Indiferent dacă trebuie să efectuați diagnosticarea unui program sau dacă trebuie să vedeți ce face un program suspect de malware, puteți utiliza Process Explorer pentru a pune în esență programul întrerupt în timp ce vă uitați la ceea ce face.
S-ar putea să vă întrebați de ce ați dori să suspendați un proces, iar răspunsul este simplu: dacă trebuie să faceți o treabă, dar un proces a fugit cu CPU, puteți suspenda procesul și apoi reluați când ați terminat cu orice altfel trebuie să faci. Îl puteți folosi și pentru suspendați programele malware suspectate pentru a le putea investiga.
Ce este Process Explorer?
LEGATE DE: Înțelegerea Process Explorer
Process Explorer este o aplicație foarte cuprinzătoare de gestionare a sarcinilor care afișează totul, de la locațiile fișierelor executabile, mânerele programului și orice proces DLL asociat care sunt deschise. Acest program vă oferă o gamă largă de opțiuni pentru informații. Acesta enumeră procesele active, precum și conturile care le rulează. În plus, în funcție de rularea programului în modul handle sau DLL, este posibil să aveți un al doilea panou inferior pe fereastră cu toate informațiile despre mâner și DLL.
În plus, există o funcție de căutare puternică care vă permite să căutați prin mânere, DLL-uri și orice informații asociate. Este un instrument excelent pentru înlocuirea tradiționalului Windows Task Manager.
Descărcarea și rularea Process Explorer
Dacă nu aveți deja Process Explorer, îl puteți descărca de la Pagina Microsoft System Internals , extrageți fișierul zip, apoi faceți dublu clic pe procexp.exe - deși ar trebui să faceți clic dreapta și să alegeți Executare ca administrator pentru cele mai bune rezultate.
Și din moment ce nu doriți să faceți clic dreapta și să alegeți modul administrator de fiecare dată, puteți face clic dreapta, alege Proprietăți, apoi Compatibilitate, apoi faceți clic pe caseta de selectare pentru Rularea acestui program ca administrator.
După ce ați făcut acest lucru, deschideți Process Explorer și faceți clic pe promptul UAC dacă vedeți unul.
Întreruperea (suspendarea) sau reluarea unui proces
Pur și simplu găsiți procesul în listă pe care doriți să îl suspendați, faceți clic dreapta și alegeți Suspendare din meniu.
După ce ați făcut acest lucru, veți observa că procesul apare ca suspendat și va fi evidențiat în gri închis.
Pentru a relua procesul, faceți clic dreapta pe el din nou, apoi alegeți să îl reluați din meniu.
Desigur, acest lucru începe să atingă puterea Process Explorer. Asigurați-vă că citiți seria noastră SysInternals pentru mai multe detalii despre modul de utilizare.
LEGATE DE: Înțelegerea Process Explorer