Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80

Открыть новую тему     Написать ответ в эту тему

KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
System Informer (в теме выкладываются только НЕофициальные сборки)


System Informer – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управления процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, установки и удаления служб и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя). Примечание
 
Сегодня в разработке: v3.00, исходники смотрим на GitHub. Примечание
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)! Скрипт для обновления ProcessHacker от Victor_VG
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
  • Текущая сборка от skipik из Git v3.00  
     
    Историю изменений Process Hacker вы можете посмотреть в файле gitlog.txt, но изменения для Plugins Extra в gitlog.txt не отображаются и при необходимости указывается отдельно.
       
    Для старых ОС (WinXP/Vista/2003/2008)  
     
    Локализованные варианты (полноценный перевод на уровне исходников не ждите подробнее):
     
  • От KLASS System Informer только x64 + Process Hacker x64 и x86 и Setup (Git, от Victor_VG, смотрите номер версии).  
     
    Обсуждение переводов вынесено в отдельную тему и здесь не приветствуется. В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


    Прочее:
     
  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
  • - Запуск Process Hacker можно временно заблокировать если сделать длину файла "%USERPROFILE%\Application Data\Process Hacker\settings.xml" (processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима) равной 0 байт, то ProcessHacker.exe при попытке старта не станет в него писать и просто не запустится. Чтобы снять такую блокировку нужно удалить файл "%USERPROFILE%\Application Data\Process Hacker\settings.xml" или если он есть то processhacker.exe.settings.xml в каталоге ProcessHacker.exe для портабле режима.  
  • При работе на Windows 10 рекомендуется
  • Дополнительные инструменты
  • В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
  • У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
    Как правильно установить и настроить Process Hacker?

     
    ВНИМАНИЕ! Обязательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    По поводу сообщения "Не удалось загрузить подпись драйвера ядра" читаем инструкцию по установке и первичной настройке PH, в её конце есть специальный раздел обязательный к прочтению и исполнению. Его игнорирование вызовет проблемы в помощи по решению которых будет отказано!, поскольку инструкции пишутся для изучения и применения, а не для Митрофанушек из "Горя от ума" "В документации всё равно ничего умного не пишут! Я и так всё знаю! Не хочу учится - хочу женится!"
     
    WARNING!
     
    Для неофициальных сборок обязательно установите флаг "Hacker - Options - Show advanced options" [x]  (v3.0.5478.951 и новее)
     
    Плагин Firewall Monitor Plugin v3.0.2496 начиная с v3.0.8058.3531 Git-d611d189 не требуется - вкладка Firewall работает на всех ОС Windows 7 - 10!

     
    Игры и некоторые мухобойки ругаются на Process Hacker говоря что он чит, зловред и прочее - ответ разработчика программы.
     
    Смежные темы
    Process Hacker (часть 3) только официальные сборки
     
  • Шапку и около-темные вопросы обсуждаем здесь

  • Всего записей: 11424 | Зарегистр. 12-10-2001 | Отправлено: 21:51 31-10-2019 | Исправлено: KLASS, 15:04 19-06-2023
    asterix55

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    сервис - да, но клиент запущен в моем профиле... от имени моей учетки... и я могу его уничтожить.
     
    но через секунду-две он опять поднимается.

    Всего записей: 34 | Зарегистр. 30-06-2011 | Отправлено: 15:12 19-03-2023 | Исправлено: asterix55, 15:16 19-03-2023
    destiny child



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asterix55 (пост)
    Цитата:
    но через секунду-две он опять поднимается.

    ну дык он же не просто сам подымается - его подымают! А вот у родителя куда больше прав, чем у вас. Вот он и перерождается как феникс. Поэтому либо родителя нафиг вырезать, либо смириться. Ибо у кого сила - тот и прав!

    Всего записей: 3792 | Зарегистр. 01-04-2006 | Отправлено: 15:46 19-03-2023
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asterix55
    Цитата:
    но через секунду-две он опять поднимается.
    Особо не вникал в вашу проблему, но а если в политиках запретить его запуск по пути? Или в OSArmor запретить запуск по пути или по имени?

    Всего записей: 7644 | Зарегистр. 14-09-2020 | Отправлено: 16:09 19-03-2023
    asterix55

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ок, в кратце опишу еще раз ситуацию.
     
    на терминалке стоит LiteManager.
     
    у каждого пользователя в сессии активен процесс ROMFUSClient (судя по всему это дочерний клиентcкий процесс сервиса LiteManager), запущенный (как показывает диспетчер задач) от имени этого самого пользователя.
     
    у пользователя есть право уничтожить это процесс, но после уничтожения через мгновение он опять поднимается.
     
    есть ли какой-нибудь способ или утилита, которые смогут заблокировать эту "клиентскую" дрянь?
     
    1. "суспендить" (то бишь "приостановить") ROMFUSClient ни стандартный диспетчер задач, ни одна софтина типа Proces Hacker или Proces Explorer от Русиновича не могут.
    2. попытка заблокировать запуск процесса запретив доступ к его файлу (ROMFUSClient.exe) на уровне NTFS никак не помогает... у клиента этот файл видать вообще никак не читается
    3. попытка заблокировать через групповые политики также безрезультатна.
     
    на данный момент единственное решение тушить каким-нибудь батником, который в цикле например каждую секунду отсылает команды taskkill с соответствующими параметрами.
     
    на картинке показано что процесс активен, не смотря на то, что права на файл я сам себе запретил полностью.
     
       
     
    Добавлено:
    gutasiho
     
    не в курсе что такое OSArmor.
     
    думаете может помочь ?

    Всего записей: 34 | Зарегистр. 30-06-2011 | Отправлено: 17:34 19-03-2023 | Исправлено: asterix55, 17:39 19-03-2023
    gutasiho

    Gold Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    asterix55
    В подобных делах помогает, если тут не особый случай.

    Всего записей: 7644 | Зарегистр. 14-09-2020 | Отправлено: 19:57 19-03-2023
    nonamewtf

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    вопрос по поводу красной подсветки, на скрине в старт посте она тоже есть это норма или нет?  
    https://imagizer.imageshack.com/img922/7120/SvcQ0B.png
    в опциях процесс хакера описано, что процессы не имеют цифровой подписи.

    Всего записей: 7 | Зарегистр. 31-03-2023 | Отправлено: 23:37 04-04-2023 | Исправлено: nonamewtf, 23:40 04-04-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    nonamewtf
     
    Да, норма. расшифровка цветов в настройках раскраски.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34307 | Зарегистр. 31-07-2002 | Отправлено: 01:36 05-04-2023
    nonamewtf

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Премного благодарен) Так я и вычитал про отсутствие цифровой подписи в опциях раскраски)

    Всего записей: 7 | Зарегистр. 31-03-2023 | Отправлено: 02:34 05-04-2023
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    nonamewtf
    Это красные - недоверенные. А у вас - розовые. Immersive processes and DLLs - которые принадлежат приложениям Modern UI.

    Всего записей: 12799 | Зарегистр. 11-03-2002 | Отправлено: 06:53 05-04-2023
    Pike5

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Ребята, в информации по диску вижу взаимодействие с файлами на дисках от Telegram.exe и System - ntoskrnl.exe, но в Диспетчере задач, никакой работы этих дисков нет и не слышно, ощущение, что это инфа из кэша. Дефраг отключен, файлы никакого отношения к текущей работе за компом не имеют, Lossless альбомы.
     
    Ладно бы System - ntoskrnl.exe, но Telegram.exe смущает, хотя сомневаюсь, что он занимается абсолютно бесполезной выгрузкой имён рандомных файлов, да и слишком заметно это. Баг?

    Всего записей: 75 | Зарегистр. 01-01-2023 | Отправлено: 23:20 07-05-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pike5
     
    Ну, почему баг? В оси происходят антиресные события которыми мудрая Корпорация Добра не сочла нужным пугать юзера.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34307 | Зарегистр. 31-07-2002 | Отправлено: 02:12 08-05-2023
    Pike5

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Очень похоже на баг, т.к. и Firefox точно так же там фигурирует. И забыл, Win 10 обработанная батником от westlife, поэтому это не защитник чудит.

    Всего записей: 75 | Зарегистр. 01-01-2023 | Отправлено: 03:02 08-05-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pike5
     
    Сравните с Process Hacker - если явления сохраняться, то ...

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34307 | Зарегистр. 31-07-2002 | Отправлено: 10:36 08-05-2023
    E_123



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Приветствую. Драйвер KProcessHacker3 (вер. 3.0.2496 Portable от KLASS) всегда загружен или только при запуске PH? И насколько опасно запускать его с галкой "Включить драйвер KProcessHacker" (использую крайне редко), сейчас почему-то все его настройки слетели при переустановке видеодрайверов Intel и AMD в системе.

    Всего записей: 950 | Зарегистр. 05-03-2020 | Отправлено: 12:56 19-06-2023 | Исправлено: E_123, 19:19 20-06-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    E_123

    Всего записей: 11424 | Зарегистр. 12-10-2001 | Отправлено: 15:00 19-06-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    E_123
     
    Запуск драйвера безопасен. А смысл его использования - обеспечить доступ пользователей к средствам ОС требующих повышенных привилегий.
     
    KLASS
     
    Если запуск драйвера установлен в Disabled, то при старте приложения SCM его не запустит. Для автоматического запуска драйвером SCM-ом нужен режим запуска Boot, System, Auto или Manual. А Disabled можно запустить только вручную.  
     
    Добавлено:
    E_123
     
    Почему - смотреть надо. Нормально такого быть не должно.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34307 | Зарегистр. 31-07-2002 | Отправлено: 17:24 19-06-2023
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    E_123
    Всегда можно сделать sc stop kSystemInformer, ну или net stop .....

    Всего записей: 12799 | Зарегистр. 11-03-2002 | Отправлено: 06:22 20-06-2023
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Да, приврал, у самого то батником запускается PH и там есть строка (я и забыл уже):
    sc.exe start KProcessHacker3

    Всего записей: 11424 | Зарегистр. 12-10-2001 | Отправлено: 08:09 20-06-2023
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    А иным способом кроме прямой команды такой драйвер/демона не запустишь. Забыл, бывает.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34307 | Зарегистр. 31-07-2002 | Отправлено: 08:17 20-06-2023
    E_123



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG, а SCM это у нас что?
    KLASS, получается он у меня и без батника в отключённом состоянии и запускается только при запуске PH? (Тип запуска: Отключён, но Выполняется)

    Всего записей: 950 | Зарегистр. 05-03-2020 | Отправлено: 19:18 20-06-2023 | Исправлено: E_123, 19:20 20-06-2023
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80

    Компьютерный форум Ru.Board » Компьютеры » Программы » System Informer | Process Hacker неофициальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru