„Process Explorer“ – Versionsunterschied
[gesichtete Version] | [gesichtete Version] |
Soluvo (Diskussion | Beiträge) Autoruns ergänzen |
Absatz über portable Software etwas angepasst (Registry-Schlüssel können selbstverständlich als reg-Datei mitgenommen werden; geht hier aber zu sehr ins Detail) / 64-Bit Befehl / "mobile Datenträger" sind Wechseldatenträger (=> eigenständiger Artikel) / Sicherheitsaspekte ergänzt / es besteht die Möglichkeit den System-Taskmanager dauerhaft durch den Process Explorer zu ersetzen / + Prozesspriorität / Belege (Sekundärliteratur) / Kleinigkeiten / neue Version 17.06 via WikiData |
||
(25 dazwischenliegende Versionen von 17 Benutzern werden nicht angezeigt) | |||
Zeile 1: | Zeile 1: | ||
{{Infobox Software |
{{Infobox Software |
||
| |
|Name = Process Explorer |
||
| |
|Logo = |
||
| |
|Screenshot = |
||
| |
|Beschreibung = |
||
| |
|Maintainer = |
||
| |
|Hersteller = [[Mark Russinovich]] |
||
| |
|Erscheinungsjahr = |
||
|Betriebssystem = [[Microsoft Windows|Windows]] ([[Microsoft Windows Vista|Vista]] und [[Microsoft Windows Server 2008|Server 2008]] oder höher) |
|||
| AktuelleVersion = 16.1 |
|||
⚫ | |||
| AktuelleVersionFreigabeDatum = 4. Januar 2016 |
|||
|Kategorie = [[Systemsoftware]] |
|||
| AktuelleVorabVersion = |
|||
⚫ | |||
| AktuelleVorabVersionFreigabeDatum = |
|||
⚫ | |||
| Betriebssystem = [[Microsoft Windows|Windows]] |
|||
⚫ | |||
⚫ | |||
| |
|Dateien = |
||
⚫ | |||
⚫ | |||
⚫ | |||
}} |
}} |
||
⚫ | Der '''Process Explorer''' (im [[Befehlsfenster]] <code>procexp[.exe]</code> für [[32-Bit-Architektur|32-Bit]]-Systeme bzw. <code>procexp64[.exe]</code> für [[64-Bit-Architektur|64-Bit]]-Systeme) ist eine für [[Microsoft Windows|Windows]]-[[Betriebssystem|Systeme]] entwickelte [[proprietäre Software]], die von der [[Microsoft]]-Abteilung ''[[Windows Sysinternals]]'' entwickelt wird. Das Programm ist eine Weiterentwicklung des [[Windows-Taskmanager]]s und kann zur System-Analyse und -Verwaltung sowie als Werkzeug zur Fehlerbehebung von Software- oder Betriebssystem-Problemen eingesetzt werden. |
||
⚫ | Der '''Process Explorer''' ist |
||
== Weitere Einzelheiten == |
== Weitere Einzelheiten == |
||
⚫ | Im Gegensatz zum mit [[Microsoft Windows|Windows]] ausgelieferten [[Windows Taskmanager|Taskmanager]] konnte der Process Explorer schon frühzeitig weitere Einzelheiten, wie etwa die Anzahl der [[Thread (Informatik)|Threads]], verwendete [[Handle]]s und [[Programmbibliothek]]en ({{lang|en|[[Dynamic Link Library|DLLs]]}}) zu einzelnen [[Prozess (Informatik)|Prozessen]] anzeigen. Die genaue Auswertung, welcher Prozess welche DLL nutzt, ist ebenso möglich wie die Anzeige, mit welchen [[Kommandozeilenparameter]]n ein Prozess gestartet wurde. Weiterhin sind genaue Informationen über die Speichernutzung (inklusive [[Eingabe und Ausgabe|I/Os]] und [[Paging]]-Vorgängen) abrufbar. |
||
Laufende (System-)Prozesse können mit dem [[Onlinedienst]] [[VirusTotal]] auf [[Schadsoftware]] geprüft werden.<ref>{{Heise online |ID=2101852 |Titel=Windows-Taskmanager Process Explorer 16 mit Einbindung von VirusTotal |Autor=Axel Vahldiek |Datum=2014-01-30 |Abruf=2024-11-15}}</ref> Ebenso lässt sich die [[digitale Signatur]] von laufenden Prozessen validieren.<ref name="Geiger2022">{{Internetquelle |autor=Joerg Geiger |url=https://www.chip.de/news/Microsofts-verstecktes-Profi-Tool-Das-kann-die-maechtige-Alternative-zum-Task-Manager_138541834.html |titel=Microsofts verstecktes Profi-Tool: Das kann die mächtige Alternative zum Task-Manager |werk=chip.de |datum=2022-11-01 |sprache=de |abruf=2024-11-15}}</ref> |
|||
⚫ | Im Gegensatz zum mit [[Microsoft Windows|Windows]] ausgelieferten [[Windows Taskmanager|Taskmanager]] |
||
⚫ | Das Programm erfordert keine [[Installation (Computer)|Installation]] und kann als übertragbare Anwendung (sogenannte ''[[portable Software]]''), auch von [[Wechseldatenträger]]n – wie z. B. [[USB-Speicherstick]]s oder [[CD-ROM]]s – gestartet und ausgeführt werden. Alle vorgenommenen Einstellungen werden jedoch in der lokalen [[Registrierungsdatenbank|Windows-Registry]] gespeichert, womit diese selbst nicht ohne Weiteres übertragbar sind. Es ist aus der Anwendung heraus auch möglich, den Taskmanager von Windows dauerhaft durch den Process Explorer zu ersetzen, sofern der Benutzer über Administratorrechte verfügt.<ref name="Geiger2022" /> |
||
⚫ | |||
⚫ | Das Programm |
||
=== Eigenschaften === |
=== Eigenschaften === |
||
* Hierarchische Prozessansicht |
* Hierarchische Prozessansicht |
||
* Beenden laufender Prozesse |
* Beenden laufender Prozesse |
||
* Anpassung der Prozesspriorität und Zuständigkeit der verfügbaren [[Prozessorkern]]e |
|||
* Anzeige von genutzten [[Dynamic Link Library|DLLs]] und geöffneten [[Handle]]s |
* Anzeige von genutzten [[Dynamic Link Library|DLLs]] und geöffneten [[Handle]]s |
||
* Anzeige des Ressourcenbedarfs einzelner [[Thread (Informatik)|Threads]] |
* Anzeige des Ressourcenbedarfs einzelner [[Thread (Informatik)|Threads]] |
||
* Optische Unterscheidung von [[Win32#Win32|Win32]]- und [[. |
* Optische Unterscheidung von [[Win32#Win32|Win32]]- und [[.Net-Framework]]-Prozessen |
||
== Entwicklungsgeschichte == |
|||
Der Process Explorer unterstützte ab der am 1. November 2006 veröffentlichten Version 10.21, oder früher, die [[Microsoft]]-Betriebssysteme ab [[Microsoft Windows XP|Windows XP]] und [[Microsoft Windows Server 2003|Server 2003]] sowie unter anderem die [[Windows 9x|Windows-9x]]-Reihe.<ref>{{Webarchiv |url=http://www.microsoft.com/technet/sysinternals/ProcessesAndThreads/ProcessExplorer.mspx |wayback=20070903163204 |text=Process Explorer v10.21}} (englisch) – ''[[Windows Sysinternals|Sysinternals]]'' am 1. November 2006.</ref> |
|||
Am 15. April 2008 wurde die letzte Version (11.13) mit Unterstützung für die Windows-9x-Reihe veröffentlicht.<ref>{{Webarchiv |url=http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx |wayback=20080503095559 |text=Process Explorer v11.13}} (englisch) – ''Sysinternals'' am 15. April 2008.</ref> |
|||
⚫ | Mit der Version 15, die am 18. Juli 2011 veröffentlicht wurde, wurde unter anderem (unter dem Menüpunkten ''<span title="englisch „View“">Ansicht</span>'' und ''<span title="englisch „System Information...“">Systeminformationen</span>'') eine zusätzliche Anzeige für die [[Grafikprozessor]]-Auslastung (englisch ''<abbr title="Graphics Processing Unit">{{lang|en|GPU}}</abbr>'') hinzugefügt.<ref>[http://www.golem.de/1107/85137.html Sysinternals: Process Explorer 15 zeigt GPU-Auslastung] – ''[[Golem.de]]'', am 21. Juli 2011; abgerufen am 25. März 2016</ref><ref>{{Webarchiv |url=http://technet.microsoft.com/en-us/sysinternals/bb896653.aspx |wayback=20110720073638 |text=Process Explorer v15.0}} (englisch) – ''Sysinternals'' am 18. Juli 2011.</ref><ref>{{Webarchiv |url=http://technet.microsoft.com/de-de/sysinternals/bb896653.aspx |wayback=20110814075026 |text=Process Explorer v15.1}} – ''Sysinternals'' am 25. Juli 2011.</ref> |
||
Am 10. März 2015 wurde die letzte Version 16.05 mit Unterstützung für Windows XP und Server 2003 veröffentlicht.<ref>{{Webarchiv |url=https://technet.microsoft.com/en-us/sysinternals/bb896653.aspx |wayback=20151213071038 |text=Process Explorer v16.05}} (englisch) – ''Sysinternals'' am 10. März 2015.</ref> |
|||
== Siehe auch == |
== Siehe auch == |
||
Zeile 41: | Zeile 45: | ||
== Weblinks == |
== Weblinks == |
||
⚫ | |||
* [ |
** [https://technet.microsoft.com/en-us/sysinternals/bb896653.aspx Process Explorer] (englisch, <small>ist <abbr title="In der Regel">i. d. R.</abbr> aktueller und wird teilweise gar nicht übersetzt</small>) |
||
⚫ | ** [http://download.microsoft.com/download/0/3/3/0331766E-3FC4-44E5-B1CA-2BDEB58211B8/Microsoft_Security_Intelligence_Report_volume_11_Advanced_Malware_Cleaning_Techniques_for_the_IT_Professional_English.pdf Microsoft Security Intelligence Report; Volume 11; Advanced Malware Cleaning Techniques for the IT Professional] (englisch; [[Portable Document Format|PDF]], ≈ 800 [[Kilobyte|KB]]) – Anleitung wie anhand des ''Process Explorers'' Schadsoftware aufgespürt werden kann; veröffentlicht 2011; 26 Seiten |
||
⚫ | |||
* [http://www.winforpro.com/windows/prozesse-unter-die-lupe-nehmen/ Prozesse unter die Lupe nehmen] – ''Windows for Professionals'', am 6. April 2010. |
|||
* [http://www. |
* [http://www.tutonaut.de/anleitung-windows-prozesse-mit-dem-process-explorer-analysieren/ Anleitung: Windows-Prozesse mit dem Process Explorer analysieren] – ''Tutonaut'' am 2. April 2014. |
||
⚫ | * [http://download.microsoft.com/download/0/3/3/0331766E-3FC4-44E5-B1CA-2BDEB58211B8/Microsoft_Security_Intelligence_Report_volume_11_Advanced_Malware_Cleaning_Techniques_for_the_IT_Professional_English.pdf Microsoft Security Intelligence Report Volume 11 Advanced Malware Cleaning Techniques for the IT Professional] – Anleitung wie |
||
== Einzelnachweise == |
== Einzelnachweise == |
||
⚫ | |||
⚫ | |||
[[Kategorie:Windows-Software]] |
[[Kategorie:Windows-Software]] |
||
[[Kategorie:Systemsoftware]] |
[[Kategorie:Systemsoftware]] |
||
[[Kategorie: |
[[Kategorie:Proprietäre Software]] |
Aktuelle Version vom 15. November 2024, 10:50 Uhr
Process Explorer | |
---|---|
Basisdaten
| |
Entwickler | Mark Russinovich |
Aktuelle Version | 17.06[1] (28. Mai 2024) |
Betriebssystem | Windows (Vista und Server 2008 oder höher) |
Kategorie | Systemsoftware |
Lizenz | EULA (proprietär) |
deutschsprachig | nein |
technet.microsoft.com/de-de/sysinternals/bb896653.aspx |
Der Process Explorer (im Befehlsfenster procexp[.exe]
für 32-Bit-Systeme bzw. procexp64[.exe]
für 64-Bit-Systeme) ist eine für Windows-Systeme entwickelte proprietäre Software, die von der Microsoft-Abteilung Windows Sysinternals entwickelt wird. Das Programm ist eine Weiterentwicklung des Windows-Taskmanagers und kann zur System-Analyse und -Verwaltung sowie als Werkzeug zur Fehlerbehebung von Software- oder Betriebssystem-Problemen eingesetzt werden.
Weitere Einzelheiten
[Bearbeiten | Quelltext bearbeiten]Im Gegensatz zum mit Windows ausgelieferten Taskmanager konnte der Process Explorer schon frühzeitig weitere Einzelheiten, wie etwa die Anzahl der Threads, verwendete Handles und Programmbibliotheken (DLLs) zu einzelnen Prozessen anzeigen. Die genaue Auswertung, welcher Prozess welche DLL nutzt, ist ebenso möglich wie die Anzeige, mit welchen Kommandozeilenparametern ein Prozess gestartet wurde. Weiterhin sind genaue Informationen über die Speichernutzung (inklusive I/Os und Paging-Vorgängen) abrufbar.
Laufende (System-)Prozesse können mit dem Onlinedienst VirusTotal auf Schadsoftware geprüft werden.[2] Ebenso lässt sich die digitale Signatur von laufenden Prozessen validieren.[3]
Das Programm erfordert keine Installation und kann als übertragbare Anwendung (sogenannte portable Software), auch von Wechseldatenträgern – wie z. B. USB-Speichersticks oder CD-ROMs – gestartet und ausgeführt werden. Alle vorgenommenen Einstellungen werden jedoch in der lokalen Windows-Registry gespeichert, womit diese selbst nicht ohne Weiteres übertragbar sind. Es ist aus der Anwendung heraus auch möglich, den Taskmanager von Windows dauerhaft durch den Process Explorer zu ersetzen, sofern der Benutzer über Administratorrechte verfügt.[3]
Eigenschaften
[Bearbeiten | Quelltext bearbeiten]- Hierarchische Prozessansicht
- Beenden laufender Prozesse
- Anpassung der Prozesspriorität und Zuständigkeit der verfügbaren Prozessorkerne
- Anzeige von genutzten DLLs und geöffneten Handles
- Anzeige des Ressourcenbedarfs einzelner Threads
- Optische Unterscheidung von Win32- und .Net-Framework-Prozessen
Entwicklungsgeschichte
[Bearbeiten | Quelltext bearbeiten]Der Process Explorer unterstützte ab der am 1. November 2006 veröffentlichten Version 10.21, oder früher, die Microsoft-Betriebssysteme ab Windows XP und Server 2003 sowie unter anderem die Windows-9x-Reihe.[4]
Am 15. April 2008 wurde die letzte Version (11.13) mit Unterstützung für die Windows-9x-Reihe veröffentlicht.[5]
Mit der Version 15, die am 18. Juli 2011 veröffentlicht wurde, wurde unter anderem (unter dem Menüpunkten Ansicht und Systeminformationen) eine zusätzliche Anzeige für die Grafikprozessor-Auslastung (englisch GPU) hinzugefügt.[6][7][8]
Am 10. März 2015 wurde die letzte Version 16.05 mit Unterstützung für Windows XP und Server 2003 veröffentlicht.[9]
Siehe auch
[Bearbeiten | Quelltext bearbeiten]Weblinks
[Bearbeiten | Quelltext bearbeiten]- Process Explorer – Webseite bei Sysinternals
- Process Explorer (englisch, ist i. d. R. aktueller und wird teilweise gar nicht übersetzt)
- Microsoft Security Intelligence Report; Volume 11; Advanced Malware Cleaning Techniques for the IT Professional (englisch; PDF, ≈ 800 KB) – Anleitung wie anhand des Process Explorers Schadsoftware aufgespürt werden kann; veröffentlicht 2011; 26 Seiten
- Prozesse unter die Lupe nehmen – Windows for Professionals, am 6. April 2010.
- Anleitung: Windows-Prozesse mit dem Process Explorer analysieren – Tutonaut am 2. April 2014.
Einzelnachweise
[Bearbeiten | Quelltext bearbeiten]- ↑ Prozess-Explorer v17.06. (englisch, abgerufen am 15. November 2024).
- ↑ Axel Vahldiek: Windows-Taskmanager Process Explorer 16 mit Einbindung von VirusTotal. In: Heise online. 30. Januar 2014. Abgerufen am 15. November 2024.
- ↑ a b Joerg Geiger: Microsofts verstecktes Profi-Tool: Das kann die mächtige Alternative zum Task-Manager. In: chip.de. 1. November 2022, abgerufen am 15. November 2024.
- ↑ Process Explorer v10.21 ( vom 3. September 2007 im Internet Archive) (englisch) – Sysinternals am 1. November 2006.
- ↑ Process Explorer v11.13 ( vom 3. Mai 2008 im Internet Archive) (englisch) – Sysinternals am 15. April 2008.
- ↑ Sysinternals: Process Explorer 15 zeigt GPU-Auslastung – Golem.de, am 21. Juli 2011; abgerufen am 25. März 2016
- ↑ Process Explorer v15.0 ( vom 20. Juli 2011 im Internet Archive) (englisch) – Sysinternals am 18. Juli 2011.
- ↑ Process Explorer v15.1 ( vom 14. August 2011 im Internet Archive) – Sysinternals am 25. Juli 2011.
- ↑ Process Explorer v16.05 ( vom 13. Dezember 2015 im Internet Archive) (englisch) – Sysinternals am 10. März 2015.