Cómo usar el monitor de proceso y el explorador de procesos
- 2632
- 483
- Sta. Enrique Santiago
¿A menudo usa Task Manager en su PC con Windows 10 para realizar un seguimiento de los diferentes procesos de su sistema y cuánta CPU o memoria están utilizando? Si es así, puede encontrar que prefiere dos opciones alternativas: Monitor de proceso o Explorador de procesos.
Ambas son herramientas gratuitas que puede instalar en su PC con Windows 10. Incluyen la misma información que puede ver en Windows Task Manager y mucho más también.
Tabla de contenido- Nombre del proceso
- Camino
- Detalle
- Resultado
- Operación
- Hora del día
- ID de proceso (PID)
Hay 20 campos adicionales que puede seleccionar para ver aún más información sobre cada proceso.
No está limitado a ver la información del proceso con esta herramienta. También puede establecer filtros en cualquier campo para limitar los datos que se muestran, registrar eventos de procesos para la resolución de problemas y un árbol de proceso que le permite ver la relación entre los procesos de los padres e hijos.
¿Qué es el explorador de procesos??
Process Explorer es la mejor herramienta para comprender cómo las diferentes aplicaciones están funcionando en su sistema. A través de una innovadora estructura de árboles, le mostrará un desglose de qué archivos, directorios y otros procesos que cada proceso principal está controlando.
Puede usar Process Explorer en "Modo de identificación", que lo ayuda a ver qué manijas de ventana se ha abierto cada proceso, o "Modo DLL", que muestra sus archivos mapeados de DLL y memoria. Cada proceso ha abierto.
Esto hace que el explorador de procesos sea extremadamente útil al solucionar o depurar aplicaciones que se ejecutan en su computadora.
Ahora que sabe para qué se usa cada una de estas utilidades de Sysinternals gratuitos, echemos un vistazo más de cerca a cómo puede usar cada uno de estos en su propia PC con Windows 10.
Cómo usar el monitor de proceso
Después de extraer los archivos del monitor de proceso, verá diferentes archivos para iniciar la utilidad. Si está ejecutando un sistema Windows de 64 bits, elija el archivo llamado ProcMon64.exe. Si no, entonces elige el Procmon.archivo exe.
Desde la ventana del monitor de proceso principal, puede iniciar una vista similar a la aplicación Process Explorer. Esta es la vista de árbol de proceso. Para ver esto, simplemente seleccione el icono de documento pequeño con una imagen de un diagrama de árbol.
Alguna información que puede ver en esta vista incluye el proceso principal y todos los procesos que ha lanzado. Puede ver su comando de lanzamiento, el desarrollador de aplicaciones (si está disponible), cuánto tiempo se ha ejecutado y la fecha en que se lanzó.
No es tan informativo como el explorador de procesos, pero es una buena vista rápida ver gran parte de la misma información.
Crear un filtro de monitor de proceso
Volver en la pantalla principal (ventana de eventos de proceso), haga clic derecho en cualquiera de los procesos y elija Filtro de edición Para actualizar el filtro de proceso.
Esta ventana le muestra cómo funciona el filtrado en el monitor de proceso. El primer desplegable le permite seleccionar el objeto para su filtro. En este caso es el nombre del proceso. El siguiente menú desplegable es que el operador es, no es, menos, etc. El campo es donde puede escribir o seleccionar su filtro, y si desea incluir o excluir esas entradas.
Cuando seleccionas Agregar, Agregará ese nuevo filtro a su lista y modificará la vista general de los procesos en consecuencia.
Para crear un nuevo filtro, seleccione el Filtrar menú y seleccionar Filtrar.
Esto abrirá la misma ventana pero con el filtro en blanco. Simplemente seleccione cada menú desplegable, ingrese el elemento de filtro que desea excluir o incluirlo, y agréguelo a su lista de filtros.
Una vez que seleccione DE ACUERDO Actualizará su vista principal para incluir su nuevo filtro.
La característica más útil del monitor de proceso es registrar eventos del sistema durante alguna acción. Puede registrar eventos del sistema de la siguiente manera:
- Presione el icono de captura de lupa para dejar de registrarse.
- Seleccione el borrador en el icono de claro en papel para borrar el registro.
- Presione el icono de captura nuevamente para comenzar a registrarse.
- Seleccionar Filtrar y Habilitar la salida avanzada.
- Recrear el problema.
- Seleccione el icono de captura nuevamente para dejar de registrarse.
- Seleccione el icono Guardar en disco para guardar el registro en su computadora.
Puede revisar el registro para ver todos los eventos de proceso que ocurrieron cuando recreó el problema o el error que está tratando de solucionar problemas.
Explorando más profundo con eventos
Cuando selecciona eventos específicos en el monitor de procesos, puede explorar más detalles a través del menú de eventos.
Seleccione el evento que desea examinar. Luego seleccione el Evento menú y seleccionar Propiedades.
Esto muestra todas las propiedades para el evento. El Evento La pestaña muestra principalmente lo que había en la ventana del monitor de proceso principal. El Proceso La pestaña muestra cosas como la ruta a la aplicación y la línea de comando de inicio, así como los módulos utilizados por el proceso. El Pila La pestaña proporciona módulos almacenados en la memoria por el proceso y sus detalles.
Puede acceder solo a la pestaña de pila seleccionando Pila En el menú de eventos en su lugar.
Si desea vigilar de cerca cualquier evento único, seleccione y luego seleccione el menú del evento y seleccione Marcador de marcadores.
Esto resaltará el evento para que sea más fácil rastrear.
También puede ver las entradas de registro para cualquier proceso seleccionando el Evento Menú y selección Salta a.
Esta es una forma rápida de ver cualquier entrada de registro que desee alternar para configurar esa aplicación.
Verá cinco iconos en el lado derecho de la barra de herramientas que puede usar para ajustar los filtros predeterminados.
Puede usarlos para encender o desactivar cada uno de los siguientes filtros:
- Actividad de registro
- Actividad del sistema de archivos
- Actividad de red
- Actividad de proceso y hilo
- Eventos de perfil
Cómo usar Process Explorer
Utilice el mismo enfoque para el Explorador de procesos de 32 bits o 64 cuando inicie Process Explorer.
El Vista El menú es donde puede personalizar qué información del proceso se muestra en cada panel.
Usar Vista de panel inferior Para cambiar los datos que se muestran allí desde Manejas a Dlls.
El menú más importante aquí es Proceso. Lo siguiente es lo que cada opción de menú le mostrará y le permitirá controlar.
Establecer afinidad muestra en qué CPU puede ejecutar el proceso seleccionado. Puede habilitar o deshabilitar cualquiera de los procesadores si lo desea.
Fijar prioridad le permite aumentar o discretos la prioridad de que la CPU da ese proceso. Esta es una buena manera de solucionar aplicaciones rezagadas o de carrera lenta para ver si es un problema con demasiados otros procesos en ejecución.
Las siguientes cuatro opciones le permiten controlar cada proceso.
Éstas incluyen:
- Proceso de matanza: Fuerza detener un proceso individual
- Mata el árbol de proceso: Fuerza detener el proceso y todos los procesos infantiles
- Reanudar: Detener y comenzar el proceso seleccionado
- Suspender: Sospecha que el proceso seleccionado
Puede crear archivos volcados o minidcup asociados con el proceso seleccionado seleccionando el Proceso Menú y selección Crear volcado. Entonces elige si quieres un Mínimo o Volcado completo.
Si seleccionas Verifique Virustotal en el Proceso Menú, Process Explorer enviará hash para los archivos asociados con el proceso y DLLS a Virustotal.comunicarse. Virustotal escaneará y analizará a los que se trata de cualquier actividad de virus. Deberá aceptar los términos de servicio de Virustotal antes de poder usar esta función.
Finalmente, si selecciona Propiedades Desde el menú de proceso, puede ver una amplia variedad de propiedades sobre el proceso seleccionado.
Esto incluye información relacionada con el rendimiento, el uso de la GPU, los hilos totales, la actividad de la red y mucho más.
¿Debería utilizar el monitor de proceso o el explorador de procesos??
Si bien estas dos utilidades son similares, no son lo mismo. Process Monitor se usa mejor si necesita rastrear cómo interactúan sus procesos con su sistema. Le permite monitorear e registrar eventos que se activan por cada proceso.
Puede ayudarlo a ver si la interacción entre sus procesos y su sistema está causando errores o comportándose anormalmente.
Process Explorer, por otro lado, está muy enfocado en el proceso. Le ayuda a ver las relaciones entre los procesos de los padres y sus procesos infantiles. También le permite cavar mucho más profundamente en los parámetros y propiedades de cada proceso, mucho más que cualquier otra utilidad de Windows disponible.
Elija la utilidad que desee dependiendo de lo que esté específicamente solucionando problemas.