在 Windows 上识别未知进程的最佳方法是什么?

Tod*_*ith 7 windows task-manager process

在对有问题的系统进行故障排除时,您通常如何识别 Windows 任务管理器中的进程?

通过任务管理器获取任务列表很容易,但您如何确定哪些应该保留,哪些是删除的候选?

mrT*_*awk 11

在执行此操作时,我通常会结合使用两种工具。

首先是Process Explorer,它基本上是破解上的任务管理器。我真的不知道为什么 Micorsoft 不只是将一个替换为另一个。这个应用程序会告诉正在运行哪些进程,它们是否是另一个进程的子进程,进程的所有者是谁,该进程正在使用哪些文件,它启动的时间,它的路径等。这个工具不会从基本层面告诉你。它甚至具有内置的 Google 搜索功能,可以在互联网上查找有关流程的更多信息。

其次是 Process Explorers 的近亲Process Monitor。进程监视器类似于进程浏览器,只是它向您显示有关进程正在执行的操作的详细信息。此工具将显示进程尝试读取/删除/修改哪些文件和注册表项,以及在进行更改时写入注册表/文件系统的内容。因为这个更加冗长,我必须警告您,如果您尝试在较旧/较弱的计算机上使用它,因为它可能会使系统崩溃,从而导致系统过载。然而,您可以应用过滤器来帮助限制来自它的输入量,这可能是首选方式,因为当视图未被过滤以隐藏与故障排除无关的任何内容时,该工具确实向您显示了太多内容。


Ter*_*rry 7

  1. 谷歌
  2. Hijackthis将日志带到Hijackthis.de
  3. 进程监视器
  4. Process Explorer,它包含大量信息,包括是否已打包