Zum Inhalt springen

„Process Explorer“ – Versionsunterschied

aus Wikipedia, der freien Enzyklopädie
[gesichtete Version][gesichtete Version]
Inhalt gelöscht Inhalt hinzugefügt
Matze6587 (Diskussion | Beiträge)
Neue Version - auf Homepage werden die daten nicht aktualisiert
Absatz über portable Software etwas angepasst (Registry-Schlüssel können selbstverständlich als reg-Datei mitgenommen werden; geht hier aber zu sehr ins Detail) / 64-Bit Befehl / "mobile Datenträger" sind Wechseldatenträger (=> eigenständiger Artikel) / Sicherheitsaspekte ergänzt / es besteht die Möglichkeit den System-Taskmanager dauerhaft durch den Process Explorer zu ersetzen / + Prozesspriorität / Belege (Sekundärliteratur) / Kleinigkeiten / neue Version 17.06 via WikiData
 
(30 dazwischenliegende Versionen von 17 Benutzern werden nicht angezeigt)
Zeile 1: Zeile 1:
{{Infobox Software
{{Infobox Software
| Name = Process Explorer
|Name = Process Explorer
| Logo =
|Logo =
| Screenshot =
|Screenshot =
| Beschreibung =
|Beschreibung =
| Maintainer =
|Maintainer =
| Hersteller = [[Windows Sysinternals|Sysinternals]], [[Microsoft]]
|Hersteller = [[Mark Russinovich]]
| Management =
|Erscheinungsjahr =
|Betriebssystem = [[Microsoft Windows|Windows]] ([[Microsoft Windows Vista|Vista]] und [[Microsoft Windows Server 2008|Server 2008]] oder höher)
| AktuelleVersion = 16.04
|Programmiersprache =
| AktuelleVersionFreigabeDatum = 12. September 2014
|Kategorie = [[Systemsoftware]]
| AktuelleVorabVersion =
|Lizenz = [[Endbenutzer-Lizenzvereinbarung|EULA]] ([[Proprietäre Software|proprietär]])
| AktuelleVorabVersionFreigabeDatum =
|Deutsch = nein
| Betriebssystem = [[Microsoft Windows|Windows]]
|Website = [https://technet.microsoft.com/en-us/sysinternals/bb896653.aspx technet.microsoft.com/de-de/sysinternals/bb896653.aspx]
| Programmiersprache =
| Kategorie =
|Dateien =
| Lizenz = [[Endbenutzer-Lizenzvereinbarung|EULA]] ([[Proprietäre Software|proprietär]])
| Deutsch = nein
| Website = [http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx Webseite]
}}
}}
Der '''Process Explorer''' (im [[Befehlsfenster]] <code>procexp[.exe]</code> für [[32-Bit-Architektur|32-Bit]]-Systeme bzw. <code>procexp64[.exe]</code> für [[64-Bit-Architektur|64-Bit]]-Systeme) ist eine für [[Microsoft Windows|Windows]]-[[Betriebssystem|Systeme]] entwickelte [[proprietäre Software]], die von der [[Microsoft]]-Abteilung ''[[Windows Sysinternals]]'' entwickelt wird. Das Programm ist eine Weiterentwicklung des [[Windows-Taskmanager]]s und kann zur System-Analyse und -Verwaltung sowie als Werkzeug zur Fehlerbehebung von Software- oder Betriebssystem-Problemen eingesetzt werden.

Der '''Process Explorer''' ist ein für [[Microsoft Windows|Microsoft-Windows]]-[[Betriebssystem|Systeme]] entwickeltes [[Freeware]]-[[Computerprogramm|Programm]], welches von der [[Microsoft]]-Abteilung [[Windows Sysinternals]] entwickelt wird. Das Programm ist eine Weiterentwicklung des [[Windows-Taskmanager]]s und kann zur System-Analyse und -Verwaltung sowie als Werkzeug zur Fehlerbehebung von Software- oder Betriebssystem-Problemen eingesetzt werden.


== Weitere Einzelheiten ==
== Weitere Einzelheiten ==
Im Gegensatz zum mit [[Microsoft Windows|Windows]] ausgelieferten [[Windows Taskmanager|Taskmanager]] konnte der Process Explorer schon frühzeitig weitere Einzelheiten, wie etwa die Anzahl der [[Thread (Informatik)|Threads]], verwendete [[Handle]]s und [[Programmbibliothek]]en ({{lang|en|[[Dynamic Link Library|DLLs]]}}) zu einzelnen [[Prozess (Informatik)|Prozessen]] anzeigen. Die genaue Auswertung, welcher Prozess welche DLL nutzt, ist ebenso möglich wie die Anzeige, mit welchen [[Kommandozeilenparameter]]n ein Prozess gestartet wurde. Weiterhin sind genaue Informationen über die Speichernutzung (inklusive [[Eingabe und Ausgabe|I/Os]] und [[Paging]]-Vorgängen) abrufbar.


Laufende (System-)Prozesse können mit dem [[Onlinedienst]] [[VirusTotal]] auf [[Schadsoftware]] geprüft werden.<ref>{{Heise online |ID=2101852 |Titel=Windows-Taskmanager Process Explorer 16 mit Einbindung von VirusTotal |Autor=Axel Vahldiek |Datum=2014-01-30 |Abruf=2024-11-15}}</ref> Ebenso lässt sich die [[digitale Signatur]] von laufenden Prozessen validieren.<ref name="Geiger2022">{{Internetquelle |autor=Joerg Geiger |url=https://www.chip.de/news/Microsofts-verstecktes-Profi-Tool-Das-kann-die-maechtige-Alternative-zum-Task-Manager_138541834.html |titel=Microsofts verstecktes Profi-Tool: Das kann die mächtige Alternative zum Task-Manager |werk=chip.de |datum=2022-11-01 |sprache=de |abruf=2024-11-15}}</ref>
Im Gegensatz zum mit [[Microsoft Windows|Windows]] ausgelieferten [[Windows Taskmanager|Taskmanager]] kann der Process Explorer detaillierte Informationen, wie etwa die Anzahl der [[Thread (Informatik)|Threads]], verwendete [[Handle]]s und [[Programmbibliothek]]en ([[Dynamic Link Library|DLLs]]) zu einzelnen [[Prozess (Informatik)|Prozessen]] anzeigen. Die genaue Auswertung, welcher Prozess welche DLL nutzt, ist ebenso möglich wie die Anzeige, mit welchen Kommandozeilenparametern ein Prozess gestartet wurde. Weiterhin sind genaue Informationen über die Speichernutzung (inklusive [[Eingabe und Ausgabe|I/O]]s und [[Paging]]-Vorgängen) abrufbar.


Das Programm erfordert keine [[Installation (Computer)|Installation]] und kann als übertragbare Anwendung (sogenannte ''[[portable Software]]''), auch von [[Wechseldatenträger]]n – wie z.&nbsp;B. [[USB-Speicherstick]]s oder [[CD-ROM]]s – gestartet und ausgeführt werden. Alle vorgenommenen Einstellungen werden jedoch in der lokalen [[Registrierungsdatenbank|Windows-Registry]] gespeichert, womit diese selbst nicht ohne Weiteres übertragbar sind. Es ist aus der Anwendung heraus auch möglich, den Taskmanager von Windows dauerhaft durch den Process Explorer zu ersetzen, sofern der Benutzer über Administratorrechte verfügt.<ref name="Geiger2022" />
Der Process Explorer unterstützt seit der Version 15.0, die am 18.&nbsp;Juli 2011 veröffentlicht wurde, die Microsoft-Betriebssysteme ab [[Microsoft Windows XP|Windows XP]].<ref>[http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx Process Explorer] – Seite bei ''[[Windows Sysinternals]]''; Stand: 19. Juli 2012 <small>(Abgerufen am: 19. Juli 2012)</small>.</ref> Dabei wurde mit dieser Version unter anderem (unter dem Menüpunkten ''<span title="englisch „View“">Ansicht</span>'' und ''<span title="englisch „System Information...“">Systeminformationen</span>'') eine Anzeige für die [[Grafikprozessor]]-Auslastung (<abbr title="englisch">engl.</abbr> <abbr title="Graphics Processing Unit">GPU</abbr>) hinzugefügt.<ref>[http://www.golem.de/1107/85137.html Sysinternals: Process Explorer 15 zeigt GPU-Auslastung] – Artikel bei ''[[Golem.de]]'', vom 21. Juli 2011 <small>(Abgerufen am: 19. Juli 2012)</small>.</ref>

Das Programm funktioniert quasi als [[portable Software]], kann also ohne [[Installation (Computer)|Installation]] auch von mobilen [[Datenträger]]n – wie z.&nbsp;B. [[USB-Speicherstick]]s oder [[CD-ROM]]s – gestartet und ausgeführt werden. Alle vorgenommenen Einstellungen werden jedoch in der lokalen [[Registrierungsdatenbank|Windows-Registry]] gespeichert, womit diese selbst nicht portabel sind.


=== Eigenschaften ===
=== Eigenschaften ===

* Hierarchische Prozessansicht
* Hierarchische Prozessansicht
* Beenden laufender Prozesse
* Beenden laufender Prozesse
* Anpassung der Prozesspriorität und Zuständigkeit der verfügbaren [[Prozessorkern]]e
* Anzeige von genutzten [[Dynamic Link Library|DLLs]] und geöffneten [[Handle]]s
* Anzeige von genutzten [[Dynamic Link Library|DLLs]] und geöffneten [[Handle]]s
* Anzeige des Ressourcenbedarfs einzelner [[Thread (Informatik)|Threads]]
* Anzeige des Ressourcenbedarfs einzelner [[Thread (Informatik)|Threads]]
* Optische Unterscheidung von [[Win32#Win32|Win32]]- und [[.NET]]-Prozessen
* Optische Unterscheidung von [[Win32#Win32|Win32]]- und [[.Net-Framework]]-Prozessen


== Weblinks ==
== Entwicklungsgeschichte ==
Der Process Explorer unterstützte ab der am 1.&nbsp;November 2006 veröffentlichten Version 10.21, oder früher, die [[Microsoft]]-Betriebssysteme ab [[Microsoft Windows XP|Windows XP]] und [[Microsoft Windows Server 2003|Server 2003]] sowie unter anderem die [[Windows 9x|Windows-9x]]-Reihe.<ref>{{Webarchiv |url=http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx |wayback=20070903163204 |text=Process Explorer v10.21}} (englisch) – ''[[Windows Sysinternals|Sysinternals]]'' am 1. November 2006.</ref>


* [http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx Process Explorer] Webseite bei ''[[Windows Sysinternals|Sysinternals]]''
Am 15.&nbsp;April 2008 wurde die letzte Version (11.13) mit Unterstützung für die Windows-9x-Reihe veröffentlicht.<ref>{{Webarchiv |url=http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx |wayback=20080503095559 |text=Process Explorer v11.13}} (englisch) ''Sysinternals'' am 15. April 2008.</ref>
** [http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx Process Explorer] (englisch, <small>ist <abbr title="In der Regel">i. d. R.</abbr> aktueller</small>)


Mit der Version 15, die am 18.&nbsp;Juli 2011 veröffentlicht wurde, wurde unter anderem (unter dem Menüpunkten ''<span title="englisch „View“">Ansicht</span>'' und ''<span title="englisch „System Information...“">Systeminformationen</span>'') eine zusätzliche Anzeige für die [[Grafikprozessor]]-Auslastung (englisch ''<abbr title="Graphics Processing Unit">{{lang|en|GPU}}</abbr>'') hinzugefügt.<ref>[http://www.golem.de/1107/85137.html Sysinternals: Process Explorer 15 zeigt GPU-Auslastung] – ''[[Golem.de]]'', am 21. Juli 2011; abgerufen am 25. März 2016</ref><ref>{{Webarchiv |url=http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx |wayback=20110720073638 |text=Process Explorer v15.0}} (englisch) – ''Sysinternals'' am 18. Juli 2011.</ref><ref>{{Webarchiv |url=http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx |wayback=20110814075026 |text=Process Explorer v15.1}} – ''Sysinternals'' am 25. Juli 2011.</ref>
* [http://www.winforpro.com/windows/prozesse-unter-die-lupe-nehmen/ Prozesse unter die Lupe nehmen] – Artikel bei ''Windows for Professionals'', vom 6. April 2010


Am 10.&nbsp;März 2015 wurde die letzte Version 16.05 mit Unterstützung für Windows XP und Server 2003 veröffentlicht.<ref>{{Webarchiv |url=https://technet.microsoft.com/en-us/sysinternals/bb896653.aspx |wayback=20151213071038 |text=Process Explorer v16.05}} (englisch) – ''Sysinternals'' am 10. März 2015.</ref>
* [http://download.microsoft.com/download/0/3/3/0331766E-3FC4-44E5-B1CA-2BDEB58211B8/Microsoft_Security_Intelligence_Report_volume_11_Advanced_Malware_Cleaning_Techniques_for_the_IT_Professional_English.pdf Microsoft Security Intelligence Report Volume 11 Advanced Malware Cleaning Techniques for the IT Professional] – Anleitung wie man anhand des ''Process Explorers'' Schadsoftware aufspürt. (englisch)


== Einzelnachweise ==
== Siehe auch ==
* [[AutoRuns]]

== Weblinks ==
* [https://technet.microsoft.com/en-us/sysinternals/bb896653.aspx Process Explorer] – Webseite bei ''[[Windows Sysinternals|Sysinternals]]''
** [https://technet.microsoft.com/en-us/sysinternals/bb896653.aspx Process Explorer] (englisch, <small>ist <abbr title="In der Regel">i. d. R.</abbr> aktueller und wird teilweise gar nicht übersetzt</small>)
** [http://download.microsoft.com/download/0/3/3/0331766E-3FC4-44E5-B1CA-2BDEB58211B8/Microsoft_Security_Intelligence_Report_volume_11_Advanced_Malware_Cleaning_Techniques_for_the_IT_Professional_English.pdf Microsoft Security Intelligence Report; Volume 11; Advanced Malware Cleaning Techniques for the IT Professional] (englisch; [[Portable Document Format|PDF]], ≈&nbsp;800&nbsp;[[Kilobyte|KB]]) – Anleitung wie anhand des ''Process Explorers'' Schadsoftware aufgespürt werden kann; veröffentlicht 2011; 26 Seiten
* [http://www.winforpro.com/windows/prozesse-unter-die-lupe-nehmen/ Prozesse unter die Lupe nehmen] – ''Windows for Professionals'', am 6. April 2010.
* [http://www.tutonaut.de/anleitung-windows-prozesse-mit-dem-process-explorer-analysieren/ Anleitung: Windows-Prozesse mit dem Process Explorer analysieren] – ''Tutonaut'' am 2. April 2014.


== Einzelnachweise ==
<references/>
<references />


[[Kategorie:Windows-Software]]
[[Kategorie:Windows-Software]]
[[Kategorie:Systemsoftware]]
[[Kategorie:Systemsoftware]]
[[Kategorie:Freeware]]
[[Kategorie:Proprietäre Software]]

Aktuelle Version vom 15. November 2024, 10:50 Uhr

Process Explorer
Basisdaten

Entwickler Mark Russinovich
Aktuelle Version 17.06[1]
(28. Mai 2024)
Betriebssystem Windows (Vista und Server 2008 oder höher)
Kategorie Systemsoftware
Lizenz EULA (proprietär)
deutschsprachig nein
technet.microsoft.com/de-de/sysinternals/bb896653.aspx

Der Process Explorer (im Befehlsfenster procexp[.exe] für 32-Bit-Systeme bzw. procexp64[.exe] für 64-Bit-Systeme) ist eine für Windows-Systeme entwickelte proprietäre Software, die von der Microsoft-Abteilung Windows Sysinternals entwickelt wird. Das Programm ist eine Weiterentwicklung des Windows-Taskmanagers und kann zur System-Analyse und -Verwaltung sowie als Werkzeug zur Fehlerbehebung von Software- oder Betriebssystem-Problemen eingesetzt werden.

Weitere Einzelheiten

[Bearbeiten | Quelltext bearbeiten]

Im Gegensatz zum mit Windows ausgelieferten Taskmanager konnte der Process Explorer schon frühzeitig weitere Einzelheiten, wie etwa die Anzahl der Threads, verwendete Handles und Programmbibliotheken (DLLs) zu einzelnen Prozessen anzeigen. Die genaue Auswertung, welcher Prozess welche DLL nutzt, ist ebenso möglich wie die Anzeige, mit welchen Kommandozeilenparametern ein Prozess gestartet wurde. Weiterhin sind genaue Informationen über die Speichernutzung (inklusive I/Os und Paging-Vorgängen) abrufbar.

Laufende (System-)Prozesse können mit dem Onlinedienst VirusTotal auf Schadsoftware geprüft werden.[2] Ebenso lässt sich die digitale Signatur von laufenden Prozessen validieren.[3]

Das Programm erfordert keine Installation und kann als übertragbare Anwendung (sogenannte portable Software), auch von Wechseldatenträgern – wie z. B. USB-Speichersticks oder CD-ROMs – gestartet und ausgeführt werden. Alle vorgenommenen Einstellungen werden jedoch in der lokalen Windows-Registry gespeichert, womit diese selbst nicht ohne Weiteres übertragbar sind. Es ist aus der Anwendung heraus auch möglich, den Taskmanager von Windows dauerhaft durch den Process Explorer zu ersetzen, sofern der Benutzer über Administratorrechte verfügt.[3]

  • Hierarchische Prozessansicht
  • Beenden laufender Prozesse
  • Anpassung der Prozesspriorität und Zuständigkeit der verfügbaren Prozessorkerne
  • Anzeige von genutzten DLLs und geöffneten Handles
  • Anzeige des Ressourcenbedarfs einzelner Threads
  • Optische Unterscheidung von Win32- und .Net-Framework-Prozessen

Entwicklungsgeschichte

[Bearbeiten | Quelltext bearbeiten]

Der Process Explorer unterstützte ab der am 1. November 2006 veröffentlichten Version 10.21, oder früher, die Microsoft-Betriebssysteme ab Windows XP und Server 2003 sowie unter anderem die Windows-9x-Reihe.[4]

Am 15. April 2008 wurde die letzte Version (11.13) mit Unterstützung für die Windows-9x-Reihe veröffentlicht.[5]

Mit der Version 15, die am 18. Juli 2011 veröffentlicht wurde, wurde unter anderem (unter dem Menüpunkten Ansicht und Systeminformationen) eine zusätzliche Anzeige für die Grafikprozessor-Auslastung (englisch GPU) hinzugefügt.[6][7][8]

Am 10. März 2015 wurde die letzte Version 16.05 mit Unterstützung für Windows XP und Server 2003 veröffentlicht.[9]

Einzelnachweise

[Bearbeiten | Quelltext bearbeiten]
  1. Prozess-Explorer v17.06. (englisch, abgerufen am 15. November 2024).
  2. Axel Vahldiek: Windows-Taskmanager Process Explorer 16 mit Einbindung von VirusTotal. In: Heise online. 30. Januar 2014. Abgerufen am 15. November 2024.
  3. a b Joerg Geiger: Microsofts verstecktes Profi-Tool: Das kann die mächtige Alternative zum Task-Manager. In: chip.de. 1. November 2022, abgerufen am 15. November 2024.
  4. Process Explorer v10.21 (Memento vom 3. September 2007 im Internet Archive) (englisch) – Sysinternals am 1. November 2006.
  5. Process Explorer v11.13 (Memento vom 3. Mai 2008 im Internet Archive) (englisch) – Sysinternals am 15. April 2008.
  6. Sysinternals: Process Explorer 15 zeigt GPU-AuslastungGolem.de, am 21. Juli 2011; abgerufen am 25. März 2016
  7. Process Explorer v15.0 (Memento vom 20. Juli 2011 im Internet Archive) (englisch) – Sysinternals am 18. Juli 2011.
  8. Process Explorer v15.1 (Memento vom 14. August 2011 im Internet Archive) – Sysinternals am 25. Juli 2011.
  9. Process Explorer v16.05 (Memento vom 13. Dezember 2015 im Internet Archive) (englisch) – Sysinternals am 10. März 2015.