If-Koubou

Izpratne par Process Explorer

Izpratne par Process Explorer (Kā)

Šī Geek skolu sērijas stunda aptver Process Explorer, iespējams, visizmantotāko un noderīgāko lietojumprogrammu SysInternals rīkkopa. Bet cik labi jūs tiešām zināt šo lietderību?

SKOLAS NAVIGĀCIJA
  1. Kādi ir SysInternals rīki un kā jūs tos izmantot?
  2. Izpratne par Process Explorer
  3. Problēmu novēršana, lai novērstu traucējumus un diagnosticētu
  4. Izpratne par procesa monitoru
  5. Izmantojot procesa monitoru, lai novērstu un atrastu reģistra hacks
  6. Autoruns izmantošana, lai veiktu starta procesus un ļaunprogrammatūru
  7. Izmantojot BgInfo, lai parādītu sistēmas informāciju darbvirsmā
  8. Izmantojot PsTools, lai kontrolētu citus datorus no komandrindas
  9. Failu, mapju un disku analīze un pārvaldīšana
  10. Iesaiņošana un instrumentu lietošana kopā

Process Explorer, uzdevumu pārvaldnieks un sistēmas monitoru lietojumprogramma ir bijusi aptuveni kopš 2001. gada, un, kaut arī tā darbojās, lai pat strādātu operētājsistēmā Windows 9x, mūsdienu versijas atbalsta tikai XP un augstāk, un tās ir pastāvīgi atjauninātas ar funkcijām mūsdienu versijām Windows Tas ir defacto standarts problēmu risināšanas problēmu risināšanai.

Tātad, ko var apstrādāt Explorer darīt?

Dažas no labākajām funkcijām ir šādas, lai gan tas nekādā ziņā nav izsmeļošs saraksts. Šajā lietojumprogrammā ir daudzas funkcijas, un daudzi no tiem ir dziļi saskarnē. Pārsteidzoši tas ir arī ļoti mazs fails.

  • Noklusētais koka skatījums parāda hierarhisku vecāku saistību starp procesiem un displejiem ar krāsu palīdzību, lai ātri saprastu procesus.
  • Ļoti precīzi procesa procesa procesa izmantošanas uzskaite.
  • Var izmantot, lai aizstātu Task Manager, kas ir īpaši noderīga XP, Vista un Windows 7.
  • Var pievienot vairākas paliktņa ikonas, lai pārraudzītu CPU, disku, GPU, tīklu un citus.
  • Noskaidrojiet, kurš process ir ielādējis DLL failu.
  • Noskaidrojiet, kurš process darbojas ar atvērtu logu.
  • Izdomājiet, kurā procesā ir atvērts un bloķēts fails vai mape.
  • Skatiet pilnus datus par jebkuru procesu, tostarp pavedieniem, atmiņas izmantošanu, rokturiem, objektiem un gandrīz jebko citu, kas ir jāzina.
  • Var nogalināt visu procesa koku, ieskaitot visus procesus, ko uzsācis tas, kuru jūs izvēlējāties nogalināt.
  • Var apturēt procesu, sasaldējot visus tā pavedienus, lai viņi nedarītu neko.
  • Var redzēt, kurš procesa posms faktiski palielina CPU.
  • Jaunākā versija (v16) integrē VirusTotal interfeisu, lai jūs varētu pārbaudīt vīrusu procesu, neatstājot Process Explorer.

Jebkurā laikā, kad jums rodas kāda problēma ar lietojumprogrammu, vai kaut kas joprojām ir sasalstošs jūsu datorā, vai varbūt jūs mēģināt noskaidrot, kāds ir konkrēts DLL fails, Process Explorer ir darba rīks.

Izpratne par koka skatu

Pirmo reizi palaižot Process Explorer, jums tūlīt tiek parādīti daudz vizuāli dati - datorā darbojas procesi, tostarp CPU un RAM lietojums, izmantojot skaitliskās vērtības katram procesam, ir hierarhisks koka skatījums. Rīkjoslā augšpusē ir nedaudz mazu aktivitāšu grafiku, kas parāda CPU lietojumu, kuru var noklikšķināt, lai to parādītu atsevišķā logā.

Tas noteikti turpināsies, un visu, kas atrodas ekrānā, būs viegli uzņemt.

Sākotnējā displejā tiek rādīts kolonnu kopums, kas ietver:

  • Process - izpildāmā faila nosaukums kopā ar ikonu, ja tā pastāv.
  • Procesors - CPU laika procentuālā daļa pēdējā sekundē (vai neatkarīgi no tā, cik ir iestatīts atjaunināšanas ātrums)
  • Privātie baiti - atmiņas apjoms, kas piešķirts tikai šai programmai.
  • Darba komplekts - operatīvās RAM apjoms, ko šai programmai piešķir Windows.
  • PID - procesa identifikators.
  • Apraksts - aprakstu, ja pieteikumam ir viens.
  • Kompānijas nosaukums - šis ir daudz noderīgāks nekā jūs domājat. Ja kaut kas nav pilnīgi pareizi, sāciet, meklējot procesus, kurus nav Microsoft.

Jūs varat pielāgot šīs slejas un pievienot daudzas citas iespējas, vai arī vienkārši noklikšķināt uz kādas no slejām, lai kārtotu pēc šī lauka. Ja esat kādreiz izmantojis uzdevumu pārvaldnieku, iespējams, esat šķirots pēc Memory vai CPU, un jūs to varat izdarīt arī šeit.

Noklikšķinot uz Process, process tiks pārslēgts starp šķirošanu pēc procesa nosaukuma vai atpakaļ uz noklusējuma koka skatījumu, kas ir ļoti noderīgs, kad tam pierast.

Skats tiek atjaunināts vienu reizi sekundē, taču varat doties uz Skats -> Atjaunināt ātrumu un pielāgot, cik bieži tas tiek atjaunināts, viszemākais ir 0,5 sekundes un visaugstākais līmenis ir 10 sekundes. Ja jūs to izmantojat traucējummeklēšanai, noklusējuma vērtība, iespējams, ir laba, bet, ja vēlaties to izmantot kā CPU monitoru, kas atrodas sistēmas teknē, 5 vai 10 sekundes var izmantot mazāk CPU, kamēr tas darbojas fonā.

Varat arī apturēt skatu zem tādas pašas apakšizvēlnes vai vienkārši pieskaroties atstarpes joslai. Tas iesaldēs skatījumu kā momentuzņēmumu laikā, kas var būt noderīgs, ja jūs mēģināt identificēt procesu, kas sākas un ātri nomirst, vai arī ja esat nolēmis kārtot pēc CPU izmantošanas un visas rindas turpina lekt.

Taču gadījumā, ja tiek ātri aizvērts process, jūs vēlaties pievienot papildu slejas noklusējuma skatā, lai viss, kas jums varētu būt jāzina, jo noklikšķinot uz saraksta, kas nav saistīts ar procesu, sīkāku informāciju nerādīt, ja process nedarbojas, pat ja jūs visu pārtraucat.

Visu šo krāsu izpratne

Parasti procesoru sarakstā ir noteikti daudz krāsu, kas iesācējiem var radīt nedaudz mulsinošu. Tas ir patiešām svarīgi, lai uzzinātu, ko nozīmē visas šīs krāsas, jo tās nav tikai parādīt - tās visas nozīmē kaut ko svarīgu.

Ikreiz, kad jūs nevarat atcerēties, ko nozīmē kāda no krāsām, izvēlnē Opcijas-> Konfigurēt krāsas varat doties dialoglodziņā Krāsu izvēle.Tas būtībā ir ātra apkrāptu lapa, ko viss nozīmē. Turpiniet lasīt, jo mēs to izskaidrosim arī šeit.

Ņemot vērā iepriekš attēlā redzamās krāsas, šeit ir tas, ko nozīmē katrs atlasītais vienums (citi nav īsti svarīgi).

  • Jauni objekti (spilgti zaļie) - Ja programmā Process Explorer parādās jauns process, tas sākas kā spilgti zaļš.
  • Izdzēstie objekti (sarkans) - Kad process tiek nogalināts vai aizvērts, tas parasti pirms soda dzēšanas tiek sarkans.
  • Paši procesi (gaiši pelēcīgi) - Procesi darbojas kā viens un tas pats lietotāja konts kā Process Explorer.
  • Pakalpojumi (gaiši rozā) - Windows pakalpojuma procesi, lai arī ir vērts atzīmēt, ka tiem var būt bērni procesi, kas tiek palaisti kā atšķirīgs lietotājs, un tie var būt citāda krāsa.
  • Apturēti procesi (tumši pelēks) - Ja process ir apturēts, tas nevar kaut ko darīt. Jūs varat viegli izmantot Process Explorer, lai apturētu lietojumprogrammu. Dažreiz crashed lietotnes īslaicīgi parādīsies pelēkā krāsā, bet Windows apstrādās avāriju.
  • Imersijas process (spilgti zils) - Tas ir tikai iedomāts veids, kā teikt, ka process ir Windows 8 programma, kurā tiek izmantotas jaunās API. Iepriekš redzamajā ekrānuzņēmumā, iespējams, esat pamanījis WSHost.exe, kas ir "Windows Store uzņēmējas" process, kurā darbojas Metro lietotnes. Daļa iemeslu Explorer.exe un Task Manager arī parādīsies kā iegremdējies.
  • Iepakoti attēli (violets) - šie procesi var saturēt saspiestu kodu, kas ir paslēpts to iekšienē, vai vismaz Process Explorer domā, ka to dara, izmantojot heiristiku. Ja redzat violetu procesu, pārbaudiet, vai nav ļaunprogrammatūras!

Tā kā šajos dažādajos scenārijos acīmredzami ir daži pārklājumi, krāsas tiks pielietotas prioritātes secībā. Ja process ir pakalpojums un tas ir apturēts, tas tiks attēlots tumši pelēkā krāsā, jo šī krāsa ir svarīgāka.

No tā, ko mēs esam iemācījušies, pētot, pasūtījums ir Apturēts> Iepakots> Immersīvs> Pakalpojumi -> Pašu procesu.

Pieteikuma identitātes pārbaude

Viena patiešām noderīga iespēja, ka mēs esam pārsteigti, nav iespējota pēc noklusējuma, atrodama opcijās -> Pārbaudīt attēlu parakstus.

Šī opcija pārbaudīs katra izpildāmā faila ciparparakstu sarakstā, kas ir nenovērtējams problēmu novēršanas rīks, kad skatāties uz kādu aizdomīgu lietojumprogrammu, kas darbojas sarakstā.

Šajā punktā liela daļa cienījamu programmatūru ir digitāli jāparaksta. Ja kaut kas nav, jums vajadzētu ļoti uzmanīgi izpētīt, vai to vajadzētu izmantot.

Rīcība procesā

Jūs varat ātri rīkoties jebkurā procesā, ar peles labo pogu noklikšķinot uz tā un izvēloties kādu no opcijām vai, ja vēlaties, izmantojot īsinājumtaustiņus. Šīs iespējas ietver:

  • Logu - ir iespējas, piemēram, Noved to Front, kas var būt noderīgi, lai palīdzētu identificēt ar procesu saistīto logu. Ja šim procesam nav logu, tas tiks izlaists pelēks.
  • Iestatiet prioritāti - to varat izmantot, lai konfigurētu procesa prioritāti. Tas pārsvarā ir noderīgs, lai nomierinātu bēguļojošo procesu, kuru nevēlaties nogalināt.
  • Nogalināt procesu - tāpat kā jūs iedomājieties, tas ātri nogalina šo procesu.
  • Nogalināt procesu koku - Tas nogalina ne tikai vienumu sarakstā, bet arī vecāku procesa bērnus.
  • Restartēt - Testēšanas laikā tas ir ļoti noderīgi, tas vienkārši iznīcina procesu un pēc tam to restartējas. Ir vērts atzīmēt, ka nogalināšanas procesi var izraisīt datu zaudēšanu.
  • Apturēt - šī ērta opcija ir lieliska problēmu novēršanai, ja process ir ārpus kontroles. Jūs varat vienkārši pārtraukt procesu, nevis nogalināt, un pārbaudiet, vai kaut kas nav no kauna.
  • Pārbaudiet VirusTotal - šī ir jauna iespēja, ko mēs tālāk izskaidrosim. Tas ir ļoti noderīgi, jo tas pārbauda vīrusu procesu.
  • Meklēt tiešsaistē - tas vienkārši meklēs tīmeklī procesa nosaukumu.

Un acīmredzami, ja jūs atverat Properties, kas jūs aizvedīs vēl noderīgāku informāciju par procesu, no kura lielu daļu mēs iekļausim nākamajā nodarbībā. 

Piezīme: mēs izmēģinājām Temp opciju, bet tam nebija ideju par to, ko tā dara.

Darbojas kā administrators

Lai gan jums nevajag palaist Process Explorer kā administratoru, bez tā daudzas noderīgās funkcijas nedarbosies, un jūs nevarēsit redzēt tik daudz informācijas par katru procesu.

Ja jūs izmantojat operētājsistēmu Windows XP vai 2003, jums būs jāuzstāda kā konts, kuram ir pilnīgas administratora tiesības izmantot lielāko daļu funkciju. Tas, iespējams, nav problēma lielākajai daļai cilvēku, jo XP tomēr piešķirja noklusējuma konta pilnas privilēģijas, taču, ja jūs mēģināt to izmantot darbā bez administratora piekļuves, tas nedarbosies diezgan labi.

Tā kā lielākā daļa mūsu lasītāju izmanto Windows 7, 8.x vai pat Vista, jūs, iespējams, būsit iepazinušies ar lietojumprogrammas darbību kā administrators. Tas ir patiešām vienkārši ... tikai ar peles labo pogu noklikšķiniet un izvēlnē izvēlieties iespēju.

Jautrs fakts: Process Explorer patiešām izmanto Debug programmu privilēģiju, kas ilgi ļauj izskaidrot, kāpēc tā ir tik spēcīga.

Piespiežot Process Explorer vienmēr atvērt kā administratoru

Ja jūs vēlaties pārliecināties, vai Process Explorer vienmēr tiek atvērts kā administrators, neaizmirstot par to, ka ar peles labo pogu noklikšķiniet uz tā, jūs varat to piespiest, izveidojot īpašu saīsni, kurai nepieciešams administratora režīms, vai atverot Properties for procexp.exe, dodieties uz saderību un pēc tam izvēlaties opciju "Palaist šo programmu kā administratoru".

Katrā ziņā tas darbosies tikai labi, vai arī jūs varētu vienkārši atspējot UAC, ja vēlaties, un tas viss paliek kā administrators visu laiku. Mēs to neiesaka, bet jūs to varat izdarīt.

Izmantojot Procesora programmu, lai aizstātu uzdevumu pārvaldnieku

Process Explorer jau sen tika izmantots kā spēcīgs aizstājējs iepriekš anēmijas uzdevumu pārvaldnieka lietojumprogrammai visās Windows versijās pirms Windows 8, un, pieņemot, ka jūs vēlaties, lai jūsu rīcībā būtu reāla jauda, ​​tā patiešām darbojas kā nomaiņa šajā versijā.

Piezīme: Windows 8 uzdevumu pārvaldnieks ir ievērojami uzlabots, salīdzinot ar iepriekšējām versijām. Tas joprojām nav tik spēcīgs kā Process Explorer, taču tas, iespējams, ir vieglāk izmantot regulāriem cilvēkiem. Tātad nemainiet mātes datoru, lai noklusējuma procesoru apstrādātu.

Lai Process Explorer nomainītu uzdevumu pārvaldnieku, viss, kas jums jādara, izvēlnē izvēlieties opciju -> aizvietot uzdevumu pārvaldnieku. Tieši tā.

Kad tas būs izdarīts, izmantojot CTRL + SHIFT + ESC vai ar peles labo pogu noklikšķinot uz uzdevumjoslas, gan process Explorer, gan uzdevumu pārvaldnieks tiks palaists. Viegli, vai ne?

Brīdinājums: ja jūs nomaināt uzdevumu pārvaldnieku, noteikti pārliecinieties, ka esat ievietojis procesora pārlūku vietā, kurā nejauši netiks pārvietots vai dzēsts fails. Pretējā gadījumā jums būs iestrēdzis ar sistēmu, kas nevar palaist nevienu uzdevumu pārvaldnieku.

Izmantojot procesa vadītāju kā satriecošu ikonu ekrānu

Viena no Process Explorer labākajām iespējām ir iespēja to samazināt sistēmas teknē, bet tikai vienas ikonas vietā tas var tikt samazināts uz pilnu ikonu kopu, kas var uzraudzīt procesoru, I / O, disku, tīklu, GPU , un RAM, vai jebkuru to kombināciju. Varat tos konfigurēt atsevišķi vai, ja vēlaties, tos parādīt atsevišķi.

Lai to iestatītu, atveriet izvēlni Opcijas, pārejiet uz sadaļu Tray ikonas un pēc tam noklikšķiniet uz, lai iespējotu visas ikonas, kuras vēlaties redzēt.

Jūs varētu vienkārši palaist Process Explorer katru reizi, kad startējat datoru, un pēc tam minimizējiet to sistēmas teknē, lai tas jums vienmēr būtu pieejams. Un, protams, ja izmantojāt iespēju aizstāt uzdevumu pārvaldnieku, to jebkurā laikā varat ātri piekļūt ar īsceļa taustiņu, lai gan jūs varētu vēlēties izmantot opciju "Atļaut tikai vienu lietu", lai pārliecinātos, ka neesat atvēris atsevišķu logu ķekars.

Izmantojot procesoru, lai ātri meklētu VirusTotal

Ja jūs strādājat ar problēmu datorā un vēlaties uzzināt, vai process ir vīruss, jūs varat kādu laiku ietaupīt, izmantojot Process Explorer 16 vai jaunāku versiju, jo viņi ir pievienojuši VirusTotal integrāciju tieši lietojumprogrammā. Vienkārši noklikšķiniet ar peles labo pogu uz jebkura saraksta, lai skatītu opciju.

Pirmo reizi, kad jūs to palaižat, jums tiks lūgts pieņemt VirusTotal lietošanas noteikumus, bet pēc tam jūs redzēsit, ka VirusTotal rezultāti parādās tieši tajā sarakstā.

Jūs varat noklikšķināt uz rezultāta, lai dotos uz VirusTotal un redzētu informāciju. Tas ir lielisks jauns papildinājums vienam no labākajiem komunālajiem pakalpojumiem jebkad.

Nākamā nodarbība: Procesora Explorer izmantošana problēmu novēršanā un diagnostikā

Nākamajā mūsu sērijas nodarbībā mēs sāksim vairāk padziļināti par to, kā lietot Process Explorer dažos reālās pasaules scenārijos, lai novērstu tādas kopīgas problēmas kā ļaunprātīga programmatūra un crapware. Pārliecinieties, ka paliekiet pieskaņoti pārējai sērijai.