菜鳥進(jìn)階教程揪出進(jìn)程“雙胞胎”

字號:

剛學(xué)電腦的朋友總會有這樣的疑惑,電腦變慢了或者中毒了,高手一來,第一步就是打開任務(wù)管理器,點擊進(jìn)程選項卡后在那兒一個一個地看進(jìn)程,這進(jìn)程到底是什么東西呢?
    進(jìn)程是程序在計算機上的一次執(zhí)行活動。當(dāng)你運行一個程序,你就啟動了一個進(jìn)程,也可以說是應(yīng)用程序的動態(tài)顯示。我們可以簡單地理解為:它是操作系統(tǒng)當(dāng)前運行的執(zhí)行程序。在系統(tǒng)當(dāng)前運行的執(zhí)行程序里包括:系統(tǒng)管理計算機個體和完成各種操作所必需的程序,用戶開啟、執(zhí)行的額外程序,當(dāng)然也包括用戶不知道,而自動運行的非法程序(它們就有可能是病毒程序)。
    今天我們就來認(rèn)識進(jìn)程Explorer.exe和IExplore.exe.Explorer.exe是顯示所有圖標(biāo)和桌面的進(jìn)程,運行的文件夾都會依賴該進(jìn)程,但它不會影響其他程序的運行,結(jié)束進(jìn)程后桌面上除了壁紙,所有圖標(biāo)和任務(wù)欄都消失了,但此時你仍可以像平常一樣操作軟件,還可以節(jié)省4520KB左右的系統(tǒng)內(nèi)存,加快系統(tǒng)的運行速度,為資源緊張的用戶騰出寶貴資源。Explorer.exe結(jié)束以后可以在任務(wù)欄的新建中重新復(fù)原。而IExplore.exe是Microsoft Internet Explorer程序的進(jìn)程。每當(dāng)你用IE瀏覽網(wǎng)頁時,就會出現(xiàn)這個進(jìn)程。
    Explorer和IExplore進(jìn)程名有點相似,但它們可是不一樣的,進(jìn)程查看中最多只會有一個Explorer.exe和一個IExplore.exe.如果進(jìn)程中出現(xiàn)了更多的雙胞胎,比如Expl0rer、IExplorer等看似一樣實則不同的進(jìn)程名就要特別注意了,極有可能是病毒,病毒總是通過模仿進(jìn)程名(往往只改動一個字母)的方式來隱藏自己,達(dá)到魚目混珠的目的。當(dāng)我們了解之后,進(jìn)程就不會顯得那么神秘了,也就能夠練出識別模仿文件名進(jìn)程的火眼金睛了。