NAVEGAÇÃO ESCOLAR
- Quais são as ferramentas SysInternals e como você as usa?
- Entendendo o Process Explorer
- Usando o Process Explorer para solucionar problemas e diagnosticar
- Entendendo o Process Monitor
- Usando o Process Monitor para solucionar problemas e localizar os Hacks do Registro
- Usando o Autoruns para lidar com processos de inicialização e malware
- Usando o BgInfo para exibir informações do sistema na área de trabalho
- Usando o PsTools para controlar outros PCs a partir da linha de comando
- Analisando e gerenciando seus arquivos, pastas e unidades
- Encerrando e usando as ferramentas juntas
O Process Monitor é uma das ferramentas mais impressionantes que você pode ter em seu kit de ferramentas, já que quase não há outra maneira de ver o que um aplicativo está realmente fazendo sob o capô. É a única maneira de saber quais arquivos estão sendo gravados por qual processo e onde as coisas são armazenadas no registro e quais arquivos estão acessando-os.
Vamos começar com a lição de hoje, examinando como encontrar as chaves de registro usando as caixas de diálogo de configuração do Windows e o Process Monitor, e depois passaremos por um cenário real de solução de problemas que encontramos em um de nossos computadores e resolvemos facilmente usando o Process Monitor.
Usando o Process Explorer para localizar chaves do Registro para configurações comuns
Todo mundo clicou em uma caixa de seleção ou alterou o valor de uma caixa suspensa em algum momento, mas você já se perguntou onde esses valores estão realmente armazenados? Muitos aplicativos, e praticamente tudo no Windows, são armazenados no Registro … em algum lugar.
Para o exemplo de hoje, vamos usar a primeira opção no primeiro painel de Propriedades da barra de tarefas e navegação, que é um diálogo que deve existir em todas as versões do Windows. Então agora nossa missão é descobrir onde essa configuração é realmente armazenada no registro. Você pode seguir essa configuração específica ou tentar uma das outras configurações na mesma caixa de diálogo - ou em qualquer outro lugar para o qual gostaria de encontrar o local de configuração oculto.
A primeira coisa que você desejará fazer sempre que tentar capturar um conjunto de dados é iniciar o Process Monitor e alterar a configuração. Nesse ponto, você pode impedir que o Process Monitor continue a capturar eventos, para que a lista não saia do controle. (Dica: o menu Arquivo tem a opção ou é o terceiro ícone da esquerda).
Agora que temos uma tonelada de dados na lista, é hora de filtrar a lista para reduzir o número de linhas que precisaremos analisar. Como estamos analisando um valor de registro que está sendo alterado, precisamos filtrar por "RegSetValue", que é o que o Windows usa para definir uma chave de registro para uma nova configuração. Use a opção "Incluir" para mostrarsó esses eventos.
Solucionando problemas com o Process Monitor
Não é possível ilustrar em um único artigo como solucionar problemas com o Process Monitor ou com qualquer outra ferramenta. Há muitas combinações de problemas que podem dar errado.
O que podemos fazer, no entanto, é mostrar como realmente usamos o Process Monitor para solucionar um problema real que realmente aconteceu com um dos nossos computadores de teste. Estávamos instalando algum tipo de crapware e decidimos tentar limpar o computador. O problema era uma entrada no painel Desinstalar programas que simplesmente não desaparecia.
Próxima página: Solucionando problemas com o Process Monitor