So halten Sie eine Windows-Anwendung mit Process Explorer an oder setzen sie fort
Unabhängig davon, ob Sie eine Diagnose für ein Programm durchführen müssen oder ob Sie feststellen müssen, was ein mutmaßliches Malware-Programm tut, können Sie Process Explorer verwenden, um das Programm grundsätzlich anzuhalten, während Sie sich dessen Funktionsweise ansehen.
Sie fragen sich vielleicht, warum Sie einen Prozess anhalten möchten, und die Antwort ist einfach: Wenn Sie etwas Arbeit erledigen müssen, aber ein Prozess mit der CPU abläuft, können Sie den Prozess anhalten und dann fortsetzen, wenn Sie mit dem fertig sind sonst musst du tun Sie können es auch verwenden, um verdächtige Malware auszusetzen, um sie zu untersuchen.
Was ist der Process Explorer??
Process Explorer ist eine sehr umfangreiche Taskverwaltungsanwendung, die alles aus ausführbaren Dateien, Programmhandles und allen damit verbundenen DLL-Prozessen anzeigt. Dieses Programm bietet Ihnen eine Vielzahl von Informationsmöglichkeiten. Es listet die aktiven Prozesse sowie die Konten auf, unter denen sie ausgeführt werden. Je nachdem, ob Sie das Programm im Handle- oder DLL-Modus ausführen, ist möglicherweise ein zweiter unterer Bereich im Fenster mit allen Handle- und DLL-Informationen vorhanden.
Darüber hinaus gibt es eine leistungsstarke Suchfunktion, mit der Sie Handles, DLLs und alle zugehörigen Informationen durchsuchen können. Es ist ein großartiges Werkzeug, um den herkömmlichen Windows Task Manager zu ersetzen.
Process Explorer herunterladen und ausführen
Wenn Sie noch nicht über Process Explorer verfügen, können Sie ihn von der Microsoft-Seite System Internals herunterladen, die ZIP-Datei extrahieren und dann auf procexp.exe doppelklicken. Sie sollten jedoch mit der rechten Maustaste klicken und Als Administrator ausführen auswählen, um optimale Ergebnisse zu erzielen.
Da Sie nicht jedes Mal mit der rechten Maustaste klicken und den Administratormodus auswählen müssen, klicken Sie mit der rechten Maustaste, wählen Sie Eigenschaften und dann Kompatibilität und klicken Sie dann auf das Kontrollkästchen Programm als Administrator ausführen.
Wenn Sie dies getan haben, öffnen Sie Process Explorer und klicken Sie durch die UAC-Eingabeaufforderung, falls eine angezeigt wird.
Einen Prozess anhalten (anhalten) oder fortsetzen
Suchen Sie einfach den Prozess in der Liste, den Sie anhalten möchten, klicken Sie mit der rechten Maustaste, und wählen Sie im Menü die Option Anhalten.
Sobald Sie dies getan haben, werden Sie feststellen, dass der Prozess als unterbrochen angezeigt wird und dunkelgrau hervorgehoben wird.
Um den Vorgang fortzusetzen, klicken Sie erneut mit der rechten Maustaste darauf und wählen Sie aus dem Menü, um ihn fortzusetzen.
Dies beginnt natürlich erst, die Möglichkeiten von Process Explorer zu nutzen. Lesen Sie unsere SysInternals-Serie, um weitere Informationen zur Verwendung zu erhalten.