Τα Windows και οι εφαρμογές σας συνδυάζουν σημαντικές πληροφορίες λειτουργίας και ρυθμίσεις χρήστη στο μητρώο. Επομένως, το δωρεάν εργαλείο παρακολούθησης διαδικασιών παρέχει πολύτιμες πληροφορίες για την αντιμετώπιση προβλημάτων και την προστασία από κακόβουλο λογισμικό, δηλ
Για να κατανοήσετε τις δραστηριότητες του συστήματος, να εντοπίσετε δυσλειτουργίες και σφάλματα και να αποκαλύψετε την πρόσβαση σε κακόβουλο λογισμικό, το μητρώο των Windows έχει κεντρική σημασία. Αυτό συμβαίνει επειδή η πρόσβαση στο μητρώο γίνεται πολλές εκατομμύρια φορές κατά τη διάρκεια μιας κανονικής περιόδου εργασίας των Windows.
Αυτή η πρόσβαση εμφανίζεται από το δωρεάν εργαλείο "Process Monitor" από τα Windows Sysinternals, μέρος του ιστότοπου της Microsoft TechNet. Το Process Explorer παρακολουθεί και εμφανίζει όλη τη δραστηριότητα του συστήματος αρχείων σε ένα λειτουργικό σύστημα Windows σε πραγματικό χρόνο. Συνδυάζει τις λειτουργίες των δύο παλαιότερων βοηθητικών προγραμμάτων Sysinternals Filemon και Regmon και προσθέτει μια εκτενή λίστα βελτιώσεων, συμπεριλαμβανομένου του πλούσιου και μη καταστροφικού φιλτραρίσματος, των εκτεταμένων ιδιοτήτων συμβάντων, όπως αναγνωριστικά συνεδρίας και ονόματα χρήστη, αξιόπιστες πληροφορίες διεργασίας, πλήρεις στοίβες νήματος με ενσωματωμένα υποστήριξη συμβόλων για κάθε λειτουργία, ταυτόχρονη καταγραφή σε ένα αρχείο και πολλά άλλα.
Το Process Monitor παρακολουθεί και καταγράφει όλες τις ενέργειες, για παράδειγμα για τον εντοπισμό αποτυχημένων προσπαθειών ανάγνωσης και εγγραφής κλειδιών μητρώου. Επιτρέπει επίσης φιλτράρισμα με συγκεκριμένα κλειδιά, διαδικασίες, αναγνωριστικά διεργασίας και τιμές. Το εργαλείο δείχνει επίσης πώς οι εφαρμογές χρησιμοποιούν αρχεία και DLL και ανιχνεύει κρίσιμα σφάλματα σε αρχεία συστήματος. Οι ακόλουθες ισχυρές δυνατότητες καθιστούν το Process Monitor βασικό βοηθητικό πρόγραμμα για την αντιμετώπιση προβλημάτων και τον εντοπισμό κακόβουλου λογισμικού στο σύστημά σας:
- Τα φίλτρα σάς επιτρέπουν να βλέπετε τα εκατομμύρια των επισκέψεων για να προσδιορίσετε την αιτία μιας διαδικασίας.
- Αξιόπιστη συλλογή λεπτομερειών διαδικασίας, συμπεριλαμβανομένης της διαδρομής αρχείου, της γραμμής εντολών, του αναγνωριστικού χρήστη και του αναγνωριστικού περιόδου σύνδεσης
- Το εργαλείο δέντρου διαδικασίας δείχνει τη σχέση όλων των διαδικασιών που αναφέρονται σε ένα ίχνος.
- Επεξεργασία επεξήγησης εργαλείου και λεπτομέρεια επεξήγηση εργαλείου για την απλή εμφάνιση πληροφοριών εικόνας διεργασίας
- Αρχείο καταγραφής χρόνου εκκίνησης όλων των διαδικασιών
Για να εξοικειωθείτε με τις δυνατότητες του Process Monitor, το αρχείο βοήθειας είναι μια καλή εισαγωγή για να καταλάβετε τι συμβαίνει όταν «παρακολουθείτε Windows στην εργασία».
Η έναρξη λειτουργίας του Monitor Monitor είναι πολύ εύκολη επειδή το πρόγραμμα δεν απαιτεί καμία εγκατάσταση. Απλώς κατεβάστε το εργαλείο από τη διεύθυνση που δίνεται, αποσυμπιέστε το αρχείο ZIP και εκτελέστε το Procmon.exe. Το δωρεάν λογισμικό εκτελείται σε όλα τα συστήματα Windows (32 και 64 bit) από τα Windows XP. Μικρό μειονέκτημα: Προσφέρεται μόνο σε αγγλική έκδοση. Μπορείτε να κατεβάσετε την τρέχουσα έκδοση του Process Explorer από αυτόν τον άμεσο σύνδεσμο στην περιοχή λήψης Sysinternals.