在Windows上识别未知进程的最佳方法是什么?

前端之家收集整理的这篇文章主要介绍了在Windows上识别未知进程的最佳方法是什么?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
解决有问题的系统时,您通常如何识别 Windows任务管理器中的进程?

通过任务管理器获取任务列表很容易,但是如何确定应该保留哪些任务以及哪些是删除的候选者?

我这样做时通常会使用两种工具的组合.

第一个Process Explorer,这基本上就是破解任务管理器.我真的不知道为什么Micorsoft不会只替换另一个.这个应用程序将告诉正在运行的进程,它们是否是另一个进程的子进程,进程的所有者是谁,该进程正在使用哪些文件,它的启动时间,路径等等.很少,这个工具不会从基本级别告诉你.它甚至还内置了Google搜索功能,可以在互联网上查找有关流程的更多信息.

第二个是Process Explorers关闭表兄,Process Monitor.进程监视器与进程资源管理器类似,只是它向您显示有关进程正在执行的操作的更详细信息.此工具将显示进程尝试读取/删除/修改哪些文件注册表项,以及在进行更改时写入注册表/文件系统的内容.因为这个更冗长,我必须谨慎警告你,如果你试图在较旧/较弱的计算机上使用它,因为它可能会崩溃,系统会对系统过载造成影响.但是,您可以应用过滤器来帮助限制从中输出的输入量,这可能是首选方式,因为当未过滤视图以隐藏与故障排除无关的任何内容时,此工具确实会向您显示太多.

猜你在找的Windows相关文章