{
	"id": "ff73140b-b9db-4f30-a961-9578b2521244",
	"created_at": "2026-04-06T00:15:00.528734Z",
	"updated_at": "2026-04-10T13:12:18.510782Z",
	"deleted_at": null,
	"sha1_hash": "9a295d066dfc1387fde1b799d6b15f2ba8643a50",
	"title": "PsList v1.28",
	"llm_title": "",
	"authors": "",
	"file_creation_date": "0001-01-01T00:00:00Z",
	"file_modification_date": "0001-01-01T00:00:00Z",
	"file_size": 54163,
	"plain_text": "PsList v1.28\r\nBy Archiveddocs\r\nArchived: 2026-04-05 21:53:57 UTC\r\nPsList v1.3\r\nАвтор: Марк Руссинович (Mark Russinovich)\r\nОпубликовано 23 марта 2012 г.\r\nВведение\r\npslist exp\r\nВыводятся статистические данные для всех процессов, имя которых начинается с «exp», например, для\r\nпроцесса Explorer.\r\n-d\r\nВыводятся сведения о потоке.\r\n-m\r\nВыводятся сведения о памяти.\r\n-x\r\nВыводится список процессов, сведения о памяти и потоках.\r\n-t\r\nВыводится дерево процесса.\r\n-s [n]\r\nЗапускается режим диспетчера задач, дополнительно можно указать продолжительность использования\r\nрежима в секундах. Для отмены режима нажмите клавишу Esc.\r\n-r n\r\nПериодичность обновления сведений в окне диспетчера задача (значение по умолчанию — 1).\r\n\\\\компьютер\r\nВместо вывода информации о процессах на локальном компьютере программа PsList выводит сведения об\r\nуказанной операционной системе Windows NT или 2000. Задайте параметр -u, указав имя и пароль\r\nhttps://technet.microsoft.com/ru-ru/sysinternals/pslist.aspx\r\nPage 1 of 3\n\nпользователя, от имени которого следует войти в удаленную систему, если ваших прав недостаточно для\r\nполучения информации о счетчиках производительности этой системы.\r\n-u\r\nИмя пользователя. Если нужно прекратить процесс, выполняемый в удаленной системе, но ваша учетная\r\nзапись не имеет прав администратора для этой системы, то для входа в удаленную систему с правами\r\nадминистратора следует использовать этот параметр. Если пароль не задан с помощью параметра -p, то\r\nпрограмма PsList выдаст запрос на ввод пароля, при этом вводимый пароль не будет отображаться на\r\nэкране.\r\n-p\r\nПароль. Этот параметр позволяет задать пароль в командной строке, что дает возможность вызывать\r\nпрограмму PsList из пакетного файла. Если указать имя учетной записи без параметра -p, то программа\r\nPsList в процессе работы выдаст запрос на ввод пароля.\r\nимя\r\nВыводятся сведения о процессах, имена которых начинаются с заданной строки.\r\n-e\r\nВыводятся сведения о процессе, имя которого точно соответствует введенной строке.\r\npid\r\nПри указании этого параметра программа PsList вместо вывода списка всех выполняющихся в системе\r\nпроцессов производит поиск процесса с указанным идентификатором PID. Таким образом, если ввести\r\nкоманду\r\npslist 53\r\n, то будут выведены статистические данные процесса, PID которого равен 53.\r\nК началу страницы К началу страницы\r\nРабота программы\r\nТак же как и встроенный монитор операционных систем Windows NT и 2000, программа PsList использует\r\nдля получения данных системные счетчики производительности. Документацию по счетчикам\r\nпроизводительности в ОС Windows NT и 2000, в том числе исходный текст программы PerfMon —\r\nвстроенного монитора ОС Windows NT, можно получить на веб-узле MSDN.\r\nК началу страницы К началу страницы\r\nОбозначения, используемые при выводе сведений о памяти\r\nВсе числовые значения приводятся в килобайтах.\r\nhttps://technet.microsoft.com/ru-ru/sysinternals/pslist.aspx\r\nPage 2 of 3\n\nPri: приоритет.\r\nThd: количество потоков.\r\nHnd: количество дескрипторов.\r\nVM: виртуальная память.\r\nWS: рабочий набор.\r\nPriv: собственная виртуальная память.\r\nPriv Pk: собственная виртуальная память (максимальный объем).\r\nFaults: ошибки страниц.\r\nNonP: невыгружаемый пул.\r\nPage: выгружаемый пул.\r\nCswtch: переключения контекста.\r\nК началу страницы К началу страницы\r\nSource: https://technet.microsoft.com/ru-ru/sysinternals/pslist.aspx\r\nhttps://technet.microsoft.com/ru-ru/sysinternals/pslist.aspx\r\nPage 3 of 3",
	"extraction_quality": 1,
	"language": "RU",
	"sources": [
		"ETDA"
	],
	"origins": [
		"web"
	],
	"references": [
		"https://technet.microsoft.com/ru-ru/sysinternals/pslist.aspx"
	],
	"report_names": [
		"pslist.aspx"
	],
	"threat_actors": [],
	"ts_created_at": 1775434500,
	"ts_updated_at": 1775826738,
	"ts_creation_date": 0,
	"ts_modification_date": 0,
	"files": {
		"pdf": "https://archive.orkl.eu/9a295d066dfc1387fde1b799d6b15f2ba8643a50.pdf",
		"text": "https://archive.orkl.eu/9a295d066dfc1387fde1b799d6b15f2ba8643a50.txt",
		"img": "https://archive.orkl.eu/9a295d066dfc1387fde1b799d6b15f2ba8643a50.jpg"
	}
}