Perspectiva do Windows como nunca antes com o novo Process Monitor

Índice

O Windows e seus aplicativos combinam informações operacionais importantes e configurações do usuário no registro. A ferramenta gratuita Process Monitor, portanto, fornece informações valiosas para solução de problemas e defesa contra malware, i

Para entender as atividades do sistema, rastrear avarias e erros e descobrir acesso de malware, o registro do Windows é de importância central. Isso ocorre porque o registro é acessado muitos milhões de vezes durante uma sessão normal de trabalho do Windows.

Esse acesso é mostrado pela ferramenta gratuita “Process Monitor” do Windows Sysinternals, parte do site Microsoft TechNet. O Process Explorer monitora e exibe todas as atividades do sistema de arquivos em um sistema operacional Windows em tempo real. Ele combina as funções dos dois utilitários Sysinternals mais antigos Filemon e Regmon e adiciona uma extensa lista de melhorias, incluindo filtragem rica e não destrutiva, extensas propriedades de eventos como IDs de sessão e nomes de usuário, informações de processo confiáveis, pilhas de threads completas com suporte de símbolo para cada operação, registro simultâneo em um arquivo e muito mais.

O Process Monitor monitora e registra todas as ações, por exemplo, para identificar tentativas malsucedidas de ler e gravar chaves de registro. Também permite a filtragem por chaves, processos, IDs de processo e valores específicos. A ferramenta também mostra como os aplicativos usam arquivos e DLLs e detecta erros críticos em arquivos de sistema. Os seguintes recursos poderosos tornam o Process Monitor um utilitário central para solução de problemas e detecção de malware em seu sistema:

  • Os filtros permitem que você veja milhões de acessos para identificar a causa de um processo.
  • Coleta confiável de detalhes do processo, incluindo caminho do arquivo, linha de comando, ID do usuário e ID da sessão
  • A ferramenta de árvore de processo mostra o relacionamento de todos os processos que são referenciados em um rastreio.
  • Dica de ferramenta de processo e dica de ferramenta detalhada para a exibição simples de informações de imagem de processo
  • Registro do tempo de inicialização de todos os processos

Para se familiarizar com os recursos do Process Monitor, o arquivo de ajuda é uma boa introdução para entender o que está acontecendo quando você “vê o Windows no trabalho”.

O comissionamento do Process Monitor é muito fácil porque o programa não requer instalação. Simplesmente baixe a ferramenta do endereço fornecido, descompacte o arquivo ZIP e execute Procmon.exe. A ferramenta freeware é executada em todos os sistemas Windows (32 e 64 bits) a partir do Windows XP. Pequena desvantagem: é oferecido apenas na versão em inglês. A versão atual do Process Explorer pode ser baixada deste link direto na área de download do Sysinternals.

Você vai ajudar o desenvolvimento do site, compartilhando a página com seus amigos

wave wave wave wave wave