在 Windows 上识别未知进程的最佳方法是什么?

在 Windows 上识别未知进程的最佳方法是什么?

在解决系统故障时,通常如何识别 Windows 任务管理器中的进程?

通过任务管理器获取任务列表很容易,但如何确定哪些任务应该保留以及哪些任务可以删除?

答案1

当我执行此操作时,我通常会使用两种工具的组合。

第一的进程探索器,它基本上就是破解版的任务管理器。我真的不知道微软为什么不直接用一个替换另一个。这个应用程序会告诉你哪些进程正在运行,它们是否是另一个进程的子进程,进程的所有者是谁,进程正在使用哪些文件,进程启动的时间,路径等。从基本层面来说,这个工具几乎不会告诉你任何信息。它甚至内置了 Google 搜索功能,可以在互联网上查找有关进程的更多信息。

第二个是 Process Explorer 的近亲,进程监控。进程监视器与进程资源管理器类似,只是它能显示有关进程正在做什么的更详细信息。此工具将显示进程尝试读取/删除/修改的文件和注册表项,以及每次进行更改时写入注册表/文件系统的内容。由于这个工具的信息非常详细,我必须警告您,如果您尝试在较旧/性能较弱的计算机上使用它,可能会因系统过载而导致系统崩溃。但是,您可以应用过滤器来帮助限制从中输出的输入量,这可能是首选方式,因为当视图未经过过滤时,此工具会显示太多内容,以隐藏与您的故障排除无关的内容。

答案2

  1. 谷歌
  2. 劫持把日志带到Hijackthis.de
  3. 进程监控
  4. 进程探索器这包含大量信息,包括是否打包

答案3

从任何使用大量内存或 CPU 时间的事情开始。

答案4

如果您在 Google 中输入可执行文件的名称,通常会得到一些详细说明这些进程所属的页面。

由此你就可以决定什么属于,什么不属于。

相关内容