AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 4714
Accepted
Todd Smith
Todd Smith
Asked: 2009-05-06 06:17:03 +0800 CST2009-05-06 06:17:03 +0800 CST 2009-05-06 06:17:03 +0800 CST

在 Windows 上识别未知进程的最佳方法是什么?

  • 772

在对有问题的系统进行故障排除时,您通常如何识别 Windows 任务管理器中的进程?

通过任务管理器获取任务列表很容易,但是您如何确定哪些应该保留以及哪些是删除的候选者?

windows process task-manager
  • 6 6 个回答
  • 4650 Views

6 个回答

  • Voted
  1. Best Answer
    mrTomahawk
    2009-05-06T06:29:20+08:002009-05-06T06:29:20+08:00

    当我这样做时,我通常使用两种工具的组合。

    First Process Explorer,它基本上是破解的任务管理器。我真的不知道为什么 Micorsoft 不只是将一个替换为另一个。这个应用程序会告诉哪些进程正在运行,它们是否是另一个进程的子进程,进程的所有者是谁,该进程正在使用哪些文件,它启动的时间,它的路径等。这个工具不会从基本层面告诉你。它甚至具有内置的谷歌搜索功能,可以在互联网上查找有关流程的更多信息。

    其次是 Process Explorers 的近亲Process Monitor。Process Monitor 类似于进程资源管理器,只是它向您显示有关进程正在做什么的更详细的信息。该工具将显示一个进程正在尝试读取/删除/修改哪些文件和注册表项,以及每当进行更改时正在写入注册表/文件系统的内容。因为这个更加冗长,所以我必须谨慎警告您,如果您尝试在较旧/较弱的计算机上使用它,因为它可能会导致系统崩溃,从而导致系统过载。但是,您可以应用过滤器来帮助限制来自它的输入量,这可能是首选方式,因为当视图未被过滤以隐藏与您的故障排除无关的任何内容时,此工具确实向您显示太多。

    • 11
  2. Terry
    2009-05-06T06:24:07+08:002009-05-06T06:24:07+08:00
    1. 谷歌
    2. Hijackthis将日志带到Hijackthis.de
    3. 进程监视器
    4. Process Explorer这包含大量信息,包括是否已打包
    • 7
  3. user640
    2009-05-06T06:20:49+08:002009-05-06T06:20:49+08:00

    从使用大量内存或 CPU 时间的任何事情开始。

    • 1
  4. Mark
    2009-05-06T06:30:13+08:002009-05-06T06:30:13+08:00

    对于任何新服务器,请花时间弄清楚在正常使用期间会发生什么。只有这样,您才能确定什么是不正确的。

    大多数影响服务器的问题都在“性能”选项卡上可见,因此从那里开始,然后向下钻取。或者,从应用程序和系统事件日志的顶部开始。在您熟悉它们之前,您可能必须在 Google 上搜索它们以确定它们是否非凡。

    作为一般规则,大多数失败的进程不会在%systemroot%\system32,除了dllhost.exe(托管 IIS 对象)。跟踪问题比从进程中猜测问题更好,因此使用Process Explorer将网络使用情况和锁定文件映射到进程。如果这是不可能的,请熟悉这些:

    netstat -ano
    netstat -e
    tasklist
    openfiles
    

    这些具有通过 telnet/ psexec工作的优势。如果您发现某些事情变得疯狂,请在终止进程之前尝试使用服务选项卡停止相关服务。永远不要关闭手柄,无论它多么诱人。

    另外,不要忽视Performance Monitor。它比其他来源需要更多的工作,但如果你错过了高峰,你可以开始记录候选人。

    • 1
  5. Kevin Laity
    2009-05-06T06:19:54+08:002009-05-06T06:19:54+08:00

    如果您在 google 中输入可执行文件的名称,您通常会得到一些详细说明这些进程所属的页面。

    从中你可以决定什么属于什么不属于。

    • 0
  6. Chopper3
    2009-05-06T06:25:39+08:002009-05-06T06:25:39+08:00

    解决 Windows 问题的好处是,某个地方的某个人会遇到您遇到的问题,并且可以通过 Google 进行搜索 - 所以只需搜索“xxx 是什么”,我相信您会找到最不受欢迎的windows代码列出了很多次。

    • 0

相关问题

  • 您最喜欢的云计算提供商是什么?[关闭]

  • Vanilla Powershell 是否足以成为 Windows 和 DB 服务器管理员的语言?

  • 为什么添加新驱动器后我的磁盘驱动器访问速度如此之慢?

  • 在 Windows Server 2003 下使用 wscipt 从 .asp 文件运行 .exe

  • 最佳混合环境(OS X + Windows)备份?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve