Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 12 reacties
Bron: Microsoft

Sysinternals logo (75 pix)Microsoft heeft een nieuwe versie van de Sysinternals Suite de deur uitgedaan, met de datum als versienummer. Dit pakket is een verzameling handige tools waarmee systemen kunnen worden beheerd en waarmee uitgebreide informatie over de computer kan worden ingewonnen. Zo kunnen allerlei problemen worden opgespoord en verholpen.

De afzonderlijke tools worden ontwikkeld door Mark Russinovich en Bryce Cogswell, in eerste instantie voor Sysinternals en sinds 2006 voor Microsoft. Enkele voorbeelden zijn Process Explorer, Bginfo, Contig en Diskmon. In totaal gaat het om een verzameling van 70 verschillende tools. Overigens kunnen de laatste versies van de afzonderlijke programma's zoals altijd ook hier worden gevonden. Sinds de vorige editie zijn de volgende onderdelen van de Suite bijgewerkt:

Sysmon v3.1
This update to Sysmon, a background service that logs security-relevant process and network activity to the Windows event log, adds information about the thread initialization function for CreateRemoteThread events, including the DLL and function name and address. It also changes the format of timestamps to allow for simple string sorting and fixes several bugs.

LogonSessions v1.3
LogonSessions, a command-line utility that reports information about Windows authentication sessions including the user, authenticating server, time a session was created, and processes running in a session, now includes options for emitting CSV and tab-delimited output for easy import into Excel and other applications.

VMMap v3.21
This update to VMMap, an advanced utility that shows a detailed breakdown of a process’s virtual and physical memory usage, fixes a bug where unused memory was reported as commited, and another that omitted call-tree summary statistics.

Process Explorer 16 screenshot (620 pix)

Moderatie-faq Wijzig weergave

Reacties (12)

Misschien niet helemaal de juiste plek, maar ik vroeg het me wel af: zit er ook een tool bij dat er meerdere (verschillende) processen gekilled kunnen worden? Met de standaard task manager van Windowe lukt dit niet en moet ik elk proces afzondelijk afbreken.

Tot nu toe heb ik alleen Autoruns gebruikt van deze suite, voor het blokkeren van startup, tasks en service entries. Werkt top (zeker bij malware)! :)

[Reactie gewijzigd door archie2012 op 23 juli 2015 13:09]

process explorer kan aan elkaar gerelateerde processen afsluiten.

Kill process tree.
Daar heb je powershell voor.
Fijn dat je even linkt naar de sources. :+

Niet dat ik iets tegen PS heb, maar met een gui is het toch allemaal wat makkelijker. Zie de Windows Task-manager waarmee je kunt sorteren, etc.

Ik vroeg mij af de Process Viewer deze heeft.. Even testen zometeen. ;)

[Reactie gewijzigd door archie2012 op 23 juli 2015 15:58]

get-process -name "note*" | stop-process -force

Dit voorbeeld stopt alle processen waar de naam van met note begint. Je kan het zo krachtig maken als je zelf wilt.
Wen er maar aan, want Microsoft forceert je steeds meer met PS te werken. Veel dingen worden uit de GUI gehaald/gehouden. Al helemaal als je met O365 werkt.

Vorige maand een cursus PS gehad, maar ik heb er nu heel profijt en lol van. Je kan er echt een hoop mee automatiseren!
Ik heb af en toe momenten dat Windows 7 zo traag als stroop wordt, ook al draait de CPU normaal en is er genoeg RAM beschikbaar. Ook draaien er geen achtergronddingen als defrag, zover ik kan zien. Kan dit programma dan achterhalen wat er aan de hand is?
Het is geen programma, het is een suite van programma's met verschillende doelen. Met Process Explorer kun je vast wel uitvogelen waarom het zo langzaam is.
Dit zou met standaard op iedere machine gezet moeten worden dmv windows update.
Ik zie dit liever geintregeerd in Taakbeheer d.m.v. een Advanced button waardoor je dezelfde informatie krijgt als Process Explorer.
process explorer, options, replace taskmanager?
Gewoon op de Telefoon :) heb je het altijd bij je, moet je alleen je usb kabeltje niet vergeten. Maar met de huidige smartphone moet je toch 2x op een dag opladen :+

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True