Comment utiliser Process Monitor et Process Explorer

Utilisez-vous souvent le Gestionnaire(Task Manager) des tâches sur votre PC Windows 10 pour suivre les différents processus de votre système et la quantité de CPU ou de mémoire qu'ils utilisent ? Si tel est le cas, vous préférerez peut-être deux options alternatives - Process Monitor ou Process Explorer .

Les deux sont des outils gratuits que vous pouvez installer sur votre PC Windows 10. Ils incluent les mêmes informations que vous pouvez voir dans le Gestionnaire des tâches de Windows(Windows Task Manager) et bien plus encore.

Qu'est-ce que le moniteur de processus ?

Process Monitor est un outil de surveillance avancé gratuit inclus dans la suite Windows Sysinternals d' (Windows Sysinternals)utilitaires (utilities)Windows . Il vous permet d'afficher des informations détaillées sur tous les processus en cours d'exécution sur votre système(all processes running on your system) .

Plus précisément, il s'agit de détails sur les événements déclenchés par des processus spécifiques. 

Les champs d'informations de processus suivants sont sélectionnés par défaut lorsque vous lancez l'application pour la première fois.

  • Nom du processus
  • Chemin
  • Détail
  • Résultat
  • Opération
  • Moment de la journée
  • ID de processus (PID)

Il y a 20 champs supplémentaires que vous pouvez sélectionner pour voir encore plus d'informations sur chaque processus.

Vous n'êtes pas limité à la simple visualisation des informations de processus avec cet outil. Vous pouvez également définir des filtres sur n'importe quel champ pour limiter les données affichées, consigner les événements de processus pour le dépannage et une arborescence de processus qui vous permet de voir la relation entre les processus parents et enfants .

Qu'est-ce que l'explorateur de processus ?

Process Explorer est le meilleur outil pour comprendre comment différentes applications fonctionnent sur votre système. Grâce à une structure arborescente innovante, il vous montrera une répartition des fichiers, répertoires et autres processus contrôlés par chaque processus parent. 

Vous pouvez utiliser Process Explorer en "mode handle", qui vous aide à voir quelle fenêtre gère chaque processus ouvert, ou en " mode DLL ", qui vous montre les DLL(DLLs) et les fichiers mappés en mémoire que chaque processus a ouverts.

Cela rend Process Explorer extrêmement utile lors du dépannage ou du débogage des applications en cours d'exécution sur votre ordinateur.

Maintenant que vous savez à quoi sert chacun de ces utilitaires SysInternals gratuits, examinons de plus près comment vous pouvez les utiliser sur votre propre PC Windows 10 .

Comment utiliser le moniteur de processus

Après avoir extrait les fichiers Process Monitor , vous verrez différents fichiers pour lancer l'utilitaire. Si vous exécutez un système Windows 64 bits , choisissez le fichier nommé Procmon64.exe . Sinon, choisissez le fichier Procmon.exe .

À partir de la fenêtre principale de Process Monitor(Process Monitor) , vous pouvez lancer une vue similaire à l' application Process Explorer . Il s'agit de l'arborescence des processus. Pour voir cela, sélectionnez simplement la petite icône de document avec une image d'un diagramme en arbre dessus.

Certaines informations que vous pouvez voir dans cette vue incluent le processus parent et tous les processus qu'il a lancés. Vous pouvez voir sa commande de lancement, le développeur de l'application (si disponible), la durée de son exécution et la date à laquelle elle a été lancée. 

Ce n'est pas aussi informatif que Process Explorer , mais c'est une belle vue rapide pour voir une grande partie des mêmes informations.

Créer un filtre de moniteur de processus(Create a Process Monitor Filter)

De retour sur l'écran principal (fenêtre des événements de processus), cliquez avec le bouton droit sur l'un des processus et choisissez Modifier le filtre(Edit Filter) pour mettre à jour le filtre de processus.

Cette fenêtre vous montre comment fonctionne le filtrage dans Process Monitor . La première liste déroulante vous permet de sélectionner l'objet pour votre filtre. Dans ce cas, il s'agit du Process Name . La liste déroulante suivante est l'opérateur comme est, n'est pas, inférieur à, etc. Le champ est l'endroit où vous pouvez taper ou sélectionner votre filtre, et si vous voulez Inclure(Include) ou Exclure(Exclude) ces entrées.

Lorsque vous sélectionnez Ajouter(Add) , il ajoute ce nouveau filtre à votre liste et modifie la vue globale des processus en conséquence.

Pour créer un nouveau filtre, sélectionnez le menu Filtre , puis sélectionnez (Filter)Filtre(Filter)

Cela ouvrira la même fenêtre mais avec le filtre vide. Sélectionnez simplement(Just) chaque liste déroulante, entrez l'élément de filtre que vous souhaitez exclure ou inclure, et ajoutez-le à votre liste de filtres. 

Une fois que vous avez sélectionné OK , votre vue principale sera mise à jour pour inclure votre nouveau filtre.

La fonctionnalité la plus utile de Process Monitor est la journalisation des événements système au cours d'une action. Vous pouvez consigner les événements système comme suit :

  1. Appuyez sur(Press) l'icône de loupe Capture pour arrêter l'enregistrement.
  2. Sélectionnez la gomme sur l'icône Effacer du papier pour effacer le journal.
  3. Appuyez(Press) à nouveau sur l' icône Capturer pour démarrer l'enregistrement.(Capture)
  4. Sélectionnez Filtrer(Filter) et activer la sortie avancée(Enable Advanced Output) .
  5. Recréez le problème.
  6. Sélectionnez à nouveau l' icône Capturer(Capture) pour arrêter l'enregistrement.
  7. Sélectionnez l' icône de sauvegarde du disque pour enregistrer le journal sur votre ordinateur(Save) .

Vous pouvez consulter le journal pour voir tous les événements de processus qui se sont produits lorsque vous avez recréé le problème ou l'erreur que vous essayez de résoudre.

Explorer plus en profondeur avec les événements(Exploring Deeper with Events)

Lorsque vous sélectionnez des événements spécifiques dans Process Monitor , vous pouvez explorer plus de détails via le menu Événement .(Event)

Sélectionnez l'événement que vous souhaitez examiner. Sélectionnez ensuite le menu Événement et sélectionnez (Event)Propriétés(Properties) .

Cela affiche toutes les propriétés de l'événement. L' onglet Événement(Event) affiche principalement ce qui se trouvait dans la fenêtre principale du moniteur de processus . (Process Monitor)L' onglet Processus(Process) vous montre des éléments tels que le chemin d'accès à l'application et la ligne de commande de lancement, ainsi que les modules utilisés par le processus. L' onglet Stack fournit les modules stockés en mémoire par le processus et leurs détails.

Vous pouvez accéder uniquement à l' onglet Stack en sélectionnant (Stack)Stack dans le menu Events à la place.

Si vous souhaitez garder un œil attentif sur un événement unique, sélectionnez-le, puis sélectionnez le menu Événement et sélectionnez (Event)Basculer le signet(Toggle Bookmark) .

Cela mettra en évidence l'événement afin qu'il soit plus facile à suivre.

Vous pouvez également voir les entrées du Registre(Registry) pour n'importe quel processus en sélectionnant le menu Événement et en sélectionnant (Event)Aller à(Jump To)

C'est un moyen rapide de voir toutes les entrées de registre que vous souhaitez basculer pour configurer cette application. 

Vous verrez cinq icônes sur le côté droit de la barre d'outils que vous pouvez utiliser pour affiner les filtres par défaut.

Vous pouvez les utiliser pour activer ou désactiver chacun des filtres suivants :

  • Activité du registre
  • Activité du système de fichiers
  • Activité réseau
  • Activité de processus et de thread
  • Événements de profilage

Comment utiliser l'explorateur de processus

Utilisez la même approche pour 32 bits ou 64 bits lorsque vous lancez Process Explorer .

Le menu Affichage(View) vous permet de personnaliser les informations de processus affichées dans chaque volet.

Utilisez la vue du volet inférieur(Lower Pane View) pour modifier les données qui y sont affichées de Handles à DLL(DLLs) .

Le menu le plus important ici est Process . Voici ce que chaque option de menu vous montrera et vous permettra de contrôler.

Définir l'affinité(Set Affinity) indique sur quels processeurs(CPUs) le processus sélectionné peut s'exécuter. Vous pouvez activer ou désactiver l'un des processeurs si vous le souhaitez.

Définir la priorité(Set Priority) vous permet d'augmenter ou de différencier la priorité que le processeur(CPU) donne à ce processus. C'est un bon moyen de dépanner les applications en retard ou lentes pour voir s'il s'agit d'un problème avec trop d'autres processus en cours d'exécution.

Les quatre options suivantes vous permettent de contrôler chaque processus.

Ceux-ci inclus:

  • Kill Process : Forcer l'arrêt d'un processus individuel
  • Kill Process Tree : Forcer l'arrêt du processus et de tous les processus enfants
  • Redémarrer(Restart) : Arrête et démarre le processus sélectionné
  • Suspendre(Suspend) : suspecter le processus sélectionné

Vous pouvez créer des fichiers dump ou minidump associés au processus sélectionné en sélectionnant le menu Process et en sélectionnant (Process)Create Dump . Ensuite, choisissez si vous voulez un Minidump ou un Full Dump .

Si vous sélectionnez Vérifier VirusTotal(Check VirusTotal) dans le menu Processus , (Process)Process Explorer soumettra les hachages des fichiers associés au processus et des DLL(DLLs) à VirusTotal.com . VirusTotal analysera et analysera ceux-ci pour toute activité virale. Vous devrez accepter les conditions d'utilisation de VirusTotal avant de pouvoir utiliser cette fonctionnalité.

Enfin, si vous sélectionnez Propriétés(Properties) dans le menu Processus(Process) , vous pouvez afficher une grande variété de propriétés concernant le processus sélectionné.

Cela inclut des informations relatives aux performances, à l' utilisation du GPU , au nombre total de threads, à l'activité du réseau et bien plus encore.

Devriez-vous utiliser Process Monitor ou Process Explorer ?

Bien que ces deux utilitaires soient similaires, ils ne sont pas identiques. Process Monitor est mieux utilisé si vous avez besoin de suivre la façon dont vos processus interagissent avec votre système. Il vous permet de surveiller et de consigner les événements déclenchés par chaque processus.

Il peut vous aider à voir si l'interaction entre vos processus et votre système provoque des erreurs ou se comporte de manière anormale.

Process Explorer , d'autre part, est fortement axé sur les processus. Il vous aide à voir les relations entre les processus parents et ses processus enfants. Il vous permet également d'approfondir beaucoup plus les paramètres et les propriétés de chaque processus, bien plus que tout autre utilitaire Windows disponible.(Windows)

Choisissez l'utilitaire que vous voulez en fonction de ce que vous dépannez spécifiquement.



About the author

Je suis un technicien Windows 10 et j'aide les particuliers et les entreprises à tirer parti du nouveau système d'exploitation depuis de nombreuses années. J'ai une richesse de connaissances sur Microsoft Office, y compris comment personnaliser l'apparence et personnaliser les applications pour différents utilisateurs. De plus, je sais utiliser l'application Explorer pour explorer et rechercher des fichiers et des dossiers sur mon ordinateur.



Related posts