Se, depois de matar um processo, ele for recriado, o melhor curso de ação será identificar qual processo o recriou.
Uma maneira de fazer isso é usar o Process Explorer da Sysinternals / Microsoft para estabelecer qual é o processo pai. No entanto, se o processo pai também estiver sendo encerrado para entender esse relacionamento, use Process Monitor para registrar o pai / relacionamento infantil ao longo do tempo seria uma boa opção. Por exemplo:
- Faça o download do Process Monitor e inicie a captura.
- Mate o processo, seja no Gerenciador de tarefas ou usando o Process Explorer .
- Aguarde que o processo seja recriado.
- Pare de capturar o Process Monitor (Ctrl-E ou clique no ícone da lupa).
- Ctrl-T ou 'Ferramentas' - 'Árvore de processos' exibirá uma árvore de processos que você pode usar para encontrar o processo em questão e identificar o processo que o criou.
Notas: Se o processo pai estiver sempre em execução, observando caso o processo filho saia / seja eliminado antes de ser iniciado novamente e, da mesma forma, o filho observe o pai. Um truque que pode ser útil é usar o Process Explorer para suspender o processo pai e filho antes de matar os dois. Isso pode permitir que você exclua os arquivos.