Monitorare il Processo di creazione e terminazione su Windows

0
207

Il processo di Servizio Logger è un programma gratuito per Windows, che si installa come un servizio per monitorare il processo di creazione sul computer in cui è installato.

I processi vengono avviati quando si avvia un programma su un dispositivo che esegue Windows, ma anche automaticamente dal software o del sistema operativo.

Mentre si può essere in grado di identificare alcuni dei processi in esecuzione, i programmi che avete iniziato, per esempio, si può perdere il grosso del processo di creazione e terminazione come avviene in background.

Programmi come il Task Manager di Windows o il più adatto Process Explorer aiutarvi a ottenere una migliore occhiata a ciò che sta accadendo nel sistema, ma di solito forniscono un’istantanea solo per quanto riguarda che.

È facile perdere di vista i processi che iniziano e terminano automaticamente.

Monitorare il Processo di creazione e terminazione

monitor process creation termination

Il processo di Servizio Logger è stato progettato per fornire voi con un processo di registrazione delle attività. È un po ‘ difficile da installare, in quanto funziona come un Servizio di Windows, ma una volta che sono passato che funziona automaticamente.

Installazione

install process logger

Scarica il programma di archivio da parte dello sviluppatore sito web ed estrarre in seguito. Copiare il ProcessLoggerSvc directory radice dell’unità c: in seguito.

Aprire la directory di servizio e open config.ini in un editor di testo normale. È possibile modificare la configurazione di default del servizio di utilizzarlo.

Le opzioni includono la disabilitazione della registrazione del processo di creazioni o cessazioni, disattivare il calcolo di hash MD5 o cambiare la directory di posizione del registro.

Una volta fatto, fare clic su installa.bat sotto radice e selezionare esegui come amministratore dal menu. Confermare il messaggio UAC, e chiudere la finestra del prompt dei comandi una volta completata l’esecuzione.

Il servizio è installato, a questo punto, se tutte le cose andarono bene. Si può utilizzare lo stesso metodo per rimuovere nuovamente il servizio, e l’unica differenza è che è necessario per eseguire la disinstallazione.file bat, questa volta con privilegi elevati.

Il processo di log

I log vengono scritti nei registri sottodirectory dove sono ordinati per nome del PC, e quindi in base alla data.

Ogni voce che inizia con il tipo di attività, ad esempio il processo di creazione o di cessazione, seguito da data e ora.

Le seguenti informazioni sono rese disponibili per ogni voce:

  1. ID di processo, il percorso completo e il nome del file eseguibile.
  2. Riga di comando.
  3. Processo padre con ID, nome file e un percorso.
  4. Padre riga di comando.
  5. Nome utente e il Dominio.
  6. Hash MD5.
  7. Editore e del Firmatario.
  8. Descrizione.
  9. Versione.
  10. Il Livello Di Integrità.
  11. Sistema, Protetto o in Metropolitana Processo.

Dal momento che i registri sono forniti in forma di testo, come le opzioni di ricerca o di copia sono disponibili. Il salto alla successiva iscrizione nel registro delle attività non è confortevole come una applicazione gui, ma è gestibile anche per i registri di grandi dimensioni.

Parole Di Chiusura

Processo Logger Servizio è compatibile con tutti i 32-bit e 64-bit di Windows da Windows XP a Windows 10.

Su alcune configurazioni, può essere utile eseguire il Servizio per tutto il tempo, in quanto fornisce informazioni sui processi che hanno iniziato e terminato durante una giornata di lavoro o di periodo.

In altri, è possibile che si desidera eseguire solo quando si richiedono informazioni, per esempio, quando si sospetta che i processi di esecuzione, a volte, che non dovrebbe correre.