프로그램에 대한 진단을 수행해야하거나 의심되는 맬웨어 프로그램이 수행하는 작업을 확인해야하는 경우 프로세스 탐색기를 사용하여 수행중인 작업을 확인하는 동안 기본적으로 프로그램을 일시 중지 할 수 있습니다.
프로세스를 일시 중단해야하는 이유가 궁금 할 수 있습니다. 대답은 간단합니다. 작업을 수행해야하는데 프로세스가 CPU와 함께 실행 중이면 프로세스를 일시 중단 한 다음 작업이 끝나면 다시 시작할 수 있습니다. 그렇지 않으면해야합니다. 당신은 또한 그것을 사용할 수 있습니다 조사 할 수 있도록 의심스러운 맬웨어를 일시 중단합니다.
Process Explorer 란 무엇입니까?
관련 : 프로세스 탐색기 이해
Process Explorer는 실행 파일 위치, 프로그램 핸들 및 열려있는 모든 관련 DLL 프로세스에서 모든 것을 표시하는 매우 포괄적 인 작업 관리 응용 프로그램입니다. 이 프로그램은 정보에 대한 다양한 옵션을 제공합니다. 활성 프로세스와이를 실행하는 계정이 나열됩니다. 이 외에도 프로그램을 핸들 또는 DLL 모드로 실행하는지 여부에 따라 모든 핸들 및 DLL 정보가있는 창에 두 번째 아래쪽 창이있을 수 있습니다.
또한 핸들, DLL 및 모든 관련 정보를 검색 할 수있는 강력한 검색 기능이 있습니다. 전통적인 Windows 작업 관리자를 대체 할 수있는 훌륭한 도구입니다.
Process Explorer 다운로드 및 실행
Process Explorer가 아직없는 경우 다음에서 다운로드 할 수 있습니다. Microsoft 시스템 내부 페이지 , zip 파일의 압축을 푼 다음 procexp.exe를 두 번 클릭합니다. 최상의 결과를 얻으려면 실제로 마우스 오른쪽 단추를 클릭하고 관리자 권한으로 실행을 선택해야합니다.
매번 마우스 오른쪽 단추를 클릭하고 관리자 모드를 선택하지 않아도되므로 마우스 오른쪽 단추를 클릭하고 속성, 호환성을 차례로 선택한 다음이 프로그램을 관리자 권한으로 실행 확인란을 클릭 할 수 있습니다.
그런 다음 Process Explorer를 열고 UAC 프롬프트가 표시되면 클릭합니다.
프로세스 일시 중지 (일시 중지) 또는 다시 시작
목록에서 일시 중지 할 프로세스를 찾아 마우스 오른쪽 버튼으로 클릭 한 다음 메뉴에서 일시 중지를 선택하면됩니다.
이렇게하면 프로세스가 일시 중지 된 것으로 표시되고 진한 회색으로 강조 표시됩니다.
프로세스를 다시 시작하려면 다시 마우스 오른쪽 단추로 클릭 한 다음 메뉴에서 다시 시작하도록 선택합니다.
물론 이것은 Process Explorer의 힘을 활용하기 시작합니다. 반드시 SysInternals 시리즈 읽기 사용 방법에 대한 자세한 내용은
관련 : 프로세스 탐색기 이해