Программа для мониторинга в реальном времени операционных систем Windows с возможностью отслеживания изменений в файловой системе, реестре, запущенных процессах. В данной утилите объединены возможности двух утилит — Filemon и Regmon — с добавленной мощной системой фильтрации и расширенными возможностями управления. Всеобъемлющие свойства событий, такие как ID сессий и имена пользователей, достоверную информацию о процессах, полноценный стек потока со встроенной поддержкой всех операций, одновременную запись информации в файл и многие другие возможности. Эти уникальные возможности делают программу Process Monitor ключевым инструментом для устранения неполадок и избавления от вредоносных программ. После запуска вы сможете в режиме реального времени просматривать довольно много полезной информации, например активность вашей файловой системы и системного реестра, можно просматривать запущенные процессы и потоки.
Пользовательский интерфейс программы Process Monitor и параметры схожи с интерфейсом и параметрами программ Filemon и Regmon, но в программе Process Monitor есть ряд существенных улучшений, таких как:
отслеживание запуска и завершения работы процессов и потоков, включая информацию о коде завершения;
отслеживание загрузки образов (библиотек DLL и драйверов устройств, работающих в режиме ядра);
больше собираемых данных об параметрах операций ввода и вывода;
безвредные фильтры позволяют устанавливать фильтры, которые не будут приводить к потере данных;
сбор стеков потоков для каждой операции позволяет в большинстве случаев определить исходную причину выполнения операции;
достоверный сбор информации о процессах, включая путь к образу процесса, командную строку, а также ID пользователя и сессии;
настраиваемые и перемещаемые колонки для каждого свойства события;
фильтры можно установить на любое поле с данными, включая поля, которые не являются колонками;
усовершенствованная архитектура записи журналов расширяет возможности программы до десятков миллионов зарегистрированных событий и гигабайтов записанных данных о событиях;
дерево процессов отображает отношения между всеми процессами, перечисленными в сведениях трассировки;
основной формат журнала сохраняет все данные, чтобы их можно было загрузить в другом экземпляре программы Process Monitor;
подсказки к процессам для простого просмотра информации об образе процесса;
детальные подсказки позволяют получить удобный доступ к форматированным данным, которые не помещаются в колонке;
прекращаемый поиск;
запись в журнал всех операций во время загрузки системы.
В утилите доступен просмотр всех загруженных библиотек и внутренних kernel-драйверов различных устройств, вывод детальной информации о каждом процессе (полный путь к файлу, ID сессии, имя пользователя). Мощная система ведения логов позволяет обрабатывать десятки миллионов различных параметров процессов, происходящих в системе, и сохранять в лог-файл до одного гигабайта данных. Богатые возможности Process Monitor позволяют решать различные проблемы в работе системы и программ, а также самостоятельно излечивать систему от вирусов и следов их активности.
Microsoft Process Monitor не требует установки, весит крайне мало, не нагружает систему, может запускаться с любого носителя, имеется и простой пользовательский интерфейс, все предельно ясно и понятно сразу после начала работы.
Process Monitor is an advanced monitoring tool for Windows that shows real-time file system, Registry and process/thread activity. It combines the features of two legacy Sysinternals utilities, Filemon and Regmon, and adds an extensive list of enhancements including rich and non-destructive filtering, comprehensive event properties such session IDs and user names, reliable process information, full thread stacks with integrated symbol support for each operation, simultaneous logging to a file, and much more. Its uniquely powerful features will make Process Monitor a core utility in your system troubleshooting and malware hunting toolkit.
Process Monitor’s user interface and options are similar to those of Filemon and Regmon, but it was written from the ground up and includes numerous significant enhancements, such as:
Monitoring of process and thread startup and exit, including exit status codes
Monitoring of image (DLL and kernel-mode device driver) loads
More data captured for operation input and output parameters
Non-destructive filters allow you to set filters without losing data
Capture of thread stacks for each operation make it possible in many cases to identify the root cause of an operation
Reliable capture of process details, including image path, command line, user and session ID
Configurable and moveable columns for any event property
Filters can be set for any data field, including fields not configured as columns
Advanced logging architecture scales to tens of millions of captured events and gigabytes of log data
Process tree tool shows relationship of all processes referenced in a trace
Native log format preserves all data for loading in a different Process Monitor instance
Process tooltip for easy viewing of process image information
Detail tooltip allows convenient access to formatted data that doesn’t fit in the column
Cancellable search
Boot time logging of all operations
The best way to become familiar with Process Monitor’s features is to read through the help file and then visit each of its menu items and options on a live system.
Информация о программе:
Язык интерфейса: английский + русский (4.01)
Платформа: Windows XP/2003/Vista/2008/7/8/10/11
Год выхода: 2024
Размер (7z): 10 Мб
архив не запаролен
Download / Скачать Process Monitor 4.01 Portable (Rus+Eng)