Process Explorer:一款免费的进程监视工具
创始人
2024-07-20 02:11:13
0

Process Explorer 是一款增强型的任务管理器,它可以说是***的免费进程监视工具。 它能让使用者了解看不到的在后台执行的处理程序,可以使用它方便地管理你的程序进程。 能监视,暂停,重启,强行终止任何程序,包括系统级别的不允许随便终止的关键进程和十分隐蔽的顽固木马。 除此之外,它还详尽地显示计算机信息: CPU,内存,I/O使用情况,可以显示一个程序调用了哪些动态链接库DLL,句柄,模块,系统进程。以目录树的方式查看进程之间的归属关系,可以对进程进行调试。可以查看进程的路径,以及公司,版本等详细信息,多色彩显示服务进程,很酷的曲线图。 可以替换系统自带的任务管理器,有了它,系统自带的任务管理器就可以扔进垃圾桶了。

下载链接:http://down.51cto.com/data/159578

Process Explorer可以查看当前运行的程序(包括一些windows任务管理器不能看到的隐藏的进程),杀掉运行进程,直接运行程序如图:

图中进程分为两种:一种是服务程序,一种是普通程序

普通程序可以用windows自带的任务管理器关闭,而服务程序只能通过服务管理器才能关闭,Procexp可以杀掉服务和普通进程,杀进程的方法:直接右键单击右键菜单中选择Kill Process项:(功能比较强大,连Winlogon.exe都可以杀掉,若你杀掉它,系统自动当机了,有兴趣的同志可以试试)

 #p#

使用其识别木马程序的方法:

首先查看是否有可疑进程,一些木马使用了windows系统程序名,例如:services.exe,svchost.exe,(这些文件在windows\system32目录下,一般木马会放在磁盘根目录下,或是windows目录下,)另一种情况是某一进程占CPU占有比较大

看到可疑程序直接在列表中选中,右键查看属性,或直接双击

看程序的描述信息,微软程序描述信息和版本信息一般都很详细,若没有版本信息则可能是木马程序,也有一些木马写了跟微软类似的信息,此时可以使用数字签名校验功能,点击Verify按钮,若是微软的程序会提示(verified) 如图:

 #p#

对于一般的程序,Explorer.exe启动的程序都可以杀掉的,一般不会引起系统问题,有时电脑会突然弹出消息框或错误框,但又不知道是那个程序弹出的,可以选择如图按钮按住鼠标左键,把鼠标放在弹出的对话框上,抬起鼠标左键工具会自动定位当运行的程序上。

在程序的属性对话框的TCP/IP属性页还可以看到程序访问的网络情况,木马一般都会打开端口向外发送数据包。

当删除某一文件,提示文件正在使用时,可以通过发现是那个进程使用这个文件。

可以查看进程使用了那些动态库。#p#

发现可疑程序,不能确认,在右键菜单上点击Google则可以直接打开IE帮你搜索网上关于此程序的信息,这样可以确认程序是否是木马。

支持日志导出功能。

可以替换Windows任务管理器,选择Options->Replace Task Manager,则每次通过CTRL+ALT+DEL或在Explorer任务栏里启动任务管理器时则启动此程序。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...