Новые вопросы с тегом «procmon»

Всего найдено 36 вопросов

0
голосов
1
ответ
493
просмотра

Может ли Process Monitor определить, был ли сделан снимок экрана?

Меня всегда удивляло, какое количество услуг ProcMon может предоставить, но тема обнаружения снимков экрана в целом остается для меня неисследованной. Если программы, которые я использую ежедневно, злонамеренно делают скриншоты моего экрана - и у меня есть веские основания полагать, что это так, - к...
спросил computationalprince 5 лет назад

1
голосов
0
ответов
330
просмотров

Путь к монитору процесса (Procmon) \\. \. \

Я работаю с процедурой захвата, пытаясь проанализировать проблему, и у меня есть около сорока строк, которые выглядят так: 0.700867755 Explorer.EXE 10480 CreateFile \\.\.\ SUCCESS Desired Access: Generic Read, Disposition: Open, Options: Directory, Attributes: n/a, ShareMode: Read, Write, Delete, Al...
спросил Nex Terren 5 лет назад

0
голосов
0
ответов
806
просмотров

как отредактировать имя файла драйвера procmon.exe, не нарушая файл procmon.exe

У меня есть программа, которая обнаруживает, что я запускаю procmon.exe и после долгих поисков я нашел это решение: Имя устройства PM - «PROCMON10». Это можно увидеть, если запустить диспетчер устройств из консоли (cmd.exe), например, так: set devmgr_show_nonpresent_devices = 1 devmgmt.msc Включит...
спросил acman123 6 лет назад

0
голосов
0
ответов
246
просмотров

Как запустить Procmon.exe без запуска программы чтения PDF?

Недавно я пытался запустить Procmon.exe на компьютере с неработающей установкой Adobe Acrobat X. Когда запускается procmon, всплывающее окно установщика Windows пытается завершить установку / восстановление Adobe Acrobat X (из-за сбоя установки на жестком диске. который больше не существует) и терпи...
спросил darmual 6 лет назад

0
голосов
1
ответ
293
просмотра

Есть ли в Windows ключ реестра для «Количество запущенных приложений»

Последние несколько часов я проводил, procmonпытаясь получить ключ реестра для «Количество запущенных приложений» (не процессов). Значение, о котором я говорю, - это количество строк на вкладке «Приложения» в диспетчере задач. Я хотел бы знать, откуда менеджер задач получает это значение. Спасибо
спросил Joe Miller 6 лет назад

0
голосов
0
ответов
360
просмотров

Блокировать TCP-соединение с определенным доменом

При использовании ProcMon.exe я вижу исходящий TCP-запрос MyUser-PC.home:54988 -> ec1-51-49-47-232.eu-west-1.compute.amazonaws.com:https А затем входящий TCP-запрос: MyUser-PC.home:54988 -> ec1-51-49-47-232.eu-west-1.compute.amazonaws.com:https Я понятия не имею, что это такое / какое програ...
спросил tmighty 6 лет назад

3
голосов
1
ответ
517
просмотров

как запустить монитор процесса в состоянии паузы?

У меня медленный компьютер, и запущено много программ, я просто хочу отследить действия Microsoft Word, поэтому мне нужно, чтобы монитор процессов работал в состоянии паузы, чтобы сначала настроить его на мониторинг только Microsoft Word. Как запустить монитор процесса в состоянии паузы (не монитори...
спросил acman123 7 лет назад

9
голосов
2
ответа
11117
просмотров

Как использовать ProcMon в Windows XP - получить сообщение об ошибке InitializeSRWLock

При запуске procmon в Windows XP Pro SP3 я получаю эту ошибку: Procmon.exe - точка входа не найдена. Точка входа процедуры InitializeSRWLock не может быть расположена в библиотеке динамических ссылок KERNEL32.dll. Есть ли версия для XP специально?
спросил David d C e Freitas 7 лет назад

0
голосов
0
ответов
250
просмотров

Как перехватывать логи ProcMon при выходе из OOBE?

Мне нужно захватить журналы procmon, чтобы проанализировать зависание, которое происходит сразу после Windows OOBE. Мне нужны журналы трассировки загрузки. Я попытался включить ведение журнала загрузки через пользовательский интерфейс - не работает, потому что OOBE перезагружается несколько раз и то...
спросил nhouser9 7 лет назад

0
голосов
0
ответов
302
просмотра

java.exe интенсивное чтение определения вируса Symantec

Я заметил, что Java-приложение (IBM Webpsphere) работает медленнее, чем раньше, и выполняет много операций ввода-вывода. Открыв монитор процесса, я увидел странное поведение: он тысячи раз читал файл определения вируса Symantec. Можете ли вы сказать мне, почему это происходит и как это предотвратить...
спросил Eduardo 8 лет назад

0
голосов
1
ответ
1294
просмотра

Procmon: создайте файл pmc через скрипт или загрузите файл pmf через командную строку

Я пытаюсь автоматизировать использование procmon, и я хотел бы указать произвольные фильтры. Я вижу, что вы можете сделать это из командной строки, загрузив файл .pmc с помощью / loadconfig. Так что я полагаю, что могу создать свой собственный .pmc, а затем запустить procmon. Однако я не могу понят...
спросил tryingToLearn 8 лет назад

2
голосов
1
ответ
900
просмотров

Командная строка Procmon не сохраняет отфильтрованный вывод

Я использую командную строку procmon. procmon.exe /Quiet /Minimized /Openlog C:\Python27\code2\logs.pml /LoadConfig C:\Python27\code2\pmc.pmc /SaveAs C:\Python27\code2\output.csv После выполнения вышеуказанной команды пользовательский интерфейс procmon показывает отфильтрованные события, но сохране...
спросил tryingToLearn 8 лет назад

0
голосов
1
ответ
303
просмотра

Нужна помощь с помощью procmon для отладки "скачка напряжения на USB-порту"

Как и многие другие, я видел скачок напряжения на USB-порте, который выскочил на моем компьютере. Попробовал обычные исправления, включая замену USB-оборудования и драйверов. Неудачно. Тем не менее, я заметил, что то, что почти всегда вызывает сообщение, - это воспроизведение видео. Сообщения будут...
спросил Michael 8 лет назад

0
голосов
0
ответов
1415
просмотров

Сбой установки Windows 10 в Windows 7 Ultimate после «проверки требований» с кодом ошибки 80070005

Есть много людей с этой проблемой на сайте MS. В моем случае и во многих других случаях это невозможно решить обычными методами решения проблем обновления и настройки Windows. Я опубликую ссылку на обсуждение сайта MS в моем следующем посте. Если возможно, мне нужна помощь в отслеживании этой ошибки...

2
голосов
2
ответа
258
просмотров

Не могли бы вы использовать Process Monitor для переноса программы на другой компьютер?

Предположим, у вас было два компьютера с одинаковым набором инструкций и версией Windows. Возможно ли (хорошо, что-нибудь возможно, но возможно ли) использовать procmon для мониторинга каждого файла и раздела реестра, которые приложение читает / записывает, и DLL, которую оно загружает, и просто пер...
спросил Adam 8 лет назад

3
голосов
1
ответ
559
просмотров

ProcMon - перехватывает входящие файлы из сети

В настоящее время я использую procmon, чтобы найти проблему с сетевыми файлами. Другой компьютер в локальной сети записывает небольшие «командные» файлы на целевой компьютер, который затем использует их - то есть они считываются, обрабатываются и удаляются. Существует также другой файл, который обн...
спросил rossmcm 8 лет назад

1
голосов
2
ответа
1762
просмотра

Какой процесс может получить прикосновение к DLL другого приложения?

Вот скриншот Process Monitor, который показывает, что процесс AliIM.exe что-то делает с DLL TeamViewer Поскольку TeamViewer - это приложение для удаленного управления, у меня есть некоторые проблемы с безопасностью, получат ли они эти учетные данные TeamViewer? Процесс не запрашивает привилегии адм...
спросил Edward 9 лет назад

0
голосов
2
ответа
2063
просмотра

procmon (монитор процесса) не показывает некоторые события сетевой активности udp / tcp, показанные в netmon

Иногда я наблюдаю разницу между Procmon и Netmon. Procmon не показывает некоторые сетевые события udp / tcp. Вот пример: net use * \\ test12345.domain.local \ test показывает в netmon: показывает в procmon: Почему в procmon отсутствует связь с netbios nameservice (: 137)? (Я тестировал его на не...
спросил marsh-wiggle 9 лет назад

7
голосов
4
ответа
1396
просмотров

(решено) Таинственная и частая активность на вторичном диске, событие в автономном режиме в управлении дисками

Обновление (решено) Звук исходил из моих динамиков, вот и все. В то время, как я на несколько недель собираюсь съежиться в маленькой яме, я хотел бы поблагодарить (и попросить прощения) всех, кто нашел время подумать об этом. Технически, комментарий Твисти является самым близким к тому, чтобы заслуж...
спросил Overlord_Dave 9 лет назад

1
голосов
1
ответ
270
просмотров

Результаты мониторинга процесса из-за ошибки приложения на двух серверах Citrix

У меня есть два сервера Citrix, на которых установлено собственное программное обеспечение. Программное обеспечение генерирует файлы, используя шаблон слияния Word 2003, который выполняет код VBA для запроса базы данных Oracle. В любом случае, программное обеспечение работает нормально, поэтому, есл...
спросил CharlesH 9 лет назад

0
голосов
1
ответ
565
просмотров

procmon - как установить размер файла резервной копии и настроить его в соответствии с моими потребностями?

Я активирую резервный файл, и он создает новый файл, один ток достигает 383K. Я попытался просмотреть все меню, инструменты не нашли места для настройки. как я могу установить файлы большего размера? не хочу приходить завтра и видеть тысячи файлов в папке Windows.
спросил user1025852 9 лет назад

1
голосов
0
ответов
367
просмотров

Чрезмерная активность реестра по svchost, ошибка WWanAPI

Я использую мобильную широкополосную связь. Я часто перезапускаю его через планировщик задач. Через некоторое время машина испытывает замедление, высокую загрузку диска, высокую температуру процессора. Расследование ProcMon показало, что Explorer.exe и svchost.exe имеют чрезмерный доступ к реестру ....
спросил Sdaskr 10 лет назад

18
голосов
4
ответа
3011
просмотров

Что означает путь \ REGISTRY \ A \ ... в журнале Sysinternals Procmon?

Я использую утилиту Sysinternals Procmon для контроля доступа к реестру некоторыми программами. Большинство записей журнала имеют свойство Path, начинающееся с HKCU\…или HKLM\…, которое соответствует кустам реестра HKEY_CURRENT_USERи HKEY_LOCAL_MACHINEкоторое можно увидеть с помощью Regedit. Но у не...
спросил Vladimir Reshetnikov 10 лет назад

5
голосов
1
ответ
795
просмотров

Могу ли я использовать Sysinternals Process Monitor для мониторинга определенного значения реестра?

Что-то где-то модифицирует значение в разделе реестра, и я хочу отследить его. Я думал, что мог бы настроить ProcMon для просмотра этого значения, но, насколько я могу судить, он фильтрует только ключи. На этом уровне для меня слишком много шума.
спросил Jay Bazuzi 10 лет назад

1
голосов
2
ответа
292
просмотра

Как определить, какое приложение настроено на запуск по данному ярлыку в Windows?

У меня есть ноутбук Lenovo, у которого есть функция полноэкранного увеличения (увеличение экрана). Активируется нажатием комбинации клавиш Fn + Space . Поскольку я использую ноутбук на внешнем дисплее, где у меня нет клавиатуры с клавишей Fn, я хотел бы также иметь возможность запустить приложение,...
спросил Joudicek Jouda 11 лет назад

3
голосов
1
ответ
343
просмотра

Проводник Windows, выполняющий тысячи операций чтения реестра в секунду, замедляет работу компьютера

Это Windows 7 64-битная установка. К концу дня их компьютер внезапно остановится. Он перестает отвечать на несколько секунд при выполнении каких-либо действий. Я запускал ProcMon во время возникновения проблемы, но я не уверен, в чем проблема. Журналы указывают, что Explorer.exe читает из реестра ты...

6
голосов
1
ответ
3117
просмотров

Определите, какой процесс изменяет файл в Windows

Есть ли способ определить, какой процесс изменяет файл в Windows 7? Я знаю, что procmon - отличный инструмент, но я не мог понять, как это сделать, или даже если это возможно. Проблема в том, что у меня есть файл, который изменяется каким-то приложением, и я хочу выяснить, какой именно.
спросил RaduM 11 лет назад

2
голосов
1
ответ
413
просмотров

Нет операции «ReadFile» с сервера Coldfusion для файлов CFM

Я записал трассировку Process Monitor моего браузера, запрашивающую страницу с моего локального сервера Coldfusion 8. Я до сих пор не очень опытен в использовании procmon для поиска проблем. Я не понимаю, почему я не могу найти какие-либо операции «ReadFile» над файлом CFM, который я вызвал из своег...
спросил Francis Gagnon 11 лет назад

2
голосов
2
ответа
5117
просмотров

Как включить журнал загрузки procmon для каждой загрузки?

Я знаю, что монитор процесса имеет функцию «включить загрузку журнала». но это вступает в силу только для следующей загрузки. Есть ли способ включить ведение журнала загрузки для каждой загрузки в будущем?
спросил David Dai 11 лет назад

0
голосов
1
ответ
772
просмотра

Медленное выполнение процесса из-за ненужных поисков DLL

У меня проблемы с производительностью небольшой программы, которая иногда запускается на компьютере очень часто. Это 32-битная программа, работающая на 64-битной машине. Он называется im_comp.exe и обычно размещается и запускается из: C:\Program Files (x86)\TESLA\bin Теперь, если я запускаю эту про...
спросил erik 11 лет назад