„Windows“ perspektyva kaip niekada anksčiau su naujuoju „Process Monitor“

Anonim

„Windows“ ir jūsų programos sujungia svarbią operacinę informaciją ir vartotojo nustatymus registre. Todėl nemokamas „Process Monitor“ įrankis suteikia vertingos informacijos trikčių šalinimui ir gynybai nuo kenkėjiškų programų, t

Norint suprasti sistemos veiklą, nustatyti gedimus ir klaidas bei atskleisti prieigą prie kenkėjiškų programų, „Windows“ registras yra labai svarbus. Taip yra todėl, kad registras įprastos „Windows“ darbo sesijos metu pasiekiamas daugybę milijonų kartų.

Šią prieigą rodo nemokamas „Process Monitor“ įrankis iš „Windows Sysinternals“, kuris yra „Microsoft TechNet“ svetainės dalis. „Process Explorer“ realiu laiku stebi ir rodo visą failų sistemos veiklą „Windows“ operacinėje sistemoje. Jis sujungia dviejų senesnių „Sysinternals“ paslaugų „Filemon“ ir „Regmon“ funkcijas ir prideda platų patobulinimų sąrašą, įskaitant turtingą ir neardomąjį filtravimą, plačias įvykių savybes, pvz., Seanso ID ir vartotojo vardus, patikimą proceso informaciją, visas siūlų grupes su integruotu simbolių palaikymas kiekvienai operacijai, vienu metu registravimas į vieną failą ir daug daugiau.

„Process Monitor“ stebi ir registruoja visus veiksmus, pavyzdžiui, kad nustatytų nesėkmingus bandymus skaityti ir rašyti registro raktus. Tai taip pat leidžia filtruoti pagal konkrečius raktus, procesus, proceso ID ir vertes. Įrankis taip pat parodo, kaip programos naudoja failus ir DLL, ir aptinka kritines sistemos failų klaidas. Dėl šių galingų funkcijų „Process Monitor“ yra pagrindinė jūsų sistemos trikčių šalinimo ir kenkėjiškų programų aptikimo priemonė:

  • Filtrai leidžia pamatyti milijonus įvykių, kad būtų galima nustatyti proceso priežastį.
  • Patikimas proceso informacijos rinkinys, įskaitant failo kelią, komandų eilutę, vartotojo ID ir seanso ID
  • Procesų medžio įrankis parodo visų procesų, į kuriuos nurodomas pėdsakas, ryšį.
  • Proceso patarimas ir išsamios informacijos patarimas, skirtas paprastam proceso vaizdo informacijos rodymui
  • Visų procesų įkrovos žurnalas

Norėdami susipažinti su „Process Monitor“ funkcijomis, pagalbos failas yra geras įvadas, leidžiantis suprasti, kas vyksta „žiūrint„ Windows “darbe“.

Paleidimo proceso stebėjimas yra labai lengvas, nes programa nereikalauja jokio diegimo. Tiesiog atsisiųskite įrankį iš nurodyto adreso, išpakuokite ZIP archyvą ir paleiskite „Procmon.exe“. Nemokama programinė įranga veikia visose „Windows“ sistemose (32 ir 64 bitų) iš „Windows XP“. Mažas trūkumas: jis siūlomas tik versijoje anglų kalba. Dabartinę „Process Explorer“ versiją galima atsisiųsti iš šios tiesioginės nuorodos „Sysinternals“ atsisiuntimo srityje.