Process Monitor — программа для мониторинга запущенных процессов, файловой системы, реестра от Microsoft. Это бесплатное программное обеспечение для компьютеров под управлением Windows 8.1, 10 и 11 (32 и 64 бит). Интерфейс программы выполнен на английском языке.
Утилита Process Monitor предназначена для решения следующих задач:
Мониторинг процессов
Программа Process Monitor отслеживает все операции создания и завершения процессов и потоков, а также операции загрузки DLL-библиотек и драйверов устройств.
Кроме того, Process Monitor использует трассировку событий Windows (Event Tracing for Windows или ETW) для отслеживания активности TCP и UDP. Каждая сетевая операция включает адреса источника и получателя, а также количество отправленных или полученных данных.
Мониторинг файловой системы
Утилита Process Monitor отображает активность файловой системы для всех файловых систем Windows, включая локальное хранилище и удаленные файловые системы. Process Monitor автоматически обнаруживает появление новых устройств файловой системы и отслеживает их. Все пути файловой системы отображаются относительно сеанса пользователя, в котором выполняется операция файловой системы. Например, если пользователь смонтировал общий ресурс с буквой диска G:, любая операция, которая была применена к этому общему ресурсу, будет отображаться в мониторе процессов как относящийся к диску G:.
Мониторинг реестра
Process Monitor регистрирует все операции реестра и отображает пути, используя обычные сокращения для корневых ключей реестра (например, HKEY_LOCAL_MACHINE представлен как HKLM).
Так, при помощи Process Monitor можно получить следующие данные о процессах и операциях с файловой системой и реестром:
- Полный путь к файлу-образу, выполняющемуся в процессе/потоке.
- Команда командной строки, использовавшаяся для запуска/создания процесса.
- Имя учетной записи пользователя, в которой выполняется процесс, выполнивший операцию.
- Идентификатор сеанса (сеанс Windows, в котором выполняется процесс).
- Идентификатор аутентификации (сеанс входа в систему, в котором выполняется процесс).
- Идентификаторы процесса (PID) и потока (TID) потока, выполнивших операцию.
- Наименование разработчика, подробное описание и версия файла-образа.
- Класс (файл, реестр, процесс) и конкретная операция события (например, чтение файла или редактирование ключа реестра).
- Путь к ресурсу, на который ссылается событие.
- Код состояния завершенной операции.
- Дата и время операции, а также время операции относительно времени запуска Process Monitor.
- Продолжительность завершенной операции и другие сведения.
Фильтрация данных
В программе Process Monitor реализована мощная система фильтрации. Пользователь может указать атрибуты событий таким образом, чтобы утилита отображала или исключала из отображения только события с соответствующими значениями атрибутов. Все фильтры являются неразрушающими, т.е. они влияют только на то, какие события отображает Process Monitor, а не на базовые данные событий.
Например, можно настроить фильтрацию так, что программа отображала только события, выполняемые процессом с определенным именем. Также можно выбрать несколько событий и одновременно настроить фильтр атрибутов для всех уникальных значений, содержащихся в выбранных событиях. Оператор OR объединяет все фильтры, относящиеся к определенному типу атрибута, а оператор AND объединяет фильтры различных типов атрибутов. Например, если пользователь указал имя процесса, включающее фильтры для Notepad.exe и Cmd.exe, и путь, включающий фильтр для каталога C:\Windows, тогда Process Monitor будет отображать только события, исходящие из Notepad.exe или Cmd.exe, которые указывают на каталог C:\Windows. Все остальные процессы и операции отслеживаться не будут.
Таким образом, утилита Process Monitor является мощным инструментом для поиска и отслеживания различного рода неполадок в работе операционной системе, а также для обнаружения вредоносного ПО, в особенности того, что выдает себя за безопасные пользовательские или системные программы.
Скачать
Скачать Microsoft Sysinternals Process Monitor 3.70
Скачать с сервера Freesoft
Microsoft Sysinternals Process Monitor 3.70
x32/x64
FreeWare
Скачать
Все файлы предоставленные на сайте — оригинальные, мы не переупаковываем и не изменяем файлы.
Process Monitor
для Windows
Process Monitor — инструмент отслеживания для Windows. В режиме реального времени отображает активность файловой системы, реестра, а также процессов и потоков. включая расширенную и безвредную фильтрацию, всеобъемлющие свойства событий, такие как ID сессий и имена пользователей, достоверную информацию о процессах, полноценный стек потока со встроенной поддержкой всех операций, одновременный запись информации в файл и многие другие возможности.
Эти уникальные возможности делают Process Monitor ключевым инструментом для устранения неполадок и избавления от вредоносных программ.
Особенности:
- отслеживание запуска и завершения работы процессов и потоков, включая информацию о коде завершения;
- отслеживание загрузки образов (библиотек DLL и драйверов устройств, работающих в режиме ядра);
- больше собираемых данных об параметрах операций ввода и вывода;
- безвредные фильтры, которые можно установить на любое поле с данными, позволяют устанавливать фильтры, которые не будут приводить к потере данных;
- сбор стеков потоков для каждой операции позволяет в большинстве случаев определить исходную причину выполнения операции;
- достоверный сбор информации о процессах, включая путь к образу процесса, командную строку, а также ID пользователя и сессии;
- усовершенствованная архитектура записи журналов расширяет возможности программы до десятков миллионов зарегистрированных событий и гигабайтов записанных данных о событиях;
- дерево процессов отображает отношения между всеми процессами, перечисленными в сведениях трассировки;
- детальные подсказки позволяют получить удобный доступ к форматированным данным, которые не помещаются в колонке;
- прекращаемый поиск;
- запись в журнал всех операций во время загрузки системы.
Что нового в Process Monitor 3.93?
- Исправлены ошибки.
ТОП-сегодня раздела «Мониторинг»
MSI Afterburner 4.6.5
MSI Afterburner — настоящая находка для истинного оверклокера, с помощью которой можно…
SpeedFan 4.52
SpeedFan — бесплатный и удобный в использовании инструмент для контроля за температурой и…
Speccy 1.32.803
Speccy — небольшая бесплатная программа, позволяющая узнать массу полезной информации об…
FPS Monitor 5440
Приложение отслеживает состояние компонентов ПК и отображает информацию поверх экрана…
LastActivityView 1.37
LastActivityView — небольшая бесплатная утилита, которая предназначена для сбора информации об…
Отзывы о программе Process Monitor
Bronto про Process Monitor 3.50 [27-02-2019]
Нашёл три проги Процесс Монитор, Хакер и Эксплорер, все одинаковые или что лучше?
9 | 27 | Ответить
Дмитрий про Process Monitor 3.32 [14-05-2017]
На Windows XP SP3 Rus x86 не запускается — ошибка «Точка входа в процедуру InitializeSRWLock не найдена в библиотеке KERNEL32.dll.»
26 | 10 | Ответить
dmm в ответ Дмитрий про Process Monitor 3.52 [31-08-2019]
для 32 битной ос используй версию х86
6 | 8 | Ответить
Vlad про Process Monitor 2.96 [28-01-2012]
Шикарная прога, выручала много раз… Русинович молодчина, великолепные утилиты пишет!!!
9 | 8 | Ответить
Process Monitor – инструмент представляет собой небольшую, но чрезвычайно важную и полезную утилиту для операционной системы Windows, помогающую вести мониторинг работы платформы. Программа эффективно ведет контроль деятельности разных узлов и разделов системы, и предоставляет юзерам только самую свежую и актуальную информацию.
Загрузка и установка
Дальше мы можем начать загрузку программы. Процесс прост и наверняка не вызовет каких-либо сложностей:
- Файл, доступный по прямой ссылке, проверялся сразу при помощи нескольких антивирусных систем на предмет отсутствия угроз.
- Извлечение данных можно производить при помощи абсолютно любого архиватора.
- Сам процесс установки зависит от программы. В данном случае нужно просто принять лицензию.
Достоинства и недостатки
У любого ПО, в том числе и у нашего, есть сильные, а также слабые стороны.
Плюсы
- в вашем случае приложение будет полностью бесплатным;
- отсутствие конфликта с антивирусным ПО;
- поддержка со стороны разработчиков.
Минусы
- использование устаревшей платформы.
Переходим к загрузке программы. Для тестирования любого публикуемого контента используется облачная антивирусная система. Вредоносный код не обнаружен.
Название программы: | Process Monitor |
Лицензия: | Бесплатно |
Обновлено и актуально: | 2023 год |
free
Other programs in System Information
System InformationAIDA64
paid
Provides comprehensive data on computer performance, hardware, and connected devices with customizable reports and specialized features for overclocking.
System InformationDesktop Info
free
Displays computer information in a small customizable box on the screen.
System InformationSpeccy
free
Displays detailed technical information about a computer’s hardware and software components.
System InformationAVS System Info
free
Displays detailed information on a computer’s hardware components and conducts performance tests compared to other systems.
System InformationWinAudit
free
Performs a complete analysis of your PC and generates a report about all the hardware and software elements.
System InformationESET SysInspector
free
Analyzes a computer’s registry, services, network connections, and drivers to detect potential threats and generates detailed reports.
System InformationPC Wizard
free
Analyzes a computer’s performance and generates reports with performance data for hardware and software components.
System InformationProcess Explorer
free
View information about all active processes, tasks, applications or programs running on a computer and manage or modify them.
System InformationSIW
paid
Provides precise and detailed information about a computer’s hardware and software configurations, including network details, password recovery tools, and a minimalist interface.
System InformationBelarc Advisor
free
Provides comprehensive information about all software and hardware elements related to your computer via a compilation displayed in a new tab within the default browser.
System InformationDaphne
free
Manage and terminate Windows processes with detailed information, CPU monitoring, and schedule system shutdown capabilities.
System InformationCPU-Z
free
Obtains information about a computer’s hardware quickly and easily.
Other programs in Windows 7
VideoTMPGEnc
free
Converts various video formats with audio file support and customization options for DVD and Blu-Ray discs creation.
SystemUtilitiesDisplay Driver Uninstaller
free
Removes unnecessary drivers and related files from a computer system.
CD-DVD BurningAnyDVD HD
paid
Removes geographic restrictions on DVDs to access content that may be blocked due to copyright or production rights.
SystemDriver Booster Pro
paid
Automatically scans and updates outdated or incorrectly installed drivers in a fast and easy way, with scheduling options for automatic updates available.
UtilitiesGPU-Z
free
Monitors graphics card details and characteristics including model, internal memory, frequency, and temperature.
InternetDropbox
free
Store and share files online with automatic syncing and various features.
GamesCrossCraze
paid
Allows players to form words with single letters while choosing from different game modes and levels of difficulty, with additional online features in the paid version.
InternetX-VPN
paid
Protects and anonymizes your online activities with bank-grade encryption technology, while also allowing access to blocked sites and apps.
GamesCombat Arms
free
Allows players to engage in a free first-person shooter game with various game modes, customizable weapons, and RPG elements.
GraphicsAnim8or
free
Creates 3D images and figures for structural or gaming designs with object, scene, character, and sequence editor modes supporting static objects of 3D dimensions.
BackupUranium Backup
free
Protects important files by creating backup copies with scheduling and multi-media saving options.
GamesSA Chess
paid
Play a game of Chinese chess on your computer with original pieces and different levels of difficulty to choose from.