Slik stopper eller gjenopptar du et Windows-program ved hjelp av Process Explorer
Enten du trenger å utføre diagnostikk på et program, eller hvis du trenger å se hva et mistenkelig skadelig program gjør, kan du bruke Process Explorer til å sette programmet på pause, mens du ser på hva det gjør.
Du lurer kanskje på hvorfor du ønsker å suspendere en prosess, og svaret er enkelt: Hvis du trenger å gjøre noe arbeid, men en prosess løper bort med CPU, kan du avbryte prosessen og deretter gjenoppta når du er ferdig med hva som helst ellers må du gjøre det. Du kan også bruke den til å suspendere mistenkt malware, slik at du kan undersøke det.
Hva er Process Explorer?
Process Explorer er et meget omfattende oppgavebehandlingprogram som viser alt fra kjørbare filer, programhåndtak og eventuelle tilknyttede DLL-prosesser som åpnes. Dette programmet gir deg et bredt spekter av muligheter for informasjon. Den viser de aktive prosessene, samt kontoene som kjører dem. I tillegg til dette, avhengig av om du kjører programmet i håndtak eller DLL-modus, kan du ha en andre nedre rute på vinduet med alt håndtak og DLL-informasjon.
I tillegg er det en kraftig søkefunksjon som lar deg søke gjennom håndtak, DLL og annen tilknyttet informasjon. Det er et flott verktøy for å erstatte den tradisjonelle Windows Task Manager.
Laster ned og kjører Prosess Explorer
Hvis du ikke allerede har Process Explorer, kan du laste den ned fra Microsofts System Internals-side, pakke ut zip-filen, og dobbeltklikk deretter på procexp.exe - selv om du virkelig bør høyreklikke og velg Kjør som administrator for best resultat.
Og siden du ikke vil måtte høyreklikke og velge administratormodus hver gang, kan du høyreklikke, velge Egenskaper og deretter Kompatibilitet, og klikk deretter i avkrysningsruten for Kjør dette programmet som administrator.
Når du har gjort det, åpne Pros Explorer og klikk gjennom UAC-spørringen hvis du ser en.
Pause (Suspending) eller Fortsett en prosess
Bare finn prosessen i listen du vil suspendere, høyreklikk og velg Suspend fra menyen.
Når du har gjort det, vil du legge merke til at prosessen vises som suspendert, og vil bli uthevet i mørkegrå.
For å gjenoppta prosessen, høyreklikk på den igjen, og velg deretter å gjenoppta den fra menyen.
Dette begynner selvfølgelig bare å tappe kraften til Process Explorer. Sørg for å lese vår SysInternals-serie for mye mer informasjon om hvordan du bruker den.