Cách tạm dừng hoặc tiếp tục ứng dụng Windows bằng Process Explorer
Cho dù bạn cần thực hiện chẩn đoán trên một chương trình hay nếu bạn cần xem chương trình phần mềm độc hại đáng ngờ đang làm gì, bạn có thể sử dụng Process Explorer để tạm dừng chương trình trong khi bạn xem nó đang làm gì.
Bạn có thể tự hỏi tại sao bạn muốn tạm dừng một quy trình và câu trả lời rất đơn giản: nếu bạn cần thực hiện một số công việc nhưng một quy trình đang chạy với CPU, bạn có thể tạm dừng quy trình và sau đó tiếp tục khi bạn hoàn thành mọi việc khác bạn cần làm. Bạn cũng có thể sử dụng nó để tạm dừng phần mềm độc hại đáng ngờ để bạn có thể điều tra nó.
Process Explorer là gì?
Process Explorer là một ứng dụng quản lý tác vụ rất toàn diện, hiển thị mọi thứ từ các vị trí tệp thực thi, xử lý chương trình và bất kỳ quy trình DLL liên quan nào được mở. Chương trình này cung cấp cho bạn một loạt các tùy chọn cho thông tin. Nó liệt kê các quy trình hoạt động, cũng như các tài khoản chạy chúng. Ngoài ra, tùy thuộc vào việc bạn đang chạy chương trình ở chế độ xử lý hay chế độ DLL, bạn có thể có một ngăn thấp thứ hai trên cửa sổ với tất cả thông tin về tay cầm và DLL.
Ngoài ra, có một chức năng tìm kiếm mạnh mẽ cho phép bạn tìm kiếm thông qua các thẻ điều khiển, DLL và bất kỳ thông tin liên quan nào. Nó là một công cụ tuyệt vời để thay thế Trình quản lý tác vụ Windows truyền thống.
Đang tải xuống và chạy Process Explorer
Nếu bạn chưa có Process Explorer, bạn có thể tải xuống từ trang System Internals của Microsoft, giải nén tệp zip và sau đó nhấp đúp vào procexp.exe - mặc dù bạn nên nhấp chuột phải và chọn Run as Administrator để có kết quả tốt nhất.
Và vì bạn không muốn phải nhấp chuột phải và chọn chế độ quản trị viên mỗi lần, bạn có thể nhấp chuột phải, chọn Thuộc tính và sau đó Tương thích, sau đó nhấp vào hộp kiểm cho Chạy chương trình này với tư cách quản trị viên.
Khi bạn đã hoàn thành, hãy mở Process Explorer và nhấp qua dấu nhắc UAC nếu bạn thấy.
Tạm dừng (Tạm dừng) hoặc Tiếp tục quá trình
Chỉ cần tìm quy trình trong danh sách mà bạn muốn tạm dừng, nhấp chuột phải và chọn Tạm dừng từ menu.
Khi bạn đã làm như vậy, bạn sẽ nhận thấy rằng quy trình hiển thị dưới dạng bị treo và sẽ được tô sáng màu xám đậm.
Để tiếp tục quá trình, nhấp chuột phải vào nó một lần nữa, sau đó chọn tiếp tục lại từ menu.
Tất nhiên, điều này chỉ bắt đầu khai thác sức mạnh của Process Explorer. Hãy chắc chắn đọc loạt SysIternals của chúng tôi để biết thêm chi tiết về cách sử dụng nó.