Энциклопедия мобильной связи

Сколько процессов в windows 7. Как найти вирус в списке процессов Windows

» я рассказывал, как использовать Монитор ресурсов (Resource Monitor) для анализа распределения памяти в Windows 7. При этом я упомянул, что графа «Образ» (Image) в таблице «Процессы» (Processes) на вкладке «Память» (Memory) позволяет идентифицировать процессы приложений по имени исполняемого файла. Например, процесс «notepad.exe» со всей очевидностью принадлежит Блокноту (Notepad).

Однако далеко не все процессы можно так легко опознать, и я получил уже немало вопросов от читателей по этому поводу. С идентификацией менее очевидных процессов поможет Диспетчер задач (Task Manager), и в этой статье я расскажу, как его использовать.

Запуск Диспетчера задач

Запустить Диспетчер задач в Windows 7 можно несколькими способами. Во-первых, можно нажать на панели задач правой кнопкой мыши и выбрать опцию «Запустить диспетчер задач» (Start Task Manager). Во-вторых, можно воспользоваться клавишной комбинацией ++. И наконец в-третьих, можно запустить исполняемый файл Диспетчера задач из строки поиска меню «Пуск» (Start) - для этого введите taskmgr и нажмите . В открывшемся окне выберите вкладку «Процессы» (Processes).

Графа «Описание»

На вкладке «Процессы» есть графа «Описание» (Description, рис. A), в которой приводятся подробные сведения о каждом процессе.

Рисунок A. Информация в графе «Описание» помогает идентифицировать процесс.

Добавление столбцов на вкладке «Процессы»

Чтобы получить более подробные сведения о процессах Windows 7, воспользуйтесь командой «Выбрать столбцы» (Select Columns) в меню «Вид» (View). Появится диалоговое окно «Выбор столбцов страницы процессов» (Select Process Page Columns), показанное на рис. B. Отсюда можно добавить на вкладку «Процессы» дополнительные колонки - например, столбец «Путь к образу» (Image Path Name), в котором указывается полный путь к файлу, инициировавшему запущенный процесс Windows 7, или графу «Командная строка» (Command Line), где приводится полная команда для запуска процесса со всеми параметрами и переключателями.


Рисунок B. Добавив на вкладку «Процессы» столбцы «Путь к образу» и «Командная строка», можно получить еще более подробные сведения о процессах Windows 7.

Помимо этих столбцов, на вкладку «Процессы» можно добавить и многие другие. Всего в окне «Выбор столбцов страницы процессов» доступно более 30 опций, описание которых не входит в задачи данной статьи. Узнать о назначении всех колонок можно из справочной статьи «Что означают столбцы памяти Диспетчера задач?» на сайте Microsoft.

Опция «Открыть место хранения файла»

Помимо добавления на вкладку столбцов «Путь к образу» и «Командная строка», можно нажать на процессе правой кнопкой мыши и выбрать опцию «Открыть место хранения файла» (Open File Location). При этом откроется папка со всеми файлами, относящимися к данному процессу. К примеру, для процесса «hqtray.exe» на моем компьютере открывается папка «VMware Player» (рис. C).


Рисунок C. Команда «Открыть место хранения файла» открывает папку со всеми файлами процесса.

Свойства процесса

Еще один источник информации о - окно свойств, которое можно вызвать, нажав на процессе правой кнопкой мыши и выбрав опцию «Свойства» (Properties). Полезные сведения содержатся на вкладке «Подробно» (Details, рис. D).


Рисунок D. В окне свойств содержится подробная информация о процессе.

Утилита Tasklist

Если вас интересует процесс «Svchost.exe», можно воспользоваться утилитой командной строки Tasklist, чтобы узнать о нем поподробнее. «Svchost.exe» - общее имя процесса для всех служб, запускаемых из динамически подключаемых библиотек (DLL). Чтобы узнать, каким службам принадлежит этот процесс, откройте командную строку (Command Prompt) и выполните следующую команду:

Tasklist /svc /fo list

Вы получите список всех запущенных процессов, в котором приводятся сведения о службах для каждого процесса «Svchost.exe» (рис. E).


Рисунок E. Команда Tasklist позволяет узнать, каким службам принадлежит процесс «Svchost.exe».

Узнав имена служб, запомните идентификатор (PID) процесса «Svchost.exe». Теперь откройте вкладку «Службы» (Services) в Диспетчере задач и отсортируйте список по столбцу «ИД процесса» (PID). Найдите нужный идентификатор и посмотрите описание, чтобы понять назначение

Всем известно, что такой вопрос, как в windows 7 открыть диспетчер задач, возникает у пользователя постоянно. Это объясняется тем, что зависшее приложение невозможно выгрузить из системы, не используя завершения задачи или всего древа процессов.

Однако, в случае заражения операционной системы вирусами или после сбоя windows, который может возникнуть из-за неправильно обновления или удаления программы, вместо открытия диспетчера задач можно получить сообщение: «диспетчер задач отключен администратором».

Способы вызова диспетчера

Посмотреть список запущенных процессов windows можно несколькими способами. Но все они сводятся к одной и той же службе – . Способов включить его достаточно много:


Что делать, если не открывается?

Если ваш компьютер подвергся заражению вирусами, или произошел системный сбой, или же у вас нет прав администратора, вы можете увидеть командное сообщение windows: диспетчер задач отключен администратором.

Для разблокировки понадобится управление реестром. Поэтому сразу необходимо проверить, не заблокировала ли его вредоносная программа. Для этого в строке поиска нужно вбить команду: regedit.

В любом случае, прежде чем избавляться от подобных ошибок (последствий), необходимо уничтожить причину – вирусы. Для этого можно воспользоваться специальными лечащими утилитами, скачать которые можно бесплатно на официальных сайтах популярных антивирусов (например CuteIT от Dr.Web).

Если после удаления вирусов с ПК реестр всё еще не удается включить, можно воспользоваться одним из способов восстановления прав доступа.

Резервное копирование

Вернуться к работоспособной копии windows всегда можно, благодаря точке восстановления. Открыть данную функцию можно через панель управления.

Старайтесь восстанавливать систему к наиболее раннему состоянию, если не уверены в дате заражения вирусами.

Восстановление доступа специальными программами

Для восстановления доступа к управлению системой после действия вредоносного ПО, можно использовать специальную программу. Она позволяет редактировать характеристики запуска windows, внося изменения в системные файлы. Такое ПО позволит разблокировать доступ и к реестру, и к диспетчеру задач.

Программ достаточно много. Возьмем, для примера, самую простую из них – Regtick. Утилита проста в установке и позволяет редактировать системные записи нажатием одной кнопки. Чтобы включить необходимые функции, нужно снять галочки в разделе «System», как это указано на рисунке.

Управление политиками системы

Если восстановление системы отключено или повреждено вирусами, и нет возможности скачать или установить вышеописанную программу, но есть доступ к администрированию компьютера, можно воспользоваться функцией управления групповыми политиками.

Когда в системе что-то не так или просто хочется проконтролировать эффективность установленного на компьютере антивируса, мы обычно нажимаем три заветные клавиши Ctrl, Alt, Del и запускаем Диспетчер задач, надеясь обнаружить вирус в списке процессов. Но в нем мы видим лишь большое количество работающих на компьютере программ, каждая из которых представлена своим процессом. И где же тут скрывается вирус? Ответить на этот вопрос вам поможет наша сегодняшняя статья

Для того чтобы определить, есть вирус в процессах или его там нет, нужно очень внимательно вглядеться в список процессов. В операционной системе Windows Vista в обязательном порядке нажмите кнопочку «Отображать процессы всех пользователей», иначе вы толком ничего и не увидите. Прежде всего, обратите внимание на описание процесса в столбике «Описание». Если описания нет или оно какое-то «корявенькое», это должно вас насторожить. Ведь разработчики программ имеют привычку подписывать свои творения на понятном русском или английском языках.
Отметив взглядом процессы с подозрительным описанием, обращаем взор на следующий столбик - «Пользователь». Вирусы обычно запускаются от имени пользователя, реже в виде служб и от имени системы - SYSTEM, LOCAL SERVICE или NETWORK SERVICE.

Итак, найдя процесс с подозрительным описанием, запускаемый от имени пользователя или непонятно от чьего имени, щелкните нему правой кнопкой мышки и в появившемся контекстном меню выберите пункт «Свойства». Откроется окошко со свойствами программы, которая запустила данный процесс. Особое внимание обратите на вкладку «Подробно», где указана информация о разработчике, версии файла и его описание, а также на пункт «Размещение» вкладки «Общие» - здесь указан путь к запущенной программе.

Если путь «Размещение» ведет в каталог Temp, Temporary Internet Files или еще в какое-либо подозрительное место (например, в папку некой программы каталога Program Files, но вы уверены, что такую программу вы не устанавливали), то, ВОЗМОЖНО, данный процесс принадлежит вирусу. Но все это лишь наши догадки, за подробной информацией, конечно же, лучше обратиться к интернету. Неплохие списки процессов есть на сайтах what-process.com http://www.tasklist.org и http://www.processlist.com . Если после всех поисков ваши опасения на счет подозрительного процесса подтвердятся, можете радоваться - на вашем компьютере поселился вирус, троян или другой зловред, которого нужно срочно ликвидировать.

Но окошко со свойствами запустившего процесс файла из Диспетчера задач может и не открыться. Поэтому помимо стандартных средств Windows нужно пользоваться различными полезными утилитами, способными выдать максимум информации о подозрительном процессе. Одну из таких программ - Starter - мы уже рассматривали (http://www.yachaynik.ru/content/view/88/).

В Starter на вкладкее«Процессы» представлена исчерпывающая информация о выделенном процессе: описание программы и имя файла, который запустил процесс, информация о разработчике, список модулей (программных компонентов), задействованных процессом.

Таким образом, нет нужды копаться в свойствах файла, запустившего процесс - всё и так, как на ладони. Тем не менее, это не мешает щелкнуть по подозрительному процессу правой кнопкой мышки и выбрать «Свойства», чтобы получить доскональные сведения о файле процесса в отдельном окошке.

Чтобы попасть в папку программы, который принадлежит процесс, щелкните по названию процесса правой кнопкой мыши и выберите «Проводник в папку процесса».

Но самая удобная опция в Starter - возможность начать поиск информации о процессе прямо из окна программы. Для этого щелкните правой кнопкой мышки по процессу и выберите «Искать в Интернет».

После того, как вы получите полную информацию о файле, запустившем процесс, его разработчике, назначении и мнение о процессе в сети интернет, сможете достаточно точно определить - вирус перед вами или мирная программа-трудяга. Здесь действует тот же принцип, что и в Диспетчере задач. Подозрительны те процессы и модули процессов, для которых не указан разработчик, в описании которых ничего нет либо написано что-то невнятное, процесс или задействованные им модули запускаются из подозрительной папки. Например, Temp, Temporary Internet Files или из папки в Program Files, но вы точно помните, что указанную там программу вы не устанавливали. И, наконец, если в интернете четко сказано, что данный процесс принадлежит вирусу, радуйтесь - зловреду не удалось спрятаться от вас!

Одно из самых распространенных заблуждений начинающих чайников касается процесса svchost.exe. Пишется он именно так и никак иначе: svshost.exe, scvhost.exe, cvshost.exe и другие вариации на эту тему - вирусы, маскирующиеся под хороший процесс, который, кстати, принадлежит службам Windows. Точнее, один процесс svchost.exe может запускать сразу несколько системных служб. Поскольку служб у операционной системы много и все они нужны ей, процессов svchost.exe тоже много.

В Windows XP процессов svchost.exe должно быть не более шести. Пять процессов svchost.exe - нормально, а вот уже семь - стопроцентная гарантия, что на вашем компьютере поселился зловред. В Windows Vista процессов svchost.exe больше шести. У меня, к примеру, их четырнадцать. Но и системных служб в Windows Vista намного больше, чем в предыдущей версии этой ОС.

Узнать, какие именно службы запускаются процессом svchost.exe, вам поможет другая полезная утилита - Process Explorer. Скачать последнюю версию Process Explorer вы можете с официального сайта Microsoft: technet.microsoft.com

Process Explorer выдаст вам описание процесса, запустившую его программу, наименование разработчика и множество полезной технической информации, понятной разве что программистам.

Наведите мышку на имя интересующего вас процесса, и вы увидите путь к файлу, запустившему данный процесс.

А для svchost.exe Process Explorer покажет полный перечень служб, относящихся к выделенному процессу. Один процесс svchost.exe может запускать несколько служб или всего одну.

Чтобы увидеть свойства файла, запустившего процесс, щелкните по интересующему вас процессу правой кнопкой мышки и выберите «Properties» («Свойства»).

Для поиска информации о процессе в интернете при помощи поисковой системы Google, просто щелкните по названию процесса правой кнопкой мыши и выберите «Google».

Как и ранее, подозрения должны вызвать процессы без описания, без наименования разработчика, запускающиеся из временных папок (Temp, Temporary Internet Files) или из папки программы, которую вы не устанавливали, а также идентифицируемые в интернете как вирусы.

И помните, для качественно работы программ Process Explorer и Starter в Windows Vista, их нужно запускать с административными правами: щелкните по исполняемому файлу программы правой кнопкой мышки и выберите «Запуск от имени администратора».

Однако хочется вас разочаровать, только очень глупые вирусы выдают себя в списке процессов. Современные вирусописатели уже давно научились прятать свои творения не только от глаз пользователей, но и от антивирусных программ. Поэтому спасти вас в случае заражения качественно написанной вредоносной программой может лишь хороший антивирус со свежими базами (да и то не факт!), наличие резервной копии со всей вашей информацией и диск с дистрибутивом Windows для переустановки системы. Тем не менее, периодически заглядывать в список процессов все же стоит - мало ли какой scvhost или mouse.exe там притаился.

Здравствуйте Друзья! В этой статье расскажу о программе, благодаря которой решается огромное количество нештатных ситуаций при повседневной работе за компьютером. Встроенная в операционную систему Windows утилита, позволяет контролировать практически все процессы и действия происходящие с вашем компьютером. Как только, что то не так работает или какая то программа зависает или появляются ошибки, мы сразу обращаемся к ней. И в большинстве случаев, информация от данной программы дает нам понять в чем же дело. Рано или поздно с ней сталкиваются практически все пользователи компьютеров. Это диспетчер задач windows 7 . В этой статье вы узнаете как включить, запустить и использовать эту маленькую, но очень полезную утилиту

Запустить диспетчер задач в операционной системе Windows 7 можно следующими простыми способами:

  • Нажатием комбинации клавиш Ctrl+Shift+Esc
  • Вызова из панели задач. Для этого нажимаем правой кнопкой мыши на панели задач и в открывшемся контекстном меню выбираем Диспетчер задач
  • С помощью комбинации клавиш Ctrl+Alt+Delete и выбора из списка доступных опций Запустить Диспетчер задач


  • Запустить диспетчер задач открыв главное меню Пуск , в строке поиска набрав «диспетчер задач » и нажав «Enter», или выбрав «Просмотр запущенных процессов в диспетчере задач»

  • Из командной строки. Открываем меню Пуск выбираем пункт Выполнить . В поле Открыть пишем «taskmgr » и жмем ОК

Надеюсь, с открытием диспетчера задач в Windows 7 ни у кого проблем не возникнет.

Описание диспетчера задач

Ниже пойдет описание основных вкладок диспетчера задач в Windows 7 и что с ними можно делать.

Вкладка Приложения

На данной вкладке показываются все приложения которые вы запустили при работе в Windows 7. Показывается их список и можно посмотреть состояние каждой из задач. Если задача Работает, то все нормально. В противном же случае, если программа зависает, то в строке Состояние указывается статус Не отвечает . В таком случае вы не сможете, скорее всего, управлять программой. Если это будет продолжаться длительное время, придется закрывать программу принудительно. Это делается выделением не отвечающей программы и нажатием на кнопку внизу Снять задачу

Нажав на кнопку Новая задача откроется окно Выполнить в котором можно запустить необходимую вам задачу.

При нажатии на кнопку Переключиться в диспетчере задач Windows 7 произойдет переключение к выбранной вами задаче, если ничего не выбрано, вы переключитесь в первую задачу в списке.

Вкладка Процессы диспетчера задач Windows 7

В данной вкладке отображаются все запущенные процессы в вашей Windows 7. Количество процессов так же отображается в нижнем левом углу Диспетчера задач Windows 7

Данная вкладка имеет несколько столбцов нажав на который вы можете отсортировать процессы по данному параметру. Очень удобно это делать если требуется посмотреть какое из приложений потребляет больше всего памяти

Вы можете завершить любой процесс выделив его, и нажав на соответствующую кнопку внизу справа. Будьте аккуратны при завершении процессов запущенных не от вашего пользователя. Возможно это процессы необходимые для поддержания работоспособности операционной системы. Принадлежность процесса можно посмотреть в столбце Пользователь.

В столбце ЦП можно узнать информацию о потреблении процесса мощности вашего процессора .

Вкладка Службы

В этой вкладке представлена таблица со всеми службами в операционной системе Windows 7. Можно просмотреть имя службы, ее описание и состояние

Вы можете остановить или запустить службу нажав на ней правой кнопкой мыши и выбрав соответствующее действие в открывшемся меню.

Вкладка Быстродействие

Наверное является самой популярной вкладкой диспетчера задач Windows 7 . В ней вы наглядно можете посмотреть загрузку вашего процессора , количество используемой памяти и хронологию их использования и загрузки

Внизу в разделе Физическая память (МБ) вы можете посмотреть дополнительные параметры памяти. В частности сколько у вас ее всего. Загрузку центрального процессора и количество используемой памяти вы можете посмотреть внизу окна диспетчер задач. Если сведений предоставленный диспетчером задач Windows 7 вам мало, тогда жмете Монитор ресурсов… и смотрите подробно.

Вкладка Сеть в окне Диспетчера Задач

На данной вкладке вы может посмотреть состояние и загрузку всех ваших сетевых подключений. Все наглядно представлено в виде графика

Внизу представлена таблица в которой можно узнать актуальную информацию о использовании сети, скорости сетевого подключения и его состояние.

Вкладка Пользователи

В таблице данной вкладки диспетчера задач Windows 7 вы можете посмотреть всех пользователей компьютера. Если вы администратор компьютера, то вы может отключить или подключить любого пользователя

Имеется функция Послать сообщение пользователю и Удаленное управление. Вероятно при осуществлении этого самого удаленного управления и требуется посылать сообщения.

Как включить возможность запуска диспетчера задач в Windows 7

Иногда, после воздействия вирусов на вашу систему пропадает возможность запуска диспетчера задач Windows 7. Компьютер от вирусов вы вылечили. Как это сделать можно прочитать . Теперь необходимо включить возможность запуска диспетчера задач Windows 7 .

1. Включение диспетчера задач Windows 7 через редактор групповой политики

  • Заходим в главное меню Пуск , выбираем пункт Выполнить и набираем gpedit.msc
  • В левой области выбираем Административные шаблоны > Система > Варианты действий после нажатия CTRL+ALT+DEL

  • В правой области выбираем Удалить диспетчер задач делая на нем двойной щелчок мыши
  • В открывшемся окне выбираем Не задано или Отключить и нажимаем ОК

Закрываете окно редактора групповых политик и перезагружаете компьютер. Диспетчер задач для Windows 7 будет доступен.

2. Включение диспетчера задач Windows 7 с помощью утилиты RegtickPro

Программа работает без установки подобно AutoRuns.exe помогающей нам управлять автозагрузкой .

  • Скачиваем утилиту RegtickPro.exe и запускаем ее.
  • В правой панели выбираем пункт System
  • В левой части в поле Current User снимаем флажок Disable Task Manager он же Диспетчер задач в Windows 7

Нажимаем внизу справа кнопку Apply затем ОК . Перезагружаем компьютер и запускаем диспетчер задач Windows 7 как обычно.

Как вернуть вкладки и меню диспетчера задач?

Бывает по ошибке что то нажал, куда-то мышкой кликнул, и программа поменяла свой интерфейс. В нашем случае диспетчер задач может принять такой вид

Это происходит когда выполняется двойной щелчок мышкой по границе окна.

В этом случае необходимо дважды кликнуть по любой границе окна диспетчера задач и он вернется в исходное состояние. Эта возможность сделана для того что бы можно было привести утилиту в нижеприведенное состояние

Благодаря функции «показывать всегда поверх остальных окон», можно в режиме реального времени видеть загрузку вашего процессора . Эту функцию можно включить в меню Параметры выбрав Поверх остальных окон .

Вывод

В этой статье вы узнали о большинстве функций диспетчера задач Windows 7. А именно: как его запустить несколькими способами, какую информацию можно получить и как можно закрыть зависшую программу. Это мощное средство позволяет отследить какой процесс и на сколько грузит вашу систему и отключить его так же просто как закрыть папку. Используйте диспетчер задач Windows 7 по полной. Задавайте появляющиеся вопросы в комментариях. Разберемся вместе.

Видео с краткой инструкцией про диспетчер задач в Windows 7

Диспетчер задач в ОС Windows отображает пользователю состояние запущенных процессов, служб, а также приложений. Диспетчер способствует контролю производительности ПК и оказывает помощь в завершении работы тех приложений, которые не отвечают.

Зачастую, необходимость использования диспетчера возникает в процессе возникновения сбоев системы, которые могут вызвать даже некорректные действия со стороны самого владельца компьютера. Подобные ошибки могут влиять на стабильную работу ОС, однако не представляют явной угрозы для важных системных компонентов. Именно диспетчер задач устраняет их, возвращая системе исходные показатели работоспособности.

Где находится диспетчер задач в windows 7?

Чтобы понять, где диспетчер задач в Windows 7, не придется впихивать в себя большой объем информации. Имеется несколько вариантов открытия диспетчера в Windows 7.

1-ый способ.

Основной вариант — сочетание клавиш «Ctrl+Shift+Esc» .

2-ой способ.

Второй вариант предполагает следующие действия:

3-ий способ.

Рассмотрим третий вариант:


4-й способ.

Четвертый вариант предполагает включение диспетчера напрямую из командной строки:


5-й способ.

Пятый вариант перешёл в более инновационные операционные системы со времен устаревшей классики, посредством сочетания клавиш «Ctrl+Alt+De l», можно так же выполнять открытие диспетчера задач.

Располагается диспетчер задач по адресу C:\WindowsSystem32\taskmgr.exe .

Как открыть диспетчер задач в Windows 8?

В операционной системе Windows 8, на фоне более ранних модификаций, разработчики внесли определенное улучшение. Диспетчер обзавёлся функционалом контроля автозагрузки. Варианты запуска диспетчера в Windows 8, являются схожими с предыдущей операционной системой, но учитывая обновленный интерфейс, некоторые пользователи могут испытывать дискомфорт при поиске диспетчера. Рассмотрим методы его запуска на Windows 8.

Первый вариант:


Второй вариант:

Третий вариант:


Четвертый вариант предполагает следующие действия:

  • Из контекстного меню значка «Windows» (меню «Пуск»), вызывается командная строка.
  • В данной строке вводится «taskmgr» и нажимается «Enter».

В общем все как в семерке.

Пятый вариант:


Как открыть диспетчер задач в Windows 10 при помощи разных способов?

В ОС Windows 10 существует так же распространенные способы открытия диспетчера задач. Одновременное сочетание клавиш «Ctrl+Alt+Delete» выводит окно, в котором можно выбрать диспетчер. Пользователь может воспользоваться и иным методом, удерживая комбинацию » Ctrl+Shift+Esc», что выведет диспетчер напрямую.

Ввести запрос «Диспетчер задач» можно и в командной строке, это распространяется на русскую версию системы. Если же используется английская, пользователю следует набирать «Task manager».

Стоит отметить, что в меню «Пуск» («Start»), имеется требуемый пункт с диспетчером, который можно запустить из раздела быстрого доступа.



Понравилась статья? Поделитесь с друзьями!
Была ли эта статья полезной?
Да
Нет
Спасибо, за Ваш отзыв!
Что-то пошло не так и Ваш голос не был учтен.
Спасибо. Ваше сообщение отправлено
Нашли в тексте ошибку?
Выделите её, нажмите Ctrl + Enter и мы всё исправим!