Bagaimana Menentukan Proses Ibu Bapa dari Proses yang Berjalan di Windows?
Anda mungkin menghadapi situasi di mana aktiviti cakera keras berterusan berlaku walaupun sistem anda berada dalam keadaan terbiar. Sekiranya anda membuka Pengurus Tugas kerana ingin tahu, anda mungkin mendapati beberapa proses bermula dan keluar sendiri tanpa anda membuat apa-apa. Ini boleh menjadi tugas sandaran yang dijadualkan, program penyelenggaraan sistem pihak ketiga atau apa pun yang dapat menggerakkan cakera keras anda. Itu mungkin Malware. Tetapi aplikasi atau proses mana yang melancarkannya?
Anda boleh mendapatkan lebih banyak maklumat mengenai yang boleh dilaksanakan dengan mencari di internet. Mengetahui proses induk proses berjalan juga penting, dan itu dapat dicapai dengan banyak cara. Berikut adalah beberapa kaedah untuk mengetahui proses induk dan ID proses proses yang sedang berjalan.
Menggunakan Penjelajah Proses
Process Explorer adalah program hebat yang memberitahu anda semua yang anda ingin ketahui mengenai menjalankan proses. Muat turun Process Explorer, unzip dan jalankan yang boleh dilaksanakan.
$config[ads_text6] not foundUntuk tujuan ilustrasi, saya melancarkan Alat Maklumat Sistem (msinfo32.exe) melalui tab Alat pada Utiliti Konfigurasi Sistem (MSConfig.exe).

Dalam Proses Penjelajah, tekan CTRL + T untuk beralih ke Paparan pokok (paparan lalai) seperti di bawah. Paparan ini menunjukkan senarai proses yang dimulakan oleh proses induk.

Rajah 2: proses msinfo32.exe yang dibuat oleh msconfig.exe
Pilihan lain adalah dengan mengklik dua kali proses, dan ini menunjukkan proses "Ibu Bapa" dan Pengenal Prosesnya.

Menggunakan Monitor Proses
Process Monitor adalah satu lagi alat yang menakjubkan dari Windows SysInternals, yang menunjukkan apa yang berjalan di bawah tudung dalam masa nyata. Ia dapat melacak proses, sistem fail, pendaftaran dan aktiviti rangkaian dalam waktu nyata, ditambah dengan fitur berguna lainnya. Muat turun Monitor Proses dan jalankan.
Klik butang "Process and Thread Activity" dan matikan semua butang lain. Tekan CTRL + E untuk memulakan tangkapan (bertindak sebagai togol)

Segala proses yang dibuat dan dihentikan mulai sekarang, ditangkap dan ditunjukkan di paparan.

Di sana anda dapat melihat proses msconfig.exe melancarkan msinfo.exe.
Catatan editor: Kaedah ini sangat berguna sekiranya proses yang tidak diketahui hanya berjalan selama 1 atau 2 saat dan tetap sukar dijejaki menggunakan alat sebelumnya, Process Explorer. Di mana seperti di Process Monitor, tidak masalah apakah prosesnya masih berjalan atau dihentikan, kerana semuanya sudah direkodkan selama jangka waktu penangkapan.
Selamat Pengkomputeran!