Een programma voor het monitoren van processen op Windows 7. Process Explorer - een gratis hulpprogramma voor het monitoren van systeemprocessen

Verwerk threads, hun activiteiten, threadstapel met symboollading

In de proceseigenschappen op het tabblad Threads kunt u alle threads en CPU-belasting per thread zien. Stel dat u naar de stapel van een draad wilt kijken die actief iets doet of blijft hangen. Om dit te doen, moet je het eerst herkennen, bijvoorbeeld aan de CPU-belasting, daarna is het handig om het proces te pauzeren om rustig de staat ervan te onderzoeken - dit kan direct in dit venster worden gedaan met behulp van de knop "Opschorten". Selecteer vervolgens de stream en klik op “stapelen”. In de meeste gevallen begint de stapel diep in het systeem en eindigt op een manier die niet helemaal duidelijk is. Het punt is dat zonder foutopsporingsinformatie Door systeembibliotheken Het zal niet mogelijk zijn om de stapel correct uit te breiden en te begrijpen. Er is een oplossing: u moet de toegang configureren via symbolische informatie van de Microsoft-website. Er zijn verschillende stappen die u moet nemen:
  1. Installeer foutopsporingsprogramma's. Vanaf de gegeven link moet u de link "Debugging Tools" volgen voor ramen 32-bit versies" of "Foutopsporingsprogramma's voor 64-bit versies van Windows". Selecteer vervolgens om de nieuwste versie te downloaden die niet in de SDK is geïntegreerd, anders resulteert dit in het downloaden van een enorme hoeveelheid SDK, en slechts een paar MB.
  2. Configureer de toegang tot symbolen in Procesverkenner. Opties -> Symbolen configureren. In één veld stellen we het pad in naar dbghelp.dll, dat zich in het geïnstalleerde product uit stap 1 bevindt. In het tweede veld stellen we deze lastige regel in: “srv*C:\Symbols*http://msdl.microsoft.com/ downloaden/symbolen”. Een deel van de lijn wijst naar lokale cache voor PDB-bestanden bevindt het tweede deel zich op het pad naar de server om te downloaden.
  3. Nu zal de lijst met threads en stapel informatiever zijn. Wanneer u deze vensters opent, kan er een vertraging optreden bij het wisselen van PDB-bestanden Microsoft-server, maar dit gebeurt één keer voor elke versie van de module; het resultaat wordt in de cache opgeslagen in de geselecteerde map.

Informatie over systeemgeheugengebruik

In het raam " systeem informatie» tabblad “geheugen”. Er zijn hier twee grafieken: commit en fysiek. Fysiek - gebruik fysiek geheugen zonder rekening te houden met de bestandscache, waaronder alles wat overblijft. Commit – hoeveel geheugen wordt toegewezen aan processen, inclusief het gebruikte virtuele geheugen. Onder de diagrammen in het gedeelte 'Commit Charge' bevinden zich de velden Limiet en Piek. De limiet wordt bepaald door de hoeveelheid fysieke en virtueel geheugen, d.w.z. Dit is de maximale totale hoeveelheid geheugen die het systeem kan toewijzen. Piek is de maximale commit-grafiek tijdens de werking van het hulpprogramma. Percentages Huidig/Limiet en Piek/Limiet zijn handig om snel te beoordelen hoe dicht de systeemstatus de kritieke limiet benadert beschikbaar geheugen.

Verwerkt en verwerkt DLL's

In het hoofdvenster kunt u een scheidingsteken inschakelen en onderaan de DLL of handvatten van het geselecteerde proces weergeven. Dit kan erg handig zijn bij het bestrijden van virussen en het debuggen van programma's. De afbeelding toont een lijst met handvatten voor opera, de eerste handgreep bestandssysteem– dit is een flashfilmpje in een tijdelijke map.

Voor DLL's kunt u een kolom toevoegen met de volledige weg naar de afbeelding, sorteer erop en analyseer of er verdachte modules zijn. Op de foto is te zien dat er een module van Logitech is aangesloten, het vermoeden bestaat dat dit zoiets als een haak is die in alle processen wordt geïntroduceerd. Het volgende punt is om te kijken waar het nog meer te vinden is.

Zoek naar ingangen en DLL's

Zoek op handle of DLL-naam in alle processen. Binnenkomen DLL-naam van Logitech uit de vorige paragraaf en zorg ervoor dat hij vrijwel overal verbinding maakt.

Een ander voorbeeld is om te begrijpen wie een bestand blokkeert of met een map werkt. We betreden een deel van het pad en vinden alle processen die vergelijkbare systeemobjecten hebben geopend. U kunt op een element uit de lijst klikken en naar het proces springen. De bijbehorende handle of DLL wordt gemarkeerd.

PS Voor sommige velden (bijvoorbeeld netwerkstatistieken) zijn beheerdersrechten vereist om te kunnen worden weergegeven. U kunt de bevoegdheden in een reeds actieve Process Explorer vergroten met behulp van de opdracht in het menu Bestand. Alleen als u over dergelijke rechten beschikt, is het mogelijk om dergelijke kolommen toe te voegen. Ik beschouw dit gedrag als onjuist, omdat... verbergt de potentiële mogelijkheden van de applicatie voor de gebruiker. Als de velden worden toegevoegd en de volgende keer dat u start zijn er geen beheerdersrechten, dan zijn ze leeg. U kunt de schakelaar "/e" instellen opdrachtregel om misbruik van bevoegdheden af ​​te dwingen wanneer Process Explorer wordt gestart.

Procesverkenner is geweldige app En volwaardig analoog Windows Taakbeheer, waarmee u alle actieve bestanden kunt bekijken dit moment verwerkingstijd en kunt u ook bepalen hoeveel systeembronnen ( RAM, CPU-tijd, enz.) die elk van hen verbruikt.

Processen zijn niet alleen alle programma's die door de gebruiker worden gelanceerd, maar ook systeemtoepassingen en besturingssysteemservices, die elk hun eigen prioriteit hebben (deze kan afzonderlijk worden ingesteld in ).

Dergelijke problemen komen we immers heel vaak tegen wanneer het programma vastloopt en niet reageert op gebruikersopdrachten. In dit geval het enige de juiste beslissing kan worden genoemd als hij zijn werk voltooit met behulp van de coördinator Windows-taken. Maar wat moet u doen als dit niet helpt en u de computer niet opnieuw wilt opstarten?
De beste oplossing zou zijn om te gebruiken toepassing van derden, waarmee u correct kunt uitschakelen vereiste processen Windows, waardoor geheugen wordt vrijgemaakt en de CPU-belasting wordt verminderd.


Leuke functie van deze software ligt ook in het feit dat Process Explorer kan gratis worden gedownload in het Russisch voor Windows XP, 7, 8 en 10. Het is niet nodig om het te installeren en configureren. Gewoon downloaden en uitvoeren, waarna het helemaal klaar is om te werken.

Nadat u Process Explorer hebt gestart, ziet u dat er drie basistabbladen beschikbaar zijn voor gebruik, maar slechts één daarvan is de belangrijkste: degene die werd geopend toen u de toepassing voor het eerst startte.

Het toont een lijst met alle momenteel actieve processen met operationele prioriteit en bezet systeembronnen computer. Bovendien kunt u op het huidige tabblad gebruikersprofielen en programma's zien die namens hen zijn gelanceerd.

Speciaal nuttig nut zal zijn als je besluit uit te zoeken voor welk soort hostproces het is bedoeld Windows-diensten"laadt" geheugen. Met andere woorden: gebruikers van besturingssystemen merken vaak dat een bepaald proces svchost.exe wordt geladen Windows-processor 7 (8, 10) en het is niet duidelijk of het een virus is of iets dergelijks systeem service, die u kunt uitschakelen en nooit meer kunt gebruiken.

Om dit te doen, start u (de nieuwste Russische versie) en klikt u op het plusteken tegenover svchost, waarna we de oorzaak van onze bezorgdheid in de boomstructuur zullen zien. Dit verschijnt meestal als gevolg van de werking van de Nod32-antivirus, die achtergrondscans of soortgelijke software uitvoert en zich dus onder deze naam voordoet.

Als u de besturingsmodus hebt geselecteerd, kunt u de handvatten bekijken die door het proces zijn geopend. De gebruiker heeft ook de mogelijkheid om de software naar speciale modus om DLL's weer te geven. In feite zijn er verschillende van dergelijke modi in het programma en je kunt er dieper in graven om beter te begrijpen hoe het besturingssysteem werkt.

Welnu, nadat u de belangrijkste punten van de werking ervan heeft bestudeerd, kunt u bepalen welke services u in Windows 7 (8, 10) moet uitschakelen om computerbronnen te besparen.


Voor mensen die het werkingsprincipe van een computer en de bedieningsfuncties van de operatiekamer willen begrijpen Windows-systemen, kan deze software een van de beste worden genoemd vanwege de eenvoud en de grote lijst met mogelijkheden. Deze versie van het programma is draagbaar en niet uitgekleed.


Als u een probleem tegenkomt dat uw krachtige computer Als uw laptop of tablet langzamer wordt, ligt het probleem wellicht bij lopende processen. Zelfs het meest krachtig apparaat kan vertragen als u veel programma's tegelijk uitvoert. U kunt alle processen bekijken in Taakbeheer, maar dit is slechts een van de methoden. De tweede methode is het downloaden van Process Explorer voor Windows 10. Dit hulpprogramma is gemaakt om processen in realtime te monitoren. De gegevens die u met zijn hulp krijgt, overschrijden aanzienlijk de mogelijkheden van de taakbeheerder en bieden u mogelijkheden om het systeem te optimaliseren.

Download Process Explorer om lopende processen bij te houden

Je merkt misschien niet eens hoe snel lopende, maar niet erg noodzakelijke processen zich ophopen. Je start zelf een aantal processen, en vergeet het programma af te sluiten, en een aantal processen openen zich achtergrond bijvoorbeeld andere programma's. Je kunt absoluut alles zien lopende processen, evenals de gebruikte bibliotheken en bijbehorende informatie. Het is aan u om te beslissen wat u met deze gegevens doet, maar het is voldoende om uw pc handmatig te configureren en deze sneller te laten werken. Naar de kenmerken laatste versie Process Explorer verwijzen we naar het volgende:
  • Werken met 100% processen;
  • Handige weergave van betrokken DLL-bestanden;
  • Mogelijkheid om processen te stoppen;
Het programma zelf is heel eenvoudig, het heeft slechts twee vensters en een minimum aan knoppen. In het eerste venster kunt u informatie verkrijgen over huidige processen, in het tweede venster kunt u met deze processen werken. Helaas kun je niet absoluut alle processen stoppen, maar je kunt wel de processen stoppen die niet nodig zijn voor de werking van het besturingssysteem zelf. Vraag, wat is jouw Windows-versie 32 64 bit of 32 bit, niet zo belangrijk als je kiest juiste versie Software, dan zullen er geen problemen zijn. En in de manier waarop gegevens worden verwerkt of weergegeven, is er geen verschil afhankelijk van de bitdiepte van het programma.

Process Explorer is in het Russisch en is beschikbaar voor gratis download. De mogelijkheden ervan zullen vooral gewaardeerd worden door degenen die met een netwerk van apparaten werken, of op een apparaat met meerdere gebruikers tegelijk. Het meest een nieuwe versie Het programma kan processen filteren, afhankelijk van de gebruiker. Handmatige optimalisatie is natuurlijk niet de beste handige optie. Maar je kunt het altijd gebruiken

Rapporteer een bug


  • Verbroken downloadlink Bestand komt niet overeen met beschrijving Overige
  • stuur een bericht

    - het is krachtig gratis hulpprogramma, dat is ontworpen om in realtime alles te controleren besturingssysteem verschillende processen. Het werd oorspronkelijk gemaakt door Sysinternals, maar werd later overgenomen door Microsoft Corporation. Het programma toont het meest gedetailleerd technische informatie over alle lopende processen, inclusief het gebruik ervan systeemgeheugen, geladen bibliotheken en veel andere technische informatie.

    Het actieve programmagebied bestaat uit twee aparte ramen. De eerste toont een lijst met alle gedownloade bestanden dit moment processen in het systeem, inclusief de namen van gebruikers en accounts van waaruit deze processen worden uitgevoerd. Afhankelijk van de specifieke geselecteerde modus kan het onderste venster er anders uitzien Extra informatie. In het eerste geval (in de verwerkingsmodus) kunt u dus alle open descriptors zien die betrekking hebben op het proces dat is geselecteerd in de bovenste raam. In de DLL-bedrijfsmodus geeft dit venster alles weer bezig met het proces dynamische bibliotheken, evenals in het geheugen toegewezen bestanden.



    Bovendien heeft Process Explorer krachtige functies slim zoeken, waardoor u eenvoudig en betrouwbaar kunt achterhalen welk proces welke handle open heeft of welke DLL is geladen.

    De applicatie is erg handig voor het oplossen verschillende problemen gerelateerd aan versies DLL-bibliotheken, evenals het detecteren van geheugenlekken.

    Het is opmerkelijk dat de informatie die door de applicatie wordt weergegeven veel gedetailleerder is dan die van de standaard Windows Taakbeheer. Een van de meest opvallende eigenschappen van dit hulpprogramma is de mogelijkheid om duidelijk te maken welk proces bij een bepaald venster op het bureaublad hoort.

    Procesverkenner— werkt op Microsoft Windows XP en hogere besturingssystemen, inclusief 64-bits versies. De nieuwste versie van het programma ondersteunt de 64-bits modus Vista-systemen, Windows 7 - Windows 10. Voor deze versies van besturingssystemen wordt een zelfuitpakkend archief van het programma vrijgegeven, waarna het proces procexp64.exe wordt gestart.

    Programma kenmerken:

    • Boomweergave van processen.
    • Het vermogen om systeemprocessen te herkennen (of een bepaald proces een systeem is of een derde partij).
    • Geeft voor elk proces een pictogram en de naam van de fabrikant weer.
    • Grafische visuele indicatoren, evenals een variabel CPU-belastingsbereik.
    • Functie voor het bevriezen van elk proces.
    • Handige mogelijkheid om individuele threads (threads) van het proces te controleren (pauzeren, starten en stoppen).
    • De functie van het weergeven van een venster dat bij een of ander proces hoort, bovenop alle andere.
    • Mogelijkheid om de gehele procesboom in één keer te sluiten.
    • Functie in het echt standaard modus tijd om de prioriteit te veranderen en ook de kernel die dit of dat proces zal uitvoeren.
    • De mogelijkheid om het certificaat van een bestand van een bepaald systeem te analyseren. proces.
    • Een functie om de standaard Taakbeheer te vervangen met dezelfde sneltoetsen.
    • Voor alle objecten die ACL's hebben, is er een tabblad "Beveiliging" (vanaf versie 12-04).

    Dus vóór je krachtig gereedschap, waarmee u de status en alle processen kunt volgen die op uw besturingssysteem worden uitgevoerd. Kleine maten, duidelijke interface, geweldige functionaliteit - al deze aspecten vallen op Proces aanvraag Explorer vóór andere analogen van de standaard Task Manager.