A Windows alkalmazás szüneteltetése vagy folytatása a Process Explorer segítségével
Függetlenül attól, hogy diagnosztikát kell-e végrehajtania egy programon, vagy ha látnia kell, hogy mi a gyanús malware program, akkor a Process Explorer segítségével lényegében szüneteltetheti a programot, miközben megnézheti, hogy mit csinál.
Lehet, hogy kíváncsi, hogy miért szeretné felfüggeszteni egy folyamatot, és a válasz egyszerű: ha valamilyen munkát kell végeznie, de a folyamat elfogy a CPU-val, akkor felfüggesztheti a folyamatot, majd folytathatja, ha bármilyen művelettel történik mást kell tennie. Használhatja azt is, hogy felfüggessze a gyanús rosszindulatú programokat, így kivizsgálhatja.
Mi az a Process Explorer?
A Process Explorer egy rendkívül átfogó feladatkezelő alkalmazás, amely mindent megmutat a futtatható fájlok helyétől, a programfogantyúktól és a kapcsolódó DLL-folyamatoktól. Ez a program az információk széles választékát kínálja. Felsorolja az aktív folyamatokat, valamint az őket futtató számlákat. Ezen túlmenően, attól függően, hogy a programot fogantyúban vagy DLL módban futtatja-e, lehet, hogy egy második alsó ablaka van az ablakon az összes fogantyúval és DLL-információval.
Ezen kívül van egy hatékony keresési funkció, amely lehetővé teszi a keresést a fogantyúk, a DLL-ek és a kapcsolódó információk között. Ez egy nagyszerű eszköz a hagyományos Windows Task Manager cseréjére.
Folyamat Explorer letöltése és futtatása
Ha még nem rendelkezik a Process Explorer programmal, akkor letöltheti azt a Microsoft System Internals oldaláról, kivonhatja a zip fájlt, majd kattintson duplán a procexp.exe fájlra - bár igazán jobb gombbal kell kattintania, és a legjobb eredményhez válassza a Futtatás rendszergazdaként lehetőséget a legjobb eredmények eléréséhez.
És mivel nem szeretné, hogy minden alkalommal jobb egérgombbal válassza ki a rendszergazdai módot, kattintson jobb gombbal, válassza a Tulajdonságok parancsot, majd a Kompatibilitás elemet, majd kattintson a Program futtatása rendszergazdaként jelölőnégyzetre..
Miután ezt megtette, nyissa meg a Process Explorer programot, és kattintson az UAC parancssorra, ha látja.
Folyamat felfüggesztése vagy felfüggesztése
Egyszerűen keresse meg a felfüggeszteni kívánt folyamatot, kattintson a jobb gombbal, és válassza a Felfüggesztés menüpontot.
Miután ezt megtette, észre fogod venni, hogy a folyamat felfüggesztettként jelenik meg, és sötét szürke színben jelenik meg.
A folyamat folytatásához kattintson rá jobb gombbal, majd válassza ki, hogy folytassa-e a menüből.
Ez természetesen csak a Process Explorer teljesítményének megérintésével kezdődik. Ügyeljen arra, hogy olvassa el a SysInternals sorozatunkat, hogy több részletet kapjon arról, hogyan kell használni.