タグ付けされた質問 「procmon」

4
Sysinternals Procmonログのパス '\ REGISTRY \ A \…'はどういう意味ですか?
Sysinternals Procmonユーティリティを使用して、いくつかのプログラムによるレジストリアクセスを監視します。ほとんどのログエントリは、から始まるPathプロパティを持ちます。 HKCU\… または HKLM\…これはレジストリハイブに対応します HKEY_CURRENT_USER そして HKEY_LOCAL_MACHINE それはRegeditを使って見ることができます。しかしいくつかのエントリはから始まるパスを持っています \REGISTRY\A\…: あなたはそれがレジストリのどの部分であるか説明してもらえますか? Regeditや他のユーティリティを使って見ることができますか?プログラムでアクセスできますか? 私は走っています Windows 8.1エンタープライズx 64 。 更新日:私はProcmonの開発者に連絡しました、そして彼らはこの質問をカバーしている以下のMSDNリソースを私に指摘しました: アプリケーションハイブでのレジストリ操作のフィルタリング RegLoadAppKey関数

2
C:\ $ Directoryとは何ですか?
プロセスモニターを実行すると、にReadFile送信されC:\$Directoryた要求が表示されます。 これはどういう意味ですか? 更新: 私も$MapAttributeValue見慣れていません。
11 procmon 


4
(解決済み)セカンダリディスクでの不思議で頻繁なアクティビティ、ディスクの管理でオフラインのときのイベント
更新(解決済み) 私のスピーカーから音が出ていました、それだけです。私が数週間小さな穴を開けて行っている間、私はこれについて考えて時間をかけたすべての人に感謝し(そして許しを懇願したい)たいと思います。技術的にTwistyのコメントは賞金に値するに最も近いですが、質問に対する実際の答えがなければ私はおそらく誰にも授与するつもりはありません。助けてくれてありがとう。 アップデート2 ディスクの管理を使用してディスクをオフラインにしても、以前のようにクリックされます。これは、それがもっぱらハードウェアの問題であるという意味ですか?オフラインの場合、OSがどのようにして何らかのアクセスを引き起こす可能性がありますか?ある種のマザーボードの問題? 更新 私はこれが2枚目のディスクのコントローラと関係があるかもしれないと考え始めています。それは私がちょうどスペースのために買ったかなり安いドライブです、それで多分それができるほど物事をしていません。インストールされている唯一のドライバは、デフォルトのWindowです。これはいくつかの質問を投げかける: HDDへのアクセスが明示的に試みられていないのにHDDが「クリック」しているのには正当な理由がありますか? この時折のバックグラウンド作業は通常の操作の一部ですか? 別のディスク(1番目のディスク)が明示的にアクセスされているときに、これが引き起こされたり悪化したりする可能性がありますか? 元の質問 My Window 7 PCにはブートディスクとしてSSDがあり、すべてのプログラムインストールとユーザーデータが含まれています。また、大容量のファイル、映画、音楽などを保存するためのセカンダリHDDもあります。 ほぼ文字通り服用する場合 どれか 私のPC上で1枚目のディスクへのディスクアクセスを含むアクション、2枚目のディスクには大量のアクティビティがあります(無視するのはとても大きいので難しいです)。特に、Webページをロードすると、そのページがロードされるまで一定のアクティビティが発生します。いくつかのブラウザで確認したところ、結果は同じです。ただし、何もしないとき(つまり、コンピュータをアイドル状態にするとき)に目立ったディスクの動作はないため、おそらくそれをトリガーする何かがあります。 私はプロセスモニタ、プロセスエクスプローラ、リソースモニタを使用して、犯人を通常検索しましたが、2台目のドライブへのアクセスの痕跡は見当たりません。私はドライブ上にいくつかのファイルを作成することによって私が何も悪いことをしていないことをチェックさえしました - これらはツールによって完全に拾われます、さもなければ聞かれた活動のどれも記録されません。ウイルス対策を無効にしようとしましたが、違いはありません。 私はいつもの道具を使ってこの活動の痕跡を拾うことができない(私は確かにそれを聞くことができる!)ことを考えれば、誰がそれを引き起こしているのかについて何か提案はありますか?私が次に探すことができるものに関して何か提案はありますか?ある種のハードウェアの問題?ディスクは新品です。 どんな助けでも大いに感謝されるでしょう:) システムインフォメーション: Windows 7 SP1 ウイルス対策:Avast 2014.9.0.2021 ディスク1:OCZ頂点 ディスク2:HGST HTS721010A9 注意 これが完全に重複しているとは思わない。 この質問 以下の理由による。 彼らの問題は定期的なアクセスの問題であるように見えますが、私のディスクアクセスは何らかのアクションによって引き起こされるようです(そして何もしなくても起こらないでしょう)。 実際はありません 記録 二次ディスクアクセス - リソースモニタにスパイクがない、ファイルアクセスがないのがprocmonで報告されています。 答えが示すようにサービスをシャットダウンしようとしましたが、それ以上シャットダウンできなくなるまでディスクアクセスに違いはありませんでした。 DiskMonでトレースを実行しましたが、2番目のディスクへの実際のアクセスとセクタ番号をどのように一致させるかわかりません。おそらく誰かがこれについていくつかのアドバイスを与えることができますか? DiskMonは監視しますか すべて システム上の物理ディスク?

0
svchostによる過剰なレジストリアクティビティ、WWanAPIエラー
モバイルブロードバンド接続を使用しています。タスクスケジューラを使用して頻繁に再起動しています。しばらくすると、マシンのスローダウン、高いディスク使用率、高いCPU温度が発生します。ProcMonの調査では、Explorer.exeとsvchost.exeがレジストリに過度にアクセスしていることが示されました。Explorerを強制終了したとき、svchostsはまだレジストリを読み取っていたため、マシンは動作を変更しませんでした。svchostは、mbnインターフェイスで有効になっているインターネット接続共有に接続されています。また、エクスプローラーはmbnサブシステムの一部であるWWanAPI.dllを過度に読み取りました。 まあ、私は明らかにすべてを追跡しましたが、これは他の人を助けるかもしれません: mbnエラーが原因でレジストリが過度に使用されるのはなぜですか、 mbnインターフェースは、何時間も深刻な問題なく動作します(ただし、その後は失敗します)。 ICSの再起動は役に立ちませんでした。再起動せずに問題を解決するには、何を再起動する必要がありますか? ハードウェアスイッチを使用できますが、それは役立ちますが、非常に問題があります。

0
procmon.exeファイルを壊さずにprocmon.exeのドライバーファイル名を編集する方法
procmon.exeを実行していることを検出するプログラムがあり、多くの検索を行った後、このソリューションが見つかりました。 PMのデバイス名は「PROCMON10」です。このようにコンソール(cmd.exe)からデバイスマネージャーを実行すると、devmgr_show_nonpresent_devices = 1 devmgmt.msc表示オプションで「すべてのデバイスを表示」を有効にしてから開くことができます。非プラグアンドプレイノード。そこでPROCMON10を見ることができます。しかし、あなたはそれで多くのことをすることはできません。削除してもアンロードされず、再起動から保護されません。 回避策として、「BROCMON10」に名前を変更します。そのため、Winlicense / Themidaはこれについてもう文句を言いません。PROCMON10の名前をBROCMON10に変更する方法は?HexeditorでProcmon.exeを開き(winhexを使用しました)、[文字列の検索と置換]ダイアログを開きます。検索: "PROCMON"置換: "BROCMON"オプション:大文字と小文字の区別、Unicode文字列の検索と置換。保存して完了。 「プロセスモニター」のタイトル行を「Brocess Monitor」に変更すると、Themidaの検出アルゴリズムが完全に回避され、PMで監視できるようになります。ただし、違法である可能性があるため、これを行うことはお勧めしません。痛い https://forum.sysinternals.com/process-monitor-themida-tweakvi-clash_topic15130.html ドライバー名をPROCMON23からBROCMON23に変更しようとしています。procmonの新しいバージョンでは、PROCMON10ではなくPROCMON23であり、16進エディターを使用して検索および置換を実行した後、exeファイルは実行されなくなり、このエラーが表示されます。 --------------------------- Procmon.exe - Application Error --------------------------- The application was unable to start correctly (0xc0000005). Click OK to close the application. --------------------------- OK --------------------------- どうすれば問題を解決できますか?
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.