Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Система - Process Explorer

Ответить
Настройки темы
Система - Process Explorer

Аватара для ShaRP

Бывший модер


Сообщения: 1979
Благодарности: 135

Профиль | Отправить PM | Цитировать


Изменения
Автор: Drongo
Дата: 30-08-2008
Описание: Шапка темы
Process Explorer




Process Explorer - компактная, но мощная программа с удобным интерфейсом для мониторинга в режиме реального времени запущенных в системе процессов. Показывает подробнейшую информацию обо всех
запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д. Имеет мощную систему поиска, позволяющую искать процессы, открывающие специфический дескриптор или загружающую определенную DLL. Кроме этого, Process Explorer допускает изменение приоритетов процессов и их выгрузку.

Удобный и быстрый инструмент как для "любителя", так и для "профессионала". Просмотра запущенных процессов, срочное завершение процессов (работает на Win9X гораздо быстрее, чем пресловутые "три кнопки"), управление приорететами процессов и элементарные функции управления их окнами. Начиная с версий 9.х - информация о занимаемом процессорном времени и загрузке процессора в целом.


Загрузка:Полезные ресурсы:



Однозначно must have (должно быть у каждого). А также Pricelessware.
Старые версии были куда компактнее, но новые - нагляднее и функциональнее. Рекомендую всем хотя бы попробовать.

-------
"I found it hard, it's hard to find. Oh well, whatever, never mind."


Отправлено: 21:46, 20-01-2006

 

Аватара для mxmstrnt

Пользователь


Сообщения: 94
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата belohortvladimir:
Как вернить столбец "Process Name".
Просто занова кидая файл программы и запуская его не поможет. »
Настройки хранятся в реестре: HKEY_CURRENT_USER\Software\Sysinternals\Process Explorer. Какой параметр за это отвечает я не знаю. Можно просто удалить эту ветку и заново запустить Process Explorer, тогда все настройки будут по умолчанию.

-------
(-:

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:58, 08-06-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Забанен


Сообщения: 171
Благодарности: 18

Профиль | Цитировать


Доброй ночи, коллеги. Какие особенности процесса должны насторожить при просмотре дерева процессов?

Отправлено: 00:24, 20-02-2015 | #12


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1874

Профиль | Отправить PM | Цитировать


В первую очередь, и не только при использовании Process Explorer, следует обращать внимание на:
  • наличие и достоверность цифровой подписи;
  • описания процесса;
  • издателя;
  • расположение файла или процесса;
  • системная служба или процесс редко используют каталог хранения файлов /temp/;
  • имя файла соответствует реальному существующему файлу системы, но путь отличается (например svchost.exe, smss.exe, подробнее об этом здесь);
  • путь совпадает, но имя немного отличается (например svch0st.exe вместо svchost.exe, подробнее об этом здесь);
  • дату создания, дата, чаще всего, должна совпадать с датами остальных системных файлов, особенно должно насторожить вас, если дата создания соответствует предполагаемой дате заражения;
  • вкладку String.
При малейшем подозрении используйте проверку на ВирусТотал, в программе реализована эта функция.

Отправлено: 01:18, 20-02-2015 | #13


Забанен


Сообщения: 52
Благодарности: 3

Профиль | Цитировать


Цитата sjsdjsoiq:
Какие особенности процесса должны насторожить »
С т.з. вирусни - сам факт наличия процесса в PE. Уж свои-то процессы ты должен бы знать наперечет... я так думаю :)

Не надо настораживаться. Надо убивать, а потом уж разбираться - что это было, почему антивирь и ли фаер пропустили... Проги убивай смело, а сервисы - сверяйся с бумажкой хотя бы. Скриншот сделай нормальной системы. В верхней части PE, над Explorer - службы. Поскольку большинство из них рулится через svchost, то лучше контролировать список реально запущенного и параметры запуска через pserv2 (не 3!).
.

Отправлено: 20:16, 20-02-2015 | #14


Забанен


Сообщения: 171
Благодарности: 18

Профиль | Цитировать


Mersim,
Простите, но я ничего не понял из вашего сообщения. Можно более внятно? Особенно вот это :
Цитата Mersim:
сам факт наличия процесса в PE »

Отправлено: 21:10, 20-02-2015 | #15


Забанен


Сообщения: 52
Благодарности: 3

Профиль | Цитировать


Внятно. Куда уж внятнее?

Ты ведь за зловредов переживаешь - "Process Explorer как инструсент для отслеживания вирусов", так? Так. И задаешь вопрос - "Какие особенности процесса должны насторожить". Так, спрашивается, чего дергаться по поводу легитимных процессов, которые ты знаешь в лицо? Нечего.

Что ты думаешь, svchost тебе начнет усиленно подмигивать, когда через него трояны в сеть ломанутся? А ты видел, сколько их у тебя этих svchost запущено? Будешь у каждого дочерние процессы изучать во вклакдке сервисы? Вот для этого я тебе и присоветовал pserv2...

А незнакомый процесс надо прежде всего убить. Ну, взглянув предварительно на путь запуска. Убить, а потом уж разбираться. А PE и pserv2 лишь помогут тебе обнаружить его глазами среди прочих православных. Не более...

Все это и означает, что достаточно просто факта наличия постороннего процесса, чтобы предпринять конкретные действия, а именно - убить. Не надо искать особенности. На этом этапе, имеется ввиду.

Что тут непонятного? Железная, примитивная, рациональная логика, основанная на свойственном любому нормальному человеку инстинкте самосохранения.
.

Последний раз редактировалось Mersim, 20-02-2015 в 22:20.


Отправлено: 22:15, 20-02-2015 | #16


Забанен


Сообщения: 171
Благодарности: 18

Профиль | Цитировать


Что значат Private Bytes и Working Set в этой программе? И какая разница между этими параметрами?

Отправлено: 23:02, 04-03-2015 | #17


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1874

Профиль | Отправить PM | Цитировать


sjsdjsoiq,
Private Bytes - объем оперативной памяти, выделенной данному процессу и не разделяемой с другими процессами.

Working Set - рабочий набор процесса, представляющий собой суммарный объем всех страниц используемой им памяти, в данный момент времени. Размер этого набора может изменяться, в зависимости от запросов процесса. Практически все процессы используют разделяемую память.

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 00:44, 05-03-2015 | #18



Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Система - Process Explorer

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
WinDbg и Process Explorer и подключение символов evgen84 Microsoft Windows NT/2000/2003 1 09-07-2010 14:40
Утилиты - [addon] Process Killer Fanzuga Наборы обновлений для Windows XP/2003/Windows 7 25 11-05-2010 09:29
Process Lasso 3.70.1 OSZone Software Новости программного обеспечения 0 28-10-2009 16:30
Bill2's Process Manager 3.4 OSZone Software Новости программного обеспечения 0 26-10-2009 20:30
Непонятный Process Zusul666 Лечение систем от вредоносных программ 2 29-04-2009 13:41




 
Переход