كيفية تحديد العملية الأم لعملية قيد التشغيل في Windows؟

2020-02-26 06:02:28
رئيسي·البرمجيات·كيفية تحديد العملية الأم لعملية قيد التشغيل في Windows؟

ربما تكون قد صادفت حالات حيث يحدث نشاط القرص الثابت المستمر على الرغم من أن نظامك في حالة خمول. إذا فتحت مدير المهام بدافع الفضول ، فقد تجد العديد من العمليات تبدأ وتخرج من تلقاء نفسها دون أن تفعل أي شيء. يمكن أن تكون مهمة نسخ احتياطي مجدولة أو برنامج صيانة نظام تابع لجهة خارجية أو أي شيء يمكن أن يؤدي إلى تحطيم القرص الثابت الخاص بك. يمكن أن يكون حتى برنامج ضار. ولكن أي تطبيق أو عملية تطلقها؟

يمكنك العثور على مزيد من المعلومات حول الملف التنفيذي من خلال البحث على الإنترنت. من المهم أيضًا معرفة العملية الأم لعملية جارية ، ويمكن تحقيق ذلك بطرق عديدة. فيما يلي بعض الطرق لمعرفة العملية الأصلية ومعرف العملية للعملية الجارية.

باستخدام Process Explorer

إن Process Explorer هو برنامج رائع يخبرك بكل ما تريد معرفته عن العمليات الجارية. قم بتنزيل Process Explorer ، وقم بفك ضغط الملف القابل للتنفيذ وتشغيله.

لغرض التوضيح ، أقوم بتشغيل أداة معلومات النظام (msinfo32.exe) عبر علامة التبويب أدوات في الأداة المساعدة لتكوين النظام (MSConfig.exe).

في Process Explorer ، اضغط CTRL + T للتبديل إلى طريقة عرض الشجرة (طريقة العرض الافتراضية) على النحو التالي. تُظهر طريقة العرض هذه قائمة العملية التي بدأتها عملية رئيسية.


الشكل 2: عملية msinfo32.exe التي أنشأتها msconfig.exe

هناك خيار آخر يتمثل في النقر نقرًا مزدوجًا فوق العملية ، وهذا يوضح عملية "الأصل" ومعرف العملية الخاص بها.

باستخدام مراقب العملية

Process Monitor هي أداة مذهلة أخرى من Windows SysInternals ، والتي تعرض ما يتم تشغيله تحت غطاء المحرك في الوقت الفعلي. يمكنه تتبع أنشطة النظام ونظام الملفات والتسجيل والشبكة في الوقت الفعلي ، بالإضافة إلى ميزات مفيدة أخرى. قم بتنزيل Process Monitor وتشغيله.

انقر فوق الزر "نشاط ونشاط مؤشر الترابط" وقم بتعطيل كافة الأزرار الأخرى. اضغط على CTRL + E لبدء الالتقاط (يعمل كمفتاح للتبديل)

يتم التقاط أي عملية يتم إنشاؤها وإنهائها من الآن فصاعدًا وعرضها على الشاشة.

هناك يمكنك مشاهدة عملية msconfig.exe لبدء تشغيل msinfo.exe.

ملاحظة المحرر: هذه الطريقة مفيدة للغاية في الحالات التي تعمل فيها عملية غير معروفة لمدة ثانية أو ثانيتين فقط ويظل من الصعب تتبعها باستخدام الأداة السابقة ، Process Explorer. حيث كما هو الحال في Process Monitor ، لا يهم ما إذا كانت العملية لا تزال قيد التشغيل أو الإنهاء ، حيث تم تسجيل كل شيء بالفعل خلال فترة الالتقاط.

الحوسبة سعيدة!

اختيار المحرر