Process Explorer [Архив] - SamForum.ws

PDA

Просмотр полной версии : Process Explorer


mindwiper
23.03.2007, 04:57
Process Explorer x86/x64

Диспетчер задач (Windows Task Manager) далеко не всегда успешно выгружает из памяти зависшие приложения (чаще он выгружает все подряд) и не способен предоставить пользователю информацию о процессах, находящихся в памяти компьютера (это может понадобится, например, если вам нужно вычислить вирус или шпионский модуль). Поэтому рекомендую обратить внимание на куда более удачную альтернативу — Process Explorer. Он в два счета прибьет любой висяк и предоставит вам исчерпывающее «досье» на попавшую под подозрение программу.

Process Explorer - программы для мониторинга процессов, запущенных в операционной системе. Утилита является альтернативой Диспетчеру задач Windows. С помощью Process Explorer можно контролировать все запущенные процессы в режиме реального времени. Программа показывает подробную информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки, процент загрузки процессора и многое другое. Также программа имеет мощную систему поиска, позволяющую искать процессы, открывающие специфический дескриптор или загружающую определенную DLL. Используя эту программу, несколькими кликами мыши можно изменить приоритет процесса или вообще остановить любой процесс.
Программа будет хорошим помощником в отлове и устранении вирусов и вредоносных программ.

Основные возможности программы Process Explorer:
* Отображение описания процесса.
* Отображение объёма занятой процессом памяти.
* Отображение библиотек и дескрипторов (открытых файлов, веток реестра и т.д), занятых процессом.
* Поиск процессов, открывших тот или иной файл.
* Изменение приоритета процессов.
* Приостановка и возобновление действия процесса.
* Быстрое завершение подозрительного процесса.
* Выгрузка списка процессов в текстовый файл.
* Возможность полной замены штатного диспетчера задач Windows.


[Ссылки могут видеть только зарегистрированные и активированные пользователи]

[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Рабочая область программы Process Explorer состоит из двух окон:

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

В верхнем окне отображается список активных процессов, включая названия учетных записей, которым принадлежат эти процессы.

Информация, которая отображается в нижнем окне, зависит от выбранного режима работы программы. В режиме дескрипторов в нижнем окне отображаются все открытые дескрипторы (Handles) выбранного в верхнем окне процесса, а в режиме библиотек DLL – все загруженные процессом динамические библиотеки и отображенные в память файлы.

Для отображения/скрытия нижней панели нажмите кнопку Show/Hide Lower Pane на панели инструментов, или выберите меню View –> Show/Hide Lower Pane, или нажмите сочетание горячих клавиш Ctrl+L.

Для включения режима дескрипторов выберите меню View –> Lower Pane View –> Handles (или нажмите Ctrl+H).

Для включения режима библиотек DLL выберите меню View –> Lower Pane View –> DLLs (или нажмите Ctrl+D).

• Выделив любой процесс в верхнем окне Process Explorer и щелкнув его правой кнопкой мыши (или выбрав меню Process), вы можете выбрать из контекстного меню нужное действие:

– Set Priority (Установить приоритет процесса) – Realtime:24 (Реального времени), High:13 (Высокий), Above Normal:10 (Выше среднего), Normal:8 (Средний), Below Normal:6 (Ниже среднего), Idle:4 (Низкий);

– Kill Process (Завершить процесс). При попытке «убить» процесс появится окно Process Explorer с сообщением «Are you sure you want to kill <название_процесса>?», если вы уверены, нажмите Да;

– Kill Process Tree (Завершить дерево процессов);

– Restart (Перезапустить процесс);

– Suspend (Приостановить) – для продолжения работы выберите Resume (Возобновить);

– Properties (Свойства) – вызывается окно свойств процесса с вкладками Image, Performance, Performance Graph, Threads, TCP/IP, Security, Environment, Strings;

– Search Online (Поиск в Интернете) – поиск дополнительных сведений о программах/процессах в Интернете.

• Чтобы просмотреть потоки (Threads), исполняемые в рамках процесса:

– вызовите диалоговое окно свойств процесса;

– откройте вкладку Threads (Потоки):

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

• Чтобы просмотреть стек потока процесса (Stack for thread):

– вызовите диалоговое окно свойств процесса;

– откройте вкладку Threads (Потоки);

– нажмите кнопку Stack:

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

• Выбрав меню View –> System Information… (или нажав соответствующую пиктограмму на панели инструментов), можно вызвать окно System Information с очень подробной информацией о системе:

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Как заменить стандартный Диспетчер задач Windows на Process Explorer

– запустите Process Explorer;

– выберите меню Options –> Replace Task Manager.

После этого при нажатии комбинации клавиш Ctrl+Alt+Delete (или Пуск –> Выполнить –> taskmgr) будет автоматически запускаться не Диспетчер задач Windows, а Process Explorer.

Если вы захотите вернуть Диспетчер задач Windows:

– запустите Process Explorer;

– выберите меню Options –> Restore Task Manager.

Ключи для запуска Process Explorer с командной строки (Command-Line Usage):

/e – при входе в систему выводить запрос системы контроля учетных записей (UAC) (ссылка) для предоставления утилите Process Explorer прав администратора.

/s:<pid> – выбор процесса, имеющего определенный процесс ID (pid) после запуска.

/t – запускать утилиту Process Explorer свернутой в трей.

/p:[r|h|n|l] – установка приоритета Process Explorer: realtime (r), high (h), normal (n) или low (l).Домашняя страница:
- перейти ([Ссылки могут видеть только зарегистрированные и активированные пользователи])
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Удаление порнобаннера с помощью Process Explorer ([Ссылки могут видеть только зарегистрированные и активированные пользователи])
Софт: Process Explorer - порнобаннер в прицеле ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Process Explorer 15.13
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Русификатор PROCEXP 15.13 от Stanner [Ссылки могут видеть только зарегистрированные и активированные пользователи]

no_li
07.11.2007, 20:17
Действительно, лучшая в своем роде программа.Высокая информативность, удобный интерфейс, пока бесплатная. Наверное единственный недостаток- отсутсвие русификатора. А может быть он есть?

iune
23.12.2007, 14:22
ИМХО и останется бесплатной... Разработчиков Sysinternals выкупила Microsoft.
Process Explorer очень информативная и полезная программа, рекомендую.

Diablik
04.01.2008, 23:05
хм, очень интересно, почему так мало народу отписалось про эту программу...

Process Explorer v11.04
By Mark Russinovich
Published: November 5, 2007
Introduction
Ever wondered which program has a particular file or directory open? Now you can find out. Process Explorer shows you information about which handles and DLLs processes have opened or loaded.
The Process Explorer display consists of two sub-windows. The top window always shows a list of the currently active processes, including the names of their owning accounts, whereas the information displayed in the bottom window depends on the mode that Process Explorer is in: if it is in handle mode you'll see the handles that the process selected in the top window has opened; if Process Explorer is in DLL mode you'll see the DLLs and memory-mapped files that the process has loaded. Process Explorer also has a powerful search capability that will quickly show you which processes have particular handles opened or DLLs loaded.
The unique capabilities of Process Explorer make it useful for tracking down DLL-version problems or handle leaks, and provide insight into the way Windows and applications work.
Process Explorer works on Windows 9x/Me, Windows NT 4.0, Windows 2000, Windows XP, Server 2003, and 64-bit versions of Windows for x64 and IA64 processors, and Windows Vista.
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

nikolay1111
30.01.2008, 20:36
Process Explorer v10.21 rus.exe [Ссылки могут видеть только зарегистрированные и активированные пользователи]

konung1980
09.03.2008, 13:43
Прога действительно хорощая. Кто подскажет, как ее установить на нажати трех известных клавиш вместо диспетчера задач?

raffael
18.03.2008, 13:42
Прога действительно хорощая. Кто подскажет, как ее установить на нажати трех известных клавиш вместо диспетчера задач?

Options - Replace Task Manager. И чтобы не запускалось больше одной копии Options - Allow Only One Instans. А так вещь! Должна быть!

felix2
09.04.2008, 10:55
С некоторых пор перестал запускаться Process Explorer. Причем разные версии.
Стоит Windows XP sp2 Home Rus. Появляется сообщение по русски- (видимо, виндовое) " в приложении обнаружена ошибка. Приносим извинения за неудобства". В Safe Mode тот же результат, как при входе от администратора, так и от пользователя.
Может кто подскажет - где искать проблему.

d3d
03.06.2008, 03:01
С некоторых пор перестал запускаться Process Explorer. Причем разные версии.


1. Проверить на вирусы, желательно снять винчетер и проверить на другом ПК (возможно троян)...
если первый варинт не подходит:
2. создать нового пользователя с правами администратора, зайти под новым пользователем и включить проверку на вирусы..
(не давно просто с таким столкнулся на ноуте... мне помогло)

johnn
03.12.2008, 15:58
Подскажите где включить столбик текущее ипользование памяти по каждому процессу

sergych
03.12.2008, 18:06
johnn
Пункт меню View > Select Columns.. (или правой кнопкой мыши на строке с названиями колонок) > закладка Process Memory > отметить чекбокс Working Set Size

Dyavol
06.02.2009, 17:08
Ещё в тотале подарке столкнулся с этой прогой. Просто отличнейшая.
Только вот ещё в те времена, когда приходилось вырубать зависшие проги, заметил, что с зависшим компом дождаться виндового менеджера проще. А в остальном этот лучший.

Mr.Smile
16.04.2009, 06:39
Process Explorer 11.33 (русский!)

Скачать: [Ссылки могут видеть только зарегистрированные и активированные пользователи]

Alekc5
11.01.2011, 10:33
Русификатор к Process Explorer 14.01
- страница для загрузки
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
- прямая ссылка на загрузку руссификатора
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

CJ_GreG
17.05.2011, 00:39
Process Explorer 14.11
What's New in This Release:
Process Explorer v14.11 includes the ability to configure network and disk activity icons in the tray.

Соломон
17.05.2011, 05:57
Process Explorer 14.11 Rus

[Ссылки могут видеть только зарегистрированные и активированные пользователи] ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

[Ссылки могут видеть только зарегистрированные и активированные пользователи] , [Ссылки могут видеть только зарегистрированные и активированные пользователи] , [Ссылки могут видеть только зарегистрированные и активированные пользователи]

Istari
17.05.2011, 12:52
Cheldan, разрешите спросить, в силу моей неосведомленности, почему английская версия при запуске открывается сразу и без проблем, а русские ее вариант пытается получить привилегированнф доступ к системе, позаписывать в папку системы чего-то там, в реестре оставить о себе информацию и пр. Вопрос токмо ради информации.

Соломон
17.05.2011, 13:29
Cheldan, разрешите спросить, в силу моей неосведомленности, почему английская версия при запуске открывается сразу и без проблем,
я примерно могу ответить: дело в переводе на русский 64-х битного модуля. когда он не был переведён - всё было ок. может я ошибаюсь...
Вот слова автора перевода:
Stanner
Все моих действий-то: из BINRES (там драйвер, версии для x64 и Itanium) исходника вытащить x64 версию, русифицировать, засунуть обратно, русифицировать результат...
Даже сам засомневался в чистоте своей системы, проверил файл на Virustotal.
Драйвер она должна 1 раз встраивать, в реестре - ну настройки хранит. Надо проверить с помощью Process Monitor (тоже английского)

Соломон
10.06.2011, 16:15
Русский Process Explorer 14.12 от Stanner
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

ol-sable
23.07.2011, 00:52
Process Explorer 15.0 [Русский]
letitbit.net
rghost.ruТак ведь Английский же.
Я что-то не пойму, Ресторатор показывает, что переведён procexp.exe.

altaivital
23.07.2011, 08:46
ol-sable да,подвёл меня источник,всегда ему доверял:pardon:
Сам автор перевода признался.что на 60% переведено,зачем было выкладывать недоделанный-не пойму.

Соломон
23.07.2011, 09:05
Так ведь Английский же.
Я что-то не пойму, Ресторатор показывает, что переведён procexp.exe.

будет работать по русски только на 32-х битных системах. На 64-х надо подождать перевода от Stanner. Там отдельно надо переводить модуль... Возможно, перевода не будет, переводчик склоняется к Process Hacker.

Соломон
30.08.2011, 16:54
Русификатор PROCEXP 15.03 от Stanner
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
Как и ранее, это русифицированная x86/x64 версия..

Соломон
01.09.2011, 08:54
Кстати, владельцам 64-х битных систем можно проделать следующую операцию с PROCEXP:
Запускаем PROCEXP, рядом с исполняемым файлом появляется ещё один - PROCEXP64. Копируем, не закрывая запущенной программы этот появившийся файл на рабочий стол. Теперь программу можно закрыть и удалить вообще с жёсткого диска. Запускать можно скопированный файл. В чём фенька - да полученный файл весит в три раза легче исходного и запускается гораздо быстрее. Полученный файл можно положить в любую програмную папку для запуска.
Кто не хочет заморачиваться - вот готовый, русифицированный 15.03 файл для х-64
[Ссылки могут видеть только зарегистрированные и активированные пользователи];58798/ , [Ссылки могут видеть только зарегистрированные и активированные пользователи]

altaivital
20.09.2011, 13:14
Русификатор Process Explorer v15.04 от Stanner
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Соломон
04.10.2011, 08:22
Русификатор PROCEXP 15.05 от Stanner
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Только для 64-х битных систем:
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Соломон
01.01.2012, 09:34
Русификатор PROCEXP 15.11 от Stanner
[Ссылки могут видеть только зарегистрированные и активированные пользователи]

di_con
30.01.2012, 15:13
Русификатор PROCEXP 15.12 от Stanner [Ссылки могут видеть только зарегистрированные и активированные пользователи]

Farid
16.02.2012, 23:03
Process Explorer 15.13
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
This Process Explorer release adds Background priority to the process context menu, which sets the CPU, memory and I/O priorities of a process to low, and includes a bug fix for restoring user-entered process comments.

Denis46
28.02.2012, 23:41
Когда уже будет переведён Process Explorer 15.13 ?

Соломон
02.03.2012, 13:03
Когда уже будет переведён Process Explorer 15.13 ?

Уже переведён...
[Ссылки могут видеть только зарегистрированные и активированные пользователи]