一般木馬程序在后運行時都要不同復(fù)制系統(tǒng)中的文件信息,這樣該程序會占用大量的CPU和內(nèi)存資源 。首先我們先查看某個程序占用CPU資源情況時,在“資源監(jiān)視器”界面切換到CPU項下,在此顯示出所有正在運行的程序的CPU使用情況 。如果你發(fā)現(xiàn)某個進(jìn)程CPU使用率較高,在“進(jìn)程”列表中勾選某個需要查看的進(jìn)程后,在“服務(wù)”項中我們可以看到與該進(jìn)程相關(guān)聯(lián)的所有服務(wù)項目,在下面的“關(guān)聯(lián)句柄”項目中我們可以看到和該程序關(guān)聯(lián)的所有進(jìn)程信息 。
如果我們想了解該進(jìn)程的更多信息,在該進(jìn)程上單擊右鍵,在彈出的右鍵菜單中選擇“分析進(jìn)程”后,我們可以看到該程序的PID和線程數(shù) 。如果我們想了解某個進(jìn)程的詳細(xì)信息,我們可以選擇“聯(lián)機(jī)搜索”功能,這樣系統(tǒng)會自動打開IE瀏覽器,使用默認(rèn)的搜索引擎進(jìn)行進(jìn)程的相關(guān)搜索,這樣我們可以對程序使用的各個進(jìn)行進(jìn)行進(jìn)一步了解 。以預(yù)防了病毒的偽裝 。如果覺得這個進(jìn)程可疑,或者斷定是木馬程序,我們可以通過右鍵菜單中的結(jié)束進(jìn)程或結(jié)束進(jìn)程樹命令將該進(jìn)程以及關(guān)聯(lián)的服務(wù)停止即可 。隨后打開該進(jìn)程所在的文件夾將該進(jìn)程文件刪除 。Windows7增強(qiáng)后的“任務(wù)管理器”,給我們資源監(jiān)控提供了方便,這樣我們也非常清楚的了解當(dāng)前系統(tǒng)中各項進(jìn)程了 。
推薦閱讀
- 自定義Windows 7開始菜單電源按鈕
- Windows 7電源管理功能完全解析
- 在Windows 7中創(chuàng)建虛擬的磁盤分區(qū)
- Windows 7各種安裝方法優(yōu)缺點評測
- Windows 7超級實用的快速操作技巧
- Windows 7創(chuàng)建和移除虛擬分區(qū)的方法
- Windows 7 硬盤安裝教程
- Windows 7安裝教程之硬盤安裝
- Windows 7 安裝教程
- Windows 7用程序鎖鎖住重要程序
