windows任务管理器特别任务

windows任务管理器特别任务其实,任务管理器除了终止任务、结束进程、查看性能外,它还可以完成很多更高级的特别任务呢

下面,我们通过几个实例来介绍任务管理器的扩展应用:实例一:同时最小化多个窗口切换到“应用程序”标签页,按住Ctrl键同时选择需要同时最小化的应用程序项目,然后点击这些项目中的任意一个,从右键菜单中选择“最小化”命令即可,这里同时还可以完成层叠、横向平铺、纵向平铺等操作

实例二:降低BT软件的资源占用率运行BT软件时,往往会占用大量的系统资源,你会看到硬盘灯不停闪烁并伴随着飞速转动的噪音,此时无论是浏览网页或是运行其他应用程序,肯定会有系统停滞的感觉

打开“任务管理器→进程”窗口,选择BT软件的进程名,然后从右键菜单中选择“设置优先级”命令,这里可以选择实时、高、高于标准、标准、低于标准、低等不同级别,请根据实际情况进行设置,例如设置为“低于标准”可以降低进程的优先级别,从而让Windows为其他进程分配更多的资源

实例三:打造增强版本的任务管理器有热心网友从Longhorn中将任务管理器剥离出来并提供下载,我们可以借此来打造一个增强版本的任务管理器

解压缩下载文件,会得到Taskkill.exe、Tasklist.exe、Taskmgr.exe等3个文件,首先覆盖WindowsSystem32Dllcahe下的同名文件,覆盖前请事先备份源文件,接下来继续覆盖WindowsSystem32下的同名文件,当弹出“Windows文件保护”对话框时,选择“取消”按钮

更换后的任务管理器不仅程序图标发生了变化,右击进程,可以发右键菜单中增加了打开所在目录、创建转储文件两个命令,而“查看→选择列”中增加了命令行、映像路径两个项目,前者可以查看所显示的进程是否被伪装,后者则可以查看进程的文件路径

实例四:打开处理器的超线程P4处理器的超线程技术(Hyper-ThreadingTechnology)其实是相当于将一颗处理器分为两个虚拟的处理器,简单地说,实现超线程需要处理器、主板、操作系统三方面的支持

如果你使用的是Windows XP/Server 2003,而且确定自己的主板和处理器支持超线程,那么可以切换到“性能”标签页,如果这里显示两个CPU使用记录图表的话,说明你的处理器确确实实已经打开超线程

当然,我们也可以在开机信息中查看超线程支持情况,一般会显示CPU1、CPU2两个处理器名称,或者启动后进入“设备管理器”,这样同样会显示两个处理器的信息

实例五:禁用任务管理器任务管理器可以完成如此强大的任务,如果你使用的是公用计算机,而又不希望他人私自操作任务管理器,可以在“开始→运行”框中键入Gpedit.msc命令打开组策略窗口,找到“本地计算机策略→用户配置→管理模板→系统→Ctrl+Alt+Del选项”项,然后在右侧窗口中选择“删除任务管理器”项,将其设置为“已启用”,以后按下“Ctrl+Alt+Del”组合键时就无法操作任务管理器了

当然,通过文中提到的其他两个方法还是可以正常操作任务管理器的,一劳永逸的解决办法是为Taskmgr.exe文件设置用户授权,当然必须使用NTFS文件系统才行,呵呵

也可以修改注册表来禁用:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionPoliciessystem新建Dword值:DisableTaskMgr=1(禁用)DisableTaskMgr=0(解禁)小知识句柄:用来惟一标识资源(例如文件中注册表项)的值,以便程序可以访问它

线程:在运行程序指令的进程的对象,线程允许在进程中进行并发操作,并使一个进程能够在不同处理器上同时运行其程序的不同部分

进程:一个可执行程序(例如资源管理器)或者一种服务(例如MSTask)6.当任务管理器的界面出现不正常,如性能.进程的切换栏不见了,无法最大化最小化时等等时,你可以采取以下措施恢复如无管理器的界面

操作如下:在边框上空白处双击即可!!Windows系统的任务管理器是大家经常会用到的一个程序,通常它主要被用来管理计算机进程或者查看计算机实时的工作状态

实际上它还有不少的妙用

奇招一:在网吧也能“运行”在网吧“混”的朋友们都知道,网吧的机子通常来说都会将运行对话框屏蔽掉,如果大家碰上某些情况需要使用运行对话框就只能束手无策了

其实这个时候任务管理器能被临时用来代替运行对话框的作用

先按住“Ctrl+Alt+Del”组合键尝试一下能否调出任务管理器,能调出就好办了,我们依次点击任务管理器的菜单“文件→新建任务”,弹出“创建新任务”(图1)窗口,输入内容试试看,它跟运行对话框效果相同啊!奇招二:快速刷新注册表许多软件在安装后会提示我们需要重新启动才能让软件正常使用,其实大部分时候这些软件只是在“小题大做”,因为重启仅仅是为了让注册表更新而已,我们可以利用任务管理器来更快地让软件生效

方法为:在“进程”选项卡中用鼠标选择“explorer.exe”进程,然后点击右下角的“结束进程”按钮将它结束,这个时候桌面显示消失了

不必惊慌,我们在“创建新任务”窗口中输入“explorer.exe”

运行即可让桌面恢复显示,同时计算机的注册表也会被更新,软件就能正常使用了

奇招三:优化游戏运行许多朋友都和笔者一样还在使用1GB以下的内存,所以当我们玩3D游戏的时候就会觉得运行有些卡,这个时候除了使关闭游戏以外的所有程序以外,似乎再没有其他节省内存的办法了,其实我们可以在运行游戏前先在任务管理器中结束“explorer.exe”进程,因为它在很多情况下可都是内存耗用大户,结束它可为我们的游戏增加几十MB的可用内存,游戏效果当然会有更多改善

不过此时没了桌面显示,启动游戏的方法也有所改变,我们需要打开“文件→新建任务”,然后点击“浏览”按钮进入游戏目录载入游戏主程序,点击“确定”即可运行游戏

在W2K/XP中,同时按下Ctrl+Alt+Del键,可以打开Windows任务管理器,单击“进程”,可以看到很多正在运行的EXE进程:【System Idle Process】:这是关键进程,只有16kB,循环统计CPU的空闲度,这个值越大越好

该进程不能被结束,该进程似乎没低于过25%,大多数情况下保持50%以上

【system】:system是windows页面内存管理进程,拥有0级优先

(当system后面出现.exe时是netcontroller木马病毒生成的文件,c:\windows目录下,建议将其删除

)【explorer】:explorer.exe控制着标准的用户界面、进程、命令和桌面等

explorer.exe总是在后台运行,根据系统的字体、背景图片、活动桌面等情况的不同,通常会消耗5.8MB到36MB内存不等

(explorer.exe和Internet Explorer可不同)【IEXPLORE】:iexplore.exe是Microsoft对因特网的主要编程器.,这个微软视窗应用让你畅游网络有了地方

iexplore.exe是非常必要的过程,不应终止,除非怀疑造成问题

它的作用是加快我们再一次打开IE的速度,当关闭所有IE窗口时,它将依然在后台运行

当我们用它上网冲浪时,占有7.3MB甚至更多的内存,内存随着打开浏览器窗口的增加也增多

【ctfmon】:这是安装了WinXP后,在桌面右下角显示的语言栏

如果不希望它出现,可通过下面的步骤取消:控制面板-区域和语言选项-语言-详细信息-文字服务和输入语言-(首选项)语言栏-语言栏设置-把在桌面上显示语言栏的勾取消

这样会为你节省4MB多的内存

【wowexec】:用于支持16位操作系统的关键进程,不能终止

【csrss】:这是Windows的核心部份之一,全称为Client Server Process

这个只有4K的进程经常消耗3MB到6MB左右的内存,不能终止,建议不要修改此进程

【dovldr32】:为了节省内存,可以将禁止,它占用大约2.3MB到2.6MB的内存

【winlogon】:这个进程处理登录和注销任务,事实上,这个进程是必需的,它的大小和你登录的时间有关

【services】:services.exe是微软windows操作系统的一部分

用于管理启动和停止服务

该进程也会处理在计算机启动和关机时运行的服务

这个程序对你系统的正常运行是非常重要的,该进程系统禁止结束

【svchost】:Svchost.exe是属于微软windows操作系统的系统程序,用于执行dll文件

这个程序对你系统的正常运行是非常重要的

开机出现“Generic Host Process for Win32 Services遇到问题需要关闭”一般都是说的这个进程找不到dll文件所致

【msmsgs】:这是微软的Windows Messengr(即时通信软件)著名的MSN进程,在WinXP的家庭版和专业版里面绑定的,如果你还运行着Outlook和MSN Explorer等程序,该进程会在后台运行支持所有这些微软号称的很Cool的,NET功能等新技术

【msn6】:这是微软在WinXP里面的MSN浏览器进程,当msmsgs.exe运行后才有这个进程

【Point32】:这是安装了特殊的鼠标软件(Intellimouse等等)后启动的等程序,这不是系统必须的进程,通过用户许可协议安装

由于在WinXP里面内建了很多鼠标新功能,所以,就没有必要在系统后台运行,既浪费1.1MB到1.6MB的内存,还要在任务栏占个地方!【spoolsv】:用于将windows打印机任务发送给本地打印机,关闭以后一会又自己开开

【Promon】:这是Intel系列网卡配置和安装的程序,在任务栏显示图标控制程序,占据大约656KB到1.1MB的内存

【smss】:只有45KB的大小却占据着300KB到2MB的内存空间,这是一个Windows的核心进程之一,是windowsNT内核的会话管理程序

【taskmgr】:如果你看到了这个进程在运行,其实就是看这个进程的“任务管理器”本身

它大约占用了3.2MB的内存,当你优化系统时,不要忘了把它也算进去

【Tastch】:在XP系统中安装了powerToys后会出现此进程,按Alt+Tab键显示切换图标,大约占用1.4MB到2MB的内存空间

【lsass】:本地安全权限服务

是微软安全机制的系统进程,主要处理一些特殊的安全机制和登录策略

【atievxx】:这是随ati显卡硬件产品驱动一起安装而来

它不是纯粹的系统程序,但如果终止它,可能会导致不可知的问题

【alg】:这是微软windows操作系统自带的程序

它用于处理微软windows网络连接共享和网络连接防火墙,这个程序对你系统的正常运行是非常重要的

非windows任务管理器:大多数人会想起Windows任务管理器,但是Windows的这个任务管理器实在是太简陋了,因此很多人转而使用第三方软件

在网上的流行的第三方任务管理器比较多,比如WinProc、Windows Processes、Windows进程管理器等

让我们从任务管理器中抓病毒和木马任何病毒和木马存在于系统中,都无法彻底和进程脱离关系,即使采用了隐藏技术,也还是能够从进程中找到蛛丝马迹,因此,查看系统中活动的进程成为我们检测病毒木马最直接的方法

但是系统中同时运行的进程那么多,哪些是正常的系统进程,哪些是木马的进程,而经常被病毒木马假冒的系统进程在系统中又扮演着什么角色呢?请看本文

当我们确认系统中存在病毒,但是通过“任务管理器”查看系统中的进程时又找不出异样的进程,这说明病毒采用了一些隐藏措施,总结出来有三法1.以假乱真系统中的正常进程有:svchost.exe、explorer.exe、iexplore.exe、winlogon.exe等,可能你发现过系统中存在这样的进程:svch0st.exe、explore.exe、iexplorer.exe、winlogin.exe

对比一下,发现区别了么?这是病毒经常使用的伎俩,目的就是迷惑用户的眼睛

通常它们会将系统中正常进程名的o改为0,l改为i,i改为j,然后成为自己的进程名,仅仅一字之差,意义却完全不同

又或者多一个字母或少一个字母,例如explorer.exe和iexplore.exe本来就容易搞混,再出现个iexplorer.exe就更加混乱了

如果用户不仔细,一般就忽略了,病毒的进程就逃过了一劫

2.偷梁换柱如果用户比较心细,那么上面这招就没用了,病毒会被就地正法

于是乎,病毒也学聪明了,懂得了偷梁换柱这一招

如果一个进程的名字为svchost.exe,和正常的系统进程名分毫不差

那么这个进程是不是就安全了呢?非也,其实它只是利用了“任务管理器”无法查看进程对应可执行文件这一缺陷

我们知道svchost.exe进程对应的可执行文件位于“C:WINDOWSsystem32”目录下(Windows2000则是C:WINNTsystem32目录),如果病毒将自身复制到“C:WINDOWS”中,并改名为svchost.exe,运行后,我们在“任务管理器”中看到的也是svchost.exe,和正常的系统进程无异

你能辨别出其中哪一个是病毒的进程吗?但在Vista(或更高版本)中的windows任务管理器可以看到进程的路径,病毒的这招就没用了.3.借尸还魂除了上文中的两种方法外,病毒还有一招终极大法——借尸还魂

所谓的借尸还魂就是病毒采用了进程插入技术,将病毒运行所需的dll文件插入正常的系统进程中,表面上看无任何可疑情况,实质上系统进程已经被病毒控制了,除非我们借助专业的进程检测工具,否则要想发现隐藏在其中的病毒是很困难的

上文中提到了很多系统进程,这些系统进程到底有何作用,其运行原理又是什么?下面我们将对这些系统进程进行逐一讲解,相信在熟知这些系统进程后,就能成功破解病毒的“以假乱真”和“偷梁换柱”了

常被病毒冒充的进程名有:svch0st.exe、schvost.exe、scvhost.exe

随着Windows系统服务不断增多,为了节省系统资源,微软把很多服务做成共享方式,交由svchost.exe进程来启动

而系统服务是以动态链接库(DLL)形式实现的,它们把可执行程序指向svchost,由svchost调用相应服务的动态链接库来启动服务

我们可以打开“控制面板”→“管理工具”→服务,双击其中“ClipBook”服务,在其属性面板中可以发现对应的可执行文件路径为“C:WINDOWSsystem32clipsrv.exe”

再双击“Alerter”服务,可以发现其可执行文件路径为“C:WINDOWSsystem32svchost.exe-kLocalService”,而“Server”服务的可执行文件路径为“C:WINDOWSsystem32svchost.exe-knetsvcs”

正是通过这种调用,可以省下不少系统资源,因此系统中出现多个svchost.exe,其实只是系统的服务而已

在Windows2000系统中一般存在2个svchost.exe进程,一个是RPCSS(RemoteProcedureCall)服务进程,另外一个则是由很多服务共享的一个svchost.exe;而在WindowsXP中,则一般有4个以上的svchost.exe服务进程

如果svchost.exe进程的数量多于5个,就要小心了,很可能是病毒假冒的,检测方法也很简单,使用一些进程管理工具,例如Windows优化大师的进程管理功能,查看svchost.exe的可执行文件路径,如果在“C:WINDOWSsystem32”目录外,那么就可以判定是病毒了

常被病毒冒充的进程名有:iexplorer.exe、expiorer.exe、explore.exe

explorer.exe就是我们经常会用到的“资源管理器”

如果在“任务管理器”中将explorer.exe进程结束,那么包括任务栏、桌面、以及打开的文件都会统统消失,单击“任务管理器”→“文件”→“新建任务”,输入“explorer.exe”后,消失的东西又重新回来了

explorer.exe进程的作用就是让我们管理计算机中的资源

explorer.exe进程默认是和系统一起启动的,其对应可执行文件的路径为windows所在目录,除此之外则为病毒

iexplore.exe常被病毒冒充的进程名有:iexplorer.exe、iexploer.exe、iexplorer.exe进程和上文中的explorer.exe进程名很相像,因此比较容易搞混,其实iexplore.exe是Microsoft Internet Explorer所产生的进程,也就是我们平时使用的IE浏览器

知道作用后辨认起来应该就比较容易了,iexplore.exe进程名的开头为“ie”,就是IE浏览器的意思

iexplore.exe进程对应的可执行程序位于%ProgramFiles%InternetExplorer目录中(64位系统则是在%ProgramFiles%InternetExplorer或是%ProgramFiles (X86)%InternetExplorer中),存在于其他目录则为病毒,除非你将该文件夹进行了转移

此外,有时我们会发现没有打开IE浏览器的情况下,系统中仍然存在iexplore.exe进程,这要分两种情况:1.病毒假冒iexplore.exe进程名

2.病毒偷偷在后台通过iexplore.exe干坏事

因此出现这种情况还是赶快用杀毒软件进行查杀吧

rundll32.exe常被病毒冒充的进程名有:rundl132.exe、rundl32.exe

rundll32.exe在系统中的作用是执行DLL文件中的内部函数,系统中存在多少个Rundll32.exe进程,就表示Rundll32.exe启动了多少个的DLL文件

其实rundll32.exe我们是会经常用到的,他可以控制系统中的一些dll文件,举个例子,在“命令提示符”中输入“rundll32.exeuser32.dll,LockWorkStation”,回车后,系统就会快速切换到登录界面了

rundll32.exe的路径为“C:Windowssystem32”(或X:Windowssystem32,"X"代表windows所在分区),在别的目录则可以判定是病毒

常被病毒冒充的进程名有:spoo1sv.exe、spolsv.exe

spoolsv.exe是系统服务“PrintSpooler”所对应的可执行程序,其作用是管理所有本地和网络打印队列及控制所有打印工作

如果此服务被停用,计算机上的打印将不可用,同时spoolsv.exe进程也会从计算机上消失

如果你不存在打印机设备,那么就把这项服务关闭吧,可以节省系统资源

停止并关闭服务后,如果系统中还存在spoolsv.exe进程,这就一定是病毒伪装的了

限于篇幅,关于常见进程的介绍就到这里,我们平时在检查进程的时候如果发现有可疑,只要根据两点来判断:1.仔细检查进程的文件名;2.检查其路径

通过这两点,一般的病毒进程肯定会露出马脚

找个管理进程的好帮手系统内置的“任务管理器”功能太弱,肯定不适合查杀病毒

因此我们可以使用专业的进程管理工具,例如Procexp

Procexp可以区分系统进程和一般进程,并且以不同的颜色进行区分,让假冒系统进程的病毒进程无处可藏

运行Procexp后,进程会被分为两大块,“SystemIdleProcess”下属的进程属于系统进程,explorer.exe”下属的进程属于一般进程

我们介绍过的系统进程svchost.exe、winlogon.exe等都隶属于“SystemIdleProcess”,如果你在“explorer.exe”中发现了svchost.exe,那么不用说,肯定是病毒冒充的

当任务管理器被系统管理员禁用时,如何解禁?其实方法很简单,现提供方法如下:点击“开始→运行”,键入“regedit”回车打开“注册表器”,依次展开检查其下一个名为“System”的项,在“任务管理器”被停用的情况下,“System”项下应该有一个名为“DisableTaskMgr”的字串符值,键值为1,将1改成0;或者干脆删除“System”项,就能解除“任务管理器”的锁定

其实利用“组策略”或者注册表来限制用户运行“任务管理器”或者“注册表器”都是不太严谨的做法,因为只要下载安装第三方的进程管理工具及注册表器(比如Icesword)就能实现相同的目的了

以上内容由大学时代综合整理自互联网,实际情况请以官方资料为准。

相关