Windows a vaše aplikace kombinují důležité provozní informace a uživatelská nastavení v registru. Bezplatný nástroj Process Monitor proto poskytuje cenné informace pro řešení potíží a ochranu před malwarem, tzn
Aby bylo možné porozumět systémovým aktivitám, sledovat poruchy a chyby a odhalit přístup k malwaru, má registr Windows zásadní význam. Důvodem je, že k registru se během běžné pracovní relace Windows přistupuje mnohokrát.
Tento přístup ukazuje bezplatný nástroj „Process Monitor“ od Windows Sysinternals, který je součástí webu Microsoft TechNet. Process Explorer monitoruje a zobrazuje veškerou aktivitu systému souborů v operačním systému Windows v reálném čase. Kombinuje funkce dvou starších nástrojů Sysinternals Filemon a Regmon a přidává rozsáhlý seznam vylepšení, včetně bohatého a nedestruktivního filtrování, rozsáhlých vlastností událostí, jako jsou ID relací a uživatelská jména, spolehlivé informace o procesu, plné zásobníky vláken s integrovaným podpora symbolů pro každou operaci, současné protokolování do jednoho souboru a mnoho dalšího.
Process Monitor monitoruje a zaznamenává všechny akce, například k identifikaci neúspěšných pokusů o čtení a zápis klíčů registru. Umožňuje také filtrování podle konkrétních klíčů, procesů, ID procesů a hodnot. Tento nástroj také ukazuje, jak aplikace používají soubory a knihovny DLL, a detekuje kritické chyby v systémových souborech. Díky následujícím výkonným funkcím je Process Monitor základním nástrojem pro odstraňování problémů a detekci malwaru ve vašem systému:
- Filtry vám umožňují prozkoumat miliony požadavků na server a identifikovat příčinu procesu.
- Spolehlivá sbírka podrobností procesu včetně cesty k souboru, příkazového řádku, ID uživatele a ID relace
- Nástroj strom procesů ukazuje vztah všech procesů, na které se odkazuje ve stopě.
- Popisek procesu a popisek podrobností pro jednoduché zobrazení informací o procesním obrázku
- Protokol spuštění všech procesů
Abyste se seznámili s funkcemi Process Monitor, je soubor nápovědy dobrým úvodem k pochopení toho, co se děje, když „sledujete Windows při práci“.
Uvedení do provozu Process Monitor je velmi snadné, protože program nevyžaduje žádnou instalaci. Jednoduše si stáhněte nástroj z uvedené adresy, rozbalte ZIP archiv a spusťte Procmon.exe. Freeware nástroj běží na všech systémech Windows (32 a 64 bit) z Windows XP. Malá nevýhoda: Je nabízen pouze v anglické verzi. Aktuální verzi Process Explorer lze stáhnout z tohoto přímého odkazu v oblasti stahování Sysinternals.