Pot arribar un moment en què ho vulguis esbrineu què fa un procés al vostre ordinador Windows . Aquesta publicació us mostrarà com procedir. Ja ho tenim cobreix diversos processos de Windows M'agrada rundll32.exe , winlogon.exe , Amfitrió del servei SysMain , AppVShNotify.exe , lsass.exe , etc. en publicacions separades, ara aquesta publicació us mostrarà com ho feu.
Com esbrinar què fa un procés de Windows?
La manera d'identificar o obtenir més informació sobre qualsevol procés de Windows 11/10 és la següent:
- Obriu el Gestor de tasques
- Localitza el procés
- Feu-hi clic amb el botó dret i seleccioneu Obre la ubicació del fitxer
- On et porta?
- El Sistema 32 carpeta: aleshores és un procés del sistema operatiu
- Si no es troba a la carpeta de Windows, és probable que sigui un procés de tercers que no sigui del sistema operatiu.
- Ara cerqueu l'esmentat fitxer a la carpeta i feu-hi clic amb el botó dret
- Seleccioneu i obriu Propietats i, a continuació, obriu la pestanya Detalls
- Veu el nom del producte o el copyright com a Microsoft?
- En cas afirmatiu, és un procés de Microsoft legítim.
- Tu no? Aleshores no és un fitxer del sistema operatiu Windows.
Comprovar la ubicació i les propietats del fitxer dóna una imatge real, però recordeu-ho
- El fet que un fitxer es trobi a la carpeta Windows o System32 no el converteix en un fitxer del sistema operatiu Microsoft o Windows legítim!
- El fet que un nom de fitxer sigui similar a un altre que pertany a un programari legítim, no vol dir que aquest fitxer pugui estar associat amb aquest programari.
Microsoft i la majoria de les companyies de programari legítimes ho faran sempre signar digitalment el seu fitxer . Per tant, comprovar la pestanya Detalls també és important.
Un fitxer del sistema operatiu Windows legítim sempre esmentarà els detalls tal com es mostra a dalt.
També podeu comprovar si hi ha un editor verificat o Integritat del fitxer amb valor hash .
Llegeix : Com esbrinar l'identificador del procés d'aplicació a Windows
Si heu localitzat el fitxer al Gestor de tasques, també podeu fer-hi clic amb el botó dret i seleccionar-lo Cerca en línia .
El vostre cercador preferit s'obrirà i us ho explicarà.
No visiteu qualsevol lloc, sinó que identifiqueu un parell de llocs genuïns a partir dels resultats i visiteu-los per obtenir més informació sobre el procés.
Si busqueu informació sobre un procés, també ho podeu fer busca-ho aquí i veure si està disponible.
Com es pot dir quin procés està utilitzant un fitxer?
Podeu utilitzar qualsevol d'aquests mètodes digues quin procés està bloquejant o utilitzant un fitxer a Windows 11/10 :
- Comproveu el procés que bloqueja un fitxer amb Resource Monitor.
- Utilitzeu SysInternals Process Explorer per identificar el procés que bloqueja un fitxer.
- Descobriu-ho a través del símbol del sistema mitjançant l'eina Handle.
- Utilitzeu el programari gratuït OpenedFilesView per identificar el procés que conté un fitxer.
Com puc obtenir una llista de processos a Windows?
A Trobeu tots els processos amb WMIC a Windows 11/10 , seguiu aquests passos:
Windows 10 canvia l'hora del servidor
- Premeu Win+X per obrir el menú WinX.
- Seleccioneu el Terminal de Windows opció.
- Introduïu aquesta comanda: llista de processos wmic
- Trobeu els detalls a la finestra del terminal de Windows.
Com comprovar si un fitxer és maliciós o no a Windows?
Aquestes són les maneres de comprovar si a El fitxer de programa és un virus o no abans d'instal·lar-lo al vostre ordinador:
- Passos bàsics
- Feu clic amb el botó dret al fitxer i escanegeu-lo amb el vostre programari de seguretat
- Feu-lo escanejar amb un escàner de programari maliciós en línia
- Comproveu si hi ha un editor verificat
- Verifiqueu la integritat del fitxer amb el valor hash
- Utilitzeu la funció Sandbox de Windows.
Com trobar el PID de procés a Windows?
Tu pots trobar l'ID de procés d'una aplicació de quatre maneres diferents:
- Mitjançant Task Manager
- A través del símbol del sistema
- A través de Resource Monitor
- A través de PowerShell
Espero que aquest petit consell us sigui útil.