Övervaka Processen skapas och avslutas på Windows

0
217

Processen Logger Tjänsten är ett gratis program för Windows som installerar sig själv som en service för att övervaka processen skapas på datorn den är installerad på.

Processer som startas när du startar ett program på en enhet som kör Windows, men även automatiskt av en programvara, tjänster eller operativsystemet.

Medan du kanske kan identifiera några av de processer som körs lätt, de program som du började till exempel, kan du missa den största delen av processen skapas och avslutas eftersom det sker i bakgrunden.

Program som Windows Task Manager eller mer lämplig Process Explorer hjälper dig att få en bättre titt på vad som händer på systemet, men de brukar ge en ögonblicksbild bara i hänsynen till den.

Det är lätt att missa processer som körs och avslutar automatiskt.

Övervaka Processen för skapande och uppsägning

monitor process creation termination

Processen Logger Tjänsten har utformats för att tillhandahålla dig med en process activity log. Det är lite svårt att installera eftersom det fungerar som en Windows Service, men när du är förbi som fungerar automatiskt.

Installation

install process logger

Ladda ner programmet arkiv från utvecklarens webbplats och hämta den efteråt. Kopiera ProcessLoggerSvc katalog i roten på c: disken efteråt.

Öppna katalog och öppna config.ini i en vanlig text-editor. Du kan ändra den förvalda konfigurationen av tjänsten med hjälp av det.

Alternativ är att inaktivera loggning av processen skapelser eller avslutningar, inaktivera beräkning av MD5-hashar, eller byta katalog logga plats.

När detta är gjort, höger-klicka på installera.bat under roten och välj kör som administratör från menyn. Bekräfta UAC-prompten, och stäng fönstret kommandotolken när körningen är klar.

Tjänsten är installerad på denna punkt, om allt gick väl. Du kan använda samma metod för att ta bort tjänsten igen, och den enda skillnaden är att du måste köra på avinstallera.bat-filen här gången med förhöjda privilegier.

Processen loggar

Loggarna skrivs till logs ” där de sorteras av PC-namn, och sedan efter datum.

Varje inlägg börjar med typ av aktivitet, t ex skapande processen eller uppsägning, följt av datum och tid.

Följande information görs tillgänglig för varje inlägg:

  1. Process-ID, fullständiga sökvägen och körbara filen filnamn.
  2. Kommandoraden.
  3. Processen förälder med ID, sökväg och filnamn.
  4. Förälder kommandoraden.
  5. Användarnamn och Domän.
  6. MD5-Hash.
  7. Utgivare och Signerat.
  8. Beskrivning.
  9. Versionen.
  10. Integritet Nivå.
  11. Systemet, Skyddas eller Tunnelbana Processen.

Sedan loggar finns i form av text, alternativ som att söka eller kopiera finns. Hoppa till nästa post i aktivitetsloggen är inte lika bekvämt som i en gui-applikation men det är hanterbar även för stora stockar.

Avslutande Ord

Processen Logger Tjänsten är kompatibel med alla 32-bitars och 64-bitars versioner av Windows från Windows XP till Windows 10.

På vissa installationer kan det vara lämpligt att köra Tjänsten samtidigt som den ger dig information om processer som börjat och slutat under en dag eller period.

På andra, kanske du vill köra den endast när du behöver information, till exempel när du misstänker att processer körs på tider som inte bör köra.