[KB6308] Process Monitorin käyttäminen lokitiedostojen luomiseen

HUOM:

Tämä sivu on käännetty tietokoneella. Klikkaa englantia tämän sivun Kielet-kohdassa näyttääksesi alkuperäisen tekstin. Jos jokin on epäselvää, ota yhteyttä paikalliseen tukeen.

 

Kysymys

Milloin Process Monitorin lokitiedostoja tarvitaan?

Process Monitorin lokitiedostoja tarvitaan yleensä sellaisten ongelmien diagnosointiin, jotka väistyvät, kun ESETin reaaliaikainen suojaus poistetaan käytöstä.

Ratkaisu

Lataa ja asenna Process Monitor

  1. Lataa Process Monitor Microsoft Technetistä ja tallenna se työpöydällesi.

  2. Pura ProcessMonitor.zip-tiedosto, kaksoisnapsauta Procmon.exe-tiedostoa ja napsauta kehotteessa Yes. Napsauta Hyväksy, jos hyväksyt loppukäyttäjän käyttöoikeussopimuksen ehdot.

  3. Napsauta pääikkunassa Filter → Enable Advanced Output.

    Kuva 1-1
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  4. Katso alla olevat asianmukaiset ohjeet teknisen tuen pyytämien erityisten lokien keräämiseksi:


Kerää prosessin lokitiedostot

  1. Process Monitor alkaa tallentaa lokitiedostoja heti, kun avaat sen. Lopeta lokien tallennus napsauttamalla kaappauskuvaketta .

    kuva 2-1
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  2. Tyhjennä nykyisten lokitiedostojen luettelo napsauttamalla roskakori-kuvaketta.

    Kuva 2-2
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  3. Napsauta capture -kuvaketta aloittaaksesi uusien lokitiedostojen tallentamisen ja toista sitten ongelmasi. Kun olet toistanut ongelman, lopeta lokien tallentaminen napsauttamalla kaappauskuvaketta uudelleen.

  4. Tallenna uudet lokitiedostot napsauttamalla tallennuskuvaketta. Valitse ponnahdusikkunassa Kaikki tapahtumat Native Procesess Monitor Format (.PML) -vaihtoehto ja napsauta OK.

    Kuva 2-3
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  5. Siirry ProcessMonitor-kansioon, johon tallensit tiedostot, saatat joutua make hidden files visible nähdäksesi tämän kansion.

  6. Valitse lokitiedostot, napsauta niitä hiiren kakkospainikkeella ja luo .zip-tiedosto valitsemalla sitten kontekstivalikosta Send toCompressed (zipped) folder.

  7. Jos et ole vielä tehnyt niin, avaa tapaus ESETin teknisen tuen kanssa ennen .zip-tiedoston lähettämistä.

  8. Liitä .zip-tiedosto ESETin tekniselle tuelle lähetettävään sähköpostivastaukseen. Teknisen tuen edustaja tutkii lokin ja vastaa mahdollisimman pian havaintoihinsa perustuviin suositeltuihin toimenpiteisiin. Jos et voi liittää zipattua lokitiedostoa, muuta tiedostopääte .file-tiedostoksi (esimerkiksi SysInspector.file).


Kerää käynnistyslokitiedostot

  1. Valitse Asetukset Ota käynnistyslokitiedostot käyttöön.

    Kuva 3-1
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  2. Ota profilointitapahtumien luominen käyttöön valitsemalla valintaruutu kohdan Generate profiling events (Luo profiloinnin tapahtumia ) vieressä, aseta taajuudeksi Every second (Joka sekunti ) ja napsauta sitten OK.

    Kuva 3-2
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  3. Käynnistä tietokone uudelleen, toista ongelma ja suorita Process Monitor. Tallenna käynnistysloki napsauttamalla Yes (Kyllä ) -komentoa.

    Kuva 3-3
    Klikkaa kuvaa nähdäksesi sen suurempana uudessa ikkunassa
  4. Tallenna käynnistysloki Procmon Log (.PML) -tiedostona ja merkitse muistiin, mihin se on tallennettu.

  5. Siirry kansioon, johon olet tallentanut .PML-tiedoston, saatat joutua make hidden files visible nähdäksesi tämän kansion.

  6. Valitse lokitiedostot, napsauta niitä hiiren kakkospainikkeella ja luo .zip-tiedosto valitsemalla sitten kontekstivalikosta Send toCompressed (zipped) folder.

  7. Jos et ole vielä tehnyt niin, avaa tapaus ESETin teknisen tuen kanssa ennen .zip-tiedoston lähettämistä.

  8. Liitä .zip-tiedosto ESETin tekniselle tuelle lähetettävään sähköpostivastaukseen. Teknisen tuen edustaja tutkii lokin ja vastaa mahdollisimman pian havaintoihinsa perustuviin suositeltuihin toimenpiteisiin. Jos et voi liittää zipattua lokitiedostoa, muuta tiedostopääte .file-tiedostoksi (esimerkiksi SysInspector.file).