Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Система - Process Monitor

Ответить
Настройки темы

Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата sjsdjsoiq:
Товариищи, если можно поделитись документацией по данной программе, желательно на русском. »
В блоге у Vadikan'а (например, по тэгу sysinternals). У Руссиновича, в оригинале или в переводе: Mark Russinovich по-русски - Site Home - TechNet Blogs (тэгами снабжён неудачно, так что читайте всё подряд; в любом случае пригодится).

Отправлено: 12:49, 12-02-2015 | #11


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


sjsdjsoiq,
  1. Unable to Open Saved ProcMon File
    Цитата:
    an active PML will never be readable if ProcMon does not close gracefully. This is because process lists, event indices, etc. don't get written until the file is closed. In a scenario where multiple PMLs are generated because of the length of the trace then ProcMon will generally close each PML soon after it opens a new one, and all PMLs except the last one will be readable even if the exit is not graceful.
  2. Process monitor - мониторинг для продвинутых

Отправлено: 14:52, 12-02-2015 | #12



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 3945
Благодарности: 795

Профиль | Цитировать


sjsdjsoiq, по второму вопросу:
Цитата:
ProcMon настроен на запись журнала активности системы во время следующей загрузки.

ProcMon может генерировать события профилирования потоков, которые захватывают состояние всех запущенных приложений через определенные интервалы времени.
Цитата sjsdjsoiq:
но с логами все равно не получается. »
Что не получается? Создать открыть созданный файл при загрузке системы?

Последний раз редактировалось Nerdy, 14-02-2015 в 11:41.


Отправлено: 17:32, 12-02-2015 | #13


Забанен


Сообщения: 171
Благодарности: 18

Профиль | Цитировать


Всем спасибо, но с логами все равно не получается.

Отправлено: 19:21, 12-02-2015 | #14


Забанен


Сообщения: 171
Благодарности: 18

Профиль | Цитировать


Цитата Nerdy:
Что не получается? Создать при загрузке системы? »
Создать получаеться. Открыть не получаеться. Посмотрите вложение под номером 1.

Отправлено: 00:33, 13-02-2015 | #15


Аватара для Казбек

Ветеран


Сообщения: 5380
Благодарности: 1875

Профиль | Отправить PM | Цитировать


sjsdjsoiq,
Я, кажется, знаю, в чем ваша проблема. Process Monitor использует перехват системных вызовов. Подобную технологию используют некоторые руткиты. Понимаете, о чем я?? Если вы используете какое-то защитное ПО, то, вполне может быть, что оно препятствует правильной роботе программы. Я использую Comodo. Я попытался промониторить процесс загрузки системы. Программа создала лог файл. Но.... При попытке открыть созданный файл я получил такую же ошибку, как у вас.
Решение: временно отключите установленное у вас защитное ПО, не только отключите процесс в автозагрузке, но и остановите все сервисы, связанные с ним.

-------
Кто реку перешел, тому росы бояться ни к чему


Отправлено: 01:32, 13-02-2015 | #16


Забанен


Сообщения: 171
Благодарности: 18

Профиль | Цитировать


Казбек,
Спасибо. Проблема решена!

Отправлено: 16:35, 13-02-2015 | #17


Новый участник


Сообщения: 7
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здравствуйте. Ситуация такова - имеются установщики программ, игр и прочего. Нужно отследить, какие папки и пути реестра создает каждый из них, когда совершается установка программы или игры. Копался в интернете, экспериментировал с фильтрами - все равно получается какая-то ерунда. С английским дела обстоят туговато.
Даже при использовании фильтров, при одном только запуске установщика, уже огромное количество записей отображалось - обращения к разным разделам реестра, и т.д. Может кто-нибудь подсказать, как упростить работу с Process Monitor? Чтобы было что-то вроде "Запустил процесс - установил - в логе показало, какие были созданы папки и записи в реестре", без кучи ненужных записей, в которых черт ногу сломит

Отправлено: 03:51, 21-06-2015 | #18


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата DarkTooth:
Может кто-нибудь подсказать, как упростить работу с Process Monitor? Чтобы было что-то вроде "Запустил процесс - установил - в логе показало, какие были созданы папки и записи в реестре", без кучи ненужных записей, в которых черт ногу сломит »
Используйте для этого другие приложения, делающие слепок реестра и файловой системы до инсталляции и после, а затем сравнивающие их и демонстрирующие результат, навскидку: Revo Uninstaller, Ashampoo Uninstaller и т.п., имя коим — легион.

Отправлено: 12:03, 21-06-2015 | #19


Забанен


Сообщения: 793
Благодарности: 260

Профиль | Цитировать


DarkTooth, если с аглицким туговато, то объяснсть как настраивать фильтр в ProcMon'е если не трата времени, то потеря его значительной части - точно, тем паче для того, чтобы отследить что куда пишется лучше использовать что-то вроде RegShot'а или WhatChanged.

Отправлено: 18:12, 21-06-2015 | #20



Компьютерный форум OSzone.net » Сфера Microsoft » Программное обеспечение Windows » Система - Process Monitor

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Система - Process Explorer ShaRP Программное обеспечение Windows 17 05-03-2015 00:44
Блог - [видео] Process Monitor: как отследить приложение, записывающее непонятные файлы на д Vadikan Microsoft Windows 7 0 08-04-2011 09:30
Process Monitor 2.93 OSZone Software Новости программного обеспечения 0 30-09-2010 20:30
Process Explorer 12.0 OSZone Software Новости программного обеспечения 0 26-03-2010 17:30
EF Process Manager 5.30 OSZone Software Новости программного обеспечения 0 16-03-2010 14:30




 
Переход