Process explorer error configuring dump resources не удается найти указанный файл ок

Обновлено: 06.07.2024

Как я могу убить это? Есть ли какой-нибудь инструмент, который я мог бы использовать для отмены этой защиты?

Я использую Windows 7, 64-разрядная версия.

Было бы слишком много вопросов о том, какой процесс вы хотите прекратить? Запустите командную строку от имени администратора. используйте taskkill / im <your process.exe> ​​/ f, чтобы завершить процесс @tumchaaditya taskkill /im <process> :: The process can only be terminated forcefully . taskkill /F /im <process> : There is no running intance of the task . :( TaskMgr как администратор также не может убить его Access is denied . Нужно ли задавать отдельный вопрос, чтобы спросить, почему, будучи администратором моей собственной системы, мне «не надо» убивать процесс в моей собственной системе? Я мог видеть самое большее «предупреждение»: «эй, если ты убьешь этот процесс, это, это и это произойдет, ты все еще хотел бы продолжить?» Что бы это ни стоило, я обычно procexplorer смотрел на задачу и видел, что родительская задача была explorer.exe . Я убил, explorer.exe а затем задача ушла. Красиво и просто в конце. Я бы выдвинул это как ответ, но по какой-то причине он не позволяет мне.

Убить защищенный процесс?

Работает на Windows Server без прав администратора! Yammie! :)

Спасибо! Мне удалось убить процесс «отказано в доступе» с помощью хакера процесса, это отличный совет, и это должен быть выбранный ответ на этот вопрос. Спасибо, что сообщили мне об этом замечательном программном обеспечении, я долго был недоволен проводником процессов, а теперь нашел отличную замену. Не уничтожил мой процесс, но, по крайней мере, он дал причину, кроме «Отказано в доступе» (который диспетчер задач и обозреватель процессов не делали: невозможно завершить OUTLOOK.EXE (PID 7588): была предпринята попытка доступа к выходящему процессу. Process Hacker не убивает процесс Symantec DLP [edpa.exe] Также можно просто запустить Process Explorer от имени администратора, чтобы получить права на уничтожение таких процессов. Все равно у меня сработало. Успешно убивает mcshield.exe (при запуске от имени администратора). mcshield.exe перезапускается немедленно, но без убийственного 100% поведения процессора (по этой причине его нужно убивать, как два раза в неделю). Никогда не справлялся с проводником процессов.

альтернативный текст

В общем, необходимость убивать задачи означает, что кто-то что-то делает неправильно. Я бы искал другое решение для любой проблемы, с которой вы столкнулись. Возможно, если бы вы сказали нам больше об этом, мы могли бы найти более изящный вариант?

Кнопка прав доступа неактивна, хотя я администратор и использую Process Explorer с повышенными правами. Это не работа для меня, чтобы убить процесс AVGUI.exe, но я сделал это с помощью Process Hacker Моя кнопка «Разрешения» не выделена серым цветом, но в появившемся диалоговом окне (в Windows-8) не все доступные. Просто «Полный», «Читать», «Написать» и «Специальный». > необходимость убивать задачи означает, что кто-то что-то не делает правильно. Да, а именно программисты, которые написали эту чертову штуку.

Методы taskkill и powershell (kill) у меня не сработали; он все еще сказал, что доступ запрещен.

Мне повезло больше с этим:

«Доступ запрещен» с использованием этого метода тоже. Я должен был напечатать wmic process where "name='myprocessname.exe'" delete . В противном случае я бы получил Invalid query ошибку. В конце я все еще получаю ошибку отказа в доступе.

Вам просто нужно предоставить административные привилегии Process Explorer, не нужно добавлять учетную запись или нет (если вы уже являетесь администратором). Нет необходимости сообщать, какие процессы завершать или нет, или устанавливать какой-либо другой диспетчер процессов (даже мне нравится Process Explorer).

Щелкните правой кнопкой мыши и «Запуск от имени администратора»

Перейдите в свойства, а затем совместимость и выберите «Запуск от имени администратора»

Теперь никогда не будет отказано в доступе.

Хм, да, он все еще может сказать "доступ запрещен". Если процесс запускается с флагами безопасности, которые изменяют разрешение на прерывание в ACL процесса, вы не сможете прекратить его, пока не сможете изменить эти разрешения для процесса. Антивирусные процессы часто делают это нарочно (в основном просто для того, чтобы раздражать), поскольку вредоносным программам не составит труда обойти это обычно. аля процессхакер. Не удается отключить MsMpEng таким способом в Windows 7/8/10.

Ни один из вышеупомянутых инструментов не помог в моем случае.

Марк Руссинович показывает там, что есть случаи, когда процесс практически невозможно убить.

Mark Russinovich | ОС: Windows All | English | Freeware | Platforms: x86/x64-86/IA64 |

Русский перевод интерфейса для V15.40 (сборка): страница закачки;

+ Ru_15.40_x86 + 16.04_x86 + 16.05_x86 + 16.10_x86 от DmiryFedorov
+ Русские версии x86-x64 от KLASS.
Все вопросы по переводу программ от Sysinternals (Microsoft) решаем тут


Process Explorer - компактная и мощная программа с удобным интерфейсом для мониторинга в режиме реального времени работающих в системе процессов. Выдает подробнейшую информацию обо всех запущенных процессах, включая владельца, использование памяти, задействованные библиотеки и т.д. Имеет мощную систему поиска, позволяющую искать процессы, открывающие специфический дескриптор или загружающую определенную DLL. Кроме этого, Process Explorer допускает изменение приоритетов процессов, их приостановку (пауза исполнения, "замораживание") и удаление ("убийство") включая дерево запущенных им дочерних процессов. Возможен поиск описания по имени модуля в Google и MSN.

Работает без инсталляции. Полная поддержка процессорных архитектур x86, x64-86 (включая AMD64 и EM64T), IA64 (Itanium, Itanium 2), 32/64-bit Windows ХР и выше, встроенная интеграция с системным отладчиком, декодирование функций используя механизм Microsoft Symbols (небходима установка).

Пояснение от druc:
Структура переведённого файла справки сохранена в оригинальном виде, как у автора Process Explorer.
Чтобы развернуть раздел (со значком книги), нужно дважды кликнуть по нему.

Редактировать | Цитировать | Сообщить модератору Подскажите, есть ли какой-нибудь простой способ получить совокупный размер занятой памяти для всех строк дочерних процессов, например, для хромобраузера (смотри приложенный скриншот). Не на калькуляторе же эту сумму подсчитывать

Скачал PE с сайта майкрософт, чтобы посмотреть на процессы в системе, а программа не запускается с несколькими ошибками. Ранее не наблюдал таких проблем.

Как починить, может быть что вирус заблокировал возможность запуска этой программы?

Конфигурация компьютера
Процессор: Intel Core i7-3770K
Материнская плата: ASUS P8Z77-V LE PLUS
Память: Crucial Ballistix Tactical Tracer DDR3-1600 16 Гб (2 x 8 Гб)
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Видеокарта: ASUS ROG-STRIX-GTX1080-O8G-11GBPS
Звук: Realtek ALC889 HD Audio
Блок питания: be quiet! Straight Power 11 650W
CD/DVD: ASUS DRW-24B5ST
Монитор: ASUS VG248QE 24"
ОС: Windows 8.1 Pro x64
Индекс производительности Windows: 8,1
Прочее: корпус: Fractal Design Define R4
Перезагрузитесь и выложите лог \Windows\Logs\CBS\CBS.log в архиве.

Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Petya V4sechkin, сканирование не выявило отклонений.
Конфигурация компьютера
Процессор: Intel Core i7-3770K
Материнская плата: ASUS P8Z77-V LE PLUS
Память: Crucial Ballistix Tactical Tracer DDR3-1600 16 Гб (2 x 8 Гб)
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Видеокарта: ASUS ROG-STRIX-GTX1080-O8G-11GBPS
Звук: Realtek ALC889 HD Audio
Блок питания: be quiet! Straight Power 11 650W
CD/DVD: ASUS DRW-24B5ST
Монитор: ASUS VG248QE 24"
ОС: Windows 8.1 Pro x64
Индекс производительности Windows: 8,1
Прочее: корпус: Fractal Design Define R4
Petya V4sechkin, запускается, но почему-то в нем перестали появляться записи. Фильтр на умолчальный сбросили? Захват событий (Capture [Ctrl-E]) включён? Iska, нажал на Reset Filter, вроде снова стали появляться записи. Хотя я не ставил никаких фильтров
Конфигурация компьютера
Процессор: Intel Core i7-3770K
Материнская плата: ASUS P8Z77-V LE PLUS
Память: Crucial Ballistix Tactical Tracer DDR3-1600 16 Гб (2 x 8 Гб)
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Видеокарта: ASUS ROG-STRIX-GTX1080-O8G-11GBPS
Звук: Realtek ALC889 HD Audio
Блок питания: be quiet! Straight Power 11 650W
CD/DVD: ASUS DRW-24B5ST
Монитор: ASUS VG248QE 24"
ОС: Windows 8.1 Pro x64
Индекс производительности Windows: 8,1
Прочее: корпус: Fractal Design Define R4
Конфигурация компьютера
Процессор: Intel Core i7-3770K
Материнская плата: ASUS P8Z77-V LE PLUS
Память: Crucial Ballistix Tactical Tracer DDR3-1600 16 Гб (2 x 8 Гб)
HDD: Samsung SSD 850 PRO 256 Гб, WD Green WD20EZRX 2 Тб
Видеокарта: ASUS ROG-STRIX-GTX1080-O8G-11GBPS
Звук: Realtek ALC889 HD Audio
Блок питания: be quiet! Straight Power 11 650W
CD/DVD: ASUS DRW-24B5ST
Монитор: ASUS VG248QE 24"
ОС: Windows 8.1 Pro x64
Индекс производительности Windows: 8,1
Прочее: корпус: Fractal Design Define R4

craetop, ой, там же в фильтре по умолчанию исключены события для Procexp.exe и Procexp64.exe - надо эти два фильтра удалить.

Дополнительно выложите файл
C:\Users\adms\AppData\Local\CrashDumps\procexp64.exe.6360.dmp

Эта статья описывает, как создать дамп-файл (.dmp файл) процесса режима пользователя в ОС Windows. Он нужен, если надо разобраться в причинах завершения процесса с ошибкой, зависания или загрузки процессора.


Дамп памяти — содержимое рабочей памяти процесса, которое операционная система позволяет сохранить для отладки программы. Кроме содержимого памяти, дамп может включать дополнительную информацию о состоянии программы (например значения регистров процессора и содержимое стека).

Содержание

ProcDump (Mark Russinovich)

Для создания минидампа блокнота (PID=1276), введите в командной строке или "Пуск" -> "Выполнить" (в примере procdump.exe находится в каталоге C:\tools)

Для создания полного дампа добавьте параметр -ma

Если в системе есть несколько процессов с одинаковым именем (яркий пример - svchost.exe), то описанные способ не сработает.

В этом случае вместо имени исполняемого файла процесса (notepad.exe) укажите его PID (1276).


Примечание: В операционных системах Vista и выше для успешного создания дампов, procdump-у нужны права на запись в тот каталог, где будут созданы дампы. Например файл *.dmp в корне диска C: (см. примеры) не удастся создать без прав администратора.

Для снятия дампов с некоторых процессов (например сервисов) в Висте и выше нужны права администратора.


Системные требования

  • Клиет: Windows XP и выше.
  • Сервер: Windows Server 2003 и выше.

Process Explorer (Mark Russinovich, v12.04 и выше)

В контестном меню нужного процесса выбираем один из вариантов: "Create Minidump. " или "Create Full Dump. ".

ProcessExplorer Dump.jpg


Будет открыто диалоговое окно сохранения дампа.


Системные требования

  • Клиент: Windows XP и выше (на Windows 2000 работать не будет).
  • Сервер: Windows Server 2003 и выше.

Диспетчер задач Windows (Windows Vista и выше)

На вкладке "Processes" в контекстном меню нужного процесса выбираем "Создать файл дампа памяти"

TaskManager Dump.jpg


Диспетчер задач Windows может создавать только полные дампы.

Разрядность полученного дампа соответствует разрядности системы. Т.е. в х64 созданный диспетчером задач дамп 32-х разрядного процесса будет 64-х разрядным.

DebugDiag (Microsoft)

Тредуется установка Debug Diagnostic Tool v1.1

На вкладке "Processes" в контекстном меню нужного процесса выбираем один из вариантов: "Full UserDump" или "Mini UserDump".

Читайте также: