Windows

Cómo usar Process Monitor y Process Explorer

¿Utiliza con frecuencia el Administrador de tareas en su PC con Windows 10 para realizar un seguimiento de los diversos procesos en su sistema y cuánta CPU o memoria están usando? Si es así, es posible que prefiera otras dos opciones: Process Monitor o Process Explorer.

Ambas son herramientas gratuitas que puede instalar en su PC con Windows 10. También incluyen la misma información que ve en el Administrador de tareas de Windows y mucho más.

¿Qué es un monitor de procesos?

Process Monitor es una herramienta de monitoreo avanzada y gratuita incluida en el conjunto de utilidades de Windows Sysinternals. Le permite ver información detallada sobre todos los procesos que se ejecutan en su sistema.

Específicamente, estos son detalles de eventos que desencadenaron procesos específicos.

Los siguientes campos de información del proceso se seleccionan de forma predeterminada cuando inicia la aplicación por primera vez.

  • Nombre del proceso
  • Sendero
  • Especificar
  • Resultado
  • Operación
  • Hora del día
  • Reconocimiento de procesos (PID)

Hay 20 campos adicionales que puede seleccionar para ver más información sobre cada proceso.

No está limitado a ver la información del proceso con esta herramienta. También puede establecer filtros en cualquier campo para limitar la cantidad de datos que se muestran, registrar eventos de procesos para solucionar problemas y un árbol de procesos que le permite ver la relación entre los procesos principal y secundario.

¿Qué es un Explorador de procesos?

Process Explorer es la mejor herramienta para comprender cómo funcionan las diferentes aplicaciones en su sistema. A través de una estructura de árbol innovadora, le mostrará un desglose de los archivos, directorios y otros procesos controlados por cada proceso principal.

Puede usar Process Explorer en «modo de manejo», que lo ayuda a ver qué ventana maneja cada proceso abierto, o «modo DLL», que le muestra los archivos DLL y asignados a la memoria abiertos por cada proceso.

Esto hace que Process Explorer sea extremadamente útil para solucionar problemas o depurar aplicaciones que se ejecutan en su computadora.

Ahora que sabe cómo usar todas estas utilidades gratuitas de SysInternals, echemos un vistazo más de cerca a cómo puede usarlas todas en su propia PC con Windows 10.

Cómo utilizar un monitor de procesos

Después de extraer los archivos de Process Monitor, verá varios archivos para iniciar la utilidad. Si está ejecutando un sistema Windows de 64 bits, seleccione el archivo llamado Procmon64.exe. De lo contrario, seleccione el archivo Procmon.exe.

Desde la ventana principal de Process Monitor, puede iniciar una vista similar a la aplicación Process Explorer. Esta es la escena del árbol de procesos. Para ver esto, simplemente seleccione el icono de documento pequeño con una imagen de diagrama de árbol.

Parte de la información que ve en esta escena incluye el proceso de crianza y todos los procesos que inició. Puede ver su orden de lanzamiento, el desarrollador de la aplicación (si está disponible), cuánto tiempo se ejecuta y la fecha de lanzamiento.

No es tan informativo como Process Explorer, pero es una vista rápida para ver mucha de la misma información.

Crear un filtro de monitor de proceso

De vuelta en la pantalla principal (ventana de eventos de proceso), haga clic derecho en cualquiera de los procesos y seleccione Editar filtro para actualizar el filtro de proceso.

Esta ventana le muestra cómo funciona el filtrado en Process Monitor. El primer menú desplegable le permite seleccionar el objeto para su filtro. En este caso es el Nombre del Proceso. La siguiente gota es el operador como, no, menos que, etc. El campo es donde puede escribir o seleccionar su filtro, y si desea incluir o excluir esas entradas.

cuando eliges Por favoragregará ese nuevo filtro a su lista y modificará la vista general del proceso en consecuencia.

Para crear un nuevo filtro, seleccione el Filtrar menú y seleccione Filtrar.

Esto abrirá la misma ventana pero el filtro estará vacío. Seleccione cada menú desplegable, ingrese el elemento de filtro que desea excluir o incluir, y agréguelo a su lista de filtros.

cuando eliges Okey actualizará su vista principal para incluir su nuevo filtro.

La función más útil de un monitor de procesos es registrar eventos del sistema durante alguna acción. Puede registrar eventos del sistema de la siguiente manera:

  1. Presiona el ícono de la lupa Capturar para detener el registro.
  2. Seleccione el borrador en el icono Borrar papel para borrar el registro.
  3. Presiona el ícono Capturar nuevamente para iniciar el registro.
  4. Escoger Filtrar y Habilitar salida alta.
  5. Vuelva a crear la pregunta.
  6. Seleccione el icono Capturar nuevamente para detener el registro.
  7. Seleccione el icono Guardar disco para guardar el registro en su computadora.

Puede revisar el registro para ver todos los eventos de proceso que ocurrieron cuando recreó el problema o el error que está tratando de solucionar.

Explorando en profundidad con Eventos

Una vez que seleccione eventos específicos en Process Monitor, puede explorar más detalles a través del menú Eventos.

Seleccione el evento que desea examinar. Luego seleccione el Evento menú y seleccione Propiedades.

Esto muestra todas las propiedades del evento. el es Evento Una pestaña muestra principalmente lo que había en la ventana principal de Process Monitor. el es Proceso Una pestaña le muestra cosas como la ruta de la aplicación y la línea de comando de inicio, así como los módulos utilizados por el proceso. el es Cruachán Una pestaña proporciona módulos que el proceso almacena en la memoria y sus datos.

Solo puede acceder a la pestaña Pila seleccionando Cruachán en el menú Eventos en su lugar.

Si desea vigilar de cerca cualquier evento individual, selecciónelo y luego seleccione el menú Eventos y seleccione Alternar marcador.

Esto resaltará el evento para que sea más fácil de rastrear.

También puede ver las entradas del Registro para cualquier proceso, excepto el Evento menú y selección Salta a.

Esta es una forma rápida de ver cualquier entrada de registro que desee activar para configurar esa aplicación.

Verá cinco iconos a la derecha de la barra de herramientas que puede usar para ajustar los filtros predeterminados.

Puede usarlos para activar o desactivar todos los siguientes filtros:

  • Actividad de registro
  • Actividad del sistema de archivos
  • actividad de la red
  • Actividad de procesos y subprocesos
  • Perfilando eventos

Cómo usar el Explorador de procesos

Utilice el mismo enfoque para 32 bits o 64 bits al iniciar Process Explorer.

el es Mirar El menú es donde puede personalizar qué información del proceso se mostrará en cada panel.

Usar Vista panorámica inferior para cambiar los datos que se muestran allí de Manejas para DLL.

El menú más importante aquí es Proceso. Lo siguiente es lo que cada opción del menú le mostrará y le permitirá controlar.

Establecer afinidad las CPU indican lo que puede lograr el proceso de selección. Puede habilitar o deshabilitar cualquiera de los procesadores si lo desea.

Fijar prioridad le permite aumentar o desconectar la prioridad de la CPU para ese proceso. Esta es una buena manera de solucionar problemas de aplicaciones salientes o de ejecución lenta para ver si hay un problema con la ejecución de demasiados otros procesos.

Las siguientes cuatro opciones le permiten controlar cada proceso.

Éstos incluyen:

  • Proceso de matanza: Detener el proceso individual
  • Proceso de juego Kill Tree: Detener el proceso y todos los procesos del bebé
  • Empezar de nuevo: detener e iniciar el proceso de selección
  • Suspensión: El proceso de selección es cuestionable

Simplemente puede crear archivos de volcado o minivolcado asociados con el proceso de selección Proceso menú y selección Crear un volcado. Luego elige cuál quieres minivolcado o un volcado total.

Si tu eliges Comprobar VirusTotal sa Proceso menú, Process Explorer insertará hashes para el proceso – archivos relacionados y DLL a VirusTotal.com. VirusTotal escaneará y analizará aquellos en busca de cualquier actividad de virus. Deberá aceptar los términos de servicio de VirusTotal antes de poder utilizar esta función.

Finalmente, si eliges Propiedades desde el menú Proceso, puede ver una amplia gama de propiedades en el proceso de selección.

Esto incluye información relacionada con el rendimiento, el uso de la GPU, los subprocesos completos, la actividad de la red y mucho más.

¿Debe utilizar un monitor de procesos o un explorador de procesos?

Si bien estas dos utilidades son similares, no son lo mismo. Process Monitor es mejor si necesita realizar un seguimiento de cómo sus procesos interactúan con su sistema. Le permite monitorear y registrar eventos que activan cada proceso.

Puede ayudarlo a ver si la interacción entre sus procesos y su sistema está causando errores o un comportamiento inusual.

Process Explorer, por otro lado, está altamente orientado a procesos. Le ayuda a ver las relaciones entre los procesos de un padre y los procesos de su hijo. También le permite profundizar mucho más en los parámetros y propiedades de cada proceso, mucho más que cualquier otra utilidad de Windows disponible.

Elige la utilidad que necesites en función de lo que estés resolviendo concretamente.

Dr. Geek

Hola geeks, espero disfruten del contenido traído especialmente para ustedes. Tenemos el contenido que usted necesita, recuerda compartirlo porque de ese modo me apoyas a mi y puedo seguir trayendo mucho mas contenido.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada.

Botón volver arriba