ไม่ว่าคุณจะต้องทำการวินิจฉัยในโปรแกรมหรือหากคุณต้องการดูว่าโปรแกรมมัลแวร์ที่น่าสงสัยกำลังทำอะไรอยู่คุณสามารถใช้ Process Explorer เพื่อหยุดโปรแกรมเป็นหลักในขณะที่คุณดูว่ากำลังทำอะไรอยู่
คุณอาจสงสัยว่าทำไมคุณถึงต้องการระงับกระบวนการและคำตอบนั้นง่ายมาก: หากคุณจำเป็นต้องทำงานบางอย่าง แต่กระบวนการใช้งาน CPU หมดไปคุณสามารถระงับกระบวนการแล้วดำเนินการต่อเมื่อคุณทำอะไรก็ตาม อย่างอื่นที่คุณต้องทำ คุณยังสามารถใช้เพื่อ ระงับมัลแวร์ที่น่าสงสัยเพื่อให้คุณตรวจสอบได้
Process Explorer คืออะไร?
ที่เกี่ยวข้อง: ทำความเข้าใจกับ Process Explorer
Process Explorer เป็นแอปพลิเคชันจัดการงานที่ครอบคลุมมากซึ่งจะแสดงทุกอย่างตั้งแต่ตำแหน่งไฟล์ที่ปฏิบัติการได้โปรแกรมจัดการและกระบวนการ DLL ที่เกี่ยวข้องที่เปิดขึ้น โปรแกรมนี้มีตัวเลือกมากมายสำหรับข้อมูล จะแสดงรายการกระบวนการที่ใช้งานอยู่ตลอดจนบัญชีที่เรียกใช้ นอกจากนี้ขึ้นอยู่กับว่าคุณกำลังเรียกใช้โปรแกรมในโหมดจัดการหรือโหมด DLL คุณอาจมีบานหน้าต่างด้านล่างที่สองบนหน้าต่างที่มีหมายเลขอ้างอิงและข้อมูล DLL ทั้งหมด
นอกจากนี้ยังมีฟังก์ชันการค้นหาที่มีประสิทธิภาพซึ่งช่วยให้คุณสามารถค้นหาผ่านแฮนเดิล DLL และข้อมูลที่เกี่ยวข้อง เป็นเครื่องมือที่ยอดเยี่ยมในการแทนที่ Windows Task Manager แบบเดิม
การดาวน์โหลดและเรียกใช้ Process Explorer
หากคุณยังไม่มี Process Explorer คุณสามารถดาวน์โหลดได้จาก หน้า Microsoft System Internals แยกไฟล์ zip แล้วดับเบิลคลิกที่ procexp.exe - แม้ว่าคุณควรคลิกขวาและเลือก Run as Administrator เพื่อผลลัพธ์ที่ดีที่สุด
และเนื่องจากคุณไม่ต้องการที่จะต้องคลิกขวาและเลือกโหมดผู้ดูแลระบบทุกครั้งคุณสามารถคลิกขวาเลือกคุณสมบัติแล้วเลือกความเข้ากันได้จากนั้นคลิกที่ช่องทำเครื่องหมายสำหรับเรียกใช้โปรแกรมนี้ในฐานะผู้ดูแลระบบ
เมื่อคุณดำเนินการเสร็จแล้วให้เปิด Process Explorer และคลิกผ่านพรอมต์ UAC หากคุณเห็น
การหยุดชั่วคราว (Suspending) หรือกลับสู่กระบวนการ
เพียงค้นหากระบวนการในรายการที่คุณต้องการระงับคลิกขวาและเลือกระงับจากเมนู
เมื่อคุณดำเนินการเสร็จแล้วคุณจะสังเกตเห็นว่ากระบวนการนี้แสดงเป็นหยุดชั่วคราวและจะถูกไฮไลต์เป็นสีเทาเข้ม
หากต้องการดำเนินการต่อให้คลิกขวาที่กระบวนการอีกครั้งจากนั้นเลือกดำเนินการต่อจากเมนู
แน่นอนว่านี่เป็นเพียงการเริ่มต้นเพื่อแตะพลังของ Process Explorer อย่าลืม อ่านซีรี่ส์ SysInternals ของเรา สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับวิธีการใช้งาน
ที่เกี่ยวข้อง: ทำความเข้าใจกับ Process Explorer