Bir Dosyayi Hangi Proses Kullaniyor? Process Explorer Hemen Soyler
Tek cumleyle: Microsoft’un Sysinternals paketinden profesyonel bir proses yonetim araci, tum prosesleri ebeveyn-cocuk iliskileriyle bir agac gorunumunde goruntuler — her proses icin taniticilari/DLL’leri/is parcacigi yiginlarini/ag baglantilarini/GPU performansini gormeyi destekler. En unlu ozellik: belirli bir dosyayi hangi prosesin kullandigini bulma. Tamamen ucretsiz, kurulum gerektirmez.
”Dosya Kullanimda — Silinemiyor” Hatasiyla Hic Sinir Oldunuz mu?
Senaryo 1: Bir klasoru silmeye calisiyorsunuz ve sistem “Dosya baska bir programda acik oldugundan islem tamamlanamiyor” diyor. Kapatabildiginiz her seyi kapatiyorsunuz — ama hala silemiyorsunuz. Hangi arka plan prosesinin dosyayi tutugunu bilmiyorsunuz. Gorev Yoneticisi’nin “dosya kilit sorgulama” ozelligi yok.
Senaryo 2: Sisteminizde kotu amacli yazilim calistigindan supheleniyorsunuz — normal bir proses adiyla gizlenmis (svchost.exe gibi), ancak gercek calisma yolu tuhaf bir dizinde. Her prosesin “tam yolunu” gormek ve supheli olup olmadigini belirlemek istiyorsunuz.
Senaryo 3: Sisteminizin yavsadigini fark ediyorsunuz ve her prosesin hangi DLL’leri yukledigini gormek istiyorsunuz — herhangi bir programin gereksiz ucuncu taraf DLL’leri yukleyip yuklemedigini veya supheli DLL’lerin eklenip eklenmedigini. Gorev Yoneticisi bunu gosteremez.
Process Explorer, bu “dosya kilit sorun giderme” ve “derin proses analizi” senaryolari icin tasarlanmistir — en unlu ozelligi, “Tanitici Bul” kullanarak “hangi proses dosyami kilitliyor”u hizlica bulmanizi ve yeniden baslatmadan kilidi acmanizi saglar.
Process Explorer Nedir?
Process Explorer, Microsoft’un Sysinternals araci takimindaki en unlu araclardan biridir, Mark Russinovich (simdi Microsoft Azure CTO’su, Sysinternals kurucusu) tarafindan gelistirilmistir. Process Hacker’in dogrudan rakibidir ve daha eski, daha yerlesik bir araci.
Temel ozellikleri:
- Agac Goruntuleme: Tum prosesleri bir proses agacinda goruntuler (ebeveyn-cocuk iliskileri)
- Tanitici Arama: Belirli bir dosyayi hangi prosesin kullandigini bulma — en unlu ozelligi
- DLL/Tanitici Goruntuleme: Her prosesin yukledigi DLL’leri ve acik sistem taniticilarini gosterir
- Sistem Performans Izleme: Gercek zamanli CPU/bellek/IO goruntuleme
Process Hacker vs Process Explorer Temel Farklari:
| Karsilastirma | Process Explorer | Process Hacker |
|---|---|---|
| Gelistirici | Microsoft (Sysinternals) | Acik kaynak toplulugu |
| Imza Ozelligi | Tanitici Arama (Find Handle) | Zorla sonlandirma, prosesi askiya alma |
| Guncelleme Sikligi | Daha yavas ama kararli | Daha hizli, daha aktif |
| GPU Izleme | ❌ Hayir | ✅ Evet |
| Bellek Duzenleme | ❌ Hayir | ✅ Evet |
Temel Ozellikler
1. Tanitici Arama (Find Handle) — Process Explorer’in En Unlu Ozelligi
Bu, Process Explorer’in en degerli en iyi ozelligidir:
Senaryo: D:\Temp\database.lock dosyasini silemiyorsunuz
Eylem: Ctrl+F → "database.lock" yazin
Sonuc: Process Explorer size soyler → "javaw.exe (PID 12345) bu dosyayi kullaniyor"
Cozum: Bu prosesi sonlandirin → Dosya artik silinebilir
Nasil kullanilir:
- Process Explorer’i acin (yonetici olarak calistirin)
Ctrl+File arama kutusunu acin- Dosya adinin veya dosya yolunun bir kismini yazin
- Hangi prosesin hangi taniticisinin dosyayi kullandigini aninda gosterir
- Sonuca cift tiklayarak prosesi bulun → Sag tiklayarak taniticiyi kapatin veya prosesi sonlandirin
Pratik degeri: “Dosya kullanimda — silinemiyor” ile karsilastiginizda, artik bilgisayarinizi yeniden baslatmaniza veya hangi programi kapatacaginizi tahmin etmenize gerek yok. Process Explorer size saniyeler icinde cevabi verir.
2. Agac Goruntuleme — Proses Ebeveyn-Cocuk Iliskilerini Bir Bakista Gorun
Process Explorer, prosesleri varsayilan olarak agac yapisinda goruntuler:
Proses Agaci (Ornek):
explorer.exe (Masaustu)
├── chrome.exe (Masaustunden baslatilan Chrome)
│ └── chrome.exe (Chrome cocuk prosesi - sekme)
├── cmd.exe (Komut istemi)
│ └── python.exe (Komut satirindan baslatilan Python)
└── taskmgr.exe (Acik Gorev Yoneticisi)
services.exe (Windows Servis Yoneticisi)
├── svchost.exe (Servis barindirici)
│ ├── WSearch (Windows Arama servisi)
│ └── BITS (Arka Plan Akilli Aktarim Servisi)
└── spoolsv.exe (Yazdirma Birlestiricisi)
Bu goruntunun degeri: “Bu prosesi kim baslatti”yi hemen gorebilirsiniz. Bir kotu amacli yazilim normal bir proses adiyla gizlenmisse (svchost.exe gibi) ancak ebeveyn prosesi services.exe (servis yoneticisi) yerine explorer.exe (masaustu) ise — hemen sahte oldugunu anlayabilirsiniz.
3. DLL ve Tanitici Incelemesi — Proseslerin Icine Bakma
Bir prosese sag tiklayin → “Properties”i secin → Goruntuleyin:
DLL sekmesi:
- Proses tarafindan yuklenen tum DLL’lerin listesi
- Her DLL’in tam yolu ve versiyonu (DLL’in resmi dizinden olup olmadigini belirleyebilir)
- DLL bellek boyutu ve yukleme adresi
Taniticilar sekmesi:
- Proses tarafindan acilan tum sistem nesnesi taniticilari
- Dosya taniticilari → Prosesin hangi dosyalari okuyup yazdigini bilin
- Kayit Defteri taniticilari → Prosesin hangi kayit defteri anahtarlarina eristigini bilin
- Ag taniticilari → Prosesin acik ag baglantilari olup olmadigini bilin
4. Performans Izleme — Gorev Yoneticisinden Daha Detayli Gercek Zamanli Veri
Process Explorer’in ana arayuzu varsayilan olarak birden cok performans sutunu goruntuler:
| Metrik | Aciklama |
|---|---|
| CPU Kullanimi | Proses basina gercek zamanli CPU kullanimi (cekirdek basina gosterebilir) |
| Ozel Baytlar | Proses tarafindan ozel olarak kullanilan fiziksel bellek |
| Calisma Kumesi | Proses tarafindan su anda kullanilan toplam fiziksel bellek |
| Sanal Boyut | Prosesin sanal adres alani boyutu |
| Taniticilar | Proses tarafindan acilan tanitici sayisi |
| GDI Nesneleri | Grafik Cihaz Arayuzu nesne sayisi |
| G/0 Okuma/Yazma | Prosesin disk okuma/yazma islemleri |
Sistem tepsisi CPU/bellek kullanim gecmisi grafiklerini goruntuleyebilir — tepsi simgesine cift tiklayarak gercek zamanli grafiklerle kayan bir pencere gorun.
5. Imza Dogrulama — Bir Prosesin Resmi Kaynaklardan Olup Olmadigini Belirleme
Bir prosese sag tiklayin → “Verify Image Signature”i secin:
- Process Explorer, .exe veya DLL dosyasinin dijital imzasini kontrol eder
- “Verified” gosteriyorsa → Dosya resmi kanallardandir ve kurcalanmamistir
- “Unable to verify” gosteriyorsa → Imzasiz bir dosya veya gecersiz bir imza olabilir
Bu, “Bu proses gecerli bir Windows prosesi mi?” sorusunu hizlica yanitlamanin bir yoludur.
Profesyonel Medya ve Kullanici Yorumlari
| Kaynak | Yorum |
|---|---|
| TechRadar | ”Process Explorer, guc kullanicilari icin vazgecilmez bir araci — ‘find handle’ ozelligi tek basina onu her Windows PC’de bulundurmaya deger kilar” |
| PCWorld | ”Windows’ta proses yonetiminde altin standart — Mark Russinovich’in basyapiti 20+ yil sonra hala gerekli” |
| How-To Geek | “‘Dosya kullanimda’ hatalariyla hic sinir olduysaniz, Process Explorer bu siniri aninda sona erdiren araci” |
Gercek Kullanicilar Ne Diyor?
“Process Explorer’in tanitici aramasi beni sayisiz kez kurtardi. Gelistirme sirasinda sikca ‘dosya kullanimda — olusturulamiyor’ ile karsilasiyorum — Ctrl+F, dosya adini ara, prosesi bul, sonlandir, yeniden olustur. Tum surec 10 saniye. Eskiden bilgisayari yeniden baslatmam gerekiyordu, bazen gunde birkac kez.” — Backend Gelistiricisi, Zhihu
“Kotu amacli yazilim arastirirken, Process Explorer’in agac goruntulemesi ozellikle kullanislidir. Bir keresinde svchost.exe’nin ebeveyn prosesi olarak explorer.exe’yi gordugumu fark ettim — bu yanlis, normal svchost’un ebeveyni services.exe olmali. Takip ettim ve sistem servisi gibi gizlenmis bir Truva ati buldum.” — Guvenlik Arastirmacisi, V2EX
Rakip Karsilastirmasi
| Boyut | Process Explorer | Process Hacker | Sistem Gorev Yoneticisi |
|---|---|---|---|
| Fiyat | Tamamen Ucretsiz | Tamamen Ucretsiz | Yerlesik Ucretsiz |
| Gelistirici | Microsoft (Sysinternals) | Acik Kaynak Toplulugu | Microsoft |
| Tanitici Arama | ✅ Imza Ozelligi | ❌ Hayir | ❌ Hayir |
| Agac Proses Goruntuleme | ✅ Evet | ✅ Evet | ❌ Duz liste |
| DLL/Tanitici Detaylari | ✅ Proses basina | ✅ Proses basina | ❌ Hayir |
| Dijital Imza Dogrulama | ✅ Ozel | ❌ Hayir | ❌ Hayir |
| Zorla Proses Sonlandirma | ❌ Hayir | ✅ Evet | ❌ Hayir |
| Prosesi Askiya Alma/Devam Ettirme | ❌ Hayir | ✅ Evet | ❌ Hayir |
| GPU Izleme | ❌ Hayir | ✅ Desteklenir | ⚠️ Win11+ |
| Tasinabilir Surum | ✅ Evet (Tavsiye Edilen) | ✅ Evet | Yok |
Tavsiyeler:
- Dosya kilit arastirmasi → Process Explorer (tanitici arama essiz en iyi ozelligidir)
- Takilan prosesleri zorla sonlandirma + GPU izleme → Process Hacker (daha guclu zorla sonlandirma ve askiya alma)
- Ikisini de kullan: Process Explorer dosya kilitleri icin, Process Hacker proses yonetimi/GPU icin
Indirme ve Kurulum Rehberi
Resmi Indirme
Process Explorer, Sysinternals paketinin bir parcasi olarak Microsoft’un resmi kanallari araciligiyla dagitilir:
| Kanal | Indirme Linki | Notlar |
|---|---|---|
| Microsoft Resmi (Tavsiye Edilen) | learn.microsoft.com/sysinternals/downloads/process-explorer | Dogrudan procexp.exe indirme |
| Sysinternals Paketi | Tum paketi indirin | Process Explorer ve 60+ araci icerir |
Guvenlik hatirlatmasi: Process Explorer, Microsoft tarafindan yayinlanan ucretsiz bir araci. Kurulum gerektirmez — dogrudan calistirilir. Bir ZIP arsivi indirin, cikarin ve
procexp64.exeyi (64-bit sistem) calistirin. Ilk calistirmada bir EULA gorunecektir — “Agree” tiklayin. Bu tek seferlik bir uyaridir.
Kullanim Ipuculari
- Yonetici olarak calistirin: Sag tiklayin → Run as administrator ile tum prosesleri (sistem prosesleri dahil) gorun
- Gorev Yoneticisi’nin yerini alin: Options → Replace Task Manager → Ardindan Ctrl+Shift+Esc Process Explorer’i acar
- Renk kodlamasi: Process Explorer, prosesleri ayirt etmek icin renkler kullanir (pembe = Windows Update, mor = servisler, mavi = gecerli kullanici prosesleri, gri = askiya alinmis prosesler)
SSS
S: Process Explorer’in tanitici aramasini nasil kullanirim?
C: Ctrl+F ile arama kutusunu acin → Dosya adinin bir kismini yazin → Sonuclar aninda gorunur. Bir sonuca cift tiklayarak prosese gidin. Proses uzerinde sag tiklayin → Close Handle ile taniticiyi serbest birakin (tum prosesi sonlandirmadan).
S: Process Explorer mi yoksa Process Hacker mi secmeliyim? C: Sadece bir tane kuracaksaniz: Process Explorer’i secin (Microsoft resmi, tanitici arama yeri doldurulamaz). Ikisini de kuracaksaniz: Process Explorer dosya kilit arastirmasi icin, Process Hacker zorla yonetim icin. Ikisi de ucretsiz ve birbirini tamamlar.
S: Process Explorer, Windows Update proseslerini kapatabilir mi? C: Teknik olarak evet (sag tiklayin → Kill Process), ancak onerilmez. Sistem proseslerini zorla sonlandirmak sistem kararsizligina neden olabilir. Windows Update cok fazla kaynak kullaniyorsa, bunun yerine sistemin “Guncellemeleri duraklat” ozelligini kullanin.
S: Process Explorer’in kurulmasi gerekiyor mu? C: Hic gerekmez. Tasinabilir bir yazilimdir — ZIP’i indirin, cikarin ve procexp.exe (32-bit) veya procexp64.exe (64-bit) calistirin. Kaldirmak icin klasoru silmeniz yeterlidir. Bu, Sysinternals araclarinin tutarli tarzidir.
Process Explorer, en buyuk sorununuzu cozen proses aracidir — “dosya kullanimda — silinemiyor” hatasiyla karsilastiginda herkesin aklinin ilk gelen seyidir. Tanitici arama ozelligi mucevher bir isimle anilsa da (“Find Handle” yani “Tanitici Bul”), gercek dunyadaki degeri onu Windows sistem yoneticileri icin en degerli arac yapar.