Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Sysinternals (Microsoft) Process Monitor

Модерирует : gyra, Maz

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

Открыть новую тему     Написать ответ в эту тему

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору


Официальный сайт  |  Локализованные варианты x86-x64 от KLASS (все вопросы по переводу решаем там)
Для старых ОС: Windows 2000 SP4/XP/2003, 3.20 или 3.10

Process Monitor программа для мониторинга файловой системы, реестра и процессов в оперативной памяти. Эта утилита объединяет в себе возможности программ Filemon (мониторинг файловой системы) и Regmon (мониторинг реестра), но при этом Process Monitor обладает более широкими возможностями. В утилите доступен просмотр всех загруженных библиотек и внутренних kernel-драйверов различных устройств, вывод детальной информации о каждом процессе (полный путь к файлу, ID сессии, имя пользователя). Мощная система ведения логов позволяет обрабатывать десятки миллионов различных параметров процессов, происходящих в системе, и сохранять в лог-файл до одного гигабайта данных. Богатые возможности Process Monitor позволяют решать различные проблемы в работе системы и программ, а также самостоятельно излечивать систему от вирусов и следов их активности.
«Утилиты Sysinternals. Справочник» CHM+PDF, Руссинович М., Маргозис А.

Другие утилиты от Sysinternals на Ru-Board: Sysinternals (Microsoft) Autoruns | Sysinternals (Microsoft) DiskMon | Sysinternals (Microsoft) Filemon | Sysinternals (Microsoft) PageDefrag | Sysinternals (Microsoft) Process Explorer | Sysinternals (Microsoft) RegMon

Всего записей: 38814 | Зарегистр. 26-02-2002 | Отправлено: 11:38 11-11-2006 | Исправлено: KLASS, 21:46 20-01-2024
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxvlas
Конечно. Это фильтры, без них программа бесполезна, получишь портянку неизвестной длины. Поэтому программа предлагает сразу их настроить, те которые присутствуют это дефолтные, что бы самому не пришлось их добавлять.

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 05:10 09-03-2016
Andreyxpv7



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
maxvlas

Цитата:
Пользуюсь редко программой,тут запустил и окно  
Так и должно было быть при запуске?  
Не помню что нажал сбросить или ок сразу,сейчас нет такого окна при запуске программы

Всё просто: если пользователь завершил работу программы, добавив активных фильтров, то при следующем запуске Process Monitor сначала отобразит окно для работы с фильтрами, предоставляя пользователю таким образом выбор: продолжить мониторинг системы, используя ранее созданные фильтры, или внести какие-либо изменения. Если вас всё устраивает, то просто нажмите < Ok >, если нет – настройте нужные фильтры и нажмите  < Ok >. Если вы не хотите видеть это окно, то запускайте программу с параметром /Quiet.

----------
Знание - сила! А незнание - путь в никуда...
Знать путь и пройти его - не одно и то же.
Дорогу осилит идущий. Вот только куда он идёт?

Всего записей: 985 | Зарегистр. 22-01-2012 | Отправлено: 15:26 02-04-2016
Ciber SLasH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DrakonHaSh 11:11 02-08-2014
Цитата:
патченный Pr0cM0n 1.33 (2008 год, x86 версия) - обходит большинство защит от сабжа  
 http://rusfolder.com/41357322


Что за драйвер он хочет?
ЗЫ: Win7 x64

Всего записей: 262 | Зарегистр. 07-04-2016 | Отправлено: 02:18 06-07-2016
Waran789



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ciber SLasH
Прога содержит в себе 64 битную версию программы и драйвер. При запуске программа определяет разрдность, запускает нужную версию и ставит драйвер, через который все и мониторит.
Цитата:
патченный Pr0cM0n 1.33 (2008 год, x86 версия) - обходит большинство защит от сабжа  
 http://rusfolder.com/41357322
 - судя по всему поврежден сам файл программы.

Всего записей: 639 | Зарегистр. 07-06-2008 | Отправлено: 17:31 06-07-2016
Ciber SLasH



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Waran789

Цитата:
- судя по всему поврежден сам файл программы.

Он не может быть повреждён, т.к. распакован из RAR-архива (по ссылке выше) без ошибок.

Всего записей: 262 | Зарегистр. 07-04-2016 | Отправлено: 17:36 06-07-2016 | Исправлено: Ciber SLasH, 17:38 06-07-2016
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Process Monitor v3.30
 
Published: July 29, 2016

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 14:42 24-08-2016 | Исправлено: wvxwxvw, 14:45 24-08-2016
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Procmon_3.30_RUS
Проверял на 10х64 и 7х86. Перед использованием взболтнуть, в смысле удалить настройки из реестра HKCU\SOFTWARE\Sysinternals, иначе вылетал, по-крайней мере у меня.

Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 21:51 24-08-2016
Justicem



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Process Monitor 3.31 У кого есть возможность переведите пожалуйста. KLASS спасибо за перевод версии 3.30

Всего записей: 330 | Зарегистр. 24-03-2009 | Отправлено: 18:16 27-08-2016 | Исправлено: Justicem, 18:18 27-08-2016
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Procmon_3.31_RUS

Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 18:14 28-08-2016
Xenaki

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может быть здесь есть гуру процесс монитора, кто может отследить все изменения в реестре, происходящие при изменении настройки в "Система\Дополнительные параметры системы\Быстродействие\Отбрасывание теней значками на рабочем столе"? У меня не получается найти среди множества. Сразу скажу, что ключ ListviewShadow известен, но по всей видимости он не один, т.к. интегрировав его в DefaultUser, система устанавливается "С тенями". Ключ VisualEffects также не помогает, хотя он и отвечает за выбор "Особые эффекты". Или просто невозможно сделать, чтобы система устанавливалась сразу без теней значков?

Код:
Windows Registry Editor Version 5.00
 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]
"ListviewShadow"=dword:00000000
 
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\VisualEffects]
"VisualFXSetting"=dword:00000003

Всего записей: 175 | Зарегистр. 01-01-2016 | Отправлено: 17:05 06-10-2016 | Исправлено: Xenaki, 17:06 06-10-2016
romby



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
В чем может быть дело Process Monitor не запускается, т.е. в "Process Explorer-е" появляется на секунду две и вылетает, даже не показавшись...??
Аналогичная ситуация, W7 x64
 


Причина и решение:
Цитата:
The 32 bit Procmon.exe contains the 64 bit exe inside it as a binary resource. When the 32 bit exe starts, it extracts the 64 bit version out to a hidden file called Procmon64.exe and then executes that. For some reason this process fails on some Windows 7 installs.
I managed to extract the 64 bit exe using Visual Studio 2010.
...
If you don't have Visual Studio, use a windows executable resource extractor like ResourcesExtract

Проще говоря, надо взять какой-нибудь редактор ресурсов и вытащить ним ресурс 1308 в отдельную программу.

Всего записей: 1785 | Зарегистр. 09-02-2006 | Отправлено: 16:47 07-10-2016 | Исправлено: romby, 17:56 07-10-2016
wvxwxvw

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Process Monitor v3.32
 
Published: February 17, 2017
 
 
sergio12
Исправили шапку - пишите причину. Для кого вы там в шапке версию исправили? Для красоты?

Всего записей: 5677 | Зарегистр. 02-04-2015 | Отправлено: 00:49 19-02-2017 | Исправлено: wvxwxvw, 00:49 19-02-2017
newquaker

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
для windows xp последняя рабочая версия сабжа 3.20, стоит добавить в шапку

Всего записей: 714 | Зарегистр. 26-03-2005 | Отправлено: 15:51 09-03-2017
KLASS



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Procmon_3.32_RUS исправил баг перевода, когда сабж вылетал при сборе отфильтрованных событий.

Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 23:06 20-04-2017 | Исправлено: KLASS, 23:07 20-04-2017
Ghost Inets1

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как прочитать-анализировать лог-файл?

Всего записей: 1853 | Зарегистр. 30-03-2016 | Отправлено: 14:52 09-05-2017
pasynok



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не спать!!!
Process Monitor 3.33 от 16.05.2017
  • Procmon v3.33 includes bug fixes for destructive event filtering and is signed with certificate installed in the Win7 trusted roots store.

  • Всего записей: 1734 | Зарегистр. 04-12-2004 | Отправлено: 18:13 20-05-2017 | Исправлено: pasynok, 18:25 20-05-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Procmon_3.33_RUS
    Переведенная программа состоит из двух файлов Procmon.exe и Procmon64.exe,
    каждый для своей разрядности ОС.
    О кривом переводе и глюках туда

    Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 11:25 21-05-2017
    telec

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Sysinternals (Microsoft) Process Monitor v3.33
     
    Mark Russinovich  |  ОС: Windows 2000 SP4/XP/2003/Vista/7/8/10 (x32/x64)  |  English  |  Freeware  | ~ 1 Mb

     
    Подменяйте пожалуйста шапку!
    Версия Process Monitor v3.33
    https://technet.microsoft.com/en-us/sysinternals/bb896645
    не поддерживает Windows 2000 SP4/XP/2003
    вываливается с ошибкой InitializeSRWlock.
    https://forum.sysinternals.com/initializesrwlock_topic32324.html
    Для них нужна более старая.  
    Например: Process Monitor v3.10
    https://web.archive.org/web/20140625080651/http://technet.microsoft.com/en-us/sysinternals/bb842062.aspx

    Всего записей: 127 | Зарегистр. 08-07-2006 | Отправлено: 13:50 06-07-2017 | Исправлено: telec, 13:57 06-07-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Procmon_v3.40_rus
    Переведенная программа состоит из двух файлов Procmon.exe и Procmon64.exe,  
    каждый для своей разрядности ОС.

    Всего записей: 11110 | Зарегистр. 12-10-2001 | Отправлено: 15:29 13-09-2017
    jSergey

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    При запуске Process Monitor версии 3.33 ошибка:
       
    Пробовал Process Monitor версии 3.40 Rus - то же самое. Никаких CTRL+C при этом я естественно не нажимаю. Система - Windows XP SP3 Rus. Что сделать чтобы заработало?

    Всего записей: 19 | Зарегистр. 21-02-2004 | Отправлено: 08:36 21-09-2017 | Исправлено: jSergey, 08:38 21-09-2017
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17

    Компьютерный форум Ru.Board » Компьютеры » Программы » Sysinternals (Microsoft) Process Monitor


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru