如果知道自己的電腦有怪怪的程式... 或者有人在偷偷的連線,該怎麼辦呢?
其實最快的方法就是拔掉網路線然後執行整個系統的掃毒... 但如果又要用網路呢?
這時候可以用一下「Procexp」這個程式,有點像是Windows的工作管理員,但是比它強大很多,
除了可以看到執行的東西外,也可以看到該程式連線的情況~ 
(另有一隻程式TcpView,比他小一點,功能也比較陽春,有興趣可以去玩看看~)
而Procexp可以到下面位置下載,解開壓縮後就能用~不用安裝喔...^^ 

http://knight.fcu.edu.tw/~d9159179/procexp.rar 

由於這隻程式功能蠻多的,在這邊只說如何踢掉和監看連線狀態。 
其執行畫面參考如下:(下面以Yahoo即時通做說明) 


註:預設字體大小只有8,可以先到Options→Font→Size選較大的字體~~

重頭戲來囉!
假設現在我認定Yahoo即時通為一惡意程式...(只是假設啦...^^")
認為它有拖累我系統速度和連線頻寬的嫌疑,但又想看他葫蘆裡賣啥藥..,
(不然用工作管理員找出來關掉就可以,但有些程式是工作管理員看不到喔~)
這時只要在它上面點二下...(右鍵→Properties也可以),就可以看到相關資訊,

尼看看尼看看~~在TCP/IP這一欄裡面就可以較為詳細的連線資訊,
如果知道一些查詢指令或工具的話...可以玩玩看~
而在其他欄位則可以看到程式執行的路徑、佔用CPU的使用率等等資料喔!

那那那...要怎麼踢掉呢?
很簡單...在你要殺掉的程序上按右鍵,選擇 Kill Process即可...^^"


Check out~~踢掉後就不見囉! ^o^



那如果說想踢掉某個程序,卻一時間找不到位置呢?
這隻程式有個很妙的功能,就是可以幫你「找」出來喔...^^
例如假設限在你知道即時通已經在桌面上卻關不掉,也找不到他的位置...
(我知道很難啦...這只是假設,而且當你程序一多要找出特定東西真的不好找~)
好用的東西來啦!在這支程式的Help下面有個十字準心的東西,


只要按著他用海棠小姐的頭髮...啊沒有啦!只要按著拖曳到你想尋找的程式,

登登~~~他就幫你尋找到囉!
這隻程式還有其他可以用的地方,族繁不及備載...
有興趣的話大家一起來研究看看囉!

Sky的資安碎碎念...今天先到這裡為止啦!歡迎大家來開講的啦...

(靠...不過知道這地方的人好像很少...囧rz...)

arrow
arrow
    全站熱搜

    seskywalker0981 發表在 痞客邦 留言(0) 人氣()