首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

如果任务管理器被SysInternals Process Explorer取代,如何在Windows10中添加启动应用程序?

在Windows 10中,如果要添加启动应用程序,可以按照以下步骤进行操作:

  1. 打开SysInternals Process Explorer应用程序。
  2. 在菜单栏中,点击"Options"(选项)并选择"Replace Task Manager"(替换任务管理器)。
  3. 在弹出的对话框中,确认替换任务管理器,并点击"OK"。
  4. 现在,当你按下Ctrl+Shift+Esc或者右键点击任务栏并选择"任务管理器"时,将会打开SysInternals Process Explorer而不是默认的任务管理器。

要添加启动应用程序,可以按照以下步骤进行操作:

  1. 打开SysInternals Process Explorer应用程序。
  2. 在菜单栏中,点击"Options"(选项)并选择"Replace Task Manager"(替换任务管理器)。
  3. 在弹出的对话框中,确认替换任务管理器,并点击"OK"。
  4. 在SysInternals Process Explorer中,点击"File"(文件)菜单并选择"Run"(运行)。
  5. 在弹出的对话框中,输入要启动的应用程序的路径和文件名,并点击"OK"。
  6. 应用程序将会被启动并显示在SysInternals Process Explorer的进程列表中。

需要注意的是,SysInternals Process Explorer是一款强大的任务管理器替代工具,它提供了更多的功能和详细的系统信息。但是,由于本问答要求不能提及云计算品牌商,无法给出腾讯云相关产品和产品介绍链接地址。

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

授人以渔,从Tensorflow找不到dll扩展到如何排查问题

进程:可以被动监控进程和线程的活动,包括线程的启动或退出等。不过通常情况下我们都使用 Process Explorer 来监控进程。...4.2.1 Process Explorer Process Explorer 是一个类似于任务管理器和资源监视器的应用,它自 2001 年首次发布以来历经了 Windows 9x 至支持 Windows...在 RamMap 界面,你可以查看到非常详细的内存用量,例如:空闲内存、页面缓冲池、非页面缓冲池、已提交和已缓存等条目的详细情况,比任务管理器的内存显示强大多了。...资源管理器来查看磁盘空间和文件夹大小,而 du 是 Sysinternals 套件的命令行磁盘和文件夹大小查看工具。...SysInternals系列:分析管理文件、文件夹和驱动器 SysInternals系列:Windows启动项管理利器Autoruns Process Explorer:Windows进程管理及排错利器

1.9K20

DLL劫持注入浅析

myapp.exe位于C:\myapp目录,而所需的DLL文件mylib.dll位于C:\myapp\libs目录,在这种情况下如果应用程序在C:\myapp目录启动,Windows会加载C:\myapp...目录,而所需的DLL文件mylib.dll位于D:\libs目录如果将D:\libs添加到系统环境变量PATH,那么无论应用程序在哪个目录启动,Windows都会加载D:\libs\mylib.dll...在Windows系统通过任务管理器可以管理查看电脑系统所使用的情况,包括各项进程及CPU的使用情况,还可以查看内存、网卡等使用情况,但系统自带的任务管理器功能相对不够强大,而Process Explorer...则可以代替系统自带的任务管理器,它能够方便地为你管理各项程序进程 软件下载地址: https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer...id=7777 劫持验证 启动应用程序 使用Process Explorer等类似软件查看该应用程序启动后加载的动态链接库 从该应用程序已加载的DLL列表,查找在KnowsDLLs注册表项不存在的DLL

12210

系统进程管理工具Process Explorer

Process Explorer就是一款系统进程管理工具,它不仅能方便地查看各种系统进程,且能查看在后台执行的处理程序,尤其值得称道的是Process Explorer可方便地终止包括系统关键进程在内的任何进程并可替代系统自带的任务管理器...顶部窗口总是显示当前活动进程的列表(包括拥有它们的帐户的名称),而底部窗口中显示的信息取决于 Process Explorer 所处的模式:如果它处于句柄模式下,则可以看到顶部窗口中的所选进程打开的句柄...;如果 Process Explorer 处于 DLL 模式下,则可以看到相应进程已经加载的 DLL 和内存映射文件。...Process Explorer 的独特功能使其可用于跟踪 DLL 版本问题或句柄泄漏问题,还可以让用户深入了解 Windows 和应用程序的工作方式。...“性能曲线”未知程序占用的CPU线程数和内存值均较大时(即曲线波动较大),可尝试在进程列表内选择该未知进程后右击,选择Kill Process即可终止该可疑进程。

1.2K70

【玩转腾讯云】Windows云服务器排障思路

言归正传,本文从系统驱动、应用软件、计划任务、开机加载项、系统关键目录、病毒木马、dmp文件分析、常用软件集nirsoft.net和sysinternals.com、通用软件10个方面进行简要介绍Windows...工具集 Sysinternals里有pstools等一大堆实用小工具,这里要重点强调下,newsid.exe已经淘汰了,不要在云服务器上乱用newsid,这可能会导致服务器黑屏或陷入recovery模式而无法恢复...IIS启动不了,80端口被占用,如何快速定位谁占用 Windows查看网卡驱动版本 FileZilla 错误:Server unexpectedly closed network connection...Windows服务器如何支持https多站点 分享个Windows远程会话管理工具,非常赞,谁用谁知道 3389 Windows 远程端口修改工具 任务管理器里所有进程的内存占用加起来怎么远小于总的内存...关于Windows服务器默认远程会话数的说明 针对国内机房访问国外网站亚马逊等网站效果较差时的解决办法 利用process explorer和autoruns找蓝屏、死机的异常点 Windows上利用

6.9K1810

配置Dynamic Cache解决2008R2 Cache WS Metafile占用内存过多的问题

【背景介绍】 某用户4G内存的2008R2机器,经常内存跑满,但是一点也不卡,就是感觉很奇怪,任务管理器里显示的内存加一起也没多少,怎么就快满了呢?...需要定位原因 一、初步排查 1、查看任务管理器,内存大小倒序排列,前4的都是IIS相关进程 任务管理器里显示的是“专用工作集”,一般是小于物理内存的,加和这个没有意义,要通过其他方式来查看内存使用。...二、利用sysinternals工具排查 https://download.sysinternals.com/files/SysinternalsSuite.zip 1、process explorer...注意里面有个"recently",严格讲get-process的WS要叫Recent WS,之前的WS如果没有回收是没计算在内的。...整体来说,不论是一般情况还是二般情况,内存占用量≈Total WS ≈ (get-process显示的WS) + (process explorer显示的Cache WS),而(get-proces显示的

3.7K91

利用驱动人生升级通道传播的木马手工查杀记

/process-explorer 二、手工查杀 2.1 分析现象 受害主机,主要有以下现象: 1、开机后自动关机: ?...异常进程的PID为14600,在Process Explorer中找到该PID对应的进程并结束。 ?...使用Autoruns进行查看,在Filter 输入“svchost.exe”进行搜索,结果果然发现了病毒文件对应的自启动计划任务: ? 双击可看到其他计划任务: ?...删除该计划任务,然后删除wmiex.exe,无法删除,说明有进程占用。 ? 利用Process explorer查看: ? 关闭进程后,成功删除: ? 此时主机仍有大量外连行为, ?...MicrosoftWindows 服务的作用是让用户创建在Windows会话可长时间运行的可执行应用程序,所以如果不关服务,删除计划任务,结束进程后,服务又会重新创建计划任务启动程序。

1.7K10

提前内置一些排障工具到Windows系统大有好处

/downloads/accesschk 示例: -p表示process name or PID accesschk64.exe -p -f -v powershell accesschk64.exe...hang的问题,需要提前内置Network Monitor 首先,问题发生时尝试收集explorer的dump日志(任务管理器 → 详细信息 → 找到未响应的explorer.exe右击点"创建转储文件...")以及网络报文,如果资源管理器卡到不足以收集转储文件和网络报文,想办法收集内存转储文件(①需提前配置pagefile 30G,太小可能不足以生成充分信息的.dmp文件;②收集时,需要在母机上注入nmi...中断,触发Windows系统主动蓝屏并生成dump文件,过程耐心等待不要人为干预机器状态直到恢复正常,把c:\windows\memory.dmp的.7z压缩包提供过来) 其次,需要收集网络报文,步骤...nmcap.exe,建议添加环境变量C:\Program Files\Microsoft Network Monitor 3\ Step3:访问资源管理器复现hang死的问题(我的电脑/计算机、文件管理器

35760

【应急响应】windows入侵排查思路

c、通过微软官方提供的 Process Explorer 等工具进行排查 。 d、查看可疑的进程及其子进程。...--查看--选择列--PID 或者 tasklist | findstr “PID” c、查看进程对应的程序位置: 任务管理器--选择对应进程--右键打开文件位置 运行输入 wmic,cmd...(一般%system%就是C:\Windows) 三、检查启动项、计划任务、服务 1、检查服务器是否有异常的启动项。...b、单击开始菜单 >【运行】,输入 msconfig,查看是否存在命名异常的启动项目,是则取消勾选命名异常的启动项目,并到命令显示的路径删除文件。...Explorer:https://docs.microsoft.com/zh-cn/sysinternals/downloads/process-explorer processhacker:https

2.6K30

dump LSASS

替代方法是在目标上运行Mimikatz,这可能导致其本地防病毒软件阻止或检测到。...使用这些方法可以阻止蓝队检测,因为像ProcDump这样的东西很难添加到黑名单。 1.0任务管理器 内置的任务管理器具有用于过程的转储机制: 打开任务管理器,找到lsass进程 ?.../en-us/sysinternals/downloads/process-explorer ?...这里一共有两种转储方式 miniDump: 应用程序可以生成用户模式的小型转储文件,其中包含故障转储文件包含的信息的有用子集。应用程序可以非常快速有效地创建小型转储文件。...尽管必须使用“ .dmp”扩展名,但可以在参数控制其余的转储文件名: ProcDump是一个命令行实用程序,其主要目的是监视应用程序的CPU尖峰并在尖峰期间生成崩溃转储,管理员或开发人员可以使用它来确定尖峰原因

2K30

使用SCCM和Viewfinity进行提权实验

可以看到Software Center发布的应用程序“Flowdock”可用于安装,并标记为“Attended Install”。 ?...我下载了Sysinternals Process Explorer,以及在配置文件引用的Wireshark版本。这里,我没有使用上述SCCM描述的方法。...通过Process Explorer我们可以看到,该进程的Integrity Level为high,这说明它具有完整的管理员权限,但当前仍以低权限用户身份运行。...我发现从这些对话框启动的任何内容都将以medium等级运行,并且不会继承Wireshark的权限。幸运的是,这里有一个Lua脚本控制台内置在Wireshark。...我使用Lua启动了cmd,可以看到它的进程启动级别为high,这相当于我获取了一个具有管理员权限的shell。 ? ? 为了验证我当前的运行身份,我创建了一个用户,并将他们添加到本地管理员组。 ?

68800

“操作无法完成,因为其中的文件夹或文件已在另一个程序打开”的解决方法

有时候,当我们删除某个文件夹的时候,提示操作无法完成,因为其中的文件夹或文件已在另一个程序打开。如下图所示: ?...如果还是找不到/想不到呢? 终极方法登出账户或者重启机器,好吧,这个是万能解决方法。...Windows同样有着类似的工具Process Explorer。来我们一起尝试解决下文章开头的问题吧。...先去网上下载Process Explorer (https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer)....最好使用管理员权限打开工具 然后按Ctrl + F ,跳出的查找框,输入无法删除的目录名字,比如文中的cpp 找到正在使用这个目录的进程,然后根据进程名字或者进程号在Process Explorer或者任务管理器关闭进程即可

4.4K20

Windows10黑屏怎么办 Win10黑屏如何解决

4、不得不提一下一些很常见却又可能忽略的情况, 显示器 电源 插头 松了,不通电,又或者VGA接口接触不良,又或者显示器 开关 有些小故障的,没按到。如果全部确认无误后,我们才确定是硬件故障。...解决的方法也是很简单,添加散热膏,或更换 散热器 。...4、进入到安全模式后,如果在黑屏之前安装过什么就可在安全模式中将软件卸载删除,如果不确定的话,可进行干净启动,干净启动的操作步骤如下: 1) 按“Win+R”打开“运行”窗口, 输入msconfig命令后按回车...4) 切换到“启动”标签页,点击“打开任务管理器”,点击启动项,然后单击禁用。 5) 单击确定保存后,重新启动系统。...+Shift+Esc,调出任务管理器; 2.在任务管理器中新建explorer.exe的进程。

3.1K20

PC(CS架构)客户端测试笔记

https://docs.microsoft.com/en-us/sysinternals/downloads/procmon•Regshot:注册表备份和比对工具,可以通过保存快照和比对快照的方式来找出注册表哪些值发生了变化...,利用regshot比较客户端运行(登录)前后注册表差别。...en-us/sysinternals/downloads/autoruns 3.3 进程 •ProcessHacker:查看客户端内存的敏感数据,比如账号密码、key、数据库信息等。...https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer•火绒剑:集进程、启动项、注册表、文件等多种功能为一体的监控工具...业务流量抓取主要分为两步: 1、添加代理服务器 2、设置代理规则(设置需要代理的应用程序) 这样,只要选择需要代理的应用程序,比如chrome.exe,即可实现PC客户端流量转发 ?

2.5K70

从原理解析如何防御DLL劫持

使用一些PE文件查看工具LoadPE,就可以查看导出函数的符号名即函数名称和函数在导出函数表的标识号。...不过,微软又莫名其妙的允许用户在上述注册表路径添加“ExcludeFromKnownDlls”注册表项,排除一些“KnownDLLs注册表项”机制保护的DLL。...也就是说,只要在“ExcludeFromKnownDlls”注册表项添加你想劫持的DLL名称就可以对该DLL进行劫持,不过修改之后需要重新启动电脑才能生效。...无论安全DLL搜索模式是否开启,系统总是首先会从应用程序(程序安装目录)所在目录加载DLL,如果没有找到就按照上面的顺序依次进行搜索。...https://docs.microsoft.com/zh-cn/sysinternals/downloads/process-explorer 火绒剑 Process Monitor https

2.1K10

windows 应急流程及实战演练

c、通过微软官方提供的 Process Explorer 等工具进行排查 。 d、查看可疑的进程及其子进程。...(一般 %system%就是 C:\Windows) 三、检查启动项、计划任务、服务 1、检查服务器是否有异常的启动项。...b、单击开始菜单 >【运行】,输入 msconfig,查看是否存在命名异常的启动项目,是则取消勾选命名异常的启动项目,并到命令显示的路径删除文件。...Explorer: https://docs.microsoft.com/zh-cn/sysinternals/downloads/process-explorer processhacker: https...应急场景 某天上午重启服务器的时候,发现程序启动很慢,打开任务管理器,发现 cpu 被占用接近 100%,服务器资源占用严重。 ? 事件分析 登录网站服务器进行排查,发现多个异常进程: ?

2.8K50

10个用于C#.NET开发的基本调试工具

如果你使用dnSpy启动进程,那么一切将正常运行。但是,如果你附加到正在运行的进程时,则已加载的模块将保持优化状态。也就是说它们是在 Release模式下构建的。...解决方案是使用dsSpy启动进程,而不是附加到进程。 3、dotPeek dotPeek是JetBrains的免费.NET反编译器。它们的许多工具实际上进入了该列表。...OzCode允许在调试过程以几乎完美的方式研究LINQ表达式。 ? 要了解有关使用或不使用OzCode调试LINQ的更多信息,请查看我的文章:如何在C#调试LINQ查询。 3....Process Explorer Process Explorer就像类固醇上的Windows Task Manager。...以下是一些可以使用性能计数器衡量的事情的示例: CPU使用率 内存使用率 进程引发的异常数 I/O字节的读写 对你的asp.net应用程序的请求数 在asp.net应用程序请求响应时间 你可能会监视成千上万种不同的计数器

2.5K50

云服务器DIY Win10、Win11自定义镜像

https://www.microsoft.com/zh-cn/software-download/windows10 https://www.microsoft.com/zh-cn/software-download.../downloads/accesschk 示例: -p表示process name or PID accesschk64.exe -p -f -v powershell accesschk64.exe...hang的问题,需要提前内置Network Monitor 首先,问题发生时尝试收集explorer的dump日志(任务管理器 → 详细信息 → 找到未响应的explorer.exe右击点"创建转储文件...")以及网络报文,如果资源管理器卡到不足以收集转储文件和网络报文,想办法收集内存转储文件(①需提前配置pagefile 30G,太小可能不足以生成充分信息的.dmp文件;②收集时,需要在母机上注入nmi...nmcap.exe,建议添加环境变量C:\Program Files\Microsoft Network Monitor 3\ Step3:访问资源管理器复现hang死的问题(我的电脑/计算机、文件管理器

1.1K90

常规安全检查阶段 | Windows 应急响应

任务管理器 任务管理器默认看不到 SMB 连接会话 0x04 启动启动项排查主要有以下方法和内容,包含了常规的检查办法,还有基本的启动项目录,都需要检查一遍,同时注册表是作为启动项检查方式之一,存在固定的注册表位置和语句...这些任务是已经触发并且正在执行任务。.../downloads/sysinternals-suite 可以在可疑的计划任务上右键,从计划任务程序打开该计划任务 经过测试发现,如果在 Microsoft 新建文件夹,之后在新建文件夹创建计划任务...Process Explorer SysinternalsSuite 的一部分 https://learn.microsoft.com/en-us/sysinternals/downloads/process-explorer...当给定的可执行文件启动时,操作系统会检查注册表的 IFEO 设置。如果找到了对应的注册表项,系统会自动启动所配置的调试器程序,并将目标可执行文件作为参数传递给调试器。

57010

Windows CMD常用命令大全(值得收藏)

如果忽略,提示输入。 /F 指定要强行终止的进程。 /FI filter 指定筛选进或筛选出查询的的任务。 /PID process id 指定要终止的进程的PID。...3.5 清空cmd窗口内容命令cls 有时cmd内容太多,滚动费尽,需要清空屏幕内容,直接输入cls即可 cmd命令,按键盘的向上箭头可以直接复制前一个命令 3.6 常用工具 Process Explorer...,查询进程的详细信息,查询java进程启动参数,运行环境,线程信息、网络连接信息、使用了哪些dll,打开了什么句柄。...下载地址:https://docs.microsoft.com/en-us/sysinternals/downloads/process-explorer 4....显示桌面 win+L 锁计算机 alt+F4 关闭当前程序 ctrl+shift+Esc 打开任务管理器

5.4K43
领券