13.Process Monitor – narzędzie monitorujące procesy startowe systemu Windows”
Wspieraj projekt - Blik : 698-123-610
Process Monitor został przejęty przez Microsoft.
Nie jest standardowo dołączany do żadnej wersji systemu Windows, dlatego należy go pobrać i rozpakować ręcznie.
Program działa na każdej wersji Windows.
🔗 Link do pobrania: Process Monitor – Microsoft Sysinternals
Process Monitor to narzędzie, które często bywa niedoceniane, mimo że oferuje bardzo duże możliwości.
Szczególnie przydatne jest wtedy, gdy chcemy, aby nasz system nie był
obciążany przez procesy, których nie używamy, a które działają w tle i
mieszają się z ważnymi procesami.
Program w czasie rzeczywistym pokazuje, który proces jest aktywny – lista jest dynamiczna i stale się wydłuża.
1.🔍 Wyświetlanie wszystkich procesów w Process Monitor
Fragment zaznaczony czarnym okręgiem pokazuje, że wszystkie opcje powinny być aktywne. Dzięki temu program wyświetla pełną listę procesów działających w systemie – w tym również te związane z rejestrem, siecią itd.
Jeśli któryś z procesów nie jest potrzebny, można go wyłączyć, np. za pomocą programu Autoruns.
📌 Powrót do głównego tematu
Process Monitor pozwala zobaczyć wszystkie procesy uruchamiane podczas startu systemu Windows. Dzięki temu możemy prześledzić krok po kroku, co dokładnie ładuje się razem z systemem.
Zdziwisz się, jak długa potrafi być ta lista!

Następnie klikamy Options i wybieramy Enable Boot Logging.

3.Zaznacz pola wyboru przy opcjach Generate thread profiling events oraz Every second, a następnie kliknij OK.
Teraz należy zrestartować komputer i ponownie uruchomić Process Monitor jako administrator.

4.Na tym etapie należy wyłączyć filtr
5.Kliknij ‘Tak’, aby kontynuować.

6. Zapisz logi na dysku.

7.Czekamy, aż raport zostanie w pełni wygenerowany.

8. Po zakończeniu ładowania raportu wyświetli się lista wszystkich procesów uruchamianych razem z systemem Windows.

9.Możemy użyć filtra, który usunie z listy procesy Microsoft. W tym celu kliknij zakładkę Filter i wybierz odpowiednie ustawienia.

10.1. W architecture wybieramy Company.
10.2. W Is wybieramy Is not
10.3. W pustym polu wybieramy Microsoft Corporation.
10.4. Wybieramy Include.
10.5. Klikamy na Add aby dodać filtr.
10.6. Klikamy Apply.
10.7. Klikamy OK
Pojawi się lista wszystkich procesów uruchamianych wraz z systemem Windows, z pominięciem tych pochodzących od firmy Microsoft.

11.Program pokazuje aktywność w rejestrze systemowym.

12.Wyświetl aktywność plików systemowych.
Komentarze
Prześlij komentarz