So verwenden Sie Process Monitor und Process Explorer

Verwenden Sie häufig den Task-Manager auf Ihrem Windows 10-PC, um die verschiedenen Prozesse auf Ihrem System zu verfolgen und wie viel CPU oder Arbeitsspeicher sie verwenden? Wenn ja, stellen Sie möglicherweise fest, dass Sie zwei alternative Optionen bevorzugen – Process Monitor oder Process Explorer .

Beides sind kostenlose Tools, die Sie auf Ihrem Windows 10-PC installieren können. Sie enthalten die gleichen Informationen, die Sie im Windows Task-Manager sehen können, und noch viel mehr.

Was ist Prozessmonitor?

Process Monitor ist ein kostenloses erweitertes Überwachungstool, das in der Windows Sysinternals - Suite von Windows - Dienstprogrammen(utilities) enthalten ist . Damit können Sie detaillierte Informationen zu allen Prozessen anzeigen, die auf Ihrem System ausgeführt werden(all processes running on your system) .

Konkret handelt es sich dabei um Details zu Ereignissen, die durch bestimmte Prozesse ausgelöst werden. 

Die folgenden Prozessinformationsfelder sind standardmäßig ausgewählt, wenn Sie die App zum ersten Mal starten.

  • Prozessname
  • Weg
  • Detail
  • Ergebnis
  • Betrieb
  • Uhrzeit
  • Prozess-ID (PID)

Es gibt 20 zusätzliche Felder, die Sie auswählen können, um noch mehr Informationen zu jedem Prozess anzuzeigen.

Mit diesem Tool sind Sie nicht nur auf die Anzeige von Prozessinformationen beschränkt. Sie können auch Filter für jedes Feld festlegen, um zu begrenzen, welche Daten angezeigt werden, Prozessereignisse zur Fehlerbehebung protokollieren und eine Prozessstruktur erstellen, mit der Sie die Beziehung zwischen übergeordneten und untergeordneten Prozessen sehen können .

Was ist der Prozess-Explorer?

Process Explorer ist das beste Tool, um zu verstehen, wie verschiedene Anwendungen auf Ihrem System arbeiten. Durch eine innovative Baumstruktur zeigt es Ihnen eine Aufschlüsselung dessen, welche Dateien, Verzeichnisse und andere Prozesse jeder übergeordnete Prozess steuert. 

Sie können den Process Explorer im „Handle-Modus“ verwenden, der Ihnen hilft zu sehen, welche Fenster-Handles jeder Prozess geöffnet hat, oder im „ DLL- Modus“, der Ihnen DLLs und speicherabgebildete Dateien anzeigt, die jeder Prozess geöffnet hat.

Dies macht Process Explorer äußerst nützlich bei der Fehlerbehebung oder beim Debuggen von Anwendungen, die auf Ihrem Computer ausgeführt werden.

Nachdem Sie nun wissen, wofür jedes dieser kostenlosen SysInternals-Dienstprogramme verwendet wird, schauen wir uns genauer an, wie Sie jedes davon auf Ihrem eigenen Windows 10 - PC verwenden können.

So verwenden Sie den Prozessmonitor

Nachdem Sie die Process Monitor - Dateien extrahiert haben, sehen Sie verschiedene Dateien zum Starten des Dienstprogramms. Wenn Sie ein 64-Bit- Windows - System ausführen, wählen Sie die Datei namens Procmon64.exe aus(Procmon64.exe) . Wenn nicht, wählen Sie die Datei Procmon.exe aus(Procmon.exe) .

Vom Hauptfenster von Process Monitor aus können Sie eine Ansicht starten, die der (Process Monitor)Process Explorer - App ähnelt . Dies ist die Prozessbaumansicht. Um dies anzuzeigen, wählen Sie einfach das kleine Dokumentsymbol mit einem Bild eines Baumdiagramms darauf aus.

Einige Informationen, die Sie in dieser Ansicht sehen können, umfassen den übergeordneten Prozess und alle von ihm gestarteten Prozesse. Sie können den Startbefehl, den App-Entwickler (falls verfügbar), die Dauer der Ausführung und das Datum des Starts sehen. 

Es ist nicht so informativ wie Process Explorer , aber es ist eine nette schnelle Ansicht, um viele der gleichen Informationen zu sehen.

Erstellen Sie einen Prozessüberwachungsfilter(Create a Process Monitor Filter)

Zurück auf dem Hauptbildschirm (Prozessereignisfenster), klicken Sie mit der rechten Maustaste auf einen der Prozesse und wählen Sie Filter bearbeiten(Edit Filter) , um den Prozessfilter zu aktualisieren.

Dieses Fenster zeigt Ihnen, wie das Filtern in Process Monitor funktioniert . In der ersten Dropdown-Liste können Sie das Objekt für Ihren Filter auswählen. In diesem Fall ist es der Prozessname(Process Name) . Das nächste Dropdown-Menü ist der Operator wie ist, ist nicht, kleiner als usw. In diesem Feld können Sie Ihren Filter eingeben oder auswählen und angeben, ob Sie diese(Include) Einträge einschließen(Exclude) oder ausschließen möchten.

Wenn Sie Hinzufügen(Add) auswählen , wird dieser neue Filter zu Ihrer Liste hinzugefügt und die Gesamtansicht der Prozesse entsprechend geändert.

Um einen neuen Filter zu erstellen, wählen Sie das Menü Filter und dann (Filter)Filter

Dadurch wird dasselbe Fenster geöffnet, jedoch mit leerem Filter. Wählen Sie einfach(Just) jedes Dropdown-Menü aus, geben Sie das Filterelement ein, das Sie ausschließen oder einschließen möchten, und fügen Sie es Ihrer Filterliste hinzu. 

Sobald Sie OK auswählen , wird Ihre Hauptansicht aktualisiert, um Ihren neuen Filter einzuschließen.

Die nützlichste Funktion von Process Monitor ist das Protokollieren von Systemereignissen während einer Aktion. Sie können Systemereignisse wie folgt protokollieren:

  1. Drücken Sie auf das (Press)Aufnahmesymbol(Capture) mit der Lupe , um die Aufzeichnung zu beenden.
  2. Wählen Sie das Symbol „Radierer auf Papier löschen“, um das Protokoll zu löschen.
  3. Drücken(Press) Sie erneut auf das Capture- Symbol, um mit der Aufzeichnung zu beginnen.
  4. Wählen Sie „Filter “ und „Erweiterte Ausgabe aktivieren“ aus(Enable Advanced Output) .
  5. Stellen Sie das Problem erneut her.
  6. Wählen Sie das Capture- Symbol erneut aus, um die Aufzeichnung zu beenden.
  7. Wählen Sie das Disk- Speichern(Save) - Symbol, um das Protokoll auf Ihrem Computer zu speichern.

Sie können das Protokoll überprüfen, um alle Prozessereignisse anzuzeigen, die aufgetreten sind, als Sie das Problem oder den Fehler, den Sie zu beheben versuchen, neu erstellt haben.

Mit Events tiefer erkunden(Exploring Deeper with Events)

Wenn Sie bestimmte Ereignisse in Process Monitor auswählen , können Sie weitere Details über das Ereignismenü(Event) erkunden .

Wählen Sie das Ereignis aus, das Sie untersuchen möchten. Wählen Sie dann das Menü „ Ereignis “ und dann „ (Event)Eigenschaften“(Properties) aus .

Dies zeigt alle Eigenschaften für das Ereignis. Die Registerkarte Ereignis(Event) zeigt hauptsächlich das, was im Hauptfenster von Process Monitor war. (Process Monitor)Die Registerkarte Prozess(Process) zeigt Ihnen Dinge wie den Pfad zur Anwendung und die Startbefehlszeile sowie vom Prozess verwendete Module. Die Registerkarte „ Stack “ enthält Module, die vom Prozess im Speicher abgelegt wurden, und ihre Details.

Sie können nur auf die Registerkarte "Stack" zugreifen, indem(Stack) Sie stattdessen " Stack " im Menü "Ereignisse" auswählen.

Wenn Sie ein einzelnes Ereignis genau im Auge behalten möchten, wählen Sie es aus und wählen Sie dann das Ereignismenü(Event) und wählen Sie Lesezeichen umschalten(Toggle Bookmark) .

Dadurch wird das Ereignis hervorgehoben, sodass es einfacher zu verfolgen ist.

Sie können auch die Registrierungseinträge(Registry) für jeden Prozess anzeigen, indem Sie das Menü „ Ereignis “ und „Gehe (Event)zu“(Jump To) auswählen . 

Dies ist eine schnelle Möglichkeit, alle Registrierungseinträge anzuzeigen, die Sie möglicherweise umschalten möchten, um diese Anwendung zu konfigurieren. 

Auf der rechten Seite der Symbolleiste sehen Sie fünf Symbole, mit denen Sie die Standardfilter feinabstimmen können.

Sie können diese verwenden, um jeden der folgenden Filter ein- oder auszuschalten:

  • Registrierungsaktivität
  • Aktivität des Dateisystems
  • Netzwerkaktivität
  • Prozess- und Thread-Aktivität
  • Profiling von Ereignissen

So verwenden Sie den Prozess-Explorer

Verwenden Sie denselben Ansatz für 32-Bit oder 64-Bit, wenn Sie Process Explorer starten .

Im Menü Ansicht(View) können Sie anpassen, welche Prozessinformationen in jedem Bereich angezeigt werden.

Verwenden Sie Lower Pane View , um die dort angezeigten Daten von Handles auf DLLs zu ändern .

Das wichtigste Menü hier ist Process . Im Folgenden sehen Sie, was Ihnen jede Menüoption zeigt und die Sie steuern können.

Set Affinity zeigt, auf welchen CPUs der ausgewählte Prozess ausgeführt werden kann. Sie können jeden der Prozessoren aktivieren oder deaktivieren, wenn Sie möchten.

Mit Set Priority(Set Priority) können Sie die Priorität, die die CPU diesem Prozess zuweist, erhöhen oder diskretisieren. Dies ist eine gute Möglichkeit, Probleme mit verzögerten oder langsam laufenden Anwendungen zu beheben, um festzustellen, ob es ein Problem mit zu vielen anderen laufenden Prozessen gibt.

Mit den nächsten vier Optionen können Sie jeden Prozess steuern.

Diese beinhalten:

  • Prozess(Kill Process) beenden: Erzwingen Sie das Stoppen eines einzelnen Prozesses
  • Kill Process Tree : Erzwingen Sie das Stoppen des Prozesses und aller untergeordneten Prozesse
  • Neustart(Restart) : Stoppen und starten Sie den ausgewählten Prozess
  • Suspend : Den ausgewählten Prozess verdächtigen

Sie können Dump- oder Minidump-Dateien erstellen, die mit dem ausgewählten Prozess verknüpft sind, indem Sie das Menü Process und (Process)Create Dump auswählen . Wählen Sie dann, ob Sie einen Minidump oder einen Full Dump möchten .

Wenn Sie VirusTotal überprüfen(Check VirusTotal) im Menü Prozess auswählen, sendet Process Explorer(Process Explorer) Hashes für die mit dem Prozess verknüpften Dateien und DLLs an VirusTotal.com . VirusTotal scannt und analysiert diese auf Virenaktivität. Sie müssen den Nutzungsbedingungen von VirusTotal zustimmen, bevor Sie diese Funktion nutzen können.(VirusTotal)

Wenn Sie schließlich im Menü „Prozess“ die Option „Eigenschaften“ auswählen , können (Process)Sie(Properties) eine Vielzahl von Eigenschaften des ausgewählten Prozesses anzeigen.

Dazu gehören Informationen zu Leistung, GPU -Nutzung, Gesamt-Threads, Netzwerkaktivität und vielem mehr.

Sollten Sie Process Monitor oder Process Explorer verwenden ?

Obwohl diese beiden Dienstprogramme ähnlich sind, sind sie nicht gleich. Process Monitor wird besser verwendet, wenn Sie verfolgen müssen, wie Ihre Prozesse mit Ihrem System interagieren. Damit können Sie Ereignisse überwachen und protokollieren, die von jedem Prozess ausgelöst werden.

Es kann Ihnen helfen zu erkennen, ob die Interaktion zwischen Ihren Prozessen und Ihrem System Fehler verursacht oder sich abnormal verhält.

Process Explorer hingegen ist stark prozessorientiert. Es hilft Ihnen, die Beziehungen zwischen übergeordneten Prozessen und ihren untergeordneten Prozessen zu erkennen. Es lässt Sie auch viel tiefer in die Parameter und Eigenschaften jedes Prozesses eintauchen, weit mehr als jedes andere verfügbare Windows -Dienstprogramm.

Wählen Sie das gewünschte Dienstprogramm aus, je nachdem, was Sie speziell beheben möchten.



About the author

Ich bin ein Windows 10-Techniker und helfe seit vielen Jahren Einzelpersonen und Unternehmen dabei, die Vorteile des neuen Betriebssystems zu nutzen. Ich habe umfangreiche Kenntnisse über Microsoft Office, einschließlich der Anpassung des Erscheinungsbilds und der Personalisierung von Anwendungen für verschiedene Benutzer. Außerdem weiß ich, wie ich mit der Explorer-App Dateien und Ordner auf meinem Computer durchsuchen und finden kann.



Related posts