![]() |
Process Explorer
Process Explorer - компактная, но мощная программа с удобным интерфейсом для мониторинга в режиме реального времени запущенных в системе процессов. Показывает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д. Имеет мощную систему поиска, позволяющую искать процессы, открывающие специфический дескриптор или загружающую определенную DLL. Кроме этого, Process Explorer допускает изменение приоритетов процессов и их выгрузку. Удобный и быстрый инструмент как для "любителя", так и для "профессионала". Просмотра запущенных процессов, срочное завершение процессов (работает на Win9X гораздо быстрее, чем пресловутые "три кнопки"), управление приорететами процессов и элементарные функции управления их окнами. Начиная с версий 9.х - информация о занимаемом процессорном времени и загрузке процессора в целом. Загрузка:Полезные ресурсы:
Однозначно must have (должно быть у каждого). А также Pricelessware. Старые версии были куда компактнее, но новые - нагляднее и функциональнее. Рекомендую всем хотя бы попробовать. |
Давно входит в число программ, которых устанавливаю в первую очередь.
Жаль только, что не показывает количество потребляемой памяти по программам... |
Erekle
Цитата:
|
как альтернативка - http://nirsoft.net/utils/cprocess.html
|
Vadikan
Спасибо! Это, наверное, в XP? (Я познакомился с ProcExp в Win98 и там этого не было и нет, и в XP уже не смотрел на различия; а посмотреть сейчас в нем не могу в виду проблем с ним) |
Erekle
Ну да, в XP/2k так. Queen Black Цитата:
|
Вад, да тут скорее не альтернатива, а - расширениt кругозора.
Sysinternals и Winternals не единственные, которые пишут мелкие узкоспециализированные системные модули. То что они ведущие - этого никто не отрицает ;) |
Queen Black
Согласен. По функциональности - TaskInfo, наверное всех победит, но она не бесплтана. |
Process Explorer v10.02 WinALL
http://www.sysinternals.com/Utilitie...sExplorer.html |
Здраствуйте!
Как вернить столбец "Process Name". Просто занова кидая файл программы и запуская его не поможет. |
Цитата:
|
Process Explorer как инструсент для отслеживания вирусов
Доброй ночи, коллеги. Какие особенности процесса должны насторожить при просмотре дерева процессов?
|
В первую очередь, и не только при использовании Process Explorer, следует обращать внимание на:
|
Цитата:
Не надо настораживаться. Надо убивать, а потом уж разбираться - что это было, почему антивирь и ли фаер пропустили... Проги убивай смело, а сервисы - сверяйся с бумажкой хотя бы. Скриншот сделай нормальной системы. В верхней части PE, над Explorer - службы. Поскольку большинство из них рулится через svchost, то лучше контролировать список реально запущенного и параметры запуска через pserv2 (не 3!). . |
Mersim,
Простите, но я ничего не понял из вашего сообщения. Можно более внятно? Особенно вот это : Цитата:
|
Внятно. Куда уж внятнее?
Ты ведь за зловредов переживаешь - "Process Explorer как инструсент для отслеживания вирусов", так? Так. И задаешь вопрос - "Какие особенности процесса должны насторожить". Так, спрашивается, чего дергаться по поводу легитимных процессов, которые ты знаешь в лицо? Нечего. Что ты думаешь, svchost тебе начнет усиленно подмигивать, когда через него трояны в сеть ломанутся? А ты видел, сколько их у тебя этих svchost запущено? Будешь у каждого дочерние процессы изучать во вклакдке сервисы? Вот для этого я тебе и присоветовал pserv2... А незнакомый процесс надо прежде всего убить. Ну, взглянув предварительно на путь запуска. Убить, а потом уж разбираться. А PE и pserv2 лишь помогут тебе обнаружить его глазами среди прочих православных. Не более... Все это и означает, что достаточно просто факта наличия постороннего процесса, чтобы предпринять конкретные действия, а именно - убить. Не надо искать особенности. На этом этапе, имеется ввиду. Что тут непонятного? Железная, примитивная, рациональная логика, основанная на свойственном любому нормальному человеку инстинкте самосохранения. . |
Process Explorer
Что значат Private Bytes и Working Set в этой программе? И какая разница между этими параметрами?
|
sjsdjsoiq,
Private Bytes - объем оперативной памяти, выделенной данному процессу и не разделяемой с другими процессами. Working Set - рабочий набор процесса, представляющий собой суммарный объем всех страниц используемой им памяти, в данный момент времени. Размер этого набора может изменяться, в зависимости от запросов процесса. Практически все процессы используют разделяемую память. |
Время: 02:00. |
Время: 02:00.
© OSzone.net 2001-