|
Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Система - Process Explorer |
|
Система - Process Explorer
|
Бывший модер Сообщения: 1979 |
Профиль | Отправить PM | Цитировать
Process Explorer - компактная, но мощная программа с удобным интерфейсом для мониторинга в режиме реального времени запущенных в системе процессов. Показывает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д. Имеет мощную систему поиска, позволяющую искать процессы, открывающие специфический дескриптор или загружающую определенную DLL. Кроме этого, Process Explorer допускает изменение приоритетов процессов и их выгрузку. Удобный и быстрый инструмент как для "любителя", так и для "профессионала". Просмотра запущенных процессов, срочное завершение процессов (работает на Win9X гораздо быстрее, чем пресловутые "три кнопки"), управление приорететами процессов и элементарные функции управления их окнами. Начиная с версий 9.х - информация о занимаемом процессорном времени и загрузке процессора в целом. Загрузка:Полезные ресурсы:
Однозначно must have (должно быть у каждого). А также Pricelessware. Старые версии были куда компактнее, но новые - нагляднее и функциональнее. Рекомендую всем хотя бы попробовать. |
|
------- Отправлено: 21:46, 20-01-2006 |
Пользователь Сообщения: 94
|
Профиль | Отправить PM | Цитировать Цитата belohortvladimir:
|
|
------- Отправлено: 18:58, 08-06-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Забанен Сообщения: 171
|
Доброй ночи, коллеги. Какие особенности процесса должны насторожить при просмотре дерева процессов?
|
Отправлено: 00:24, 20-02-2015 | #12 |
Ветеран Сообщения: 5380
|
Профиль | Отправить PM | Цитировать В первую очередь, и не только при использовании Process Explorer, следует обращать внимание на:
|
Отправлено: 01:18, 20-02-2015 | #13 |
Забанен Сообщения: 52
|
Цитата sjsdjsoiq:
Не надо настораживаться. Надо убивать, а потом уж разбираться - что это было, почему антивирь и ли фаер пропустили... Проги убивай смело, а сервисы - сверяйся с бумажкой хотя бы. Скриншот сделай нормальной системы. В верхней части PE, над Explorer - службы. Поскольку большинство из них рулится через svchost, то лучше контролировать список реально запущенного и параметры запуска через pserv2 (не 3!). . |
|
Отправлено: 20:16, 20-02-2015 | #14 |
Забанен Сообщения: 171
|
Mersim,
Простите, но я ничего не понял из вашего сообщения. Можно более внятно? Особенно вот это : Цитата Mersim:
|
|
Отправлено: 21:10, 20-02-2015 | #15 |
Забанен Сообщения: 52
|
Внятно. Куда уж внятнее?
Ты ведь за зловредов переживаешь - "Process Explorer как инструсент для отслеживания вирусов", так? Так. И задаешь вопрос - "Какие особенности процесса должны насторожить". Так, спрашивается, чего дергаться по поводу легитимных процессов, которые ты знаешь в лицо? Нечего. Что ты думаешь, svchost тебе начнет усиленно подмигивать, когда через него трояны в сеть ломанутся? А ты видел, сколько их у тебя этих svchost запущено? Будешь у каждого дочерние процессы изучать во вклакдке сервисы? Вот для этого я тебе и присоветовал pserv2... А незнакомый процесс надо прежде всего убить. Ну, взглянув предварительно на путь запуска. Убить, а потом уж разбираться. А PE и pserv2 лишь помогут тебе обнаружить его глазами среди прочих православных. Не более... Все это и означает, что достаточно просто факта наличия постороннего процесса, чтобы предпринять конкретные действия, а именно - убить. Не надо искать особенности. На этом этапе, имеется ввиду. Что тут непонятного? Железная, примитивная, рациональная логика, основанная на свойственном любому нормальному человеку инстинкте самосохранения. . |
Последний раз редактировалось Mersim, 20-02-2015 в 22:20. Отправлено: 22:15, 20-02-2015 | #16 |
Забанен Сообщения: 171
|
Что значат Private Bytes и Working Set в этой программе? И какая разница между этими параметрами?
|
Отправлено: 23:02, 04-03-2015 | #17 |
Ветеран Сообщения: 5380
|
Профиль | Отправить PM | Цитировать sjsdjsoiq,
Private Bytes - объем оперативной памяти, выделенной данному процессу и не разделяемой с другими процессами. Working Set - рабочий набор процесса, представляющий собой суммарный объем всех страниц используемой им памяти, в данный момент времени. Размер этого набора может изменяться, в зависимости от запросов процесса. Практически все процессы используют разделяемую память. |
------- Отправлено: 00:44, 05-03-2015 | #18 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
WinDbg и Process Explorer и подключение символов | evgen84 | Microsoft Windows NT/2000/2003 | 1 | 09-07-2010 14:40 | |
Утилиты - [addon] Process Killer | Fanzuga | Наборы обновлений для Windows XP/2003/Windows 7 | 25 | 11-05-2010 09:29 | |
Process Lasso 3.70.1 | OSZone Software | Новости программного обеспечения | 0 | 28-10-2009 16:30 | |
Bill2's Process Manager 3.4 | OSZone Software | Новости программного обеспечения | 0 | 26-10-2009 20:30 | |
Непонятный Process | Zusul666 | Лечение систем от вредоносных программ | 2 | 29-04-2009 13:41 |
|