能 从 任 务 管 理 器 中 我 们 可 以 看 到 计 算 机 性 能 的 动 态 概 念 , 例 如 CPU 和 各 种 内 存 的使 用 情 况 。 CPU 使 用 情 况 : 表 明 处 理 器 工 作 时 间 百 分 比 的 图 表 , 该 计 数 器 是 处 理 器 活 动 的 主要 指 示 器 , 查 看 该 图 表 可 以 知 道 当 前 使 用 的 处 理 时 间 是 多 少 。 CPU 使 用 记 录 : 显 示 处 理 器 的 使 用 程 序 随 时 间 的 变 化 情 况 的 图 表 , 图 表 中 显 示 的采 样 情 况 取 决 于 “查 看 ”菜 单 中

8、所 选 择 的 “更 新 速 度 ”设 置 值 , “高 ”表 示 每 秒 2 次 , “正 常”表 示 每 两 秒 1 次 , “低 ”表 示 每 四 秒 1 次 , “暂 停 ”表 示 不 自 动 更 新 。 PF 使 用 情 况 : PF 是 页 面 文 件 page file 的 简 写 。 但 这 个 数 字 常 常 会 让 人 误 解 ,以 为 是 系 统 当 时 所 用 页 面 文 件 大 小 。 正 确 含 义 则 是 正 在 使 用 的 内 存 之 和 , 包 括 物 理 内 存和 虚 拟 内 存 。 那 么 如 何 得 知 实 际 所 使 用 的 页 面 文 件 大 小 昵

9、 ? 一 般 用 第 三 方 软 件 , 比 如 PageFile Monitor, 也 可 以 通 过 windows 控 制 台 来 看 。 本 人 的 页 面 文 件 预 设 了 。 页 面 文 件 使 用 记 录 : 显 示 页 面 文 件 的 量 随 时 间 的 变 化 情 况 的 图 表 , 图 表 中 显 示 的 采样 情 况 取 决 于 “查 看 ”菜 单 中 所 选 择 的 “更 新 速 度 ”设 置 值 。 总 数 : 显 示 计 算 机 上 正 在 运 行 的 句 柄 、 线 程 、 进 程 的 总 数 。 执 行 内 存 : 分 配 给 程 序 和 操 作 系 统 的

10、内 存 , 由 于 虚 拟 内 存 的 存 在 , “峰 值 ”可 以 超过 最 大 物 理 内 存 , “总 数 ”值 则 与 “页 面 文 件 使 用 记 录 ”图 表 中 显 示 的 值 相 同 。 句 柄 数 : 这 个 东 东 很 专 业 的 。 会 编 程 的 人 知 道 , 我 不 懂 , 只 知 道 被 称 作 指 针 的 指 针, “线 程 数 ”指 程 序 中 能 独 立 运 行 的 部 分 , “进 程 数 ”简 单 理 解 就 是 运 行 的 程 序 数 目 。 物 理 内 存 : 计 算 机 上 安 装 的 总 物 理 内 存 , 也 称 RAM, “可 用 数 ”物

11、 理 内 存 中 可 被程 序 使 用 的 空 余 量 。 但 实 际 的 空 余 量 要 比 这 个 数 值 略 大 一 点 , 因 为 物 理 内 存 不 会 在 完 全用 完 后 才 去 转 用 虚 拟 内 存 的 。 也 就 是 说 这 个 空 余 量 是 指 使 用 虚 拟 内 存 (pagefile)前 所剩 余 的 物 理 内 存 。 “系 统 缓 存 ”被 分 配 用 于 系 统 缓 存 用 的 物 理 内 存 量 。 主 要 来 存 放 程 序和 数 据 等 。 一 但 系 统 或 者 程 序 需 要 , 部 分 内 存 会 被 释 放 出 来 , 也 就 是 说 这 个 值

12、 是 可 变 的。 认 可 用 量 总 数 : 其 实 就 是 被 操 作 系 统 和 正 运 行 程 序 所 占 用 内 存 总 和 , 包 括 物 理 内 存和 虚 拟 内 存 ( page file) 。 它 和 上 面 的 PF 使 用 率 是 相 等 的 。 “限 制 ”指 系 统 所 能 提 供的 最 高 内 存 量 , 包 括 物 理 内 存 ( RAM)和 虚 拟 ( page file) 内 存 。 “峰 值 ”指 一 段 时 间内 系 统 曾 达 到 的 内 存 使 用 最 高 值 。 如 果 这 个 值 接 近 上 面 的 “限 制 ”的 话 , 意 味 着 要 么 你增

13、 加 物 理 内 存 , 要 么 增 加 pagefile, 否 则 系 统 会 给 你 颜 色 看 的 ! 内 核 内 存 : 操 作 系 统 内 核 和 设 备 驱 动 程 序 所 使 用 的 内 存 , “分 页 数 ”是 可 以 复 制 到页 面 文 件 中 的 内 存 , 一 旦 系 统 需 要 这 部 分 物 理 内 存 的 话 , 它 会 被 映 射 到 硬 盘 , 由 此 可 以释 放 物 理 内 存 ; “未 分 页 ”是 保 留 在 物 理 内 存 中 的 内 存 , 这 部 分 不 会 被 映 射 到 硬 盘 , 不 会被 复 制 到 页 面 文 件 中 。 4. 联 网

14、 这 里 显 示 了 本 地 计 算 机 所 连 接 的 网 络 通 信 量 的 指 示 , 使 用 多 个 网 络 连 接 时 , 我 们 可以 在 这 里 比 较 每 个 连 接 的 通 信 量 , 当 然 只 有 安 装 网 卡 后 才 会 显 示 该 选 项 。 5. 用 户 这 里 显 示 了 当 前 已 登 录 和 连 接 到 本 机 的 用 户 数 、 标 识 (标 识 该 计 算 机 上 的 会 话 的数 字 ID)、 活 动 状 态 (正 在 运 行 、 已 断 开 )、 客 户 端 名 , 可 以 点 击 “注 销 ”按 钮 重 新 登 录 ,或 者 通 过 “断 开 ”按

15、 钮 连 接 与 本 机 的 连 接 , 如 果 是 局 域 网 用 户 , 还 可 以 向 其 他 用 户 发 送 消息 呢 。 编 辑 本 段 windows 任 务 管 理 器 之 特 别 任 务其 实 , 任 务 管 理 器 除 了 终 止 任 务 、 结 束 进 程 、 查 看 性 能 外 , 它 还 可 以 完 成 很 多 更 高级 的 特 别 任 务 呢 。 下 面 , 我 们 通 过 几 个 实 例 来 介 绍 任 务 管 理 器 的 扩 展 应 用 : 实 例 一 : 同 时 最 小 化 多 个 窗 口 切 换 到 “应 用 程 序 ”标 签 页 , 按 住 Ctrl 键 同

16、 时 选 择 需 要 同 时 最 小 化 的 应 用 程 序 项 目, 然 后 点 击 这 些 项 目 中 的 任 意 一 个 , 从 右 键 菜 单 中 选 择 “最 小 化 ”命 令 即 可 , 这 里 同 时还 可 以 完 成 层 叠 、 横 向 平 铺 、 纵 向 平 铺 等 操 作 。 实 例 二 : 降 低 BT 软 件 的 资 源 占 用 率 运 行 BT 软 件 时 , 往 往 会 占 用 大 量 的 系 统 资 源 , 你 会 看 到 硬 盘 灯 不 停 闪 烁 并 伴 随 着飞 速 转 动 的 噪 音 , 此 时 无 论 是 浏 览 网 页 或 是 运 行 其 他 应 用

17、程 序 , 肯 定 会 有 系 统 停 滞 的 感觉 。 打 开 “任 务 管 理 器 进 程 ”窗 口 , 选 择 BT 软 件 的 进 程 名 , 然 后 从 右 键 菜 单 中 选 择 “设 置 优 先 级 ”命 令 , 这 里 可 以 选 择 实 时 、 高 、 高 于 标 准 、 标 准 、 低 于 标 准 、 低 等 不 同 级别 , 请 根 据 实 际 情 况 进 行 设 置 , 例 如 设 置 为 “低 于 标 准 ”可 以 降 低 进 程 的 优 先 级 别 , 从而 让 Windows 为 其 他 进 程 分 配 更 多 的 资 源 。 实 例 三 : 打 造 增 强 版

18、本 的 任 务 管 理 器 有 热 心 网 友 从 Longhorn 中 将 任 务 管 理 器 剥 离 出 来 并 提 供 下 载 , 我 们 可 以 借 此 来打 造 一 个 增 强 版 本 的 任 务 管 理 器 。 解 压 缩 下 载 文 件 , 会 得 到 Taskkill.exe、 Tasklist.exe、 Taskmgr.exe 等 3 个 文 件 , 首 先 覆 盖 WindowsSystem32Dllcahe下 的 同 名 文件 , 覆 盖 前 请 事 先 备 份 源 文 件 , 接 下 来 继 续 覆 盖 WindowsSystem32下 的 同 名 文 件, 当 弹 出

19、 “Windows 文 件 保 护 ”对 话 框 时 , 选 择 “取 消 ”按 钮 。 更 换 后 的 任 务 管 理 器 不 仅 程 序 图 标 发 生 了 变 化 , 右 击 进 程 , 可 以 发 现 在 右 键 菜 单 中增 加 了 打 开 所 在 目 录 、 创 建 转 储 文 件 两 个 命 令 , 而 “查 看 选 择 列 ”中 增 加 了 命 令 行 、映 像 路 径 两 个 项 目 , 前 者 可 以 查 看 所 显 示 的 进 程 是 否 被 伪 装 , 后 者 则 可 以 查 看 进 程 的 文件 路 径 。 实 例 四 : 打 开 处 理 器 的 超 线 程 P4 处

20、 理 器 的 超 线 程 技 术 (Hyper-Threading Technology)其 实 是 相 当 于 将 一 颗 处理 器 分 为 两 个 虚 拟 的 处 理 器 , 简 单 地 说 , 实 现 超 线 程 需 要 处 理 器 、 主 板 、 操 作 系 统 三 方面 的 支 持 。 如 果 你 使 用 的 是 Windows XP/Server 2003, 而 且 确 定 自 己 的 主 板 和 处 理器 支 持 超 线 程 , 那 么 可 以 切 换 到 “性 能 ”标 签 页 , 如 果 这 里 显 示 两 个 CPU 使 用 记 录 图表 的 话 , 说 明 你 的 处 理

21、 器 确 确 实 实 已 经 打 开 超 线 程 。 当 然 , 我 们 也 可 以 在 开 机 信 息 中 查 看 超 线 程 支 持 情 况 , 一 般 会 显 示 CPU1、 CPU2 两 个 处 理 器 名 称 , 或 者 启 动 后 进 入 “设 备 管 理 器 ”, 这 样 同 样 会 显 示 两 个 处 理 器 的 信息 。 实 例 五 : 禁 用 任 务 管 理 器 任 务 管 理 器 可 以 完 成 如 此 强 大 的 任 务 , 如 果 你 使 用 的 是 公 用 计 算 机 , 而 又 不 希 望 他人 私 自 操 作 任 务 管 理 器 , 可 以 在 “开 始 运 行

22、 ”框 中 键 入 Gpedit.msc 命 令 打 开 组 策 略窗 口 , 找 到 “本 地 计 算 机 策 略 用 户 配 置 管 理 模 板 系 统 Ctrl+Alt+Del 选 项 ”项 ,然 后 在 右 侧 窗 口 中 选 择 “删 除 任 务 管 理 器 ”项 , 将 其 设 置 为 “已 启 用 ”, 以 后 按 下 “Ctrl+Alt+Del”组 合 键 时 就 无 法 操 作 任 务 管 理 器 了 。 当 然 , 通 过 文 中 提 到 的 其 他 两 个 方 法 还 是 可 以 正 常 操 作 任 务 管 理 器 的 , 一 劳 永 逸 的解 决 办 法 是 为 Tas

23、kmgr.exe 文 件 设 置 用 户 授 权 , 当 然 必 须 使 用 NTFS 文 件 系 统 才 行, 呵 呵 。 也 可 以 修 改 注 册 表 来 禁 用 : HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciessystem新 建 Dword 值 : DisableTaskMgr=1( 禁 用 ) DisableTaskMgr=0( 解 禁 )小 知 识句 柄 : 用 来 惟 一 标 识 资 源 (例 如 文 件 中 注 册 表 项 )的 值 , 以 便 程 序 可 以 访 问 它 。 线 程 : 在 运

24、行 程 序 指 令 的 进 程 的 对 象 , 线 程 允 许 在 进 程 中 进 行 并 发 操 作 , 并 使 一 个进 程 能 够 在 不 同 处 理 器 上 同 时 运 行 其 程 序 的 不 同 部 分 。 进 程 : 一 个 可 执 行 程 序 (例 如 资 源 管 理 器 )或 者 一 种 服 务 (例 如 MSTask) 6.当 任 务 管 理 器 的 界 面 出 现 不 正 常 , 如 性 能 .进 程 的 切 换 栏 不 见 了 , 无 法 最 大 化 最小 化 时 等 等 时 , 你 可 以 采 取 以 下 措 施 恢 复 如 无 管 理 器 的 界 面 。 操 作 如

25、下 : 在 边 框 上 空 白处 双 击 即 可 ! !Windows 系 统 的 任 务 管 理 器 是 大 家 经 常 会 用 到 的 一 个 程 序 , 通 常 它 主 要 被 用 来 管理 计 算 机 进 程 或 者 查 看 计 算 机 实 时 的 工 作 状 态 。 实 际 上 它 还 有 不 少 的 妙 用 。 奇 招 一 : 在 网 吧 也 能 “运 行 ” 在 网 吧 “混 ”的 朋 友 们 都 知 道 , 网 吧 的 机 子 通 常 来 说 都 会 将 运 行 对 话 框 屏 蔽 掉 , 如 果大 家 碰 上 某 些 情 况 需 要 使 用 运 行 对 话 框 就 只 能 束

26、 手 无 策 了 。 其 实 这 个 时 候 任 务 管 理 器 能被 临 时 用 来 代 替 运 行 对 话 框 的 作 用 。 先 按 住 “Ctrl Alt Del”组 合 键 尝 试 一 下 能 否 调 出 任 务 管 理 器 , 能 调 出 就 好 办 了 ,我 们 依 次 点 击 任 务 管 理 器 的 菜 单 “文 件 新 建 任 务 ”, 弹 出 “创 建 新 任 务 ”( 图 1) 窗 口, 输 入 内 容 试 试 看 , 它 跟 运 行 对 话 框 效 果 相 同 啊 ! 奇 招 二 : 快 速 刷 新 注 册 表 许 多 软 件 在 安 装 后 会 提 示 我 们 需 要

27、 重 新 启 动 才 能 让 软 件 正 常 使 用 , 其 实 大 部 分 时 候这 些 软 件 只 是 在 “小 题 大 做 ”, 因 为 重 启 仅 仅 是 为 了 让 注 册 表 更 新 而 已 , 我 们 可 以 利 用任 务 管 理 器 来 更 快 地 让 软 件 生 效 。 方 法 为 : 在 “进 程 ”选 项 卡 中 用 鼠 标 选 择 “explorer.exe”进 程 , 然 后 点 击 右 下 角 的 “结 束 进 程 ”按 钮 将 它 结 束 , 这 个 时 候 桌 面 显 示 消 失 了 。 不 必 惊 慌 , 我 们 在 “创 建 新 任 务”窗 口 中 输 入

28、“explorer.exe”。 运 行 即 可 让 桌 面 恢 复 显 示 , 同 时 计 算 机 的 注 册 表 也 会 被 更新 , 现 在 软 件 就 能 正 常 使 用 了 。 奇 招 三 : 优 化 游 戏 运 行 许 多 朋 友 都 和 笔 者 一 样 还 在 使 用 1GB 以 下 的 内 存 , 所 以 当 我 们 玩 3D 游 戏 的 时候 就 会 觉 得 运 行 有 些 卡 , 这 个 时 候 除 了 使 关 闭 游 戏 以 外 的 所 有 程 序 以 外 , 似 乎 再 没 有 其他 节 省 内 存 的 办 法 了 , 其 实 我 们 可 以 在 运 行 游 戏 前 先

29、在 任 务 管 理 器 中 结 束 “explorer.exe”进 程 , 因 为 它 在 很 多 情 况 下 可 都 是 内 存 耗 用 大 户 , 结 束 它 可 为 我 们 的 游 戏 增 加 几 十MB 的 可 用 内 存 , 游 戏 效 果 当 然 会 有 更 多 改 善 。 不 过 此 时 没 了 桌 面 显 示 , 启 动 游 戏 的 方 法 也 有 所 改 变 , 我 们 需 要 打 开 “文 件 新建 任 务 ”, 然 后 点 击 “浏 览 ”按 钮 进 入 游 戏 目 录 载 入 游 戏 主 程 序 , 点 击 “确 定 ”即 可 运 行 游戏 。 在 W2K/XP 中 ,

30、 同 时 按 下 Ctrl+Alt+Del 键 , 可 以 打 开 Windows 任 务 管 理 器 , 单击 “进 程 ”, 可 以 看 到 很 多 正 在 运 行 的 进 程 :【 System Idle Process】 : 这 是 关 键 进 程 , 只 有 16kB,循 环 统 计 CPU 的 空 闲 度, 这 个 值 越 大 越 好 。 该 进 程 不 能 被 结 束 , 该 进 程 似 乎 没 低 于 过 , 大 多 数 情 况 下 保持 以 上 。【 system】 :system 是 windows 页 面 内 存 管 理 进 程 , 拥 有 0 级 优 先 。 (当 sy

31、stem 后 面 出 现 .exe 时 是 netcontroller 木 马 病 毒 生 成 的 文 件 , 出 现 在 c:windows 目 录下 , 建 议 将 其 删 除 。 )【 explorer】 : explorer.exe 控 制 着 标 准 的 用 户 界 面 、 进 程 、 命 令 和 桌 面 等 。 explorer.exe 总 是 在 后 台 运 行 , 根 据 系 统 的 字 体 、 背 景 图 片 、 活 动 桌 面 等 情 况 的 不 同 , 通常 会 消 耗 5.8MB 到 36MB 内 存 不 等 。 ( explorer.exe 和 Internet Ex

32、plorer 可 不 同 )【 IEXPLORE】 : iexplore.exe 是 Microsoft 对 因 特 网 的 主 要 编 程 器 ., 这 个 微 软视 窗 应 用 让 你 畅 游 网 络 有 了 地 方 。 iexplore.exe 是 非 常 必 要 的 过 程 ,不 应 终 止 ,除 非 怀疑 造 成 问 题 。 它 的 作 用 是 加 快 我 们 再 一 次 打 开 IE 的 速 度 , 当 关 闭 所 有 IE 窗 口 时 , 它将 依 然 在 后 台 运 行 。 当 我 们 用 它 上 网 冲 浪 时 , 占 有 7.3MB 甚 至 更 多 的 内 存 , 内 存

33、随着 打 开 浏 览 器 窗 口 的 增 加 也 增 多 。【 ctfmon】 : 这 是 安 装 了 WinXP 后 , 在 桌 面 右 下 角 显 示 的 语 言 栏 。 如 果 不 希 望 它出 现 , 可 通 过 下 面 的 步 骤 取 消 : 控 制 面 板 区 域 和 语 言 选 项 语 言 详 细 信 息 文 字 服务 和 输 入 语 言 ( 首 选 项 ) 语 言 栏 语 言 栏 设 置 把 在 桌 面 上 显 示 语 言 栏 的 勾 取 消 。 这样 会 为 你 节 省 4MB 多 的 内 存 。【 wowexec】 : 用 于 支 持 16 位 操 作 系 统 的 关 键

34、进 程 ,不 能 终 止 。【 csrss】 : 这 是 Windows 的 核 心 部 份 之 一 , 全 称 为 Client Server Process。这 个 只 有 4K 的 进 程 经 常 消 耗 3MB 到 6MB 左 右 的 内 存 , 不 能 终 止 ,建 议 不 要 修 改 此 进程 。 【 dovldr32】 : 为 了 节 省 内 存 , 可 以 将 禁 止 , 它 占 用 大 约 2.3MB 到 2.6MB 的 内存 。【 winlogon】 : 这 个 进 程 处 理 登 录 和 注 销 任 务 , 事 实 上 , 这 个 进 程 是 必 需 的 , 它 的大 小

35、 和 你 登 录 的 时 间 有 关 。【 services】 : services.exe 是 微 软 windows 操 作 系 统 的 一 部 分 。 用 于 管 理 启 动和 停 止 服 务 。 该 进 程 也 会 处 理 在 计 算 机 启 动 和 关 机 时 运 行 的 服 务 。 这 个 程 序 对 你 系 统 的正 常 运 行 是 非 常 重 要 的 ,该 进 程 系 统 禁 止 结 束 。【 svchost】 :Svchost.exe 是 属 于 微 软 windows 操 作 系 统 的 系 统 程 序 , 用 于 执 行 dll 文 件 。 这 个 程 序 对 你 系 统

36、 的 正 常 运 行 是 非 常 重 要 的 。 开 机 出 现 “Generic Host Process for Win32 Services 遇 到 问 题 需 要 关 闭 ”一 般 都 是 说 的 这 个 进 程 找 不 到 dll 文 件所 致 。【 msmsgs】 : 这 是 微 软 的 Windows Messengr(即 时 通 信 软 件 )著 名 的 MSN 进程 , 在 WinXP 的 家 庭 版 和 专 业 版 里 面 绑 定 的 , 如 果 你 还 运 行 着 Outlook 和 MSN Explorer 等 程 序 , 该 进 程 会 在 后 台 运 行 支 持 所

37、 有 这 些 微 软 号 称 的 很 Cool 的 , NET 功 能等 新 技 术 。 【 msn6】 : 这 是 微 软 在 WinXP 里 面 的 MSN 浏 览 器 进 程 , 当 msmsgs.exe 运 行后 才 有 这 个 进 程 。 【 Point32】 : 这 是 安 装 了 特 殊 的 鼠 标 软 件 (Intellimouse 等 等 )后 启 动 的 等 程 序 ,这 不 是 系 统 必 须 的 进 程 , 通 过 用 户 许 可 协 议 安 装 。 由 于 在 WinXP 里 面 内 建 了 很 多 鼠标 新 功 能 , 所 以 , 就 没 有 必 要 在 系 统 后

38、 台 运 行 , 既 浪 费 1.1MB 到 1.6MB 的 内 存 , 还要 在 任 务 栏 占 个 地 方 !【 spoolsv】 :用 于 将 windows 打 印 机 任 务 发 送 给 本 地 打 印 机 ,关 闭 以 后 一 会 又 自己 开 开 。【 Promon】 : 这 是 Intel 系 列 网 卡 配 置 和 安 装 的 程 序 , 在 任 务 栏 显 示 图 标 控 制 程序 , 占 据 大 约 656KB 到 1.1MB 的 内 存 。 【 smss】 : 只 有 45KB 的 大 小 却 占 据 着 300KB 到 2MB 的 内 存 空 间 , 这 是 一 个W

39、indows 的 核 心 进 程 之 一 , 是 windowsNT 内 核 的 会 话 管 理 程 序 。 【 taskmgr】 : 如 果 你 看 到 了 这 个 进 程 在 运 行 , 其 实 就 是 看 这 个 进 程 的 “任 务 管 理器 ”本 身 。 它 大 约 占 用 了 3.2MB 的 内 存 , 当 你 优 化 系 统 时 , 不 要 忘 了 把 它 也 算 进 去 。 【 Tastch】 : 在 XP 系 统 中 安 装 了 powerToys 后 会 出 现 此 进 程 , 按 Alt+Tab 键显 示 切 换 图 标 , 大 约 占 用 1.4MB 到 2MB 的 内

40、 存 空 间 。【 lsass】 : 本 地 安 全 权 限 服 务 。 是 微 软 安 全 机 制 的 系 统 进 程 , 主 要 处 理 一 些 特 殊的 安 全 机 制 和 登 录 策 略 。【 atievxx】 : 这 是 随 ati 显 卡 硬 件 产 品 驱 动 一 起 安 装 而 来 。 它 不 是 纯 粹 的 系 统 程 序, 但 如 果 终 止 它 , 可 能 会 导 致 不 可 知 的 问 题 。【 alg】 : 这 是 微 软 windows 操 作 系 统 自 带 的 程 序 。 它 用 于 处 理 微 软 windows网 络 连 接 共 享 和 网 络 连 接 防

41、火 墙 ,这 个 程 序 对 你 系 统 的 正 常 运 行 是 非 常 重 要 的 。 非 windows 任 务 管 理 器 : 大 多 数 人 会 想 起 Windows 任 务 管 理 器 , 但 是 Windows 的 这 个 任 务 管 理 器 实 在 是 太 简 陋 了 , 因 此 很 多 人 转 而 使 用 第 三 方 软 件 。 目 前 , 在 网 上的 流 行 的 第 三 方 任 务 管 理 器 比 较 多 , 比 如 WinProc、 Windows Processes、 Windows 进 程 管 理 器 等 。让 我 们 从 任 务 管 理 器 中 抓 病 毒 和 木

42、 马任 何 病 毒 和 木 马 存 在 于 系 统 中 , 都 无 法 彻 底 和 进 程 脱 离 关 系 , 即 使 采 用 了 隐 藏 技 术, 也 还 是 能 够 从 进 程 中 找 到 蛛 丝 马 迹 , 因 此 , 查 看 系 统 中 活 动 的 进 程 成 为 我 们 检 测 病 毒木 马 最 直 接 的 方 法 。 但 是 系 统 中 同 时 运 行 的 进 程 那 么 多 , 哪 些 是 正 常 的 系 统 进 程 , 哪 些是 木 马 的 进 程 , 而 经 常 被 病 毒 木 马 假 冒 的 系 统 进 程 在 系 统 中 又 扮 演 着 什 么 角 色 呢 ? 请 看本

43、文 。当 我 们 确 认 系 统 中 存 在 病 毒 , 但 是 通 过 “任 务 管 理 器 ”查 看 系 统 中 的 进 程 时 又 找 不出 异 样 的 进 程 , 这 说 明 病 毒 采 用 了 一 些 隐 藏 措 施 , 总 结 出 来 有 三 法1.以 假 乱 真系 统 中 的 正 常 进 程 有 : svchost.exe、 explorer.exe、 iexplore.exe、 winlogon.exe 等 , 可 能 你 发 现 过 系 统 中 存 在 这 样 的 进 程 : svch0st.exe、 explore.exe、 iexplorer.exe、 winlogin.

44、exe。 对 比 一 下 , 发 现 区 别 了 么 ? 这 是 病 毒 经 常 使 用 的 伎 俩 , 目 的 就 是迷 惑 用 户 的 眼 睛 。 通 常 它 们 会 将 系 统 中 正 常 进 程 名 的 o 改 为 0, l 改 为 i, i 改 为 j, 然后 成 为 自 己 的 进 程 名 , 仅 仅 一 字 之 差 , 意 义 却 完 全 不 同 。 又 或 者 多 一 个 字 母 或 少 一 个 字母 , 例 如 explorer.exe 和 iexplore.exe 本 来 就 容 易 搞 混 , 再 出 现 个 iexplorer.exe 就更 加 混 乱 了 。 如 果

45、用 户 不 仔 细 , 一 般 就 忽 略 了 , 病 毒 的 进 程 就 逃 过 了 一 劫 。2.偷 梁 换 柱如 果 用 户 比 较 心 细 , 那 么 上 面 这 招 就 没 用 了 , 病 毒 会 被 就 地 正 法 。 于 是 乎 , 病 毒 也学 聪 明 了 , 懂 得 了 偷 梁 换 柱 这 一 招 。 如 果 一 个 进 程 的 名 字 为 svchost.exe, 和 正 常 的系 统 进 程 名 分 毫 不 差 。 那 么 这 个 进 程 是 不 是 就 安 全 了 呢 ? 非 也 , 其 实 它 只 是 利 用 了 “任 务 管 理 器 ”无 法 查 看 进 程 对 应

46、 可 执 行 文 件 这 一 缺 陷 。 我 们 知 道 svchost.exe 进 程 对应 的 可 执 行 文 件 位 于 “C:WINDOWSsystem32”目 录 下 ( Windows2000 则 是 C:WINNTsystem32 目 录 ) , 如 果 病 毒 将 自 身 复 制 到 “C:WINDOWS”中 , 并 改 名 为 svchost.exe, 运 行 后 , 我 们 在 “任 务 管 理 器 ”中 看 到 的 也 是 svchost.exe, 和 正 常 的 系 统 进 程无 异 。 你 能 辨 别 出 其 中 哪 一 个 是 病 毒 的 进 程 吗 ? 但 在 V

47、ista(或 更 高 版 本 )中 的 windows 任 务 管 理 器 可 以 看 到 进 程 的 路 径 ,病 毒 的 这 招 就 没 用 了 .3.借 尸 还 魂除 了 上 文 中 的 两 种 方 法 外 , 病 毒 还 有 一 招 终 极 大 法 借 尸 还 魂 。 所 谓 的 借 尸 还魂 就 是 病 毒 采 用 了 进 程 插 入 技 术 , 将 病 毒 运 行 所 需 的 dll 文 件 插 入 正 常 的 系 统 进 程 中, 表 面 上 看 无 任 何 可 疑 情 况 , 实 质 上 系 统 进 程 已 经 被 病 毒 控 制 了 , 除 非 我 们 借 助 专 业 的进

48、程 检 测 工 具 , 否 则 要 想 发 现 隐 藏 在 其 中 的 病 毒 是 很 困 难 的 。上 文 中 提 到 了 很 多 系 统 进 程 , 这 些 系 统 进 程 到 底 有 何 作 用 , 其 运 行 原 理 又 是 什 么 ?下 面 我 们 将 对 这 些 系 统 进 程 进 行 逐 一 讲 解 , 相 信 在 熟 知 这 些 系 统 进 程 后 , 就 能 成 功 破 解病 毒 的 “以 假 乱 真 ”和 “偷 梁 换 柱 ”了 。常 被 病 毒 冒 充 的 进 程 名 有 : svch0st.exe、 schvost.exe、 scvhost.exe。 随 着 Windo

49、ws 系 统 服 务 不 断 增 多 , 为 了 节 省 系 统 资 源 , 微 软 把 很 多 服 务 做 成 共 享 方 式 , 交 由 svchost.exe 进 程 来 启 动 。 而 系 统 服 务 是 以 动 态 链 接 库 (DLL)形 式 实 现 的 , 它 们 把 可 执行 程 序 指 向 scvhost, 由 cvhost 调 用 相 应 服 务 的 动 态 链 接 库 来 启 动 服 务 。 我 们 可 以 打开 “控 制 面 板 ” “管 理 工 具 ” 服 务 , 双 击 其 中 “ClipBook”服 务 , 在 其 属 性 面 板 中 可 以 发现 对 应 的 可 执 行 文 件 路 径 为 “C:WINDOWSsystem32clipsrv.exe”。 再 双 击 “Alerter”服 务 , 可 以 发 现 其 可 执 行 文 件 路 径 为 “C:WINDOWSsystem32svchost.exe-kLocalService”, 而 “Server”服 务 的 可 执 行 文 件 路 径 为 “C:WINDOWSsystem32svchos

展开阅读全文
相关资源
猜你喜欢
相关搜索
资源标签

当前位置:首页 > 企业管理 > 管理学资料

本站链接:文库   一言   我酷   合作


客服QQ:2549714901微博号:道客多多官方知乎号:道客多多

经营许可证编号: 粤ICP备2021046453号世界地图

道客多多©版权所有2020-2025营业执照举报