Épisode

Outils de défragmentation : #2 – Explorateur de processus

Dans cet épisode de Defrag Tools, Andrew et moi vous guident dans Sysinternals Process Explorer. L’Explorateur de processus est un remplacement complet du Gestionnaire des tâches. Il vous permet d’afficher les détails des processus en cours d’exécution sur l’ordinateur, à un moment donné et historiquement. Les graphiques de performances vous permettent d’afficher l’utilisation du processeur, des E/S, de la mémoire et du GPU. L’Explorateur de processus peut être utilisé pour rechercher des verrous de fichier, des DLL chargées, des emplacements de démarrage automatique et bien d’autres éléments.

Resources :Sysinternals Process Explorer

Chronologie :[00 :15] - www.sysinternals.com
[01 :18] - Lancement & CLUF
[02 :45] - Gestionnaire de tâches et Explorateur de processus
[03 :30] - Utilisation du processeur
[05 :00] - Prise en charge du système d’exploitation - Windows XP/2003 SP3 et versions ultérieures - x86, x64 et IA64
[05 :25] - Binaire d’architecture multiple - procexp.exe (32 bits) crée procexp64.exe (64 bits) sur le système x64
[06 :53] - « Afficher les détails pour tous les utilisateurs » pour accéder à tous les processus
[07 :24] - Interruptions non affichées dans le Gestionnaire des tâches (il est inactif)
[07 :56] - Graphiques de performances - Menu, État d’état et informations système
[09 :00] - Validation système (limite) - Mémoire physique + Fichier page
[10 :22] - Données historiques via des info-bulles sur des graphiques
[11 :24] - Toujours exécuter l’Explorateur de processus - « procexp.exe /t /e » avec l’exécuter avec élévation de privilèges et le réduit immédiatement à la barre d’état de notification (notez que ces commutateurs sont sensibles aux ordres)
[13 :12] : données obtenues via le pilote de périphérique Process Explorer
[14 :20] - Arborescence de processus
[16 :06] - Emplacement de démarrage automatique et bouton Explorer (Accéder à)
[17 :30] - Outil rechercher la cible de fenêtre
[18 :07] - Sécurité - Niveaux d’intégrité (et virtualisation UAC), ASLR et Signataire vérifié
[21 :50] - Colonnes - Processus, E/S, GPU, Handle (Vue), DLL (Vue) et .NET
[26 :18] - Sysinternals Administration istrator’s Reference - [Amazon]
[26 :42] - Menu Fichier
[26 :55] - Menu Options - en particulier : Remplacer le Gestionnaire des tâches, Réduire la barre d’état et configurer des symboles
[36 :40] - Menu Affichage - en particulier : Volet inférieur, Affichage DLL et Vue Handle (inclut Find)
[39 :12] - Menu Processus
[39 :43] - Rechercher, Utilisateurs et Menus d’aide
[40 :00] - Boîte de dialogue Propriétés
[41 :05] - Info-bulle des processus de service

Exemples :
Cas de l’inexpliqué... par Mark Russinovich
Sysinternals Gems par Aaron Margosis