Το πρόγραμμα για τον έλεγχο της διαδικασίας. Process Explorer: πού να κατεβάσετε στα ρωσικά και πώς να το χρησιμοποιήσετε σωστά. Αντιμετωπίζουμε ένα άγνωστο σφάλμα. Πραγματοποιήστε λήψη του Process Explorer για παρακολούθηση διεργασιών που εκτελούνται

Το Process Explorer είναι ένα πρόγραμμα που δείχνει στο χρήστη τις πιο λεπτομερείς και ακριβείς πληροφορίες για όλες τις διεργασίες και τα στοιχεία τους που εκτελούνται στον υπολογιστή. αυτή τη στιγμήστο λειτουργικό σύστημα. Μια εφαρμογή μπορεί να αλλάξει την προτεραιότητα μιας διαδικασίας, μέχρι αυτή αναγκαστική διακοπή. Παράθυρο εργασίαςΤο Process Explorer έχει δύο παράθυρα. Το κύριο παράθυρο εμφανίζει συνεχώς μια λίστα με τις τρέχουσες ενεργές διεργασίες, συμπεριλαμβανομένων των ονομάτων των λογαριασμών στους οποίους εκτελούνται. Με τη σειρά τους, οι πληροφορίες που εμφανίζονται στο κάτω παράθυρο σχετίζονται άμεσα με τη λειτουργία στην οποία βρίσκεται αυτή τη στιγμή η Εξερεύνηση διεργασιών. Εάν η εφαρμογή βρίσκεται σε λειτουργία παρακολούθησης, ο χρήστης θα δει λαβές που ανοίγουν από τη διαδικασία που έχει επιλεγεί στο κύριο παράθυρο. Εάν η Εξερεύνηση διεργασιών αλλάξει σε λειτουργία DLL, θα εμφανιστούν στον χρήστη όλα τα DLL και τα αρχεία που φορτώθηκαν από αυτήν τη διαδικασία.

Η Εξερεύνηση διεργασιών διαθέτει επίσης ισχυρές δυνατότητες αναζήτησης που μπορούν να δείξουν γρήγορα στον χρήστη ποιες διεργασίες έχουν φορτώσει ορισμένα αρχεία DLL ή έχουν ανοίξει χειρολαβές. Αυτά τα μοναδικά χαρακτηριστικά καθιστούν το πρόγραμμα απαραίτητο για τον εντοπισμό και την εξάλειψη προβλημάτων με διαφορετικές εκδόσεις αρχείων DLL ή για την εύρεση διαρροών μνήμης, καθώς και για την κατανόηση των αρχών λειτουργίας του λειτουργικού συστήματος. συστήματα Windows, και εφαρμογές που κυκλοφόρησαν από χρήστες.

Αξίζει να σημειωθεί ότι το πρόγραμμα λειτουργεί χωρίς εγκατάσταση και είναι εντελώς δωρεάν για τους χρήστες.

Εξερεύνηση διεργασιών 16.21

Εξερεύνηση διεργασιών- ένα βοηθητικό πρόγραμμα που παρακολουθεί τις διαδικασίες που εκτελούνται στο σύστημα σε πραγματικό χρόνο. Με αυτό το πρόγραμμα, μπορείτε να λάβετε λεπτομερείς πληροφορίες όχι μόνο σχετικά με τις διεργασίες που εκτελούνται, αλλά και να μάθετε τα αρχεία και τους φακέλους που χρησιμοποιούνται από τις διεργασίες, τα εμπλεκόμενα DLL, τη χρήση μνήμης και πολλά άλλα. Λήψη του Process ExplorerΜπορείτε να ακολουθήσετε τον άμεσο σύνδεσμο στο τέλος της σελίδας.

Δυνατότητες Εξερεύνησης Διαδικασιών

  • Δενδρική εμφάνιση διαδικασιών.
  • Ταυτοποίηση διαδικασίες του συστήματος(για παράδειγμα, εάν η διαδικασία είναι συστημική ή "αριστερή").
  • Εμφανίζει εικονίδια και εταιρεία κατασκευαστή για κάθε διαδικασία.
  • Γραφικοί δείκτες.
  • Είναι δυνατό να «παγώσει» οποιαδήποτε διαδικασία.
  • Διαχείριση νημάτων διαδικασίας.
  • Εμφανίζει το παράθυρο που ανήκει στη διεργασία πάνω από τα άλλα.
  • Κλείσιμο του δέντρου διαδικασίας.
  • Η προτεραιότητα της διαδικασίας και η εκτέλεση στον πυρήνα αλλάζουν.
  • Επαλήθευση του πιστοποιητικού αρχείου διεργασίας.
  • Πλήκτρα συντόμευσης - αντικατάσταση της τυπικής διαχείρισης εργασιών συστήματος χρησιμοποιώντας τα ίδια πλήκτρα συντόμευσης.
  • Για κάθε αντικείμενο, εμφανίστε την καρτέλα "Ασφάλεια".

Το Process Explorer έχει μια επιφάνεια εργασίας που αποτελείται από δύο παράθυρα. Το επάνω παράθυρο έχει σχεδιαστεί για να εμφανίζει τις τρέχουσες ενεργές διεργασίες με τους λογαριασμούς χρηστών αυτών των διεργασιών, ενώ το κάτω προσαρμόσιμο εμφανίζει πρόσθετες πληροφορίες. Αυτές μπορεί να είναι ανοιχτές λαβές για την επιλεγμένη διαδικασία ή όλες οι φορτωμένες δυναμικές βιβλιοθήκες και αρχεία για αυτήν τη διαδικασία. Αυτό το βοηθητικό πρόγραμμα έχει ισχυρές δυνατότητες αναζήτησης που καθιστούν εύκολο να βρείτε ποια διεργασία έχει ανοιχτή λαβή ή έχει φορτώσει ένα DLL. Οι πληροφορίες που παρέχονται από την Εξερεύνηση Διαδικασιών είναι πιο λεπτομερείς από την τυπική Διαχείριση εργασιών.

Process Explorer κατεβάσετε δωρεάν

Κατεβάστε το Process Explorer δωρεάνγια Windows 7, 8 και 10, ο σύνδεσμος λήψης οδηγεί στον επίσημο ιστότοπο. Ο ιστότοπός μας παρακολουθεί όλες τις ενημερώσεις προγράμματος για να διασφαλίσει ότι διαθέτετε την πιο πρόσφατη έκδοση του Process Explorer.

Process Explorer δωρεάν λήψη στα ρωσικά

Προσοχή!
Η επίσημη ιστοσελίδα έχει μόνο την αγγλική έκδοση του προγράμματος! Η ρωσική έκδοση του Process Explorer βρίσκεται σε ανεπίσημους ιστότοπους και φτιάχτηκε από ενθουσιώδεις. Για ασφάλεια, ελέγξτε τα αρχεία του Process Explorer στα ρωσικά με ένα πρόγραμμα προστασίας από ιούς!

Μπορείτε να το χρησιμοποιήσετε για να παρακολουθείτε την απόδοση του υπολογιστή σας ή να διακόψετε εφαρμογές που έχουν σταματήσει να ανταποκρίνονται (εάν είστε συνδεδεμένοι σε δίκτυο, μπορείτε επίσης να δείτε την κατάσταση και τις ρυθμίσεις δικτύου).

Ενσωματωμένα προγράμματα και βοηθητικά προγράμματα Windowsεπικρίνονται επάξια από πολλούς, επομένως οι χρήστες προσπαθούν συχνά να βρουν έναν αντικαταστάτη για τυπικά εργαλεία Windows.

Υπάρχει αντικατάσταση και Διαχειριστής εργασιών. Ας εξετάσουμε ένα από τα καλύτερα βοηθητικά προγράμματαπροορίζεται για το σκοπό αυτό - Εξερεύνηση διεργασιώναπό . Πρόγραμμα Εξερεύνηση διεργασιώνεμφανίζει πληροφορίες σχετικά με λαβές που ανοίγουν από διεργασίες και βιβλιοθήκες που έχουν φορτωθεί από αυτές DLL .

Σκοπός του βοηθητικού προγράμματος Εξερεύνηση διεργασιών

Χρησιμότητα Εξερεύνηση διεργασιώνπροορίζεται όχι μόνο να αντικαταστήσει το πρότυπο Διαχείριση εργασιών των Windows, αλλά και για την επίλυση κάθε είδους προβλημάτων με τις εκδόσεις της βιβλιοθήκης DLLκαι να χειριστείτε διαρροές (για παράδειγμα, σας επιτρέπει να μάθετε γρήγορα ποια διαδικασία έχει μια συγκεκριμένη λαβή ανοιχτή ή μια συγκεκριμένη βιβλιοθήκη φορτωμένη DLL), καθώς και να κατανοήσουν τις αρχές λειτουργίας του ΛΣ Windowsκαι εφαρμογές.

Μεταξύ των βασικών διαφορών Εξερεύνηση διεργασιώνσημειώστε τα εξής:

– εμφάνιση διεργασιών που εκτελούνται με τη μορφή δενδρικής δομής.

– διαθεσιμότητα εργαλείων απεικόνισης γραφικών δεδομένων (για τη βελτίωση της ποιότητας της αντίληψης των πληροφοριών).

– χρήση πολύχρωμου φωτισμού δεδομένων (για ευκολία αντίληψης).

– εμφάνιση πληροφοριών σχετικά με δυναμικά συνδεδεμένες βιβλιοθήκες που χρησιμοποιούνται από το σύστημα.

– δυνατότητα εκκίνησης προγραμμάτων από διάφορα δικαιώματαχρήστης;

– τη δυνατότητα αναζήτησης πρόσθετων πληροφοριών σχετικά με διαδικασίες στο Διαδίκτυο.

– …

Πού να κατεβάσετε και πώς να εγκαταστήσετε Εξερεύνηση διεργασιών

– μεταβείτε στη σελίδα ;

– κατεβάστε και αποσυμπιέστε το αρχείο ProcessExplorer.zip(άμεσος σύνδεσμος λήψης – );

– εκτελέστε το αρχείο procexp.exe (3,38MB);

– στο παράθυρο με την άδεια χρήσης Συμφωνία άδειας χρήσης του Process ExplorerΚάντε κλικ Συμφωνώ:

Μετά την εκκίνηση του προγράμματος στην περιοχή ειδοποιήσεων Γραμμές εργασιώνεμφανίζεται ένα χαρακτηριστικό εικονίδιο όταν τοποθετείτε τον κέρσορα του ποντικιού πάνω του, εμφανίζεται μια επεξήγηση εργαλείου με πληροφορίες σχετικά με το φορτίο της CPU και ποια διαδικασία φορτώνει περισσότερο. ΕΠΕΞΕΡΓΑΣΤΗΣ:

Τρόπος χρήσης Εξερεύνηση διεργασιών

Περιοχή εργασίας του προγράμματος Εξερεύνηση διεργασιώναποτελείται από δύο παράθυρα:

Το επάνω παράθυρο εμφανίζει μια λίστα ενεργών διεργασιών, συμπεριλαμβανομένων των ονομάτων των λογαριασμών στους οποίους ανήκουν αυτές οι διεργασίες.

Οι πληροφορίες που εμφανίζονται στο κάτω παράθυρο εξαρτώνται από τον επιλεγμένο τρόπο λειτουργίας του προγράμματος. Στη λειτουργία χειρολαβής, το κάτω παράθυρο εμφανίζει όλες τις ανοιχτές λαβές ( Λαβές) επιλεγμένο στο επάνω παράθυρο διεργασίας και σε λειτουργία βιβλιοθήκης DLL– όλες οι δυναμικές βιβλιοθήκες που φορτώνονται από τη διεργασία και τα αρχεία με αντιστοίχιση μνήμης.

Για εμφάνιση/απόκρυψη του κάτω πίνακα, κάντε κλικ στο κουμπί προβολή/Απόκρυψη κάτω παραθύρουστη γραμμή εργαλείων ή επιλέξτε το μενού Προβολή –> Εμφάνιση/Απόκρυψη κάτω παραθύρου, ή πατήστε το συνδυασμό πλήκτρων πρόσβασης Ctrl+L.

Για να ενεργοποιήσετε τη λειτουργία περιγραφής, επιλέξτε το μενού Προβολή –> Κάτω Προβολή παραθύρου –> Λαβές(ή κάντε κλικ Ctrl+H).

Για να ενεργοποιήσετε τη λειτουργία βιβλιοθήκης DLLμενού επιλογής Προβολή –> Προβολή κάτω παραθύρου –> DLL(ή κάντε κλικ Ctrl+D).

Επισημαίνοντας οποιαδήποτε διαδικασία στο επάνω παράθυρο Εξερεύνηση διεργασιώνκαι κάνοντας δεξί κλικ σε αυτό (ή επιλέγοντας το μενού Επεξεργάζομαι, διαδικασία), μπορείτε να επιλέξετε την επιθυμητή ενέργεια από το μενού περιβάλλοντος:

Ορισμός προτεραιότητας (Ορίστε προτεραιότητα διαδικασίας) – Πραγματικός χρόνος: 24 (Πραγματικός χρόνος), Υψηλό: 13 (Υψηλός), Πάνω από το κανονικό: 10 (Ανω του μέσω όρου), Κανονικό: 8 (Μέση τιμή), Κάτω από το κανονικό: 6 (Κάτω από το μέσο όρο), Αδράνεια: 4 (Μικρός);

Διαδικασία θανάτωσης (Τερματίστε τη διαδικασία). Όταν προσπαθείτε να "σκοτώσετε" μια διαδικασία, θα εμφανιστεί ένα παράθυρο Εξερεύνηση διεργασιώνμε μήνυμα «Είσαι σίγουρος ότι θέλεις να σκοτώσεις<название_процесса>?» , αν είστε σίγουροι, κάντε κλικ Ναί;

Kill Process Tree (Τελική διαδικασία δέντρο);

Επανεκκίνηση (Επανεκκίνηση της διαδικασίας);

Αναστέλλω (Αναστέλλω) – για να συνεχίσετε να εργάζεστε, επιλέξτε ΒΙΟΓΡΑΦΙΚΟ (ΒΙΟΓΡΑΦΙΚΟ);

Ιδιότητες (Ιδιότητες) – ανοίγει το παράθυρο ιδιοτήτων διεργασίας με καρτέλες Εικόνα, Εκτέλεση, Γράφημα απόδοσης, Νήματα, TCP/IP, Ασφάλεια, περιβάλλον, Χορδές;

Αναζήτηση στο Διαδίκτυο (Αναζήτηση στο Διαδίκτυο) – αναζήτηση πρόσθετων πληροφοριών σχετικά με προγράμματα/διαδικασίες στο Διαδίκτυο.

Για προβολή ροών ( Νήματα), που εκτελείται στη διαδικασία:

– ανοίξτε μια καρτέλα Νήματα (Ρεύματα):

Για να δείτε τη στοίβα νημάτων διεργασίας ( Στοίβα για νήμα):

– καλέστε το πλαίσιο διαλόγου ιδιοτήτων διεργασίας.

– ανοίξτε μια καρτέλα Νήματα (Ρεύματα);

- πάτα το κουμπί Σωρός:

Επιλογή μενού Προβολή –> Πληροφορίες συστήματος…(ή κάνοντας κλικ στο αντίστοιχο εικονίδιο στη γραμμή εργαλείων), μπορείτε να καλέσετε το παράθυρο Πληροφορίες συστήματοςμε πολύ λεπτομερείς πληροφορίεςσχετικά με το σύστημα:

Πώς να αντικαταστήσετε το τυπικό Διαχείριση εργασιών των Windowsεπί Εξερεύνηση διεργασιών

- τρέξιμο Εξερεύνηση διεργασιών;

– μενού επιλογής Επιλογές –> Αντικατάσταση Διαχείρισης Εργασιών.

Μετά από αυτό, όταν πατήσετε το συνδυασμό πλήκτρων Ctrl+Alt+DeleteΈναρξη -> Εκτέλεση -> taskmgr) δεν θα ξεκινήσει αυτόματα Διαχείριση εργασιών των Windows, ΕΝΑ Εξερεύνηση διεργασιών.

Αν θέλετε να επιστρέψετε Διαχείριση εργασιών των Windows:

- τρέξιμο Εξερεύνηση διεργασιών;

– μενού επιλογής Επιλογές –> Επαναφορά Διαχείριση εργασιών.

Ελαττώματα Εξερεύνηση διεργασιών

Τα μειονεκτήματα του βοηθητικού προγράμματος περιλαμβάνουν την έλλειψη ρωσοποιημένης διεπαφής και βοήθειας στη ρωσική γλώσσα. Αν και αν σκεφτείς ότι χρησιμοποιείται Εξερεύνηση διεργασιώνκυρίως προγραμματιστές και διαχειριστές συστήματος, για τους οποίους τα αγγλικά θα έπρεπε να είναι η δεύτερη (ή η πρώτη;!) μητρική γλώσσα, τότε αυτό δεν μπορεί να χαρακτηριστεί μειονέκτημα...

Κλειδιά για να ξεκινήσετε Εξερεύνηση διεργασιώναπό τη γραμμή εντολών ( Χρήση γραμμής εντολών):

/μι– κατά τη σύνδεση, εμφανίστε μια προτροπή ελέγχου λογαριασμού χρήστη ( ) (σύνδεσμος) για την παροχή του βοηθητικού προγράμματος Εξερεύνηση διεργασιώνδικαιώματα διαχειριστή.

/μικρό: – επιλογή μιας διαδικασίας που έχει μια συγκεκριμένη διαδικασία ταυτότητα (pid) μετά την εκτόξευση.

/t– εκτελέστε το βοηθητικό πρόγραμμα Εξερεύνηση διεργασιώνελαχιστοποιημένο στο δίσκο.

/Π:– ρύθμιση προτεραιότητας Εξερεύνηση διεργασιών: πραγματικός χρόνος (r), υψηλός (η), κανονικός (n) ή χαμηλός (μεγάλο).


Εάν αντιμετωπίζετε το πρόβλημα ότι ο ισχυρός υπολογιστής, ο φορητός υπολογιστής ή το tablet σας έχει αρχίσει να επιβραδύνεται, τότε το πρόβλημα μπορεί να βρίσκεται σε διαδικασίες που εκτελούνται. Ακόμη και η πιο ισχυρή συσκευή μπορεί να επιβραδύνει εάν εκτελείτε πάρα πολλά προγράμματα ταυτόχρονα. Μπορείτε να προβάλετε όλες τις διεργασίες στη Διαχείριση εργασιών, αλλά αυτή είναι μόνο μία από τις μεθόδους. Η δεύτερη μέθοδος είναι η λήψη του Process Explorer για Windows 10. Αυτό το βοηθητικό πρόγραμμα δημιουργήθηκε για να παρακολουθεί τις διαδικασίες σε πραγματικό χρόνο. Τα δεδομένα που λαμβάνετε με τη βοήθειά του υπερβαίνουν σημαντικά τις δυνατότητες του διαχειριστή εργασιών και σας παρέχουν ευκαιρίες βελτιστοποίησης του συστήματος.

Κατεβάστε το Process Explorer για να παρακολουθείτε τις διεργασίες που εκτελούνται

Μπορεί να μην παρατηρήσετε καν πόσο γρήγορα συγκεντρώνονται οι διαδικασίες που εκτελούνται αλλά όχι πολύ απαραίτητες. Εκκινείτε μόνοι σας ορισμένες διεργασίες και ξεχνάτε να κλείσετε το πρόγραμμα, ενώ ορισμένες διεργασίες ανοίγουν στο παρασκήνιο, για παράδειγμα, από άλλα προγράμματα. Θα μπορείτε να δείτε απολύτως όλες τις διεργασίες που εκτελούνται, καθώς και τις χρησιμοποιημένες βιβλιοθήκες, καθώς και τις συνοδευτικές πληροφορίες. Εναπόκειται σε εσάς να αποφασίσετε τι να κάνετε με αυτά τα δεδομένα, αλλά αρκεί να διαμορφώσετε μη αυτόματα τον υπολογιστή σας και να τον κάνετε να λειτουργεί πιο γρήγορα. Οι δυνατότητες της πιο πρόσφατης έκδοσης του Process Explorer περιλαμβάνουν τα εξής:
  • Εργαστείτε με 100% διαδικασίες.
  • Βολική εμφάνιση των εμπλεκόμενων αρχείων DLL.
  • Δυνατότητα διακοπής διαδικασιών.
Το ίδιο το πρόγραμμα είναι πολύ απλό, έχει μόνο δύο παράθυρα και ελάχιστα κουμπιά. Το πρώτο παράθυρο σάς επιτρέπει να λαμβάνετε πληροφορίες σχετικά με τις τρέχουσες διεργασίες, το δεύτερο παράθυρο σας επιτρέπει να εργαστείτε με αυτές τις διεργασίες. Δυστυχώς, δεν θα μπορείτε να σταματήσετε απολύτως όλες τις διαδικασίες, αλλά μπορείτε να σταματήσετε εκείνες που δεν είναι απαραίτητες για τη λειτουργία του ίδιου του λειτουργικού συστήματος. Ερώτηση, ποιο είναι το δικό σου έκδοση Windows 32 64 bit ή 32 bit, όχι τόσο σημαντικό, εάν επιλέξετε τη σωστή έκδοση λογισμικού, δεν θα υπάρχουν προβλήματα. Και στον τρόπο επεξεργασίας ή εμφάνισης δεδομένων, δεν θα έχετε διαφορά ανάλογα με το βάθος bit του προγράμματος.

Το Process Explorer είναι στα ρωσικά και είναι διαθέσιμο για ΔΩΡΕΑΝ Λήψη. Οι δυνατότητές του θα εκτιμηθούν ιδιαίτερα από όσους εργάζονται με ένα δίκτυο συσκευών ή σε μια συσκευή με πολλούς χρήστες ταυτόχρονα. Το περισσότερο μια νέα έκδοσηΤο πρόγραμμα μπορεί να φιλτράρει τις διαδικασίες ανάλογα με τον χρήστη. Φυσικά, η χειροκίνητη βελτιστοποίηση δεν είναι η καλύτερη βολική επιλογή. Αλλά μπορείτε πάντα να χρησιμοποιήσετε

Επεκτείνει σημαντικά τις δυνατότητες παρακολούθησης και διαχείρισης του συστήματος. Η κύρια καινοτομία της έκδοσης 14 που μόλις κυκλοφόρησε είναι η δυνατότητα παρακολούθησης της δραστηριότητας του δικτύου των διαδικασιών. Παρακάτω είναι μια σύντομη επισκόπηση των δυνατοτήτων αυτού του βοηθητικού προγράμματος, το οποίο θεωρώ πιο χρήσιμο για τον εαυτό μου.

Για αναφορά. Από το 2006, η Sysinternals εξαγοράστηκε από τη Microsoft και βασικό πρόσωποαυτή η εταιρεία - ο Mark Russinovich εργάζεται από τότε για τη Microsoft. Ο Mark είναι γνωστός για τα βοηθητικά του προγράμματα, το βιβλίο του Windows Internals, το blog του και είναι αναγνωρισμένη αυθεντία στην αρχιτεκτονική των Windows.

Περιεχόμενο:

  • Στήλες στο κύριο παράθυρο
  • Υπηρεσίες μέσα στο svchost
  • Επεξεργασία συνδέσεων δικτύου
  • Χειρίζεται και επεξεργάζεται αρχεία DLL
  • Αναζήτηση για λαβές και αρχεία DLL

Στήλες στο κύριο παράθυρο


Για κάθε διαδικασία:

  1. Όνομα διαδικασίας
  2. Κάτοχος διεργασίας, χρησιμοποιώ ταξινόμηση με βάση αυτό το πεδίο, ώστε να έρχονται πρώτα οι διεργασίες χρήστη και μετά οι διαδικασίες συστήματος
  3. Ο συνολικός χρόνος της CPU που δαπανάται, είναι ενδιαφέρον να δίνουμε μερικές φορές προσοχή σε αυτό, χρήσιμο για το χρονισμό
  4. Ιδιωτικά byte - η ποσότητα της μνήμης που καταλαμβάνει η διαδικασία (στην πραγματικότητα εκχωρήθηκαν σελίδες, εξαιρουμένων των κοινόχρηστων)
  5. Κορυφαία ιδιωτικά byte - μέγιστη τιμή των ιδιωτικών byte, μερικές φορές είναι ενδιαφέρον να δούμε περί τίνος πρόκειται
  6. Byte ανάγνωσης εισόδου/εξόδου - ο συνολικός όγκος δεδομένων που διαβάζονται από το δίσκο, η δραστηριότητα είναι ορατή με την αλλαγή
  7. Byte εγγραφής εισόδου/εξόδου - ο συνολικός όγκος δεδομένων που εγγράφονται στο δίσκο, η δραστηριότητα είναι ορατή με την αλλαγή
  8. Δίκτυο λήψης byte - ο συνολικός όγκος των δεδομένων που διαβάζονται από το δίκτυο υποδηλώνουν δραστηριότητα
  9. Byte αποστολής δικτύου - ο συνολικός όγκος δεδομένων που μεταφέρονται στο δίκτυο υποδηλώνουν δραστηριότητα
  10. Περιγραφή διαδικασίας
  11. Ονομα εταιρείας
  12. Πλήρης διαδρομή προς την εικόνα της διαδικασίας (εδώ μπορείτε να καταλάβετε ακριβώς από πού ξεκίνησε η διαδικασία)
  13. Γραμμή εντολών έναρξης διαδικασίας

Υπηρεσίες μέσα στο svchost

Όταν τοποθετείτε το δείκτη του ποντικιού πάνω από το svchost (η διαδικασία που φιλοξενεί υπηρεσίες), μπορείτε να δείτε μια λίστα υπηρεσιών - μια μάλλον χρήσιμη δυνατότητα.

Συνοπτικά γραφήματα δραστηριότητας, διαδικασία με μέγιστη δραστηριότητα

Στο επάνω μέρος του κύριου παραθύρου υπάρχουν γραφήματα των κύριων συνοπτικών παραμέτρων - μνήμη, δίσκος, δίκτυο και δραστηριότητα CPU. Όταν μετακινείτε τον κέρσορα στο ιστορικό μιας παραμέτρου, εμφανίζεται η διαδικασία που συνέβαλε τη μέγιστη σε αυτήν την τιμή σε μια δεδομένη χρονική στιγμή. Επιπλέον, η επεξήγηση εργαλείου περιέχει πληροφορίες σχετικά με τη στιγμιαία τιμή της παραμέτρου (ανάλογα με τη συχνότητα ενημέρωσης). Η παρακάτω εικόνα δείχνει ένα γράφημα της δραστηριότητας του δικτύου.

Στο παράθυρο "πληροφορίες συστήματος", τα γραφήματα συλλέγονται μαζί, εδώ είναι πιο βολικό να δείτε τη συσχέτιση των παραμέτρων.

Συνοπτικά γραφήματα δραστηριότητας στο δίσκο, διαδικασία με μέγιστη δραστηριότητα

Ένα πολύ βολικό χαρακτηριστικό είναι η εμφάνιση εικονιδίων με γραφήματα συνολικής δραστηριότητας στο δίσκο. Μπορεί να υπάρχουν γραφήματα δραστηριότητας δίσκου, CPU και μνήμης. Χρησιμοποιώ τα δύο πρώτα - κοιτάζω εκεί, όταν προκύπτουν ερωτήσεις, απλώς τοποθετήστε το δείκτη του ποντικιού πάνω από τον κέρσορα και ανακαλύψτε ποια διεργασία συμβάλλει στο μέγιστο στην παράμετρο. Δυστυχώς, η δραστηριότητα του δικτύου δεν μπορεί να εμφανιστεί εκεί, ελπίζω ότι είναι θέμα χρόνου.

Επεξεργασία συνδέσεων δικτύου

Στις ιδιότητες διεργασίας στην καρτέλα TCP/IP, μπορείτε να προβάλετε τις τρέχουσες ενεργές συνδέσεις. Δυστυχώς, η δραστηριότητα του δικτύου δεν είναι ορατή σε αυτά, αυτή η λειτουργία είναι διαθέσιμη σε άλλο βοηθητικό πρόγραμμα - tcpview.

Νήματα επεξεργασίας, οι δραστηριότητές τους, στοίβα νημάτων με φόρτωση συμβόλων

Στις ιδιότητες διεργασίας στην καρτέλα νήματα, μπορείτε να δείτε όλα τα νήματα και τη φόρτωση της CPU ανά νήμα. Ας υποθέσουμε ότι θέλετε να δείτε τη στοίβα μιας κλωστής που κάνει ενεργά κάτι ή κρέμεται. Για να το κάνετε αυτό, πρέπει πρώτα να το αναγνωρίσετε, για παράδειγμα, από το φορτίο της CPU και, στη συνέχεια, είναι χρήσιμο να διακόψετε τη διαδικασία για να εξετάσετε ήρεμα την κατάστασή της - αυτό μπορεί να γίνει απευθείας σε αυτό το παράθυρο χρησιμοποιώντας το κουμπί "αναστολή". Στη συνέχεια, επιλέξτε τη ροή και κάντε κλικ στο «στοίβα». Στις περισσότερες περιπτώσεις, η στοίβα θα ξεκινά από τα βάθη του συστήματος και θα τελειώνει με τρόπο που δεν είναι απολύτως σαφής. Το γεγονός είναι ότι χωρίς τον εντοπισμό σφαλμάτων των πληροφοριών στις βιβλιοθήκες του συστήματος, δεν θα είναι δυνατή η σωστή ανάπτυξη της στοίβας και η κατανόηση της. Υπάρχει μια λύση - πρέπει να ρυθμίσετε την πρόσβαση από συμβολικές πληροφορίες από τον ιστότοπο της Microsoft. Υπάρχουν πολλά βήματα που πρέπει να κάνετε:
  1. Εγκαταστήστε τα Εργαλεία εντοπισμού σφαλμάτων. Από τον συγκεκριμένο σύνδεσμο, πρέπει να ακολουθήσετε τον σύνδεσμο "Εργαλεία εντοπισμού σφαλμάτων για εκδόσεις Windows 32-bit" ή "Εργαλεία εντοπισμού σφαλμάτων για εκδόσεις Windows 64-bit". Στη συνέχεια επιλέξτε για λήψη τελευταία έκδοσηδεν είναι ενσωματωμένο στο SDK, διαφορετικά θα έχει ως αποτέλεσμα τη λήψη ενός τεράστιου όγκου SDK και μόνο μερικών Mb.
  2. Διαμορφώστε την πρόσβαση σε σύμβολα στην Εξερεύνηση διεργασιών. Επιλογές –> Διαμόρφωση συμβόλων. Σε ένα πεδίο ορίσαμε τη διαδρομή στο dbghelp.dll, το οποίο βρίσκεται μέσα στο εγκατεστημένο προϊόν από το βήμα 1. Στο δεύτερο ορίσαμε αυτήν τη δύσκολη γραμμή: "srv*C:\Symbols*http://msdl.microsoft.com/ λήψη/σύμβολα». Μέρος της γραμμής δείχνει στην τοπική κρυφή μνήμη για αρχεία PDB, το δεύτερο μέρος στη διαδρομή προς τον διακομιστή για λήψη.
  3. Τώρα η λίστα των νημάτων και της στοίβας θα είναι πιο ενημερωτική. Κατά το άνοιγμα αυτών των παραθύρων, ενδέχεται να υπάρχει καθυστέρηση κατά την εναλλαγή των αρχείων PDB από τον διακομιστή Microsoft, αλλά αυτό γίνεται μία φορά για κάθε έκδοση της λειτουργικής μονάδας, το αποτέλεσμα αποθηκεύεται προσωρινά στον επιλεγμένο φάκελο.

Πληροφορίες χρήσης μνήμης συστήματος

Στο παράθυρο "πληροφορίες συστήματος", επιλέξτε την καρτέλα "μνήμη". Υπάρχουν δύο γραφήματα εδώ - δέσμευση και φυσική. Φυσική – χρήση φυσικής μνήμης χωρίς να λαμβάνεται υπόψη η προσωρινή μνήμη αρχείων, κάτω από την οποία χρησιμοποιείται ό,τι απομένει. Δέσμευση – πόση μνήμη εκχωρείται για διαδικασίες συμπεριλαμβανομένης της εικονικής μνήμης που χρησιμοποιείται. Κάτω από τα γραφήματα στην ενότητα "Χρέωση δέσμευσης" υπάρχουν τα πεδία Όριο και Αιχμή. Το όριο καθορίζεται από το άθροισμα της φυσικής και της εικονικής μνήμης, δηλ. Αυτή είναι η μέγιστη συνολική ποσότητα μνήμης που μπορεί να εκχωρήσει το σύστημα. Το Peak είναι το μέγιστο γράφημα Commit κατά τη λειτουργία του βοηθητικού προγράμματος. Οι ποσοστιαίες αναλογίες Current/Limit και Peak/Limit είναι βολικές για τη γρήγορη εκτίμηση του πόσο κοντά βρίσκεται η κατάσταση του συστήματος στο κρίσιμο όριο της διαθέσιμης μνήμης.

Χειρίζεται και επεξεργάζεται αρχεία DLL

Στο κύριο παράθυρο, μπορείτε να ενεργοποιήσετε ένα διαχωριστικό και να εμφανίσετε το DLL ή τις λαβές της επιλεγμένης διαδικασίας στο κάτω μέρος. Αυτό μπορεί να είναι πολύ χρήσιμο κατά την καταπολέμηση ιών και τον εντοπισμό σφαλμάτων προγραμμάτων. Η εικόνα δείχνει μια λίστα λαβών για όπερα, η πρώτη λαβή του συστήματος αρχείων είναι μια ταινία flash σε έναν προσωρινό κατάλογο.

Για αρχεία DLL, μπορείτε να προσθέσετε μια στήλη με την πλήρη διαδρομή προς την εικόνα, να την ταξινομήσετε και να αναλύσετε εάν υπάρχουν ύποπτες μονάδες. Η εικόνα δείχνει ότι μια μονάδα από τη Logitech είναι συνδεδεμένη, υπάρχει η υποψία ότι πρόκειται για κάτι σαν άγκιστρο που εισάγεται σε όλες τις διαδικασίες. Το επόμενο σημείο είναι να δούμε πού αλλού βρίσκεται.

Αναζήτηση για λαβές και αρχεία DLL

Αναζήτηση με λαβή ή όνομα DLL σε όλες τις διαδικασίες. Εισάγουμε το όνομα του DLL της Logitech από την προηγούμενη παράγραφο και φροντίζουμε να συνδέεται σχεδόν παντού.

Ένα άλλο παράδειγμα είναι να κατανοήσετε ποιος μπλοκάρει ένα αρχείο ή εργάζεται με έναν φάκελο. Μπαίνουμε σε μέρος της διαδρομής και βρίσκουμε όλες τις διεργασίες που άνοιξαν παρόμοια αντικείμενα συστήματος. Μπορείτε να κάνετε κλικ σε ένα στοιχείο από τη λίστα και να μεταβείτε στη διαδικασία και η αντίστοιχη λαβή ή DLL θα επισημανθεί.

Υ.Γ Ορισμένα πεδία (για παράδειγμα στατιστικά δικτύου) απαιτούν δικαιώματα διαχειριστή για εμφάνιση. Μπορείτε να αυξήσετε τα προνόμια σε μια ήδη εκτελούμενη Εξερεύνηση διεργασιών χρησιμοποιώντας την εντολή στο μενού Αρχείο. Μόνο εάν έχετε τέτοια προνόμια είναι δυνατή η προσθήκη τέτοιων στηλών. Θεωρώ ότι αυτή η συμπεριφορά είναι λάθος, γιατί... κρύβει τις πιθανές δυνατότητες της εφαρμογής από τον χρήστη. Εάν τα πεδία προστεθούν και την επόμενη φορά που θα ξεκινήσετε δεν υπάρχουν δικαιώματα διαχειριστή, θα είναι άδεια. Μπορείτε να καθορίσετε το διακόπτη "/e" στη γραμμή εντολών για να επιβάλετε την αύξηση των δικαιωμάτων κατά την εκκίνηση του Process Explorer.