木马无所遁形:五款进程管理软件横评
作者:本站    来源:本站整理    点击:    日期:2006-11-8 19:17:10

我们平时对系统进程进行实时查看当然离不开进程管理软件,通过经常性的对当前正在运行的各种系统进程进行实时查看,从而快速发现并即时中止可疑进程,这可能是目前防范各类电脑木马程序,尤其是隐蔽性极强的未知木马程序最根本有效的方法之一。

另外,通过即时中止部分系统进程还可以出其不意的解决一些比较棘手的系统问题,比如快速扼杀频频弹出的广告窗口及快速恢复系统"假死"故障等。

尽管Windows2000/XP系统中为我们提供了进程管理软件,但它们似乎并不那么"懂事",也就是说相对于一些专业的进程管理软件,Windows的"进程管理器"实在是相形见绌。

为此,太平洋软件频道精选了六款目前最流行的专业进程管理软件并组织了本次的功能横评,希望大家能够通过这五款软件全方位的功能展示及严格的测评数据,从而找到自己最钟意的那一款进程管理软件。

   
CPU P4 2.6GA
内存: 金士顿 512MB DDR
显卡/声卡: 集成
系统: Microsoft Windows XP Pro SP2

一、参评软件

1.Windows 进程管理器   软件类型:免费

这是由极品软件工作室推出的一款绿色环保型进程管理软件,功能强大且非常全面。软件支持对每一个进程的详细组成进行实时查看并且可以随时选择将指定进程结束、暂停(特色功能哦)或删除。对于部分电脑系统无法运行该软件的情况,软件还专门在其压缩包中给出了相应的"补丁"。

2.Procexp   软件类型:免费

这是来自国外的一款进程管理软件,知名度很高且许多网管都将它视为自己的必备软件。软件的最大特色就是可以非常完整细致的显示每一个进程的模块组成。这款软件自身有一个小Bug就是在NT为内核的WindowsNT/2000系统中用户最好不要对程序自身进行改名,否则运行软件时容易出错,除此之外,软件就没什么问题啦。

3.超然进程管理器   软件类型:共享

一款集成了4000多个进程模块介绍的超级进程管理软件,功能非常强大。对于在软件中选中的每一个进程,软件均可以按进程介绍、进程信息、模块信息、窗体信息和其它信息等为用户进行详细分析。另外,这款软件还提供了包括系统服务管理、窗体管理、系统优化设置、系统修复、网络监控管理和DOS命令等在内的多种附加实用功能。该软件的未注册用户尽管没有功能和使用时间上的限制,但软件会不定时的在系统托盘上方弹出广告小窗口,让人感觉很不舒服。

4.进程管理王   软件类型:免费

这是由亿诺软件创作工作室最新推出的一款小软件,"身段"的确非常小巧。这款软件没有什么庞杂的功能,只是很专注于对每一个选中进程进行分析,从而用户快速查找可疑的进程。

5.阿松进程管家   软件类型:免费

也是一款最新推出的进程管理软件,特色功能有不少,比如开启最近一段时间的"历史进程"列表、IE浏览器运行后立即禁止其它进程运行等。这款软件把当前正在运行的进程和用户中止的部分进程进行了分开管理,条理性非常好。用户可以随时在"禁止进程"窗口中快速恢复被中止的进程。不过这款软件默认安装时却没有在桌面和开始菜单中留下任何快速方式,所以用户一定要记清软件的安装路径哦。

二、软件界面

1.Windows 进程管理器

就进程管理软件而论,这款软件的界面已经算是非常豪华了(如图1)。由于软件的功能众多,所以软件按照进程管理、端口监听和系统信息三个方面将不同的功能划分到了不同的页面中,并且每个页面下方都有一行功能按钮,用户可以很方便快捷的在各页面和各功能按钮间进行切换,整个软件界面美观且井然有序。

2.Procexp

这是本次测评的唯一一款英文软件,整个软件界面中规中矩(如图2)。不过,这款软件还有一个非常有特色的地方,在软件界面的右上方有一个黑色背景的工具栏,用户将鼠标指针在该黑色工具栏上移动,即可即时显示当前正在运行的各进程具体名称及对应CPU占用,非常有趣。

3.超然进程管理器

与上面中规中矩的软件界面式样相比,这款软件的界面就显得大气而时尚了(如图3)。软件同样采用了平铺页面的设计,用户可以在系统管理、系统优化、系统修复、网络管理、DOS命令、设置和访问官方网站等功能页面中进行快速切换。不过,软件界面顶端显示的那个广告横幅是不是有些"碍眼"呢?

4.进程管理王

这款软件的功能相对比较简单,所以软件的界面自然也就"简陋"一些(如图4)。但是话说回来,简单的界面可以让软件的功能和操作看上去一目了然。

5.阿松进程管家

也是一款很"传统"的界面,几乎没有任何点缀,用"朴实无华"形容该软件的界面应该是比较恰当的(如图5)。

点评:

软件名称

界面美观度评定

Windows进程管理器

★★★★★

Procexp

★★★☆

超然进程管理器

★★★★☆

进程管理王

★★★

阿松进程管家

★★★

三、软件管理进程的"本领"

1.Windows 进程管理器

软件对进程的管理和允许用户对进程的操作等都是非常全面的。对于每一个进程,用户除了可以查看其详细进程信息外(如图6),用户还可以随时结束指定进程和删除指定进程。

在对进程操作方面,这款软件还有两个特色功能不能不提一下,一个是"暂停进程",这个功能非常实用,比如朋友通过QQ要给你传一个文件,你就可以先"暂停"一下BT下载进程,这样就可以给临时QQ传输文件争取更多的带宽且不必强行退出BT程序。

另一个是软件的"进程描述"功能,软件内置了4000多个进程数据库,用户可以很方便的对常见进程的详细信息进行即时查询,软件的这个功能对于用户快速学习进程的相关知识及准确发现恶意进程等都是非常有帮助的(如图7)。

2.Procexp

在这款软件中用户可以随时中止某一个正在运行的进程及直接以选定进程的名称为关键词在Google中搜索更加详细的进程信息(如图8)。

3.超然进程管理器

一个正在运行的进程,它可能会涉及到众多方方面面的信息,而这款软件对进程信息的分类是非常独道的,颇具特色。

对于每一个选中进程,在软件界面下方还按照进程介绍、进程信息、模块信息、窗体信息和其它信息等项目进行了更加详细全面的说明,内容包括进程的所属类别、中文和英文描述、是否是后台进程、是否是系统进程、是否包含捆绑程序、进程所占用内存的具体实时参数及详细的进程模块信息等数十个方面(如图9)。另外,这款软件同样也内置了一个包含有4000多个进程信息的庞大数据库。

在进程的具体操作方面,软件专门开辟了一个"控制"区,用户可以在该"控制"区根据需要执行关闭进程、修改进程优先级、进行进程比较、查看文件属性、批量关闭系统进程及批量关闭指定进程等操作。

4.进程管理王

与上面的几款工具相比,这款软件的功能相对比较简单,对于指定的进程,软件只能扫描到进程的文件存放路径、进程版本、进程线程及进程的Dll文件模块组成等。在软件中用户同样可以快速结束指定进程及将指定进程"挂起(暂停)"等等(如图10)。

5.阿松进程管家

对于在该软件中侦测到的进程,软件可以实时显示进程基本的组成信息(如图11)。另外在软件中用户可以立即结束某个指定进程的运行并且可以将以后需要禁止运行的进程直接打入"黑名单"。

点评: 如果要把一个进程的组成肢解到"骨头"里的话,"Windows 进程管理器"和"超然进程管理器"已经做的非常优秀了,用户几乎可以对每一个进程的哪怕微不足道的信息都可以一目了然。这里特别是"超然进程管理器",它可以将一个进程详细分解成数十个方面信息并且给予科学归类。另外,这款超然进程管理器在进程的批量操作方面也将同类软件甩在了后面。

软件名称

进程名称

PID 号

CPU 占用

内存占用

优先

进程路径

进程类别

进程模块所含 DLL 文件

其它

Windows 进程管理器

Procexp

超然进程管理器

进程管理王

阿松进程管家

相关软件
相关文章
木马无所遁形:五款进程管理软件横评 评论