Découvrez comment utiliser Process Explorer pour analyser les processus sur Windows
Process Explorer : un outil essentiel pour les administrateurs système Windows
Dans cet article, nous allons découvrir l’outil Process Explorer de la suite SysInternals de Microsoft, au sein de laquelle il y a d’autres outils, dont l’excellent PsExec.
Utilisation de Process Explorer sur Windows
Process Explorer est un outil avancé qui va au-delà du simple Gestionnaire des tâches pour fournir des informations détaillées sur les processus en cours sur une machine Windows.
Avant de commencer, vous devez télécharger cet outil gratuit. Vous obtiendrez une archive ZIP nommée “ProcessExplorer.zip” contenant plusieurs exécutables, dont “procexp64.exe”. Ouvrez Process Explorer en tant qu’administrateur pour une visibilité complète sur les processus.
L’interface de l’application affiche des colonnes telles que le nom du processus, la consommation CPU, la charge mémoire, ou encore le PID du processus. Vous pouvez personnaliser les informations affichées en cliquant sur “Select Columns…”.
Identifier le parent d’un processus
Process Explorer permet d’identifier l’origine d’un processus en affichant le processus parent. Cela aide à comprendre les relations entre les processus en cours d’exécution.
Les couleurs des processus
Process Explorer utilise des couleurs pour distinguer différents types de processus. Par exemple, le rose est utilisé pour les processus associés à des services, tandis que le cyan représente les applications UWP.
Il est possible de personnaliser les couleurs via le menu “Options” puis “Configure colors”.
Effectuer une recherche
Process Explorer permet de filtrer et de rechercher des processus en utilisant la barre de recherche en haut à droite ou via le menu “Find”.
Interagir avec un processus
Process Explorer permet d’agir sur les processus en proposant des actions telles que “Kill Process” ou “Restart”. Ces fonctionnalités offrent un contrôle supplémentaire sur les processus en cours.
Analyser les processus avec VirusTotal
Process Explorer intègre la possibilité d’analyser les processus avec VirusTotal pour vérifier la présence de menaces.
Visualiser les DLL et Handles d’un processus
Process Explorer permet de visualiser les bibliothèques DLL et les Handles chargés par un processus via le “Lower Pane”. Cette fonctionnalité offre des informations détaillées sur l’activité d’un processus.
Conclusion
Process Explorer est un outil incontournable pour les administrateurs système Windows, offrant des fonctionnalités avancées pour la gestion des processus en cours d’exécution. Son intégration avec VirusTotal et ses options d’analyse en font un outil puissant pour la surveillance et la gestion des processus sur une machine Windows.
Source : www.it-connect.fr