37 IT

Союз IT професcионалов

Ошибка
  • XML Parsing Error at 1:96. Error 23: EntityRef: expecting ';'
Печать

Файл мониторинга

 

Программа Process Monitor версии 3.2

Программа Process Monitor является усовершенствованным инструментом отслеживания для Windows, который в режиме реального времени отображает активность файловой системы, реестра, а также процессов и потоков. В этой программе сочетаются возможности двух ранее выпущенных программ от Sysinternals: Filemon и Regmon, а также огромный ряд улучшений, включая расширенную и безвредную фильтрацию, всеобъемлющие свойства событий, такие как ID сессий и имена пользователей, достоверную информацию о процессах, полноценный стек потока со встроенной поддержкой всех операций, одновременную запись информации в файл и многие другие возможности. Эти уникальные возможности делают программу Process Monitor ключевым инструментом для устранения неполадок и избавления от вредоносных программ.

Функции: отслеживание запуска и завершения работы процессов и потоков, включая информацию о коде завершения, отслеживание загрузки образов (библиотек DLL и драйверов устройств, работающих в режиме ядра), мониторинг всех процессов драйверов памяти и жестких дисков в системе, больше собираемых данных об параметрах операций ввода и вывода, безвредные фильтры позволяют устанавливать фильтры, которые не будут приводить к потере данных, сбор стеков потоков для каждой операции позволяет в большинстве случаев определить исходную причину выполнения операции, достоверный сбор информации о процессах, включая путь к образу процесса, командную строку, а также ID пользователя и сессии, настраиваемые и перемещаемые колонки для каждого свойства события, фильтры можно установить на любое поле с данными, включая поля, которые не являются колонками, усовершенствованная архитектура записи журналов расширяет возможности программы до десятков миллионов зарегистрированных событий и гигабайтов записанных данных о событиях, дерево процессов отображает отношения между всеми процессами, перечисленными в сведениях трассировки, основной формат журнала сохраняет все данные, чтобы их можно было загрузить в другом экземпляре программы Process Mon, детальные подсказки позволяют получить удобный доступ к форматированным данным, которые не помещаются в колонке.