返回列表 回復 發帖

Win7的程式監控功能介紹(一)

用戶在啟動系統後,從任務管理器中會看到系統加載很多進程,其中包括隨機啟動的程式、加載各項服務等。在以前的Windows系統中我們只能靠三方軟體來參看,現在Windows7中增強了任務管理器功能,這樣我們非常方便的對系統中的各項程式的進程瞭若指掌了,就算是病毒入侵,我們也能方便的知道。我們可以利用程式監控功能更好的知道電腦的狀況,保護電腦的安全。

1. 查看UAC虛擬化進程

在Windows7中,系統增強了用戶帳戶控制(UAC)虛擬化功能,通過這個功能我們可以防止系統檔、檔夾和註冊表因為誤操作而損壞。通過UAC可以將系統中的應用程式重新定向其他位置,但是用戶還能正常使用,但是這些應用程式寫入的數據不會被發送至系統位置,以幫助維護整個操作系統的穩定性。有了這種虛擬化功能,也意味著現在多個用戶可以運行同一臺電腦上的應用程式了,因為他們各自的數據會寫入各自的位置中。起到了系統安全的效果。

使用UAC功能,我們需要在“組策略”中將其開啟,在運行中鍵入“GPEDIT.MSC”命令,打開組策略編輯器,隨後在左側依次展開“本地電腦→Windows設置→安全設置→本地策略→安全選項”分支,在此將該分支下的“將檔及註冊表寫入失敗虛擬化到每用戶位置”設置為啟用即可。

用戶帳戶控制虛擬化啟用後,我們就可以在任務管理器查看UAC進程了。查看時,和以前的系統一樣,使用“Ctrl+Alt+Del”組合熱鍵打開“任務管理器”,切換到“進程”項下,在此單擊菜單中的“查看”→“選擇列”,打開“選擇進程列”對話框,在此勾選“用戶帳戶控制(UAC)虛擬化”複選框。

隨後單擊“確定”按鈕,隨後在“進程”窗口中勾選“顯示所有的用戶進程”,這樣我們就可以瞭解到系統中所有進程的虛擬化資訊了。

當我們有發現系統已經對某個進程停用了虛擬化功能,如果想啟用虛擬化進程時,在該進程的名稱上單擊右鍵,彈出右鍵菜單,隨後勾選“UAC虛擬化”,這樣即可啟用該進程的UAC虛擬化功能。

2. 為進程選擇CPU

現在用戶配置的電腦一般都是雙核以上,這樣運算速度更快,但是一些程式由於編寫問題,不支持雙CPU,這樣往往因為資源佔用太多而導致系統不穩定。此外,還有一進程,根據一些需要我們還有選擇某個CPU還執行這些進程。設置時,在任務管理器中進入到進程列表,選中某個需要設置的進程後,單擊“右鍵”,在彈出的郵件菜單中選擇“設置相關性”,打開“處理器相關性”對話框,在此我們可以根據需要為該經常選擇處理器。

3. 查出隱藏在進程中的木馬

在任務管理器中我們可以方便的對系統的各項資源、進程進行瞭解。有時候我們發現自己的電腦運行起來非常慢,這可能是由於一些木馬程式進入佔用大量的系統資源造成的。一些木馬程式進入我們系統後,在後臺運行它都會偽裝起來,這樣我們會很難發現他的行蹤。我們除了能方便的查看各個任務的進程來查看是否中了木馬等病毒程式外,我們還可以通過windows7提供的“資源監視”功能,這樣我們可以在查看進程的同時還能瞭解系統資源的各種狀態,揪出系統背後木馬程式。首先在“性能”介面中單擊“資源監視器”按鈕,打開“資源監視器”介面,windows7“資源監視器”功能,比以前的版本要強大很多,在此我們可以方便的查看各項資源情況。在此我們非常方便的查看系統中運行的程式對CPU、記憶體、網路監視器等使用情況,下麵我們就以查看哪個程式CPU使用率高 為例來瞭解一下查看方法。

一般木馬程式在後運行時都要不同複製系統中的檔資訊,這樣該程式會佔用大量的CPU和記憶體資源。首先我們先查看某個程式佔用CPU資源情況時,在“資
返回列表