procexp - 进程管理器
由 lugir 于 星期六, 04/03/2010 - 09:15 发布
Procexp 的全称是 Process Explorer (进程浏览器) ,属于 SysInternals 工具套件中的一部分。使用 procexp 能够方便的查看进程树、系统资源使用情况,以及查找并管理进程所加载的文件。
从系统安全性的角度出发,许多病毒、木马和恶毒程序都想方设法保护自己不被删除,常用的保持方法之一就是使文件处于使用状态,因为一般情况下无法删除正在使用的文件 (病毒、木马和恶毒程序都是文件)。
使用 procexp 能够基于文件名、文件路径名称进行查找,并反向定位使用这个文件的进程。只要能够结束这个进程,便能够像删除普通文件那样删除系统中的恶意程序了。
此外 procexp 还有许多其它功能,这就有待使用者自行试用了 :D