Para los que no la conocen es una buena oportunidad y según dice Mark:
¿Alguna vez se preguntó qué programa tiene un archivo o directorio abierto? Ahora puede averiguarlo ya Process Explorer muestra información acerca de los procesos y DLLs abierto o cargados.Yo creo que esa "definición" se queda corta porque dependiendo de la forma de uso y la experiencia en la herramienta, se puede ver y hacer mucho más: desde encontrar un archivo en el sistema, ver la memoria en tiempo real hasta analizar malware.
La pantalla de Process Explorer se compone de dos sub-ventanas. La ventana superior muestra siempre una lista de los procesos actualmente activos, incluyendo los nombres de las cuentas que lo abrieron, mientras que la información que aparece en la ventana inferior depende del modo de Process Explorer; pudiendo ver los procesos, los archivos DLL, los archivos asignados en memoria, etc. Process Explorer también tiene una potente capacidad de búsqueda que rápidamente le mostrará en qué procesos se han abierto o que DLL está ocupando.
Cristian de la Redacción de Segu-Info

Es muy buen programa, pero el autoruns (tambien de SYSINTERNALS) esta terrible!!!
ResponderBorrar