Windowsタスクマネージャーには、実行中のプロセスの作成日時は表示されません。 この情報を取得するには、これらの方法のいずれかを使用できます。
プロセスエクスプローラー
プロセスエクスプローラー はMicrosoftSysinternalsの優れたツールであり、現在アクティブなプロセスのリストと他の多くの重要な詳細を表示します。 プロセスの作成時間を表示するには、をクリックします。 意見 のメニュー プロセスエクスプローラー、をクリックします 列を選択… の中に プロセスパフォーマンス タブで、オプションの近くにチェックマークを付けます 始まる時間、をクリックします わかった. プロセスのタイムライン 列も役立つ場合があります。
これで、という名前の追加の列が表示されます 最後に表示された開始時間. 必要に応じて、列を先頭にドラッグできます。
WMIスクリプト
実行中のプロセスのリストを(作成時間とともに)取得する別のオプションは、WMIを使用することです。 作成日 のプロパティ Win32_Process クラス。 これが小さなスクリプトです:
objFS = CreateObject( "Scriptingを設定します。 FileSystemObject ") Set objNewFile = objFS.CreateTextFile( "ProcessList.txt") strComputer = "。" objWMIService = GetObject( "winmgmts:" _を設定します。 & "{impersonationLevel = impersonate}!\\" _。 &strComputer& "\ root \ cimv2")Set dtmProcTime = CreateObject(_。 「WbemScripting。 SWbemDateTime ")colProcesses = objWMIServiceを設定します。 ExecQuery(_。 "select * from win32_process")For Each objProcess IncolProcesses。 strOutput = strOutput&_。 objProcess。 名前& "("&objProcess。 ProcessID& ")" If NOT IsNull(objProcess。 CreationDate)それでは。 strOutput = strOutput&vbTab&_。 getmytime(objProcess。 作成日) IsNullでない場合は終了(objProcess。 ExecutablePath)次に。 strOutput = strOutput&vbTab&_。 objProcess。 ExecutablePath。 終了する場合。 strOutput = strOutput&vbCrLf。 次。 objNewFile。 WriteLine strOutput関数getmytime(wmitime) dtmProcTime。 値= wmitime。 getmytime = dtmProcTime。 GetVarDate。 終了機能
上記のコードをメモ帳にコピーし、ファイルをProclist.vbsとして保存します。 ファイルをダブルクリックして実行すると、という名前のテキストファイルが作成されます ProcessList.txt スクリプトが存在するのと同じフォルダにあります。
テキストファイルには、プロセス名とその作成時刻のリストが時系列で並べ替えられています。
使用する WMIC (WMIのコマンドラインツール)
実行中のプロセスとその作成時刻のリストを取得するには、コマンドプロンプトウィンドウ(CMD.EXE)を開き、次のコマンドを入力します。
WMIC PROCESS GET NAME、CREATIONDATE
ENTERを押します。 以下のような出力が表示されます。
20160608113122.658330 + 330chrome.exe。 20160608114051.136181 + 330ShellExperienceHost.exe。 20160608114422.533003 + 330NisSrv.exe。 20160608114515.118887 + 330dllhost.exe。 20160608114916.195621 + 330chrome.exe。 20160608115108.793552 + 330chrome.exe。 20160608115516.446428 + 330 Greenshot.exe
日付/タイムスタンプは次のように表示されます WMI時間形式:
yyyymmddHHMMSS
WMIの日付と時刻の形式を理解し、それを通常の形式に変換するには、記事を参照してください。 WMI日付を標準の日時形式に変換する MicrosoftWindowsスクリプティングガイドのWebサイト。
1つの小さなリクエスト:この投稿が気に入った場合は、これを共有してください。
あなたからの1つの「小さな」共有は、このブログの成長に真剣に役立つでしょう。 いくつかの素晴らしい提案:- ピンする!
- お気に入りのブログ+ Facebook、Redditに共有してください
- ツイートしてください!