Як призупинити або відновити додаток Windows за допомогою Process Explorer
Незалежно від того, чи потрібно виконувати діагностику в програмі, або якщо вам потрібно дізнатися, що таке підозріла програма, ви можете скористатися провідником технологій, щоб призупинити програму, коли ви дивитеся на те, що вона робить.
Ви можете задатися питанням, чому ви хочете призупинити процес, і відповідь проста: якщо вам потрібно виконати певну роботу, але процес зникає з процесором, ви можете призупинити процес, а потім відновити, коли ви зробите все ще потрібно зробити. Ви також можете скористатися нею для призупинення підозрілого зловмисного програмного забезпечення, щоб його можна було дослідити.
Що таке Process Explorer?
Process Explorer - дуже складна програма для управління завданнями, яка відображає всі файли з розташувань виконуваних файлів, ручок програм і будь-яких пов'язаних з ними процесів DLL, які відкриваються. Ця програма надає вам широкий спектр можливостей для отримання інформації. У ньому перераховані активні процеси, а також рахунки, на яких вони працюють. На додаток до цього, залежно від того, чи запущено програму в режимі ручки або DLL, у вас може бути друга нижня панель у вікні з усіма ручками та інформацією про DLL..
Крім того, існує потужна функція пошуку, яка дозволяє здійснювати пошук за допомогою ручок, DLL і будь-якої пов'язаної з нею інформації. Це відмінний інструмент для заміни традиційного диспетчера завдань Windows.
Завантаження і запуску Process Explorer
Якщо ви ще не маєте Process Explorer, ви можете завантажити його зі сторінки внутрішніх сторінок системи Microsoft, витягти zip-файл, а потім двічі клацнути на procexp.exe - хоча вам слід клацнути правою кнопкою миші та вибрати Run as Administrator для досягнення найкращих результатів..
Оскільки ви не хочете щоразу натискати правою кнопкою миші та вибирати режим адміністратора, можна клацнути правою кнопкою миші, вибрати "Властивості", а потім "Сумісність", а потім встановити прапорець "Запустити цю програму як адміністратора".
Як тільки ви зробите це, відкрийте Process Explorer і клацніть через рядок UAC, якщо побачите.
Призупинення (призупинення) або відновлення процесу
Просто знайдіть процес у списку, який хочете призупинити, клацніть правою кнопкою миші та виберіть "Призупинити" в меню.
Після цього ви помітите, що процес відображається як призупинений, і буде виділено темно-сірим кольором.
Щоб відновити процес, натисніть його знову правою кнопкою миші, а потім виберіть його з меню.
Це, звичайно, тільки починає торкатися потужності Process Explorer. Не забудьте прочитати нашу серію SysInternals, щоб отримати докладнішу інформацію про її використання.