用戶可以通過(guò)普通操作臺(tái),點(diǎn)擊“系統(tǒng)安全”→“進(jìn)程查看器”;或通過(guò)桌面圖標(biāo)右鍵菜單,點(diǎn)擊進(jìn)程查看器即可打開(kāi)界面。注意:進(jìn)程查看器每隔5秒刷新一次,因此用戶看進(jìn)程查看器有時(shí)會(huì)有閃動(dòng),這個(gè)無(wú)須驚訝。
在這里可查看系統(tǒng)的所有進(jìn)程包括隱藏的進(jìn)程,這對(duì)查找病毒來(lái)說(shuō)無(wú)疑是一個(gè)有力的工具,因?yàn)樵S多流行病毒都是隱藏自己的進(jìn)程來(lái)躲避查找,單靠系統(tǒng)自帶的任務(wù)管理器無(wú)法查看和結(jié)束掉可疑、病毒文件。使用KV2008的進(jìn)程查看器則可以輕而易舉地查看到隱藏進(jìn)程,還會(huì)以高亮顏色的提示表明隱藏的進(jìn)程,并且在窗口的頂部會(huì)提示隱藏進(jìn)程的數(shù)量。
(1) 首先啟動(dòng)進(jìn)程查看器主窗口(如圖1)。
(2) 在“進(jìn)程列表”里,右擊進(jìn)程我們可以看到右鍵菜單里的一些選項(xiàng)。
結(jié)束進(jìn)程:選中想要結(jié)束的進(jìn)程,點(diǎn)擊窗口下方的結(jié)束進(jìn)程按鈕即可,或者右擊要結(jié)束的進(jìn)程,選擇結(jié)束即可,這與點(diǎn)擊窗口下方的結(jié)束進(jìn)程按鈕的效果是相同的(如圖2)。
結(jié)束進(jìn)程并加入黑名單:選擇該選項(xiàng)可將選中的進(jìn)程結(jié)束掉并且將該進(jìn)程加入到黑名單中,這樣可以禁止該進(jìn)程的再次運(yùn)行。
如果誤操作導(dǎo)致進(jìn)程不能正常打開(kāi),用戶通過(guò)普通操作臺(tái),點(diǎn)擊工具→設(shè)置→菜單中的黑名單管理→修改→黑名單,可以查看到該進(jìn)程已經(jīng)被添加進(jìn)去了,如果發(fā)現(xiàn)失誤地添加了正常的進(jìn)程,可以通過(guò)右鍵點(diǎn)擊該進(jìn)程選擇移到白名單即可。
模塊列表:在這里可以查看該進(jìn)程中被調(diào)入的文件模塊,我們可以釋放掉選中的模塊,還有轉(zhuǎn)儲(chǔ)內(nèi)存,轉(zhuǎn)存該文件在內(nèi)存中的單元文件信息(如圖3)。
在這里如果我們勾上“隱藏標(biāo)記為Microsoft模塊”,意思就是該列表將不顯示Microsoft的文件,這樣方便我們查看其它文件。
線程列表:在這里可以查看線程標(biāo)識(shí)和在內(nèi)存中的起始地址(如圖4)。
文件列表:在這里我們?nèi)绻覔暨x中的是文件時(shí),可以看到“刷新”、“關(guān)閉文件”、“刪除文件”、“轉(zhuǎn)到文件夾”、“屬性”這些選項(xiàng)(如圖5)。
如果右擊的是一個(gè)文件夾呢,我們看以看到“刷新”、“關(guān)閉文件”、“轉(zhuǎn)到文件夾”、“屬性”。
可以查看進(jìn)程已經(jīng)打開(kāi)的文件夾,查看進(jìn)程中插入的模塊,在這里我們選中需要操作的選項(xiàng)即可。
簡(jiǎn)單的設(shè)置就這些,有些時(shí)候還需要自己來(lái)實(shí)踐才能得出真知。