Process Explorer

Process Explorer adalah program komputer freeware untuk Microsoft Windows diciptakan oleh Sysinternals, yang telah diakuisisi oleh Microsoft Corporation.

Process Explorer adalah sistem pemantauan dan utilitas pemeriksaan. Ini menyediakan fungsionalitas Windows Task Manager bersama dengan satu set kaya fitur untuk mengumpulkan informasi tentang proses yang berjalan pada sistem pengguna. Hal ini dapat digunakan sebagai langkah pertama dalam debugging perangkat lunak atau sistem masalah.

Yang dapat dilakukan oleh process explorerr

  • ampilan hierarki default menunjukkan hubungan induk hirarkis antara proses, dan tampilan menggunakan warna untuk mudah memahami proses secara sekilas.
  • Pelacakan penggunaan CPU yang sangat akurat untuk proses.
  • Dapat digunakan untuk menggantikan Task Manager, yang sangat berguna pada XP, Vista, dan Windows 7.
  • Dapat menambahkan beberapa ikon baki untuk memantau CPU, Disk, GPU, Jaringan, dan lainnya.
  • Mencari tahu proses mana yang memuat file DLL.
  • Mencari tahu proses mana yang menjalankan jendela terbuka.
  • Mencari tahu proses mana yang memiliki file atau folder terbuka dan terkunci.
  • Lihat data lengkap tentang proses apa pun, termasuk untaian, penggunaan memori, gagang, objek, dan banyak hal lain yang perlu diketahui.
  • Dapat Membunuh seluruh pohon proses, termasuk proses yang dimulai oleh yang Anda pilih untuk membunuh.
  • Dapat Menunda proses, membekukan semua utasnya sehingga tidak melakukan apa-apa.
  • Dapat melihat untaian mana dalam proses sebenarnya memaksimalkan CPU.
  • Versi terbaru (v16) mengintegrasikan VirusTotal ke dalam antarmuka sehingga Anda dapat memeriksa proses untuk virus tanpa meninggalkan Process Explorer.

Memahami The Tree View


Ketika Anda pertama kali meluncurkan Process Explorer, Anda disajikan dengan banyak data visual langsung - ada tampilan hierarki pohon dari proses yang berjalan di komputer Anda, termasuk penggunaan CPU dan RAM menggunakan nilai numerik untuk setiap proses. Ada beberapa grafik aktivitas mini yang berjalan di bagian atas di bilah alat, menunjukkan kepada Anda penggunaan CPU, yang dapat diklik untuk ditampilkan di jendela terpisah.

Tampilan awal memberi Anda serangkaian kolom yang mencakup:

  • Proses - nama file executable bersama dengan ikon jika ada.
  • CPU - persentase waktu CPU di detik terakhir (atau kecepatan pembaruan apa pun diatur ke)
  • Private Bytes - Jumlah memori yang dialokasikan untuk program ini saja.
  • Set Bekerja - Jumlah RAM aktual yang dialokasikan untuk program ini oleh Windows.
  • PID - pengidentifikasi proses.
  • Deskripsi - deskripsi, jika aplikasi memilikinya.
  • Nama Perusahaan - Yang ini lebih berguna daripada yang kamu pikirkan. Jika ada yang tidak beres, mulailah dengan mencari proses yang tidak dilakukan oleh Microsoft.

Anda dapat mengkustomisasi kolom-kolom ini dan menambahkan banyak opsi lain, atau Anda dapat mengklik salah satu kolom untuk mengurutkan berdasarkan bidang itu. Jika Anda pernah menggunakan Pengelola Tugas sebelumnya, Anda mungkin telah diurutkan berdasarkan Memori atau CPU

Memahami Semua Warna Itu

Jelas ada banyak warna dalam daftar Process Explorer yang khas, yang bisa sedikit membingungkan bagi para pemula pemula. Sangat penting untuk mengetahui apa arti semua warna ini, karena mereka tidak ada di sana hanya untuk pertunjukan - mereka masing-masing berarti sesuatu yang penting.


Berdasarkan warna pada gambar di atas, inilah arti setiap item yang dipilih (yang lainnya tidak terlalu penting).

  • Objek Baru (Hijau Cerah) - Ketika proses baru muncul di Process Explorer, prosesnya akan berwarna hijau terang.
  • Objek yang Dihapus (Merah) - Ketika suatu proses dibunuh atau ditutup, biasanya akan berkedip merah tepat sebelum menghapus.
  • Proses Sendiri (Cahaya Biru) - Proses yang berjalan sebagai akun pengguna yang sama dengan Process Explorer.
  • Layanan (Light Pink) - Proses Windows Service, meskipun perlu dicatat bahwa mereka mungkin memiliki proses turunan yang diluncurkan sebagai pengguna yang berbeda, dan itu mungkin warna yang berbeda.
  • Proses yang Ditangguhkan (Dark Grey) - Saat proses ditangguhkan, tidak dapat melakukan apa-apa. Anda dapat dengan mudah menggunakan Process Explorer untuk menangguhkan aplikasi. Terkadang aplikasi yang macet akan muncul secara singkat saat Windows sedang menangani macet.
  • Proses Immersive (Biru Terang) - Ini hanyalah cara mewah untuk mengatakan bahwa prosesnya adalah aplikasi Windows 8 menggunakan API baru. Dalam screenshot sebelumnya Anda mungkin telah memperhatikan WSHost.exe, yang merupakan proses "Windows Store Host" yang menjalankan aplikasi Metro. Untuk beberapa alasan, Explorer.exe dan Task Manager juga akan tampil sebagai immersive.
  • Gambar yang Dikemas (Ungu) - proses ini mungkin berisi kode terkompresi yang tersembunyi di dalamnya, atau setidaknya Process Explorer berpikir bahwa mereka melakukannya dengan menggunakan heuristik. Jika Anda melihat proses berwarna ungu, pastikan untuk memindai malware!

Karena jelas ada beberapa tumpang tindih antara skenario yang berbeda ini, warna akan diterapkan dalam urutan prioritas. Jika proses adalah layanan dan ditangguhkan, itu akan ditampilkan dalam warna abu-abu gelap karena warna itu lebih penting.

Mengambil Tindakan pada Suatu Proses

Anda dapat dengan cepat melakukan tindakan pada proses apa pun dengan mengklik kanan di atasnya dan memilih dari salah satu opsi, atau dengan menggunakan tombol pintasan jika Anda mau. Opsi-opsi itu termasuk:

  • Jendela - memiliki opsi termasuk Bawa ke Depan, yang dapat berguna untuk membantu mengidentifikasi jendela yang terkait dengan suatu proses. Jika tidak ada jendela untuk proses itu, maka akan berwarna abu-abu.
  • Tetapkan Prioritas - Anda dapat menggunakan ini untuk mengonfigurasi prioritas suatu proses. Ini sangat berguna untuk menjinakkan proses pelarian yang tidak ingin Anda bunuh.
  • Bunuh Proses - seperti yang Anda bayangkan, ini dengan cepat membunuh proses itu.
  • Bunuh Pohon Proses - Ini tidak hanya membunuh item dalam daftar, tetapi juga anak-anak dari proses induk itu.
  • Mengulang kembali - spektakuler saat pengujian, ini hanya membunuh proses dan kemudian memulai ulang. Perlu dicatat bahwa proses pembunuhan dapat mengakibatkan hilangnya data.
  • Menangguhkan - opsi praktis ini sangat bagus untuk mengatasi masalah ketika suatu proses tidak terkendali. Anda dapat dengan mudah menangguhkan proses daripada membunuhnya, dan memeriksa untuk melihat apakah ada yang rusak.
  • Periksa VirusTotal - ini adalah opsi baru yang akan kami jelaskan lebih lanjut. Ini sangat berguna, karena ini memeriksa proses untuk virus.
  • Cari Daring - ini hanya akan mencari web untuk nama prosesnya.
daftar pustaka :


Komentar

Postingan populer dari blog ini

PLATFORM AS A SERVICE (PAAS)

Random Access Memory

Penjadwalan Preemptive dan Nonpreemitive