실행중인 프로세스 및 생성 시간 나열

2016-11-30 14:07:04
메인·마이크로 소프트·실행중인 프로세스 및 생성 시간 나열

Windows 작업 관리자에는 실행중인 프로세스의 생성 시간과 날짜가 표시되지 않습니다. 이 정보를 얻으려면 다음 방법 중 하나를 사용하십시오.

프로세스 탐색기

프로세스 탐색기는 Microsoft Sysinternals의 뛰어난 도구로 현재 활성화 된 프로세스 목록과 기타 중요한 세부 정보를 보여줍니다. 프로세스 작성 시간을 보려면 프로세스 탐색기 에서 보기 메뉴를 클릭하고 열 선택 ...을 클릭 하십시오 . 프로세스 성능 탭에서 시작 시간 옵션 근처에 확인 표시를하고 확인을 클릭하십시오. 프로세스 타임 라인 열도 유용 할 수 있습니다.

이제 마지막에 표시된 시작 시간 이라는 추가 열이 표시됩니다 . 필요한 경우 열을 처음으로 끌 수 있습니다.

WMI 스크립트

실행 시간과 함께 실행중인 프로세스 목록을 얻는 또 다른 옵션은 Win32_Process 클래스의 CreationDate 속성을 사용하여 WMI를 사용하는 것입니다. 다음은 작은 스크립트입니다.

Set objFS = CreateObject("Scripting.FileSystemObject") Set objNewFile = objFS.CreateTextFile("ProcessList.txt") strComputer = "." Set objWMIService = GetObject("winmgmts:" _ & "{impersonationLevel=impersonate}!\\" _ & strComputer & "\root\cimv2") Set dtmProcTime = CreateObject( _ "WbemScripting.SWbemDateTime") Set colProcesses = objWMIService.ExecQuery( _ "select * from win32_process" ) For Each objProcess In colProcesses strOutput = strOutput & _ objProcess.Name & " (" & objProcess.ProcessID & ")" If NOT IsNull(objProcess.CreationDate) Then strOutput = strOutput & vbTab & _ getmytime(objProcess.CreationDate) End If If NOT IsNull(objProcess.ExecutablePath) Then strOutput = strOutput & vbTab & _ objProcess.ExecutablePath End If strOutput = strOutput & vbCrLf Next objNewFile.WriteLine strOutput Function getmytime(wmitime) dtmProcTime.Value = wmitime getmytime = dtmProcTime.GetVarDate End Function 

위의 코드를 메모장에 복사하고 파일을 Proclist.vbs로 저장하십시오. 파일을 두 번 클릭하여 실행하면 스크립트가있는 폴더에 ProcessList.txt 라는 텍스트 파일이 생성됩니다.

텍스트 파일에는 생성 시간과 함께 프로세스 이름 목록이 시간순으로 정렬되어 있습니다.

WMIC (WMI의 명령 줄 도구) 사용

작성 시간과 함께 실행중인 프로세스 목록을 얻으려면 명령 프롬프트 창 (CMD.EXE)을 열고 다음 명령을 입력하십시오.

 WMIC 프로세스 이름, 생성 일 

엔터 키를 치시오. 아래와 비슷한 결과가 나타납니다.

 20160608113122.658330 + 330 chrome.exe 20160608114051.136181 + 330 ShellExperienceHost.exe 20160608114422.533003 + 330 NisSrv.exe 20160608114515.118887 + 330 dllhost.exe 20160608114916.195621 + 330 chrome.exe 20160608115108.793552 + 330 chrome.exe 20160608113122.6582016 + 608 chrome.exe 20160608111221.136181 + 330 

날짜 / 시간 스탬프는 다음 WMI 시간 형식으로 표시됩니다.

 yyyymmddHHMMSS 

WMI 날짜 및 시간 형식을 이해하고 일반적인 형식으로 변환하려면 Microsoft Windows 스크립팅 안내서 웹 사이트에서 WMI 날짜를 표준 날짜-시간 형식으로 변환 문서를 참조하십시오.

에디터의 선택