簡介:
用MASM32編寫的系統進程監控程式,可顯示WIN 95/98/2K/XP下的系統進程的完整檔案說明符,終止所選的進程。
使用方法請看下載的RAR壓縮包中的協助檔案 procview.chm。
下載:
您可以到 http://endurer.ys168.com 的 tools/系統分析和修複 目錄中下載“系統進程監控”程式
更新記錄
日期 2006.10.28 升級
版本:1.4.4002
說明:
1.由於有些惡意程式(如瑞星命名的Trojan.PSW.LMir.ktn等)會掛接到右鍵菜單,以便在顯示右鍵菜單時啟用,所以增加了“右擊調用關聯菜單”的選項。此項未選定時,右擊將顯示檔案屬性框
2.修正了顯示進程和相關模組檔案的最後修改時間比實際時間早8個小時的問題
3.加入防止進程重疊重新整理的機制
4.程式視窗隱藏後再顯示時不再自動重新整理進程列表
日期 2006.10.03 升級
版本:1.4.4001
說明:1.顯示進程對應檔案的表徵圖
2.顯示進程映像名(排序後方便發現與系統進程同名的惡意進程)
3.顯示進程和相關模組檔案的最後修改時間(便於發現近期感染的惡意檔案)
日期 2006.10.01 升級
版本:1.4.4000
說明:1.過濾檔案說明符中的“/??/”,替換檔案名稱說明符中的“/SystemRoot/”
日期 2006.09.28 升級
版本:1.4.3002
說明:可以顯示相關模組的完整檔案說明符
日期 2005.05.01 升級
版本 1.4.3000
說明:在匯出的進程列表中加入各進程所調用的模組檔案資訊
日期 2004.11.27 升級
版本 1.4.2000
說明 做了三個方面的改進:
1.在匯出的的當前進程列表檔案中加入了windows版本資訊和當前系統時間
2.消除了被終止的進程名可能仍然出現在進程列表中,再重新整理才消失的問題
3.對終止進程的代碼做了一點最佳化
日期 2004.11.19 補充說明
1。如果用本程式來終止windows的LSASS.EXE進程, 就可以看到類似震蕩波發作時的那個1分鐘倒計時關機對話方塊了
2。前兩天在瑞星社區與一位網友討論終止windows系統進程winlogon.exe的問題。
在一台使用winXP+SP1的機子上測試,本程式可以終止winlogon.exe 進程
代價是:工作列先還原成傳統風格,接著工作列消失,然後系統自動重啟。
日期 2004.11.07 升級
版本 1.4.1000
說明 做了四個方面的改進:
1.可以通過拖動表單來拖動視窗
2.可以通過單擊列表的表頭來對清單項目進行排序
3.可以把系統進程列表匯出到文字檔
4.在系統進程清單項目上單擊滑鼠右鍵,程式將顯示該進程所對應的檔案的檔案屬性視窗(可用於瞭解不明進程)
日期 2004.10.01 升級
版本 1.4.0000
說明 改進:在win 2000/xp中,通過提升本程式進程的許可權,獲得SEDEGUG特權,理論上可以終止除System Idle Process,System 和 Csrss三個進程以外的所有進程。