Process Monitor -ohjelman avulla vianmääritys ja rekisterikirjojen etsiminen

Sisällysluettelo:

Process Monitor -ohjelman avulla vianmääritys ja rekisterikirjojen etsiminen
Process Monitor -ohjelman avulla vianmääritys ja rekisterikirjojen etsiminen

Video: Process Monitor -ohjelman avulla vianmääritys ja rekisterikirjojen etsiminen

Video: Process Monitor -ohjelman avulla vianmääritys ja rekisterikirjojen etsiminen
Video: iPhone : Share Internet connection with Your PC using USB cable | NETVN - YouTube 2024, Huhtikuu
Anonim
Geek Schoolin nykyisessä versiossa aiomme opettaa sinulle, kuinka voit käyttää Process Monitor -ohjelmaa, jotta voit tehdä vianmäärityksen ja selvittää rekisterimerkinnät, joita et halua muusta.
Geek Schoolin nykyisessä versiossa aiomme opettaa sinulle, kuinka voit käyttää Process Monitor -ohjelmaa, jotta voit tehdä vianmäärityksen ja selvittää rekisterimerkinnät, joita et halua muusta.

Koulun navigointi

  1. Mitkä ovat SysInternals-työkalut ja miten käytät niitä?
  2. Ymmärrys prosessi Explorer
  3. Käytä Process Explorer -ohjelmaa vianmääritykseen ja diagnoosiin
  4. Prosessinvalvonnan ymmärtäminen
  5. Process Monitor -ohjelman avulla vianmääritys ja rekisterikirjojen etsiminen
  6. Automaattien käyttäminen käynnistysprosessien ja haittaohjelmien käsittelyyn
  7. BgInfo: n avulla voit tarkastella järjestelmätietojen tietoja työpöydällä
  8. PsToolsin käyttäminen muiden tietokoneiden hallintaan komentoriviltä
  9. Tiedostojen, kansioiden ja asemien analysointi ja hallinta
  10. Päällystäminen ja työkalujen käyttäminen yhdessä

Process Monitor on yksi vaikuttavimmista työkaluista, joita sinulla on työkalupakissa, sillä ei ole miltei toista tapaa nähdä, mitä sovellus todella tekee hupun alla. Ainoa tapa on tietää, mistä tiedostoista kirjoitetaan, mihin prosessiin ja missä asioita tallennetaan rekisteriin ja mitkä tiedostot käyttävät niitä.

Aloitamme tämän päivän oppitunnilla tarkastelemalla rekisteriavainten etsimistä Windowsin asetusten valintaikkunoissa ja prosessinvalvonnassa ja sitten läpi todellisen vianmäärityskenaarion, jonka tapasimme yhdessä laboratoriossamme olevissa tietokoneissa ja joka on helposti ratkaistu käyttämällä Process Monitor.

Käytä Process Explorer -ohjelmaa löytääksesi yhteisten asetusten rekisteriavaimet

Jokainen on klikannut valintaruutua tai muuttanut pudotusvalikon arvoa jossain vaiheessa, mutta oletko koskaan miettinyt, missä arvot todella tallennetaan? Monet sovellukset, ja lähes kaikki Windowsissa, tallennetaan rekisteriin … jonnekin.

Nykypäivän esimerkissä aiomme käyttää ensimmäistä vaihtoehtoa tehtäväpalkin ja navigointiominaisuuksien ensimmäisessä ruudussa, joka on valintaikkuna, joka pitäisi olla kaikissa Windows-versioissa. Joten nyt meidän tehtävämme on selvittää, missä asetus on todella tallennettu rekisteriin. Voit seurata tätä asetusta yhdessä tai voit kokeilla jotain muuta asetusta samassa valintaikkunassa - tai muualla, josta haluat löytää piilotetun sijainnin.

Ensimmäinen asia, jonka haluat tehdä aina, kun yrität kaapata tietojoukon, on käynnistää Process Monitor ja sitten muuttaa asetusta. Siinä vaiheessa voit lopettaa Process Monitorin jatkamasta tapahtumien tallentamista, joten luettelo ei pääse käsiksi. (Vihje: Tiedosto-valikossa on vaihtoehto tai se on kolmas kuvake vasemmalta).
Ensimmäinen asia, jonka haluat tehdä aina, kun yrität kaapata tietojoukon, on käynnistää Process Monitor ja sitten muuttaa asetusta. Siinä vaiheessa voit lopettaa Process Monitorin jatkamasta tapahtumien tallentamista, joten luettelo ei pääse käsiksi. (Vihje: Tiedosto-valikossa on vaihtoehto tai se on kolmas kuvake vasemmalta).

Nyt kun meillä on tonni tietoja luettelosta, on aika suodattaa luettelo, jotta vähennettäisiin rivien määrää, joita meidän on tarkasteltava. Koska tarkastelemme rekisterin arvoa, jota muutetaan, meidän on suodattava "RegSetValue" -ohjelmalla, sillä Windows käyttää sitä, että asetetaan rekisteriavain uuteen asetukseen. Käytä "Sisällytä" -vaihtoehtoa näytettäväksivain nämä tapahtumat.

Luettelosi pitäisi nyt rajoittaa vain rekisteriavainten muuttamiseen, joten on aika tarkastella tapahtumia ja yrittää selvittää, mikä rekisteriavain se voisi olla. Kun tarkastelemme Tehtäväpalkin lukitsemista -asetusta ja jokin asetetuista rekisteriavaimista sisältää nimen nimeltä "Tehtäväpalkki", se on hyvä paikka aloittaa. Napsauta polkua hiiren kakkospainikkeella ja valitse Hyppää sijaintiin.
Luettelosi pitäisi nyt rajoittaa vain rekisteriavainten muuttamiseen, joten on aika tarkastella tapahtumia ja yrittää selvittää, mikä rekisteriavain se voisi olla. Kun tarkastelemme Tehtäväpalkin lukitsemista -asetusta ja jokin asetetuista rekisteriavaimista sisältää nimen nimeltä "Tehtäväpalkki", se on hyvä paikka aloittaa. Napsauta polkua hiiren kakkospainikkeella ja valitse Hyppää sijaintiin.
Process Monitor avaa Rekisterieditorin ja korvaa luettelon avaimen. Nyt meidän on varmistettava, että tämä on oikea avain, joka on melko helppo selvittää. Tarkastele asetusta ja katso sitten avain. Nyt asetus on päällä ja avain on 0.
Process Monitor avaa Rekisterieditorin ja korvaa luettelon avaimen. Nyt meidän on varmistettava, että tämä on oikea avain, joka on melko helppo selvittää. Tarkastele asetusta ja katso sitten avain. Nyt asetus on päällä ja avain on 0.
Muuta sitten asetusta, napauta Apply-valintaikkuna ja päivitä Registry Editor -ikkuna F5-näppäimellä. Meidän tapauksessamme olemme varmasti poimittaneet oikean asetuksen, joten nyt näet, että Tehtäväpalkin arvo on asetettu arvoon 1.
Muuta sitten asetusta, napauta Apply-valintaikkuna ja päivitä Registry Editor -ikkuna F5-näppäimellä. Meidän tapauksessamme olemme varmasti poimittaneet oikean asetuksen, joten nyt näet, että Tehtäväpalkin arvo on asetettu arvoon 1.
Jos et valitse oikeaa arvoa, et näe muutosta, kun asetat testit uudelleen. Joten mene ja etsi seuraava looginen, ja aloita.
Jos et valitse oikeaa arvoa, et näe muutosta, kun asetat testit uudelleen. Joten mene ja etsi seuraava looginen, ja aloita.

Vianmääritys prosessinäytön ongelmien kanssa

Yksittäisessä artikkelissa ei ole mahdollista kuvata ongelmanratkaisua Process Monitorilla tai muulla työkalulla. On aivan liian monia yhdistelmiä asioista, jotka voisivat mennä pieleen.

Voimme kuitenkin näyttää, kuinka todella käytimme Process Monitor -ohjelmaa todellisen ongelman vianmääritykseen, joka todellisuudessa tapahtui jonkin testikoneemme kanssa. Olimme asentaneet jonkin verran krapareja, ja sitten päätimme yrittää puhdistaa tietokone ylös. Ongelmana oli Uninstall Programs-paneelin merkintä, joka ei yksinkertaisesti poistu.

Seuraava sivu: Ongelmien ratkaiseminen prosessinvalvonnalla

Suositeltava: