[KB6308] 프로세스 모니터를 사용하여 로그 파일 만들기

참고:

이 페이지는 컴퓨터로 번역되었습니다. 이 페이지의 언어 아래에서 영어를 클릭하면 원문을 볼 수 있습니다. 불분명한 내용이 있으면 현지 지원팀에 문의하세요.

문제

프로세스 모니터 로그 파일은 언제 필요합니까?

프로세스 모니터 로그 파일은 일반적으로 ESET 실시간 보호가 비활성화되었을 때 사라지는 문제를 진단하는 데 필요합니다.

솔루션

프로세스 모니터 다운로드 및 설치

  1. Microsoft Technet에서 Process Monitor를 다운로드하여 데스크톱에 저장합니다.

  2. ProcessMonitor.zip의 압축을 풀고 Procmon.exe를 더블 클릭한 다음 프롬프트에서 예를 클릭합니다. 최종 사용자 라이선스 계약의 조건에 동의하면 동의를 클릭합니다.

  3. 메인 창에서 필터 → 고급 출력 활성화를 클릭합니다.

    그림 1-1
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다
  4. 기술 지원팀에서 요청한 특정 로그를 수집하려면 아래의 적절한 지침을 참조하세요:


프로세스 로그 파일 수집

  1. 프로세스 모니터를 열자마자 로그 기록이 시작됩니다. 로그 기록을 중지하려면 캡처 아이콘을 클릭합니다.

    그림 2-1
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다
  2. 현재 로그 파일 목록을 지우려면 휴지통 아이콘을 클릭합니다.

    그림 2-2
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다
  3. 캡처 아이콘을 클릭하여 새 로그 파일 캡처를 시작한 다음 문제를 재현합니다. 문제를 재현한 후 캡처 아이콘을 다시 클릭하여 로그 기록을 중지합니다.

  4. 저장 아이콘을 클릭하여 새 로그 파일을 저장합니다. 팝업 창에서 모든 이벤트 기본 프로세스 모니터 형식(.PML ) 옵션을 선택하고 확인을 클릭합니다.

    그림 2-3
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다
  5. 파일을 저장한 ProcessMonitor 폴더로 이동합니다. 이 폴더를 보려면 숨김 파일 표시가 필요할 수 있습니다.

  6. 로그 파일을 선택하고 마우스 오른쪽 버튼으로 클릭한 다음 상황에 맞는 메뉴에서 → 압축(압축) 폴더로 보내기를 선택하여 .zip 파일을 만듭니다.

  7. .zip 파일을 제출하기 전에 ESET 기술 지원팀에 케이스를 열어야 합니다.

  8. ESET 기술 지원팀에 보내는 이메일 회신에 .zip 파일을 첨부합니다. 기술 지원 담당자가 로그를 검토하고 조사 결과에 따라 가능한 한 빨리 권장 조치에 대해 답변해 드립니다. 압축된 로그 파일을 첨부할 수 없는 경우 파일 확장자를 .file로 변경하세요(예: SysInspector.file).


부팅 로그 파일 수집

  1. 옵션 부팅 로깅 활성화를 클릭합니다.

    그림 3-1
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다
  2. 프로파일링 이벤트 생성 옆의 확인란을 선택하여 활성화하고 빈도를 매초로 설정한 다음 확인을 클릭합니다.

    그림 3-2
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다
  3. 컴퓨터를 다시 시작하고 문제를 재현한 다음 프로세스 모니터를 실행합니다. 부팅 로그를 저장하라는 메시지가 표시되면 예를 클릭합니다.

    그림 3-3
    이미지를 클릭하면 새 창에서 크게 볼 수 있습니다
  4. 부팅 로그를 Procmon 로그(.PML) 파일로 저장하고 저장 위치를 메모합니다.

  5. .PML 파일을 저장한 폴더로 이동합니다. 이 폴더를 보려면 숨김 파일 표시가 필요할 수 있습니다.

  6. 로그 파일을 선택하고 마우스 오른쪽 버튼으로 클릭한 다음 상황에 맞는 메뉴에서 → 압축(압축) 폴더로 보내기를 선택하여 .zip 파일을 만듭니다.

  7. .zip 파일을 제출하기 전에 ESET 기술 지원팀에 케이스를 열어야 합니다.

  8. ESET 기술 지원팀에 보내는 이메일 회신에 .zip 파일을 첨부합니다. 기술 지원 담당자가 로그를 검토하고 조사 결과에 따라 가능한 한 빨리 권장 조치에 대한 답변을 보내드립니다. 압축된 로그 파일을 첨부할 수 없는 경우 파일 확장자를 .file로 변경하세요(예: SysInspector.file).