1、怎樣打開進(jìn)程?
任務(wù)欄——右鍵——任務(wù)管理器——進(jìn)程。
(不懂任務(wù)欄?在屏幕最下方,從開始菜單到電腦時鐘長長的那欄)
或者用組合鍵“CTRL+ALT+DEL“打開任務(wù)管理器,選擇“進(jìn)程”項。
2、進(jìn)程有什么用?
進(jìn)程顯示系統(tǒng)運(yùn)行時打開的映像名稱(進(jìn)程項)、內(nèi)存使用、CPU、用戶名、會話ID等等信息。
簡單地說,進(jìn)程告訴你哪些程序正在運(yùn)行,它們運(yùn)行的基本狀況怎么樣,占用多少內(nèi)存等等。在“映像名稱”上點一下,給進(jìn)程排順序,檢查都有哪些進(jìn)程在運(yùn)行。
我們常常用進(jìn)程來結(jié)束那些占用內(nèi)存大或者無法關(guān)閉的程序。當(dāng)某個程序的進(jìn)程占用過多內(nèi)存時,內(nèi)存使用下該項目的數(shù)字會變得很大。相應(yīng)地CPU一列下的數(shù)字也會很高(系統(tǒng)空閑進(jìn)程除外)。
一般而言,你打開了一個程序,這個程序就會打開一到幾個進(jìn)程,當(dāng)你結(jié)束程序時,進(jìn)程會跟著結(jié)束,或者你結(jié)束進(jìn)程時,程序會跟著結(jié)束。
據(jù)此你可以判斷出那些程序和那些進(jìn)程有必然關(guān)系。
3、如何打開更多的顯示信息?
你可以增加一些進(jìn)程信息項目:查看——選擇列——在你需要的列前打勾——確定。
默認(rèn)選擇就可以了,有必要的話把“PID”、“命令行”、“映像路徑”添加進(jìn)去。手動殺毒的時候很有用。
4、系統(tǒng)基本進(jìn)程有哪些?
常見的系統(tǒng)基本進(jìn)程(按剛裝好系統(tǒng)的XP系統(tǒng)SP2)大概有以下十幾個:
alg(網(wǎng)絡(luò)共享)
csrss(子系統(tǒng)服務(wù))
explorer(桌面OR資源管理器。結(jié)束后可以從C:\WINDOWS里重新打開)
lsass(安全權(quán)限)
services(服務(wù)管理)
smss(會話管理)
spoolsv(將文件加載到內(nèi)存中以便遲后打印。如果不使用打印機(jī),請先結(jié)束相應(yīng)服務(wù)項再結(jié)束進(jìn)程。)
svchost(Windows 2000/XP 的文件保護(hù)系統(tǒng)。一般五個,有的七八個。)
system(不可以從任務(wù)管理器中關(guān)掉。)
system idle process(或空閑進(jìn)程。不可以從任務(wù)管理器中關(guān)掉。)
winlogon(用戶登陸)、
Userinit(該進(jìn)程出現(xiàn)在系統(tǒng)登錄時。)
除去explorer和spoolsv,其它基本進(jìn)程系系統(tǒng)正常運(yùn)行所必須,不可輕易結(jié)束,否則有可能導(dǎo)致系統(tǒng)會出錯關(guān)機(jī)。
關(guān)于svchost,該進(jìn)程比較復(fù)雜,有時候會被病毒利用,有些可以結(jié)束,有些則否。全部關(guān)閉似乎會導(dǎo)致系統(tǒng)出錯。注意查看該進(jìn)程的映像路徑和命令行,或許你得到一些消息。
關(guān)于Userinit進(jìn)程,在使用一些軟件查看啟動項時,千萬不要禁用該項,否則無法登錄桌面。機(jī)器狗病毒似乎會替換這個進(jìn)程。
請牢記以上進(jìn)程,對于提高你的電腦水平大有幫助。病毒喜歡偽裝和綁架系統(tǒng)進(jìn)程,達(dá)到隱藏自己的目的,因此,有時候看見那些許多看似重復(fù)的系統(tǒng)進(jìn)程,你要善于辨別。
5、其它常見系統(tǒng)進(jìn)程:
taskmgr(任務(wù)管理器)
iexplore(俗稱IE瀏覽器)
wmplaer(系統(tǒng)播放器)
ctfmon.exe(輸入法,可以在啟動項中禁用,但自己要熟悉輸入法的切換)
conime.exe(據(jù)說是輸入法的,有時結(jié)束它會導(dǎo)致系統(tǒng)重啟,與ctfmon有關(guān))
internat.exe(托盤區(qū)拼音圖標(biāo))
conime.exe(似乎和IME-輸入法有關(guān)。)
rundll32.exe(系統(tǒng)某些屬性窗口、對話框之類的,但更多的是流氓軟件的,比如百度搜霸、中文上網(wǎng)等,刪掉了又會出來的,如不確定是否系統(tǒng)進(jìn)程請使用殺毒軟件查殺。)
note.exe(記事本)
以上進(jìn)程可以根據(jù)需要結(jié)束。
6、常見程序進(jìn)程:
QQ和TIMPlatform.exe(騰訊QQ,其中TIMPlatform.exe可以刪掉)
TTPlayer.exe(千千靜聽)
realsched.exe(播放器Real的,可以用msconfig關(guān)掉自啟動。)
thunder(迅雷下載)
360safe和360tray(360安全衛(wèi)士)
storm(暴風(fēng)影音)
word(微軟辦公軟件word文檔)
cmd(命令提示符,注意是否自動運(yùn)行的病毒)
winrar(解壓縮)
7、如何結(jié)束進(jìn)程?
結(jié)束進(jìn)程方法:
在需要結(jié)束的進(jìn)程上點右鍵,選擇“結(jié)束進(jìn)程”。
8、為什么我的進(jìn)程很多?
你打開的程序越多,進(jìn)程則越多。不是你打開的就是病毒打開的了,呵呵。
一般情況下的進(jìn)程總數(shù)30個左右。相對而言,舊機(jī)子超過30個就覺得卡,新機(jī)子超過40個也會覺得卡。
9、為什么我的機(jī)子很卡?進(jìn)程能做些什么?
造成機(jī)子運(yùn)行速度變慢的原因很多。如果與程序運(yùn)行有關(guān),進(jìn)程可以結(jié)束該程序恢復(fù)系統(tǒng)運(yùn)行速度。可以點擊“內(nèi)存使用”,按照內(nèi)存使用的高低自動排列順序,查看占用內(nèi)存情況,結(jié)束占用內(nèi)存過大的程序。
占用內(nèi)存過大的程序一般是比較大型的軟件,它們對系統(tǒng)配置要求比較高,比如動輒幾G的3D游戲。殺毒軟件也會占用比較多的內(nèi)存,造成系統(tǒng)變慢,特別是在掃描殺毒的時候。影響系統(tǒng)運(yùn)行速度是病毒的共同特征,當(dāng)你系統(tǒng)運(yùn)行過慢時在排除其它原因之后你有理由懷疑中毒了。中毒后,進(jìn)程里會出現(xiàn)許多奇怪的進(jìn)程,殺毒的前提就是先結(jié)束進(jìn)程。
10、如何查看隱藏的進(jìn)程?
有些病毒進(jìn)程會將自身隱藏起來。查看隱藏進(jìn)程建議使用冰刃工具。
11、為什么有些進(jìn)程無法結(jié)束?
有些程序加強(qiáng)了自身保護(hù),使得你無法結(jié)束它的進(jìn)程,比如卡巴斯基。許多病毒也能做到,使得你無法殺掉它們。結(jié)束頑固進(jìn)程請使用冰刃等工具。
12、常見殺毒軟件進(jìn)程有哪些?
瑞星,一般以R開頭。
金山,一般以K開頭。
卡巴斯基,一般以K開頭。
13、為什么進(jìn)程里有很多相同或相似的進(jìn)程?
進(jìn)程里有許多與系統(tǒng)進(jìn)步進(jìn)程相同或相似的進(jìn)程多半是中毒了,請注意殺毒。
比如svchost和svhost、svchot等,lsass與1sass(注意前面的是LMN的L,后面是123的1)。
14、我沒打開瀏覽器為什么進(jìn)程里有iexplore?
可以肯定中毒了,請查毒。
15、如何打開進(jìn)程所在的目錄?
如果使用的是增強(qiáng)版進(jìn)程,請點中要查找的進(jìn)程,右鍵-打開所在目錄。
如果不是可以使用其它工具打開,如Wsyscheck,惡意軟件清理助手等。
即使不用工具,打開進(jìn)程,查看映像路徑和命令行等都可以找到進(jìn)程所在的目錄。
16、為什么有些進(jìn)程名稱有大小寫?
正常。
17、查看進(jìn)程的工具有哪些?
Wsyscheck(彩色顯示進(jìn)程)
IceSword(冰刃。紅色顯示病毒進(jìn)程)
procexp(微軟進(jìn)程管理工具。圖標(biāo)、彩色顯示進(jìn)程)
ProcessMonitor(微軟進(jìn)程監(jiān)控工具)
prockiller(進(jìn)程殺手)
Prcview(進(jìn)程查看。顯示完整路徑)
360safe(360安全衛(wèi)士。圖標(biāo)顯示進(jìn)程詳細(xì)信息)
RogueCleaner(惡意軟件清理助手。在線搜索進(jìn)程)
QQkav(不同圖標(biāo)顯示進(jìn)程)
process manager(木螞蟻進(jìn)程管理器。查看進(jìn)程信息)
18、如何增強(qiáng)系統(tǒng)進(jìn)程?
請下載安裝Longhorn系統(tǒng)的windows任務(wù)管理器。
19、如何處理啟動項、進(jìn)程項和服務(wù)項的關(guān)系?
一些病毒進(jìn)程很難結(jié)束,是因為病毒加強(qiáng)了相互的監(jiān)控和保護(hù),你結(jié)束其中一個,它馬上從另外一個地方生出一個來,這個和“官官相護(hù)”是一樣的。但在這里,啟動項是表層的東西,進(jìn)程項在中層,服務(wù)項在底層,只要我們把病毒服務(wù)停止了,進(jìn)程項和啟動項也就好解決了。
結(jié)束開機(jī)時過多的進(jìn)程,加快系統(tǒng)運(yùn)行速度:開始菜單——運(yùn)行——輸入“msconfig”——啟動——禁用所有啟動項(防火墻可以取消)——應(yīng)用確定。
20、explorer與桌面的關(guān)系
結(jié)束進(jìn)程explorer.exe就能關(guān)掉桌面,當(dāng)桌面消失了,你也可以通過任務(wù)管理器——新建任務(wù)——C:\WINDOWS\explorer.exe——確定來重新打開桌面。
21、進(jìn)程的PID
PID就是Process Identifier ,代表了各進(jìn)程的進(jìn)程ID,PID就是各進(jìn)程的身份標(biāo)識。你打開一個程序,系統(tǒng)自動分配給它一個“身份號碼”,你結(jié)束進(jìn)程,它的身份號碼也跟著注銷,它是隨機(jī)分配的。例如,你打開兩個獨立IE網(wǎng)頁,你會發(fā)現(xiàn)它們的PID是不一樣的,而且每次打開都不一樣。
如何打開進(jìn)程PID?任務(wù)管理器——查看——選擇列——在你需要的列前打勾——確定。然后你到進(jìn)程里看看,它有一列屬于PID,PID以數(shù)字形式顯示。
PID有何作用?通過PID——進(jìn)程的身份標(biāo)識,我們很容易就能定位哪個程序有哪些進(jìn)程、哪些進(jìn)程屬于哪個程序、區(qū)分相同進(jìn)程名稱的進(jìn)程、通過PID結(jié)束進(jìn)程等等。通過PID我們能夠細(xì)致的查找進(jìn)程,殺毒的時候有助于查找真正的病毒進(jìn)程,避免錯誤結(jié)束系統(tǒng)進(jìn)程,這個還是很有用的。