A Windows Feladatkezelő nem sorolja fel a futási folyamatok létrehozásának idejét és dátumát. Ezen információk megszerzéséhez használhatja az alábbi módszerek egyikét.
Process Explorer
Process Explorer a Microsoft Sysinternals kiváló eszköze, amely megmutatja az aktuálisan aktív folyamatok listáját, sok más fontos részlettel együtt. A folyamat létrehozásának idejének megtekintéséhez kattintson a gombra Kilátás menü Process Explorer és kattintson a gombra Oszlopok kiválasztása… Ban,-ben A folyamat teljesítménye lapon helyezzen be egy pipát az opció közelében Kezdési idő és kattintson a gombra rendben . Folyamat Idővonal oszlop is hasznos lehet.
Most egy további oszlopot fog látni Kezdési idő, látható utoljára . Szükség esetén húzhatja az oszlopot az elejére.
WMI szkript
Egy másik lehetőség a futó folyamatok listájának (a létrehozási idejükkel együtt) megszerzésére a WMI használata Létrehozás dátuma ingatlan a Win32_Process osztály. Itt van egy kis szkript:
Set objFS = CreateObject ('Scripting.FileSystemObject') Állítsa be az objNewFile = objFS.CreateTextFile ('ProcessList.txt') strComputer = '.' Set objWMIService = GetObject ('winmgmts:' _ & '{impersonationLevel = impersonate}! \' _ & strComputer & ' root cimv2') Set dtmProcTime = CreateObject (_ 'WbemScripting.SWbemDateTime') Set colProcessu. objE (_ 'select * from win32_process') Minden objProcess esetében a colProcesses-ben strOutput = strOutput & _ objProcess.Name & '(' & objProcess.ProcessID & ')' Ha NEM ISNUL (objProcess.CreationDate) Akkor strOutput = strOutput & vbTab & _ getmytime (objProcess.CreationDate) Befejezés = dtmProcTime.GetVarDate Vége függvény
Másolja a fenti kódot a Jegyzettömbbe, és mentse a fájlt Proclist.vbs néven. Kattintson duplán a fájlra a végrehajtáshoz, és létrehozza a nevű szövegfájlt ProcessList.txt ugyanabban a mappában, ahol a szkript található.
A szöveges fájl időrendben rendezve tartalmazza a folyamatnevek felsorolását a létrehozásuk idejével.
Használata WMIC (WMI parancssori eszköze)
A futó folyamatok és létrehozási idejük listájának megtekintéséhez nyissa meg a Parancssor ablakot (CMD.EXE), és írja be a következő parancsot:
A WMIC FOLYAMAT NEVET KÉSZÍT, CREATIONDATE
Nyomd meg az Entert. Az alábbihoz hasonló kimenetet fog látni:
20160608113122.658330 + 330 chrome.exe 20160608114051.136181 + 330 ShellExperienceHost.exe 20160608114422.533003 + 330 NisSrv.exe 20160608114515.118887 + 330 dllhost.exe 20160608114916.195621 + 330 chrome.exe
A dátum / idő bélyegző az alábbiakban látható WMI időformátum :
ééééhhhHHMMSS
A WMI dátum és idő formátumának megértéséhez és a szokásos formátumra való átalakításához lásd a cikket A WMI-dátumok konvertálása standard dátum-idő formátumra a Microsoft Windows Scripting Guide webhelyen.
Egy apró kérés: Ha tetszett ez a bejegyzés, kérjük, ossza meg ezt?
Egy „apró” részvénye komolyan sokat segítene ennek a blognak a növekedésében. Néhány nagyszerű javaslat:- Tűzd ki!
- Oszd meg kedvenc blogodon + Facebookon, a Reddit-ben
- Tweeteld!