Process hacker как настроить

Расширенный диспетчер задач Process Hacker

Process Hacker – это ни что иное, как диспетчер задач для 32 или 64 битных систем Windows. Интерес к программе может возникнуть у тех пользователей, кто разрабатывает программное обеспечение, либо заподозрил проникновение на компьютер вирусов, троянов, майнеров и прочей нечисти, но обнаружить которые при помощи стандартного диспетчера задач — не получается.

В отличие от штатного диспетчера задач, Process Hacker предоставляет больше возможностей по управлению процессами. На каждый процесс имеется детальная информация о пути расположения, используемых библиотеках и даже о времени запуска и работы самого процесса.

Поддерживаются следующие версии ОС Windows (32 и 64-битные): Windows XP (SP2)/Vista/7/8/10

Возможности

Встроенный монитор ресурсов, жестких дисков и портов поможет проанализировать работу системных процессов в реальном времени, а также их активность в сети. Во вкладке «Process» можно проводить разного рода манипуляции, а именно:

  • Задавать приоритет как по исполнению программ, так и по обращению к жестким дискам;
  • Подсвечивать системные и несистемные процессы, выделять подозрительные;
  • Смотреть загруженность в процентном соотношении;
  • Следить за скоростью ввода/вывода данных каждого процесса;
  • Следить за объемом данных в оперативной памяти;
  • Замораживать или убивать процессы и подпроцессы;
  • Нарушать штатный режим работы для выявления недостатков;
  • Настроить дополнительные колонки с подробным описанием и действием для каждой запущенной программы, которых не видно при стандартных настройках.
Читайте также:  Как настроить часы benz clock

В диспетчере Windows нет и половины того функционала, что есть в Process Hacker.

Отлов ненужных процессов

Предположим, перед продажей ноутбука производитель установил в него кучу программ, которые грузятся автозапуском при старте системы. Однако автозагрузчик от производителя никак не связан с автозапуском из штатной оболочки системы, и непонятно каким образом грузятся программы. С помощью диспетчера задач выключить сторонний софт не получается, а в планировщике заданий отсутствуют все упоминания о загрузке хитрых программ. Остается воспользоваться специальной утилитой по поиску стороннего автозагрузчика через системные процессы.

С помощью Process Hacker можно отыскать программы, запускаемые при старте системы, а через них можно увидеть сопроцесс, помогающий им запуститься. Остается через контекстное меню найти директорию и удалить надоедливый файл.

Стоит отметить, что не все процессы закрываются безболезненно. После «убийства» жизненно важного компонента система может «рухнуть» из-за критических изменений в работе вплоть до вылета на синий экран смерти. Системные процессы лучше не трогать.

Сбой программ и не реагирование системы на действия пользователя

Когда речь заходит о глюках программы, не помешает иметь под рукой мощный инструмент, решающий все проблемы.
Сложные и пиратские программы могут зависать в процессе использования, а для их перезапуска нужно выгрузить дочерние компоненты из диспетчера задач или перезагружать весь компьютер. В первом случае сбойный процесс нередко отказывается выгружаться штатным способом. Однако, прибегнув к алгоритмам Process Hacker, справиться с ним будет намного проще.

Зависшие диалоговые окна

Бывают случаи, когда диалоговое окно зависает на рабочем столе и не исчезает без принудительного завершения процесса. Чаще всего данная проблема возникают при удалении папки или файла, когда Windows ругается на ее использование другим приложением. Вопрос один — каким именно?
Функционал Process Hacker позволяет отыскать зависшие и зависимые процессы, мешающие корректно обработать команды от пользователя. На случай, если процесс неизвестен, его можно отыскать с помощью инструмента «поиск процесса по активному окну» и закрыть принудительно.

В версии программы 2.35 имелся пункт Terminator, позволяющий выгрузить процесс из оперативной памяти более чем десятью способами. В некоторых случаях это приводило к вылету системы. В версии 2.39 этот пункт убрали.

Поиск вирусов

Когда речь заходит о вирусах, неопытные пользователи пытаются отловить процесс в штатном диспетчере задач. Злоумышленники давно научились прятать вредоносный код под именем обычного компонента системы, а то и вовсе скрывать хакерскую программу из окон штатного монитора, поэтому искать вирус данным способом бессмысленно и бесполезно.

Process Hacker использует собственное ядро системы, интегрирующееся на низком уровне с процессором, поэтому вирусу не удастся замаскироваться от него под именем системного ресурса. Чужеродный процесс будет виден, как на ладони.
Поскольку программа подсвечивает каждый запущенный процесс определенным цветом, можно визуально определить какой из них системный, а какой является вредоносным. К примеру:

  • Желтым цветом показываются программы, запущенные от имени пользователя;
  • Голубые содержат внутренние подпроцессы;
  • Фиолетовый цвет указывает на подозрительные пакованные файлы, обычно используемые злоумышленниками. При поиске малварей им стоит уделять особое внимание.

Контекстное меню

Контекстное меню богато настройками и функционалом:

  • Завершать процессы по одному или закрыть сразу дерево исполняемых файлов;
  • Заморозить действующую программу;
  • Внедрить .dll библиотеку в основной процесс;
  • Искать подпрограммы, запущенные вместе с основным .exe;
  • Искать и модифицировать ключи в реестре.
  • Функция Hide Signed Process отфильтровывает неподписанные программы. Это сильно облегчает задачу по поиску вредоносного ПО. Прямо из контекстного меню файл можно отправить на сайт VirusTotal или Jottis Malware Scan для антивирусной проверки.

Заключение

Process Hacker является хорошим инструментом как для разработки программ, так и для поиска сомнительных приложений. Нередко вирус, сидящий в недрах машины, зарабатывает деньги ресурсами вашего компьютера. Антивирус может ничего не заподозрить, а вот бдительность и ручной мониторинг спасут положение.

Где скачать Process Hacker?

Программа является бесплатной и скачать ее можно со страницы на ее официальном сайте:
Скачать Process Hacker

Репозитарий Process Hacker на github:
Перейти на Github

Источник

Диспетчер процессов и редактор памяти Process Hacker

Знающие пользователи персональных компьютеров, ранее сталкивавшиеся с компьютерными вирусами, при малейшем подозрении на заражение в первую очередь лезут в диспетчер задач, чтобы проверить, а не «сидит» ли в списке какой-нибудь подозрительный процесс. Ведь не всегда использование антивирусных программ гарантирует полную безопасность системы. И многие разработчики создают аналоги диспетчера задач. Одна из подобных утилит под названием Process Hacker в сегодняшнем обзоре.

Process Hacker сканирует при запуске память и отображает список активных в данный момент процессов. В таблице указано название процесса и дополнительные данные: идентификатор, размер используемой памяти, размер считываемых и записываемых данных, процент использования процессора, имя пользователя и описание процесса.

Вкладка Services отображает список запущенных сервисов. Здесь указаны названия сервисов, тип, статус и способ запуска.

Здесь же правый клик на сервисе открывает контекстное меню, где можно перейти на процесс сервиса (Go to Process), запустить, остановить, перезапустить или удалить его, а также открыть окно свойств сервиса.

Вкладка Network отображает список процессов, имеющих доступ к локальной сети или интернету. Весьма полезная информация для определения приложений или процессов, передающих или получающих данные из интернета. Может помочь для выявления троянов или вирусов. В списке отображается название процесса, локальный адрес и порт, удалённый адрес и порт, используемый протокол и состояние.

Здесь правый клик на сетевом процессе позволяет запустить пинг удалённого адреса (Tools — Ping), отследить маршрут пакетов (Tools — Traceroute) или узнать данные о сайте по IP (Tools — Whois). В последнем случае Process Hacker открывает в браузере интернет-сервис, выдающий информацию.

Кнопка [System information] открывает окно с суммарной информацией об использовании системы. Здесь представлено несколько постоянно обновляемых графиков использования процессора (флажок Show one graph per CPU позволяет показывать график использования каждого ядра процессора), чтения и записи данных, а также использования памяти. Кроме того, в нижней части окна сосредоточена краткая информация о количестве запущенных процессов, времени работы системы, использовании физической памяти, количестве прерываний и системных вызовов и др.

Теперь рассмотрим немного подробнее возможности Process Hacker по управлению процессами. Вкладка Processes, как уже говорилось, отображает список активных процессов. Правый клик открывает контекстное меню с большим списком поддерживаемых функций. В первую очередь, это возможность удаления из памяти ненужного или «подвисшего» процесса. Для этого выбираем пункт Terminate или жмём клавишу Delete . Terminate Tree очищает в памяти целую ветку процессов. Три функции позволяют управлять запуском процессов: Suspend для приостановки, Resume для запуска и Restart для перезапуска.

При выборе пункта Properties открывается окно с обширной информацией о процессе. Здесь можно узнать о разработчике, местонахождении файла, увидеть командную строку, сколько времени запущен процесс, просмотреть статистику использования процессора и памяти выбранным процессом, проследить за графиками активности процесса, узнать, какие DLL использует процесс и многое другое.

Через меню Tools – Hidden Processes открывается утилита для поиска скрытых процессов. Этот инструмент также будет полезен вирусоискателям, так как многие трояны скрывают свой процесс и обычными средствами Windows их невозможно увидеть (а иногда и сами эти средства становятся недоступны, что лишний раз подтверждает необходимость использования сторонних диспетчеров процессов наподобие Process Hacker). Здесь достаточно нажать кнопку [Scan] и дождаться составления списка всех процессов. Если программа обнаружит скрытый процесс, то он будет отмечен.

Характеристики:
Язык интерфейса: английский
ОС: Windows 2000, XP, Vista, 7
Размер файла: 1,7 Мб
Лицензия: бесплатная

Источник

Компьютерный форум

Здесь решают различные задачи сообща. Присоединяйтесь!

Process Hacker расширенный диспетчер задач. Полное описание

Модератор: Tim308

Process Hacker расширенный диспетчер задач. Полное описание

Сообщение DesignerMix » 07 май 2014, 23:39

Re: Process Hacker расширенный диспетчер задач. Полное описа

Сообщение Elisej » 04 окт 2014, 14:11

Process Hacker расширенный диспетчер задач. Полное описание

Сообщение Денис Семушев » 06 апр 2017, 12:29

Здравствуйте, а куда подевалась опция «терминатор» в текущей версии (2.39) ?

Отправлено спустя 38 секунд:
Здравствуйте, а куда подевалась опция «терминатор» в текущей версии (2.39) ?

Process Hacker расширенный диспетчер задач. Полное описание

Сообщение DesignerMix » 06 апр 2017, 14:16

Process Hacker расширенный диспетчер задач. Полное описание

Сообщение dyxen » 15 июн 2018, 20:49

От себя могу добавить:

На Windows XP можно сделать так

View -> Tray icons -> Physical memory history -> Установить галочку
View -> Tray icons -> CPU history -> Установить галочку

Включение автостарта:
Hacker -> Options -> Start when I lo on — Установить галочку
Hacker -> Options -> Start hidden — Установить галочку

Постоянное отображение, настойка в системе Windows:
Пуск -> Панель управления -> Панель задач и меню пуск -> вкладка «Панель задач» -> около «Скрывать неиспользуемые значки» -> «Настроить» -> найти значки «Physical memory» и «CPU Usage» и поставить у обоих «Всегда отображать» -> ОК -> ОК

в результате всегда видно процент использования CPU и оперативной памяти, очень удобно!

На XP ещё нету гаджетов с отображением % использования CPU и оперативной памяти, а оптимальной альтернативы на XP я не нашёл (хотя долго искал).

Источник

Process hacker как настроить

Дед Мазай Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Предыдущие части: 1-я

» A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware. «

Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).

Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00 , исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!

1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx: Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows — ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра встроенного в программу. О системной dbghelp.dll .

Development build
.

Официальные Nightly Builds — инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra * (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.

Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер — английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!

* Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!

от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие

Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.

Цитата:

wj32

15 Feb 2011, 14:27
I’m not experienced with i18n, so I really don’t know how to manage translations in PH.

перевод:

Цитата:

У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.

В локализованных вариантах возможны произвольные ошибки в работе!

Минимальная версия операционной системы зависит от версии Process Hacker:

3.xx — Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
2.39 — Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
2.xx — до v2.38 включительно — Windows XP SP2/2003 и выше, 32/64-bit редакции,
1.хx — Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит

Для переключения Process Hacker в «Portable mode» (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.

ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!

У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86? Всего записей: 37429 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019

KLASS

Moderator

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Перенес последний пост сюда
Victor_VG
Эти «проверки» на вири уже начали доставать. может ну их?
Processes\ПКМ\Send to\VirusTotal

Сабж крешится, если в меню»Вид\Проверять на вирустотал» не стоит галка, а равно и в настройках плагина OnlineChecks. Если галка стоит, то заливает и не крешится.

Добавлено:
Если попытаться отправить на вирустотал большой файл, то вылазит окно с ошибкой. все верно, тока окно немного срезано по кнопке Закрыть

Добавлено:
Process Hacker v3.0.0.343_RUS

Всего записей: 9697 | Зарегистр. 12-10-2001 | Отправлено: 22:44 28-12-2016
Antonij72

Silver Member

Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору Victor_VG

Вопрос про Dbghelp.dll

У меня Windows 10.
Какую из двух:

Цитата:

Windows 10/2016 — ./DLL/SDK v10/
Windows 10/2016 RS1 — ./DLL/SDK v10 RS1/

мне закидывать в папку с программой? Что такое RS1?

———-
Я, инвалид 1 группы, ищу работу. Или благотворительную помощь. Спасибо.
Всего записей: 3464 | Зарегистр. 11-07-2005 | Отправлено: 03:05 29-12-2016
Victor_VG

Tracker Mod

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору KLASS

По идее при запрете просто должно звать браузер, но не падать, а уж тем паче с AV. Сейчас в отладчике погляжу кто, что как. Баг, оформлю.

Смотрим версию оси если там указана сборка 14393 и выше это Windows 10/2016 RS1, всё что ниже нет. Маркировка не моя, мелкомягкие такую придумали.

———-
Жив курилка! (Р. Ролан, «Кола Брюньон»)
Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
Всего записей: 29430 | Зарегистр. 31-07-2002 | Отправлено: 06:27 29-12-2016
Victor_VG

Tracker Mod

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору На virusscan.jotti.org развлекуха ещё лучше — это выписка https://virusscan.jotti.org/ru-RU/doc/faq/ абзац три:

Цитата:

Я недавно добавил/а файл для сканирования, но теперь больше не могу найти его на своем компьютере. Мне очень нужен этот файл и я могу доказать, что это именно я добавил/а его. Могу ли я получить копию?

Хотя технически это чаще всего возможно, мы не вышлем вам данный файл. Мы придерживаемся строгой политики конфиденциальности: ничего из того, что мы получаем, не может покинуть границы сферы безопасности и антивирусной индустрии. Приносим свои извинения.

Слямзили и гуляй Вася. Красавцы, плюс свой закрытый API (https://virusscan.jotti.org/ru-RU/doc/apiinfo) для получения информации о котором надо связаться с ними:

Цитата:

API information

We offer an easy to use API for bulk file scanning. Our own apps and various scan tools use it. Contact us for more information.

В беглом переводе:

Мы предоставляем простой API для массового сканирования файлов. Его используют наши AV программы. Для получения информации о нём свяжитесь с нами.

Связаться предлагают по e-mail и ответ зависит от них. А при тестовой отправке к ним файлов на проверку на моей сборке без вкомпиленного ключа VirusTotal соединение висит не ограничено, на ночнушке с офсайта ловлю AV в OnlineChecks.dll в том же месте кода, на той же команде cmp dword ptr [RDX],EBX с RDX=0, EBX=0.

———-
Жив курилка! (Р. Ролан, «Кола Брюньон»)
Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
Всего записей: 29430 | Зарегистр. 31-07-2002 | Отправлено: 09:22 29-12-2016
druc

Advanced Member

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Всем приятных приготовлений и встречи Нового года!

Victor_VG
Проверил последний переведенный основной файл PH, как всегда при этом нашелся «бдительный» AV, после этого как можно пользоваться такими ресурсами как VT, если саму программу подозревают. Возможно, ошибаюсь, но при прочих равных отдам предпочтение в обнаружении вирусной деятельности PH и PE, хотя и AV совсем сбрасывать со счетов не следует.

И освежая память о некоторых у меня проблемах на одной из ОС (Win7 x32) с PH вкладка «Общее» по пути Процесс-Свойства (при этом остальные вкладки работали). Как год назад выяснили, что это локально. недавно установил причину = в настройках формата «Даты и времени» (Панель управления-Дата и время-доп. настройки). При указанной проблеме был выставлен формат даты на китайский, хотя локаль ОС русская, но возможно сбилась когда пытался перевести файл программы «тайвань-произведено» для устройств на Android, уже не помню (по просьбе друга для работы его смартфона с ПК) эта программа. Как только поправил формат даты в соответствии с русской локалью, проблема с вкладкой в PH исчезла и все заработало. Докладаю для информации и, возможно, кому пригодится.

Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 10:17 29-12-2016
Victor_VG

Tracker Mod

Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору druc

Запросто. А я пока разбирался с причинами AV (Access Violation) в OnlineCheck успел только заготовку баг-репорта подготовить
как r344 пришла:

dmex OnlineChecks: Fixed Jotti upload; Fixed upload dialog exit; Added taskbar upload progress; Added upload error dialog; (13 минут назад)

которую ставлю на сборку и будем смотреть. Возможно заготовка и не понадобится, но факт — падало на одной и той же машинной команде обращавшейся по адресу 0х0 куда программы не имеют права доступа.

Исправления в исходники внёс dmex

Цитата:

r22237
Fix nightly update filesize

r22236
OnlineChecks: Fixed Jotti upload; Fixed upload dialog exit; Added taskbar upload progress; Added upload error dialog;

Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.

  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.

    v3.0.0.345, архив (а этого кода нет в их БД — он свежий, но заранее подгадить):

    AegisLab Risktool.W32.Prochack!c 20161229
    Baidu Win32.Trojan.WisdomEyes.16070401.9500.9693 20161207
    Kaspersky not-a-virus:HEUR:RiskTool.Win32.ProcHack.gen 20161228

    Kaspersky not-a-virus:HEUR:RiskTool.Win32.ProcHack.gen 20161228
    Qihoo-360 HEUR/QVM06.1.0000.Malware.Gen 20161229

    — сработали все дежурные параноики, как обычно.

    ———-
    Жив курилка! (Р. Ролан, «Кола Брюньон»)
    Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
  • Всего записей: 29430 | Зарегистр. 31-07-2002 | Отправлено: 10:44 29-12-2016 | Исправлено: Victor_VG, 11:42 29-12-2016
    Victor_VG

    Tracker Mod

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Process Hacker v3.0.0.347

    Исправления в исходники внёс dmex

    Цитата:

    r22239
    OnlineChecks: Fix copyright headers, Update VirusTotal dialog text.

    r22238
    OnlineChecks: Add indeterminate progress

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.

  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.

    По поводу выбора DbgHelp.dll добавил в шапку таблицу — сверяйтесь с ней. Видимо так будет проще разобраться в сём зоопарке.

    ———-
    Жив курилка! (Р. Ролан, «Кола Брюньон»)
    Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
  • Всего записей: 29430 | Зарегистр. 31-07-2002 | Отправлено: 12:46 29-12-2016
    Victor_VG

    Tracker Mod

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Process Hacker v3.0.0.348

    Исправления в исходники внёс dmex

    Цитата:

    r22240
    OnlineChecks: Added new tools > upload menu, Fixed memory leaks, Updated dialog text.

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.

  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
    ———-
    Жив курилка! (Р. Ролан, «Кола Брюньон»)
    Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
  • Всего записей: 29430 | Зарегистр. 31-07-2002 | Отправлено: 08:55 01-01-2017
    KLASS

    Moderator

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Process Hacker v3.0.0.348_RUS
    Всего записей: 9697 | Зарегистр. 12-10-2001 | Отправлено: 13:02 02-01-2017
    Victor_VG

    Tracker Mod

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Process Hacker v3.0.0.353

    Исправления в исходники внёс dmex

    Цитата:

    r22245
    Updater: Fix compiled time

    r22244
    Updater: Improve dialog text and error checking

    r22243
    OnlineChecks: Add VirusTotal detection actions to the options window (Not working yet); Fix build errors;

    r22242
    Updater: Hide nightly changelog text by default

    r22241
    OnlineChecks: Update VirusTotal menu text, Fix memory leak

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.

  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.

    Всех с прошедшим и наступающим Новым Годом и Рождеством!

    Спасатели предупредили о сильных морозах, так что осторожнее. Особенно за детьми присматривайте — морозы с ветром будут стремится к -40, а это секунды на обморожение.

    Добавлено:
    и ревизия 353 с исправлением ошибок до кучи. Текст списка и номер версии поправлены, архив понятно так же уточнён.

    ———-
    Жив курилка! (Р. Ролан, «Кола Брюньон»)
    Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
  • Всего записей: 29430 | Зарегистр. 31-07-2002 | Отправлено: 18:16 07-01-2017 | Исправлено: Victor_VG, 18:40 07-01-2017
    skipik

    Silver Member

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Victor_VG

    Цитата:

    Всех с прошедшим и наступающим Новым Годом и Рождеством!

    Взаимно, Вить!

    Могло ли в последнее время поломаться что-то, что связано с отображением памяти?

    Вот, что имею сейчас:

    Причём, такое ощущение, что обманывает всё-таки PH, т.к. суммарное значение использованной ОЗУ не особо большое.

    Всего записей: 4425 | Зарегистр. 07-07-2006 | Отправлено: 19:01 07-01-2017
    Victor_VG

    Tracker Mod

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Process Hacker v3.0.0.355

    Исправления в исходники внёс dmex

    Цитата:

    r22247
    Enable noarg.obj builds; Update plugin build optimization;

    r22246
    OnlineChecks: Fix options layout

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.

  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.

    Там нечему ломаться, просто TaskManager и PH считаются по разному. Системный монитор врёт по многим параметрам — например он не учитывает динамически выделяемые буфера ОЗУ считая только ту память которая распределена при инициализации процесса после распаковки кода, неверно считает использование времени основываясь на подсчёте числа циклов ЦП длительность которых определяет исходя из его номинальной тактовой частоты без учёта того, что у современных ЦП коэффициент умножения частоты (ратио) величина переменная, а РН считает время по аппаратному таймеру.

    Если присмотреться к твоим картинкам — то врёт TaskManagr выводя только объём памяти занятой машинным кодом программы, РН выводит размер выделенной программе памяти с учётом всех буферов — Private bytes и размер виртуальной памяти используемой программой — Working set получая их из таблиц диспетчера памяти ядра.

    ———-
    Жив курилка! (Р. Ролан, «Кола Брюньон»)
    Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
  • Всего записей: 29430 | Зарегистр. 31-07-2002 | Отправлено: 20:02 07-01-2017 | Исправлено: Victor_VG, 20:14 07-01-2017
    KLASS

    Moderator

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Process Hacker v3.0.0.355_RUS
    Всего записей: 9697 | Зарегистр. 12-10-2001 | Отправлено: 14:40 08-01-2017
    VictorMan

    Silver Member

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору KLASS

    Цитата:

    Process Hacker v3.0.0.355_RUS

    Для удобства использования сделал из вашего варианта SFX (x86/x64):
    https://www.upload.ee/files/6540135/PH_30355RU.rar.html
    Готовый — ProcessHacker_RU.exe
    Новые версии можно обновлять самому в папках Px86/Px64)
    и получать готовый, запуская z_Pack_EXE.CMD

    Всего записей: 2447 | Зарегистр. 26-09-2001 | Отправлено: 19:32 09-01-2017
    Victor_VG

    Tracker Mod

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору VictorMan

    Для РН это излишне. Просто распаковывается любой архив и запускается ProcessHacker.exe, а SFX и прочее только мешает. Тут только что гудков с твинаппом не отметился.

    ———-
    Жив курилка! (Р. Ролан, «Кола Брюньон»)
    Xeon E5 2667/C602J/16 GB REG ECC DDR3-1866/GTX 1660, i7-2600/z68/16 Gb DDR3-1600/GTX 1060 3Gb
    Всего записей: 29430 | Зарегистр. 31-07-2002 | Отправлено: 19:49 09-01-2017
    VictorMan

    Silver Member

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Victor_VG

    Да это понятно, он же на 100% портабельный.
    Но! — с собой носить иногда неплохо и один .exe, не в плане портабельности, а для удобства.
    Я уже как-то привык, например.
    Еще одно «неправильное» решение — вот PH в комапнии с CFF Explorer:
    https://www.upload.ee/files/6540216/CFF-Explorer_8000Fix_RU.rar.html
    Т.е. на чужом ПК — запустил PH из меню, нашел процесс, ПКМ — и открыл его в CFF Exlorer.
    И смотришь, что это за зверь. Вышел из меню — ассоциации с CFF убрались.

    Всего записей: 2447 | Зарегистр. 26-09-2001 | Отправлено: 20:11 09-01-2017 | Исправлено: VictorMan, 20:12 09-01-2017
    Victor_VG

    Tracker Mod

    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору VictorMan

    Проще — открыл процесс, нажал на иконку лупы около поля Image file name — и встроенная в Process Hacker утилита PEView (собирается вместе с РН из общего пакета исходников и что «криминал» одним и тем же солюшеном ) расскажет о нём всё:

    параметры образа, стек вызовов, секции, параметры запуска.

    А вот БД GeoLite стоит обновить — первый вторник месяца наступил и новая БД с 03.01.2017 на серверах. Её размер 48 Мб, в тарбалле 23 Мб.

    Добавлено:
    единственное что на флешке не держу это БД GeoLite — зело габаритная мадам, пардон-с.

    Источник

    Оцените статью