Программа для пользователя №2. Process Explorer
Process Explorer — программа для мониторинга работающих в системе процессов. В этом посте будут перечислены основные ее возможности.
Необходимая программа, присутствие которой желательно на каждом ПК пользователя. Одной из главной возможностей программы является функция, благодаря которой показывается путь процесса. Т.е. это та папка, из которой процесс запустился.
Вот скриншот Process Explorer:
На этом изображении видно, что у меня в процессах есть два подозрительных процесса, один из которых svhost, замаскировавшийся под настоящий svchost, который запускается из папки windows\system. Сразу видно что это вирус, так как настоящий svchost всегда находится в папке windows\system32.
Основные плюсы:
- Замещение стандартного диспетчера задач
- Закрытие процесса одним кликом без подтверждения
- Закрытие дерева процессов
- Можно смотреть статистику по используемым ресурсам (процессор, память) на каждом процессе
Скачать Process Explorer —
Понравилась статья? Подписывайтесь на мою ленту RSS.
Популярность: 18%
