PROCESS EXPLORER

Process Explorer adalah sebuah software buatan Mark Russinovich yang memiliki feature cukup menarik. Walaupun hanya sebuah utility kecil, aplikasi ini sangat powerful dan berguna untuk melihat program apa saja yang sedang berjalan. Sebenarnya, Windows telah menyediakan aplikasi untuk melihat proses program yang sedang berjalan. Yang biasa di sebut dengan Task Manager atau juga CTRL+ALT+DEL, cara membukanya cukup dengan menekan CTRL+ALT DEL secara bersamaan dan nanti task manager akan terbuka. Dengan Process Explorer, Anda dapat melihat penggunaan CPU dan Memory melalui DLL’s.

Feature, Penggunaan, dan Support

Pada saat task manager menawarkan kesederhaanaan dalam menampilkan informasi seputar penggunaan CPU,  memory, atau sebuah program yang sedang berjalan, Process Explorer menawarkan sesuatu yang lebih advance. diantaranya:

  • Tampilan hierarki default menunjukkan hubungan induk hirarkis antara proses, dan tampilan menggunakan warna untuk mudah memahami proses secara sekilas.
  • Pelacakan penggunaan CPU yang sangat akurat untuk proses.
  • Dapat digunakan untuk menggantikan Task Manager, yang sangat berguna pada XP, Vista, dan Windows 7.
  • Dapat menambahkan beberapa ikon untuk memantau CPU, Disk, GPU, Jaringan, dan lainnya.
  • Mencari tahu proses mana yang memuat file DLL.
  • Mencari tahu proses mana yang menjalankan jendela terbuka.
  • Mencari tahu proses mana yang memiliki file atau folder terbuka dan terkunci.
  • Mencari data lengkap tentang proses apa pun, termasuk untaian, penggunaan memori, gagang, objek, dan banyak hal lain yang perlu diketahui.
  • Dapat Membunuh seluruh pohon proses, termasuk proses yang dimulai oleh yang Anda pilih untuk membunuh.
  • Dapat Menunda proses, membekukan semua utasnya sehingga tidak melakukan apa-apa.
  • Dapat melihat untaian mana dalam proses sebenarnya memaksimalkan CPU.
  • Versi terbaru (v16) mengintegrasikan VirusTotal ke dalam antarmuka sehingga Anda dapat memeriksa proses untuk virus tanpa meninggalkan Process Explorer.

Ketika Anda pertama kali meluncurkan Process Explorer, Anda disajikan dengan banyak data visual langsung - ada tampilan hierarki pohon dari proses yang berjalan di komputer Anda, termasuk penggunaan CPU dan RAM menggunakan nilai numerik untuk setiap proses. Ada beberapa grafik aktivitas mini yang berjalan di bagian atas di bilah alat, menunjukkan kepada Anda penggunaan CPU, yang dapat diklik untuk ditampilkan di jendela terpisah.



Tampilan awal memberi Anda serangkaian kolom yang mencakup:

  • Proses - nama file executable bersama dengan ikon jika ada.
  • CPU - persentase waktu CPU di detik terakhir (atau kecepatan pembaruan yang sesuai dengan pengaturan)
  • Private Bytes - Jumlah memori yang dialokasikan untuk suatu program
  • Working Set- Jumlah RAM aktual yang dialokasikan untuk suatu program oleh Windows.
  • PID - pengidentifikasi proses.
  • Deskripsi - deskripsi, jika aplikasi memilikinya.
  • Company Name 

Warna-Warna

·     New Objects (Bright Green) – proses yang masih baru

·     Deleted Objects (Red) – proses yang terkill atau tertutup

· Own Processes (Light Blueish) – program atau proses yang berjalan dengan menggunakan user acc yang sama dengan process explore

·   Services (Light Pink) – Windows Service processes, merupakan program “anakan” dari program utama

·      Suspended Processes (Dark Gray) – suatu proses atau program yang tertangguhkan baik secara manual atau secara otomatis oleh sistem.

·      Immersive Process (Bright Blue) – proses atau program yang menggunakan API terbaru

·      Packed Images (Purple) – proses atau program yang mencurigakan, bisa jadi terdapat virus didalamnya.

 

Selain dapat berjalan melalui Windows, Process Explore juga dapat Anda jalankan melalui command line. Anda dapat membuka aplikasi ini melalui DOS. Berikut beberapa command line yang dapat dipergunakan:

1.       /e – berguna untuk menjalankan Process Explorer dengan User Account Control administrative.

2.       /s – Process Explorer akan otomatis memilih menjalankan proses dengan ID yang Anda masukkan di sini.

3.       /t – menjalakan Process Explorer dengan minimize dan icon tray saja.

 4.       /p [r, h, n, or l] perintah ini digunakan untuk menjalankan prioritas dari process explore menjadi realtime, high, normal atau low.

 

sc:

https://www.jagatreview.com/2011/03/process-explorer-melihat-proses-di-pc-anda/

https://www.howtogeek.com/school/sysinternals-pro/lesson2/#:~:text=Process%20Explorer%2C%20a%20task%20manager%20and%20system%20monitor,the%20defacto%20standard%20for%20dealing%20with%20troubleshooting%20processes.

 


Comments

Popular posts from this blog

RECOVERY DATA

VGA