Ru-Board.club
← Вернуться в раздел «Программы»

» Sysinternals (Microsoft) Process Monitor

Автор: Maz
Дата сообщения: 26.06.2008 20:52
Microsoft Process Monitor 1.35
http://download.sysinternals.com/Files/ProcessMonitor.zip
Автор: 1519760
Дата сообщения: 27.06.2008 13:31
Неплохая утилита. Давно пользуюсь.
Автор: redwhiterus
Дата сообщения: 04.07.2008 19:28
Это на нее, даже уже не запущенную, но за один сеанс использовавшуюся ругается AVZ [more]
Функция NtClose (19) перехвачена (80570D29->F708A466), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtCreateKey (29) перехвачена (80579528->F708A25C), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtDeleteKey (3F) перехвачена (8059C6B6->F708A114), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtDeleteValueKey (41) перехвачена (8059B19A->F708A14A), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtEnumerateKey (47) перехвачена (8057A69E->F708A05A), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtEnumerateValueKey (49) перехвачена (80590C93->F7089FB6), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtFlushKey (4F) перехвачена (805E7F28->F708A0AE), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtLoadKey (62) перехвачена (805D2BEC->F708A5BA), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtOpenKey (77) перехвачена (80573F1D->F708A428), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtQueryKey (A0) перехвачена (8057A29E->F7089CA6), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtQueryValueKey (B1) перехвачена (80574361->F7089DCE), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtSetValueKey (F7) перехвачена (80584921->F7089EF2), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS
Функция NtUnloadKey (107) перехвачена (80655273->F708A70A), перехватчик C:\WINDOWS\system32\Drivers\PROCMON13.SYS[/more]


Добавлено:
Сорри, разобрался и нашел в google,да
Автор: gyra
Дата сообщения: 08.07.2008 10:46
Русифицированный Process Monitor 1.35 от Stanner
_http://rapidshare.com/files/128055916/ProcMon.zip
Автор: REX
Дата сообщения: 08.08.2008 00:37
А где одним пакетом скачать все программы их около (70прим)
Где скачать можно одним пакетом
Автор: redwhiterus
Дата сообщения: 08.08.2008 12:25
REX
есть оффсайт и поиск
http://technet.microsoft.com/ru-ru/sysinternals/0e18b180-9b7a-4c49-8120-c47c5a693683(en-us).aspx
http://forum.ru-board.com/topic.cgi?forum=5&topic=26640
Автор: Patrick
Дата сообщения: 11.08.2008 07:50

Process Monitor v.1.37
http://download.sysinternals.com/Files/ProcessMonitor.zip
Автор: gyra
Дата сообщения: 17.08.2008 03:12
Русифицированный Process Monitor 1.37 от Stanner
_http://rapidshare.com/files/137860844/ProcMon.zip
Автор: Maz
Дата сообщения: 01.10.2008 06:21
Microsoft Process Monitor 2.0
http://download.sysinternals.com/Files/ProcessMonitor.zip
Автор: Maz
Дата сообщения: 17.10.2008 09:57
Microsoft Process Monitor 2.01
http://download.sysinternals.com/Files/ProcessMonitor.zip
Автор: Maz
Дата сообщения: 30.10.2008 20:58
Microsoft Process Monitor 2.02
http://download.sysinternals.com/Files/ProcessMonitor.zip
Автор: Maz
Дата сообщения: 11.12.2008 22:01
Microsoft Process Monitor 2.03
http://download.sysinternals.com/Files/ProcessMonitor.zip
Changelog:
This update to Process Monitor, a real-time file, registry, process and network monitor, adds the ability to import and export configuration settings, shows an icon in the operations column depicting the event class of the operation, and fixes a symbol configuration bug on Windows XP
Автор: Maz
Дата сообщения: 04.01.2009 18:23
Process Monitor 2.03 русская версия от Stanner
Автор: name_nik
Дата сообщения: 11.02.2009 12:27
Подскажите, как с помощью программы определить, какие следы после себя оставила определенная софтина? что означают все эти regopenkey и другие опреации? есть где нибудь русския справка к программе или статья по использованию?
Автор: 9073
Дата сообщения: 16.02.2009 21:10
Да, мне тож нужен лютый компьютерщик который рубит в этой программе, деньги не проблема.
Автор: sewell
Дата сообщения: 17.02.2009 10:08

Цитата:
Подскажите, как с помощью программы определить, какие следы после себя оставила определенная софтина?

Для этой цели существуют иные программы. Данная программа используется для мониторинга процессов в реальном времени. Для анализа информации, выдаваемые Process Monitor нужны хотя бы базовые знания по внутренностям Windows. Почитаейте для началы книжку, написанную автором программы (она есть на русском языке) Марком Русиновичем "Внутреннее устройство Windows 2003", в ней описаны как эта так и другие программы от Sysintenals. Или "Winternals. Руководство по администрированию..."
Автор: VitalyVitaly
Дата сообщения: 04.03.2009 12:06
Process Monitor при запуске выдает ошибку "Unable to load Process Monitor device driver"
?
Автор: MetroidZ
Дата сообщения: 04.03.2009 13:23

Цитата:
Process Monitor при запуске выдает ошибку "Unable to load Process Monitor device driver"


Может дело в том, что нет даже SP2?
Автор: VitalyVitaly
Дата сообщения: 05.03.2009 09:57
MetroidZ

Цитата:
Может дело в том, что нет даже SP2?

SP3
Притом RegMon и FileMon работают нормально.
Автор: Maz
Дата сообщения: 18.03.2009 08:21
Microsoft Process Monitor 2.04
http://download.sysinternals.com/Files/ProcessMonitor.zip
Changelog:
This update shows file mapping operations in basic mode, adds more translations of error numbers to text, fixes a bug that limited support for more boot log files larger than 4GB, and displays version numbers using the same formatting as Windows.
Автор: rrr777
Дата сообщения: 19.03.2009 15:48

Цитата:
SP3
Притом RegMon и FileMon работают нормально.

та же херня, хотя весь остальной комплект от Sysinternals работает, произошло это на вновь установленной винде и всеми апдейтами по 15 марта, на др. виндосах все пашет.
Автор: wald1968
Дата сообщения: 19.03.2009 19:43
Microsoft Process Monitor 2.04 рус
Procmon.exe
Автор: ComradG
Дата сообщения: 19.03.2009 21:27

Цитата:
хотя весь остальной комплект от Sysinternals работает

Неужели и DiskMon пашет? По-моему, эта хня нифига не делает. Даже с полпинка.


Добавлено:
Кстати, чтобы ProcMon 2.04 корректно работал удаляйте из реестра все его предыдущие значения, иначе периодически будет бажить!
Автор: brakonier
Дата сообщения: 24.05.2009 00:07
wald1968


Цитата:
Microsoft Process Monitor 2.04 рус

Пишут что удалён. Перезалей, будь добр.
Автор: neZlodey
Дата сообщения: 24.05.2009 00:41
brakonier

Цитата:
Пишут что удалён...


Тут посмотри!
Автор: brakonier
Дата сообщения: 24.05.2009 08:56
neZlodey
Спасибо за ссылочку!
Пардон за
Автор: booro
Дата сообщения: 05.06.2009 20:04
Подскажите, каким образом с помощью process monitor можно узнать, какая программа создает файлы в одной из папок? Чего-то разобраться не могу.
Автор: egor23
Дата сообщения: 05.06.2009 22:22
booro

Цитата:
Подскажите, каким образом с помощью process monitor можно узнать, какая программа создает файлы в одной из папок? Чего-то разобраться не могу.

создаёте фильтр:
Path - begins with - Указываете путь
жмёте добавить - Add
и OK
Автор: booro
Дата сообщения: 06.06.2009 20:11
О, спасибо =) А я создавал patch - is - путь. Теперь все показывает =)
Автор: Maz
Дата сообщения: 04.07.2009 23:53
Русификатор ProcMon 2.04 от Stanner

Страницы: 12345678

Предыдущая тема: Registry Mechanic 6.0


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.