Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker - только официальные сборки (часть 3)

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я | 2-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds (web.archive.org) - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?
     
    Смежные темы:
    Process Hacker (только НЕофициальные сборки)

  • Всего записей: 11118 | Зарегистр. 12-10-2001 | Отправлено: 21:45 31-10-2019 | Исправлено: Gideon Vi, 04:54 09-11-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    WARNING!
     
    Cisco MITM attack wj32.org (forum & build servers)
     
    атака началась с 10.02.2020 (?), возможно ранее, проявляется в блокировке доступа к ресурсам домена w32.org на уровне оборудования по основанию "Данное соединение использует протокол TLS 1.2 с недействительным сертификатом безопасности и потому доступ к ресурсу заблокирован.".
     
    Временное решение:
     
    добавить ресурсы w32.org в исключения безопасности браузера и качалок, скачивание обновлений вручную с  https://ci.appveyor.com/project/processhacker/processhacker/build/artifacts/ .
     
    Работа по устранению проблемы ведётся.
     
    Nightly Builds
     
    Build: 3.0.2925
    Built: Sunday, 16th of February, 2020
     
    Changelog
     
    [2020-02-16] Add option to always start as administrator [Feature Request] #546 (dmex)
     
       Select the "Enable start as admin" option on the settings window to automatically launch Process Hacker with elevated permissions.
     
        It's currently experimental and might be removed if there are any security issues.
     
    [2020-02-16] Add dark theme tooltip support #98 (dmex)
    [2020-02-16] Add PhGetClassObject (dmex)
    [2020-02-14] Updater: Remove workqueue from UI threads #560 (dmex)
    [2020-02-14] NetworkTools: Improve string typedef usage (dmex)


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 11:06 16-02-2020 | Исправлено: Victor_VG, 12:32 16-02-2020
    Rako1



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите, как сделать, чтобы при запуске Process Hacker если запущен браузер Opera, у которого много процессов, все эти процессы Opera отображались в нераскрытом виде? Сейчас при запуске Process Hacker они отображаются все в раскрытом виде и приходится каждый раз нажимать плюсик слева от процесса, чтобы свернуть.
     
    Извиняюсь, если было, жуть как надоело искать каждую мелочь самому.
     
    Может с параметрами запускать или настройка есть или скрытая настройка или особый билд скачать или ещё что-то?

    Всего записей: 890 | Зарегистр. 17-12-2007 | Отправлено: 15:13 29-02-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Rako1
     
    Такой опции нет, но, можно настроить отображение в виде свёрнутого списка (будут видны только родительские процессы) кликом по колонке Name в панели Process.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 17:51 29-02-2020
    Rako1



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    можно настроить отображение в виде свёрнутого списка (будут видны только родительские процессы) кликом по колонке Name в панели Process

    Не получается. Там только настройка простым списком или деревом делается. Правильно ли я понял, что надо кликать ЛКМ по заголовку колонки Name на вкладке Process?

    Всего записей: 890 | Зарегистр. 17-12-2007 | Отправлено: 21:37 29-02-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Rako1
     
    Да, вариант показа выбирается так.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 03:30 01-03-2020
    plander



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    по поводу дерева процессов от одного приложения, я так понял выше спрашивали что хотят при запуске процесса чтобы дерева не было, а было сразу в свернутом? и типа такой фишки нет?
     
    ок, а как сделать чтобы у всего дерева процессов браузера при свернутом виде отображалось общее количество занятой памяти? а то свернул дерево процесса браузера и он показывает только 125мб, разворачиваешь а там внутри куча прцоессов браузерных и еще по 100мб всякие....

    Всего записей: 511 | Зарегистр. 21-11-2010 | Отправлено: 19:55 25-03-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    plander
     
    1) Options -> Generlal -> Include usage collapsed process
    2) В режиме дерева - нажать на треугольник у имени родительского процесса и прочитать результат.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 21:07 25-03-2020 | Исправлено: Victor_VG, 21:09 25-03-2020
    plander



    Full Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    1) Options -> Generlal -> Include usage collapsed process
     

    спасибо, теперь показывает общий объем оперативы, если свернуть дерево

    Цитата:
    2) В режиме дерева - нажать на треугольник у имени родительского процесса и прочитать результат.
     

    нажал и просто дерево свернулось, а нужно чтобы дерево подефолту свораичвалось при запуске бразуера или любого другого прцоесса

    Всего записей: 511 | Зарегистр. 21-11-2010 | Отправлено: 23:05 25-03-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    plander
     
    Заголовок колонки NAME.Если покликать по нему, то переключится режим отображения.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 07:53 26-03-2020 | Исправлено: Victor_VG, 07:54 26-03-2020
    Pr0g



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Сборка от Victor_VG v2.38.0.11 для XP/2003 (x86 и x64)
     
    Поделитесь сабжем пожалуйста

    Всего записей: 11 | Зарегистр. 25-12-2006 | Отправлено: 17:01 26-03-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pr0g
     
    Мои сборки тут - благодарите "доброжелателей".

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti





    Думаю, что в этой теме достаточно ссылки внутри форума.

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 17:18 26-03-2020 | Исправлено: Maz, 19:34 26-03-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Проблем с обновлением БД геолокации более нет - исправлено.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 10:58 28-03-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ну, и Майкрософт заботясь о безопасности пользователей официально внесла РН в список вредоносных программ:
     
    Microsoft brands Process Hacker as malware
     
     РН автоматически удаляется Microsoft Defender - https://i.imgur.com/wRAeASJ.png , https://i.imgur.com/mO1DdRE.png . На данный момент известны детекты:
     
    - OnlineChecks.dll - Trojan/Win32/Detplock
    - ProcessHacker.exe - Trojan/Win32/Casdet!rfn
    - ProcessHacker-setup.exe - Trojan/Win32/Wacatac.C!ml
    - ExtendedNotifications.dll - Trojan/Win32/Detplock
    - OnlineChecks.dll - Trojan/Win32/Detplock

     
    пояснений от Майкрософт как обычно нет, страница Submission details удалена:
    The details for the submission were not found or the submission has expired.


    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 13:24 02-04-2020
    WildGoblin



    Ru-Board Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    РН автоматически удаляется Microsoft Defender

    Фолс наверное?

    Всего записей: 29394 | Зарегистр. 15-09-2001 | Отправлено: 16:00 02-04-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    WildGoblin
     
    Ответа от Майкрософт нет, если не считать это:
     
       
     
       
     
    и добавлены пять перечисленных "детектов", зато  Sysinternals Process Explorer объявлен безопасным.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 16:15 02-04-2020
    Ldsuyiwe

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Помогите пожалуйста.
     
    Имею в системе две видеокарты  
    AMD Radeon HD 5550 - подключены мониторы
    AMD Radeon HD 6970 - для расчетов - не биткоины и не когда их не ставил
    при  простое системы через какое то время HD 6970  
    загружается на 100% кулер шумит из розетки комп кушает дополнительно 80 ватт
    ни одна программа монитор в том числе и Process Hacker не показывает
    нагрузку на HD 6970, а показывает только 5-10% нагрузки на HD 5550,
    если на HD 6970 запустить расчет то нагрузку видно.
    Только GPU-Z честно показала нагрузку на HD 6970, но стоить в ней переключить  
    вкладки нагрузка пропадает.
    В  Process Hacker драйвер ставил, по очереди и замораживал и отключал все программы  
    в плоть до зависания системы, нагрузка на HD 6970 оставалась.
    Сеть отключал.
    Вирусы проверял.
    Драйвера пока переустанавливать не хочу, хочу докопаться до причины.
    Пытался по счетчику циклов и переключения контекса посмотреть что активно не получилось.
     
    Подскажите какие приемы работы в Process Hacker помогут решить проблему.
    Возможно ли что процесс скрыт и не показывается в  Process Hacker
    Чем можно мониторить шину PCI-E
    Наверное в состоянии написать плагин.
     

    Всего записей: 13 | Зарегистр. 09-12-2015 | Отправлено: 20:04 24-04-2020 | Исправлено: Ldsuyiwe, 22:53 24-04-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ldsuyiwe
     
    Шины - внешняя PCIe и её эмуляция считываемая по шинам состояния ЦП.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 20:36 24-04-2020
    ozr1

    Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ldsuyiwe
    Цитата:
    Сеть отключал.
    Вирусы проверял.
    Драйвера пока переустанавливать не хочу, хочу докопаться до причины.
    Пытался по счетчику циклов и переключения контекса посмотреть что активно не получилось.

    Попробуйте запустить SmartFix (_https://smartfix.pro): он уберёт из автозагрузки всё неподписанное и подписанное скомпрометированными сертификатами. Если перед запуском успеть включить CapsLock (недокументированная функция), то "из автозагрузки будут отключены программы Mail.ru и Яндекса: иногда это необходимо, чтобы убрать нагрузку бесполезного adware, установленного принудительно с другим ПО по невнимательности пользователя (менеджер браузеров и прочий shit)". Лог последнего исполнения сохраняется в %WINDIR%\SmartFix, в ту же папку в отдельный архив сохраняются копии всего отключенного, а также соответствующая копия лога. При необходимости отключенное можно восстановить в автозагрузке, запустив msconfig. Если обнаружит что-то непотребное (неожиданное), то дочистить можно штатным антивирусом (который до этого не сработал из-за противодействия запущенного malware). Если ранее SmartFix'ом не пользовались, то перед первым его запуском лучше сделать backup системного диска: потенциально возможны конфликты в случае использования кривых (как правило, "обрезанных" относительно оригинальных) дистрибутивов Windows. После запуска SmartFix'а на исполнение (из меню кнопки "Пуск" винды) комп дважды перезагрузится: первый раз -- перед собственно сканированием (следует дождаться завершения сканирования, порядка нескольких минут), и второй раз -- по окончании сканирования для перехода в нормальный режим.

    Всего записей: 321 | Зарегистр. 05-07-2015 | Отправлено: 16:02 25-04-2020 | Исправлено: ozr1, 16:21 25-04-2020
    yuriko1158

    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ребята,надо сию программу спрятать.
    античит одной программы его видит,проблема.
    windows 10\7 если что.установлена на обоих ОС.

    Всего записей: 1078 | Зарегистр. 27-02-2015 | Отправлено: 09:52 14-05-2020
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    yuriko1158
     
    Если смотрит просто по имени процесса, то переименуйте processhacker.exe - для ОС по большому счёту не важно как называется стартовый образ программы - лишь бы он был исполняемым, если по наличию драйвера или анализом процесса - поздравляю, игроделы отыскали свежее пугало чтобы оправдать свою откровенную халтуру.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 33230 | Зарегистр. 31-07-2002 | Отправлено: 10:55 14-05-2020
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker - только официальные сборки (часть 3)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru