タグ付けされた質問 「process-explorer」

Process Explorerは、Mark Russinovichによって作成されたWindowsツールで、現在実行中のプロセスとそのオープンハンドルを調べるために使用されます。

1
プロセスエクスプローラーのプライベートバイトVSワーキングセット
ワーキングセットはプロセスが使用している実際のメモリ量であり、プライベートバイトはさらに必要な場合に備えて確保された量であることを知っています。 だから、システム上の他のプロセスから実際にどれだけのメモリが奪われているのかを理解するために2つを追加しますか?

1
プロセス別の%CPUのログ
Windowsで、後で分析するために、プロセスごとの%CPU時間をファイルに記録する簡単な方法はありますか? 私が見る限り... タスクマネージャーは、プロセスごとに%CPUを表示しますが、視覚的にのみ表示されます。ファイルに保存する方法はありません。 Perfmonを使用すると、ファイルに保存できます。さらに、時間ベースのファイルを作成します(指定した時間間隔でスナップショットを作成します)。これは、見た限りでは、%プロセスごとのCPU。 プロセスエクスプローラーではプロセスごとに分類できますが、ファイルは単一の時点のスナップショットとしてのみ保存されます だから、これらのどれも私が必要なものではありません:「監視を停止するまで、15秒ごとにCPUによるトップ10プロセス」のようなものを含むファイルを取得する必要があります一部のプロセスが1日に数回CPU使用率の一時的な短時間のスパイクを引き起こしているため、どのプロセスが原因かを調べる必要があります。 それを行うことはできますか、またはperfmonまたはプロセスエクスプローラーの機能を見逃していませんか?

2
Process ExplorerでProcess Name列を復元する方法は?
現在、Process Explorerのウィンドウにはプロセス名が表示されていません。 (Process Explorerを別のユーザーとして実行すると、列が正しく表示されます。) すべての列ハンドラーをドラッグしようとしましたが、プロセス名の列はまだ表示されません。列バーを右クリックすると、[列の選択 ]ダイアログが表示され、[ プロセス名]チェックボックスがオンになり、無効になります。 どうすれば修正できますか?最も簡単な方法は、レジストリから設定を単純にクリアすることだと思いますが、関連するキーが見つかりません。

6
Windows 8でのhostsファイルの編集
Windows 8 Proでhostsファイルを編集しようとしています。 私が開いたときC:\Windows\System32\Drivers\etc\hostsに++、メモ帳などのテキストエディタで、メイクの変更と保存しようと、私は私に語ったダイアログを取得する「の保存に失敗しました:このファイルは別のプログラムで開かれているかどうかを確認してください。」 ブラウザー、IIS、およびWindows Defender以外では何を使用するのか考えられません。私は私が使用しているWindows 7の中でこの問題に遭遇したことがないプロセスエクスプローラしようとすると、現在のhostsファイルを使用しているプロセスを識別するために、私は「ハンドルまたはDLLサブ」のための「ホスト」それはdoesnの」のプロセスエクスプローラを検索するときtは何も返しません。プロセスエクスプローラーを調べて、ファイルを消費しているプロセスを検索する他の方法があるかどうかを確認しましたが、運がありませんでした。 また、Windows Defenderサービスを停止し、WWWサービスを停止することも試みました。


2
ウイルス対策ソフトウェアによって検出されない新しいマルウェアが見つかりました。脅威を評価する方法は?
最新のウイルス対策スイート(Kaspersky)を実行しているWindows 7ワークステーションで、疑わしいプロセスがいくつか見つかりました。プロセスアクティビティを確認するには、SysInternalsの優れたProcessMonitorを使用しました。 それらの1つには、にある実行可能ファイル名がwauctla.exeありましたC:\Windows。更新:名前はおそらくwuauclt.exe、Windows Update Agent Controlユーティリティと混同されるように意図的に選択されています。 このプロセスはシステムサービスとして実行されます。管理コンソールサービススナップインを使用して、このプロセスのスタートアップ設定を「自動」から「無効」に変更できました。ただし、MMCスナップインを使用して実行中のプロセスを停止する方法はありませんでした。 私はまだtaskkill /f /PIDコマンドでプロセスを停止することができました。OSを再起動しましたが、プロセスがプロセスリストに表示されなくなりました。 スーパーユーザーには、Windowsを実行しているコンピューターから一般的なマルウェアを削除するために必要な手順に関する優れたスレッドがあります。疑わしいプロセスが停止し、その実行可能ファイルが実行可能検索パスから離れた安全な場所に移動したとき、新しいマルウェアについて詳しく知りたいと思います。 このファイルにはどのような脅威がありますか?このウイルスを検出できるウイルス対策ソフトウェアはありますか?このワークステーションが感染した後、同じユーザーがアクセスした他のコンピューターをチェックする必要がありますか? 更新2: virustotalを参照する回答に続いて、このマルウェアのvirustotal概要へのリンクがあります。

2
ビルトインタスクマネージャーをプロセスエクスプローラーに置き換えたときに開く方法は?
Process ExplorerのReplace Task Managerオプションをオンにして、組み込みのタスクマネージャーを開きます。私はもう試した: 実行taskmgr.exeファイル名を指定して実行]ダイアログボックスから。代わりにPEが開かれました。 taskmgr.exe同じフォルダーにコピーを作成します。次に実行します。組み込みのタスクマネージャーが開かれましたが、正常に動作していません(ウィンドウが空白でした)。 同じフォルダ内のシンボリックリンクの作成(を使用mklink)taskmgr.exe。次に実行します。代わりにPEが開かれました。 私が試すことができる他の方法はありますか?ありがとう。

4
SysinternalのProcess Explorer v14にネットワークアクティビティが表示されない
Process Explorerの新しいバージョンにはネットワークアクティビティの履歴が表示されますが、私のコンピューターの1つには表示されません。この特定のPCはWindows XP SP3を実行し、再フォーマットされたばかりなので、すべてが「新鮮」になります。これらのドライバーの一部が必要な場合に備えて、WinPCapとMicrosoft Networkモニターもインストールしましたが、グラフは0のままです。 なぜこれが起こる可能性がありますか? 私はSysinternalのフォーラムで尋ねますが、私は本当に別のフォーラムに登録したくありません。


6
Windows 7で特定のフォントを削除できない
一部のフォントではなく一部のフォントを削除できないx64 Windows 7プロフェッショナルマシンがあります。問題の問題のあるフォントは、システムフォントやMicrosoft Officeフォントではありません(Office2010のリストを更新していないと思います)。一例:StoneSansOSITC TT(ファイル名IT243__.ttf)。不思議なことに、同じファミリーの他のフォントが削除される可能性があり、約半ダースです。 エラーメッセージは、「このファイルは使用中であり、削除できない[再試行] [スキップ]」のようなものです。 ローカル管理者グループとローカル管理者アカウントのメンバーであるドメインアカウントでフォントを削除しようとしました。セーフモードからの削除と、ログオフと再起動のさまざまな組み合わせを試みました。 Process Explorerを使用して開いているファイルハンドルを検索し、csrss.exeそのファイルが開いていること、および他の多くのフォントがあることを特定しました。csrssに関するウィキペディアの記事が言っているように、プロセスを終了すると死のブルースクリーンになることを証明しました。 これらのファイルが常に使用されているアプリケーション/サービス/プロセスを追跡してシャットダウンするにはどうすればよいですか? 更新: この人物の同様の報告は、フォントファミリで表される書体の数についてWindows 7に混乱が生じる可能性があることを示しています(実際には6であるのに4があると考えてください)。 このスレッドには、表示されるエラーメッセージの写真があります。 私たちは、しようとしたロックフリープログラムは言及ここ、それはfontsディレクトリにロックされたファイルを特定しながら、彼らは我々が削除しようとしていたものと一致しませんでした。

1
98〜100%のメモリ使用量、25MBを超えるプロセスは使用しない
ゲームコンピューターで断続的に問題が発生しています。Battlefield 3のプレイ中(問題が発生したのは2回のみ)、メモリ使用量が16GBマシンの100%に達することがあります。BF3(この時点では再生できません)を閉じ、タスクマネージャーを開きます。25MBを超えるメモリを使用するプロセスはありません。プロセスエクスプローラーはほぼ同じことを示しています。 問題は再起動後に消えます。 ここで何が起こっているのでしょうか?

3
PIDがまだある場合、終了したWindowsプロセスを識別する方法
背景:私の仕事の途中で、「Microsoft Mouse and Keyboard Center」をインストールするためのライセンス契約が突然現れました。どのプロセスがセットアップを起動したかを理解したいのですが、Process Explorerを使用して、それがなくなったのを見ました。PIDしか見つけることができませんでした(スクリーンショットを参照)。 質問: Process Explorerを使用している場合、おそらくプロセスの親プロセスが存在せず、そのPIDしか表示されない状況をご存じでしょう。 実行中のプロセスへのPIDの関連付けを含むWindowsログがあるので、特定のPIDで実行されているプロセスを確認できますか? できれば、これを予想していなかったシナリオに興味があるので、プロセスモニターを使用してシステムのイベントをキャプチャしませんでした。

2
プロセスエクスプローラー:外部ディスクを保持しているプロセスを確認する方法
外付けディスク(MyBook)を持っているので、常にPCに接続したり外したりします。ここでの問題は、MyBook USBデバイスを停止したいときに「今すぐ停止できません」というエラーが表示されることです。 プロセスエクスプローラーを使用して外部ディスクを保持しているものを確認し、それによってディスクを停止できないようにする方法はありますか?

2
Process Monitorに対応するオープンソースソフトウェアで、Process Explorerに対するProcessHackerとは何ですか?[閉まっている]
閉まっている。この質問はトピックから外れています。現在、回答を受け付けていません。 この質問を改善してみませんか? スーパーユーザーのトピックになるように質問を更新します。 5年前休業。 Process Hackerは、Mark Russinovitchによる有名なProcess Explorerの代替となるオープンソースです。 同じように、プロセスモニターの深刻な代替となる可能性のあるオープンソースソフトウェアはありますか?

2
64ビットシステムのタスクバーにProcess Explorerを固定するにはどうすればよいですか?
私はピンをしてみたいプロセスエクスプローラ私のタスクバーへのSysinternalsから。ただし、procexp.exeは、x64システムで64ビットのprocexp64.exeを起動する32ビットアプリケーションです。 私は、タスクバーにピンと昼食に適用後にしようとしたときしかし、私は物理的にハードドライブ上の私はしているので、procexp64.exeが見つからないことを主張していたメッセージprocexp.exeを。 どのように私は私の問題を解決することができますか?

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.