Как узнать откуда запускается процесс?
Дорогие друзья. Спасибо за интересные мысли и советы, только хотелось бы вот как-нить узнать всё ж-таки быстрый и конкретный способ определения местожительства отдельно взятого процесса. Конечно, можно просто тупо запустить сёрч, и всё найдётся (наверное), только хотелось бы как-нить проще и быстрее. Если, конечно, такое вообще возможно. И утилит интересных и очень интересных много есть разных всяких. Речь-то не об этом тут..
Дополнен 16 лет назад
Хотелось бы знать, конечно, или присутствуют вообще в природе какие-нить утилиты типа «сервисес», которые про процессы всё рассказывают — показывают откуда запускается, что использует и т. д.. Если кто знает:)
Пы. Сы. Не то, что бы шпиона ловлю — просто любознательность, так сзть. ))
Полагаю за это ответственен диспетчер задач Windows
Если обнаружен необычный процесс в диспетчере — имеет смысл проверить ключи автозагрузки. С помощью утилиты msconfig и вообще очень интересная утилита, покопайся =)
Вместо диспетчера задач лучше поставить Process Explorer, всегда сможешь выяснить что запускает процесс (исполняемый файл), какие файлы использует, найти инфу через гугл, при необходимости убить любой, в том числе и системный процесс.
Есть еще What’s Running.
Имя образа же показывает и кто запустил SYSTEM или Пользователь
А место где физически программа сидит можно через поиск WINDOWS найти
Шпиона ловишь? )))
Какой то процесс в виндовс 10 под названием «Запустить».
Похоже гугл-переводчик русифицировал windows.
В английской версии называется «start» (а приложение — StartMenuExperienceHost.exe), ну и перевели как «запустить», не вдумываясь в смысл. Должно быть «Пуск», или «меню Пуск»
Тоже самое и «начальный экран» (start screen), он был в windows 8, и есть в windows 10 в режиме планшета. В десктопном режиме же он должен быть не start screen а start menu, т. е. «начальное меню» или «меню Пуск», но видимо разработчикам сделать разные названия (в зависимости от выбранного режима планшет или десктоп) было трудно, и решили оставить какое-то одно. Хотя и название «Пуск» тоже переведено немного коряво, должно быть «главное меню», ну к этому уже привыкли еще с времен windows 95.
Это всё косяки не мелкософта а наших русских.
Да. Похоже это виджеты. Не нужно паники.
Заходите к нам https://vse-vozmozhno.ru/
Как узнать-какие процессы в диспетчере задач лишние? Что-то их многовато стало при запуске, тормозят, а какие-не знаю.
csrss.exe – обязательный процесс
explorer.exe – оболочка системы, то, что вы видите – панель пуск, рабочий стол, окна. В случае его зависания или сбоя может быть перезапущен без прекращения работы.
internat.exe – процесс, который загружает языковые модули. При его корректной работе, вы увидите значок переключения языков в трее. Может быть остановлен при необходимости.
lsass.exe — Local Security Authority Subsystem, процесс управляющий сессиями пользователей. При необходимости можно отключить
mstask.exe – процесс планировщика заданий, хоть он вам не особо и нужен, закрыть его не получится – смиритесь ))
smss.exe – обязательный процесс, отвечает за запуск сеанса пользователя
spoolsv.exe – может быть как системным процессом (буферизация данных для печати) , так и вызываться сторонними приложениями. Не критично в любом случае. При отсутсвии принтера эта служба вам вообще не нужна.
svchost.exe – самый спорный процесс. Дело в том, что таких процессов может быть несколько, поскольку он используется для запуска других служб. Но под одним из svchost.exe может быть замаскирован вирус. В случае подозрений необходимо запустить полную антивирусную проверку.
services.exe – служба сообщений.
taskmgr.exe – если вы смотрите запущенные процессы через Диспетчер задач, то значит этот процесс будет обязательно. Это сам Диспетчер задач.
winlogon.exe – процесс управления входом и выходом пользователей из системы.
alg.exe – процесс, организующий ваш доступ в интернет, также может использоваться межсетевыми экранами. Лучше его не отключать.
rundll32.exe — процесс управляющий запуском DLL библиотек, как приложений. Сам по себе входит в стандартные процессы Windows, однако может свидетельствовать и о вирусном заражении. Необходимо смотреть, какие именно dll-библиотеки он запускает. Насторожить должно большое кол-во таких процессов.
ctfmon.exe — не является системным процессом Windows. Вызывается он MS Office и отвечает за альтернативный вввод данных и языковую панель офиса.
system – процесс отвечающий за управление потоками ядра.
Бездействие системы – процесс, который заполняет процессорное время во время простоя. Можно воспринимать его с точностью до наоборот, если он показывает, что занимает 90% ресурсов, значит у вас 90% свободно.
А вообще смотри еще из какой папки они запускаются, если это не системные папки, то можно закрывать
. Мудрец (17153) 11 лет назад
Насчитала 6 или 7 штук svchost.exe
alen Мастер (2117) это вирус значит. прогугли по ключевому слову svchost.exe как от этого избавиться
Остальные ответы
опыт, сын ошибок трудных.. .
Возьми CCleaner, там есть чистка автозагрузки, которая может не сразу удалять, а временно отключать. Поотключай по очереди и поглянь, что выйдет. Загляни также в системные службы.
При подготовке материала использовались источники:
https://otvet.mail.ru/question/3539337
https://otvet.mail.ru/question/220421496
https://otvet.mail.ru/question/79402355