21 novembre 2024

Krusell France

Ta dose d'actu digital !

Découvrez comment utiliser Process Explorer pour analyser les processus sur Windows

Tuto Process Explorer Windows
Rate this post

Process Explorer : un outil essentiel pour les administrateurs système Windows

Dans cet article, nous allons découvrir l’outil Process Explorer de la suite SysInternals de Microsoft, au sein de laquelle il y a d’autres outils, dont l’excellent PsExec.

Utilisation de Process Explorer sur Windows

Process Explorer est un outil avancé qui va au-delà du simple Gestionnaire des tâches pour fournir des informations détaillées sur les processus en cours sur une machine Windows.

Avant de commencer, vous devez télécharger cet outil gratuit. Vous obtiendrez une archive ZIP nommée “ProcessExplorer.zip” contenant plusieurs exécutables, dont “procexp64.exe”. Ouvrez Process Explorer en tant qu’administrateur pour une visibilité complète sur les processus.

L’interface de l’application affiche des colonnes telles que le nom du processus, la consommation CPU, la charge mémoire, ou encore le PID du processus. Vous pouvez personnaliser les informations affichées en cliquant sur “Select Columns…”.

Identifier le parent d’un processus

Process Explorer permet d’identifier l’origine d’un processus en affichant le processus parent. Cela aide à comprendre les relations entre les processus en cours d’exécution.

Les couleurs des processus

Process Explorer utilise des couleurs pour distinguer différents types de processus. Par exemple, le rose est utilisé pour les processus associés à des services, tandis que le cyan représente les applications UWP.

Il est possible de personnaliser les couleurs via le menu “Options” puis “Configure colors”.

Effectuer une recherche

Process Explorer permet de filtrer et de rechercher des processus en utilisant la barre de recherche en haut à droite ou via le menu “Find”.

Interagir avec un processus

Process Explorer permet d’agir sur les processus en proposant des actions telles que “Kill Process” ou “Restart”. Ces fonctionnalités offrent un contrôle supplémentaire sur les processus en cours.

Analyser les processus avec VirusTotal

Process Explorer intègre la possibilité d’analyser les processus avec VirusTotal pour vérifier la présence de menaces.

Visualiser les DLL et Handles d’un processus

Process Explorer permet de visualiser les bibliothèques DLL et les Handles chargés par un processus via le “Lower Pane”. Cette fonctionnalité offre des informations détaillées sur l’activité d’un processus.

Conclusion

Process Explorer est un outil incontournable pour les administrateurs système Windows, offrant des fonctionnalités avancées pour la gestion des processus en cours d’exécution. Son intégration avec VirusTotal et ses options d’analyse en font un outil puissant pour la surveillance et la gestion des processus sur une machine Windows.

Source : www.it-connect.fr

  • julien castex redacteur tech

    Julien est un journaliste tech polyvalent avec une expérience couvrant divers aspects de la high tech, en passant par les smartphones et l'Intelligence Artificielle. Il écrit sur les dernières tendances technologiques, les startups et les projets innovants ainsi que les impacts de la technologie sur la société.

    Voir toutes les publications