Pagrindinis » mokykloje » Proceso monitoriaus naudojimas trikčių šalinimui ir registro talpyklų paieškai

    Proceso monitoriaus naudojimas trikčių šalinimui ir registro talpyklų paieškai

    Šiandieniniame Geek mokyklos leidime mes išmokysime, kaip naudoti „Process Monitor“, kad iš tikrųjų atliktumėte trikčių šalinimą ir išsiaiškintumėte, kokių registro įrašų jūs nežinote apie kitaip.

    MOKYKLOS NAVIGACIJA
    1. Kokie yra „SysInternals“ įrankiai ir kaip juos naudoti?
    2. Suprasti „Process Explorer“
    3. Proceso naršyklės naudojimas trikčių šalinimui ir diagnostikai
    4. Suprasti procesų monitorių
    5. Proceso monitoriaus naudojimas trikčių šalinimui ir registro talpyklų paieškai
    6. „Autoruns“ naudojimas sprendžiant paleidimo procesus ir kenkėjišką programą
    7. „BgInfo“ naudojimas sisteminei informacijai rodyti darbalaukyje
    8. Naudojant PsTools valdyti kitus kompiuterius iš komandinės eilutės
    9. Failų, aplankų ir diskų analizė ir valdymas
    10. Įrankių apvyniojimas ir naudojimas kartu

    „Process Monitor“ yra viena iš įspūdingiausių įrankių, kuriuos galite turėti savo įrankių rinkinyje, nes beveik nėra kito būdo pamatyti, ką programa iš tikrųjų daro po gaubtu. Tai vienintelis būdas sužinoti, kokie failai yra rašomi, pagal kurį procesą, ir kur yra saugomi registre, ir kokie failai jiems pasiekiami.

    Pradėsime nuo šiandieninės pamokos ieškodami būdų, kaip rasti registro raktus naudojant „Windows“ nustatymų dialogus ir „Process Monitor“, ir tada mes peržiūrėsime tikrąjį trikčių diagnostikos scenarijų, su kuriuo susidūrėme viename iš mūsų kompiuterių laboratorijoje, ir lengvai išspręsti naudojant „Process Monitor“.

    Proceso naršyklės naudojimas norint rasti bendrų nustatymų registro raktus

    Kiekvienas paspaudė žymimąjį langelį arba tam tikru momentu pakeitė išskleidžiamojo laukelio vertę, bet ar kada nors susimąstėte, kur tos vertės iš tikrųjų saugomos? Daugelis programų ir beveik viskas sistemoje „Windows“ yra saugomi registre ... kažkur.

    Šiandieniniame pavyzdyje mes naudosime pirmąją parinktį pirmoje užduočių juostos ir navigacijos ypatybių srityje, kuri yra dialogo langas, kuris turėtų būti visose „Windows“ versijose. Taigi dabar mūsų misija yra išsiaiškinti, kur šis parametras iš tikrųjų yra saugomas registre. Galite sekti kartu su šiuo konkrečiu nustatymu arba galite išbandyti vieną iš kitų nustatymų tame pačiame dialogo lange - arba bet kur kitur, kur norite rasti paslėptą nustatymo vietą.

    Pirmas dalykas, kurį norite padaryti, kai bandote užfiksuoti duomenų rinkinį, yra paleisti „Process Monitor“ ir pakeisti nustatymą. Tuomet galite sustabdyti „Process Monitor“ ir toliau užfiksuoti įvykius, todėl šis sąrašas nekontroliuojamas. (Patarimas: meniu Failas yra parinktis arba trečioji piktograma iš kairės).

    Dabar, kai sąraše yra nemažai duomenų, atėjo laikas filtruoti sąrašą, kad sumažintume eilių, kurias turėsime peržiūrėti. Kadangi mes žiūrime į pakeistą registro vertę, turėsime filtruoti „RegSetValue“, o tai, ką „Windows“ naudoja norėdama iš naujo nustatyti registro raktą į naują nustatymą. Naudokite parinktį „Įtraukti“ tik šiuos įvykius.

    Dabar jūsų sąrašas turėtų būti apribotas tik pakeistais registro raktais, todėl atėjo laikas pažvelgti į įvykius ir pabandyti išsiaiškinti, kuris registro raktas gali būti. Kadangi mes tikriname nustatymą „Užrakinti užduočių juostą“, o vienas iš nustatytų raktų raktų, pavadinime yra žodis „užduočių juosta“, tai yra gera vieta pradėti. Dešiniuoju pelės klavišu spustelėkite kelią ir pasirinkite Peršokti į vietą.

    „Process Monitor“ atidarys registro redaktorių ir pažymės raktą sąraše. Dabar turime įsitikinti, kad tai iš tikrųjų yra teisingas raktas, kuris yra gana lengva išsiaiškinti. Pažvelkite į nustatymą ir pažiūrėkite į raktą. Šiuo metu nustatymas įjungtas, o klavišas yra 0.

    Taigi pakeiskite nustatymą, dialogo lange paspauskite „Apply“ ir naudokite „F5“ klavišą, kad atnaujintumėte registro rengyklės langą. Mūsų atveju mes tikrai pasirinkome tinkamą nustatymą, todėl dabar galite pamatyti, kad „TaskbarSizeMove“ reikšmė yra 1.

    Jei nepasirinkote tinkamos vertės, nematysite pakeitimų, kai dar kartą atliksite nustatymo testą. Taigi eikite ir suraskite kitą loginį ir pradėkite.

    Trikčių šalinimo problemos, susijusios su „Process Monitor“

    Iš tikrųjų viename straipsnyje neįmanoma iliustruoti, kaip išspręsti bet kokias problemas, susijusias su „Process Monitor“, ar bet kokiu kitu įrankiu. Yra tiesiog per daug klausimų derinių, kurie galbūt suklystų.

    Tačiau tai, ką galime padaryti, yra parodyti, kaip mes iš tikrųjų naudojome „Process Monitor“, kad išspręstume tikrą problemą, kuri iš tikrųjų įvyko vienam iš mūsų bandomųjų kompiuterių. Mes įdiegėme keletą „crapware“ ir nusprendėme išbandyti kompiuterį. Problema buvo įrašas „Pašalinti programas“ skydelyje, kuris tiesiog nepanaikino.

    Kitas puslapis: trikčių šalinimo problemos, susijusios su „Process Monitor“