[KB6308] Uso do Process Monitor para criar arquivos de registro

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

Quando os arquivos de log do Monitor de processo são necessários?

Os arquivos de registro do Monitor de processo são normalmente necessários para diagnosticar problemas que desaparecem quando a proteção em tempo real da ESET é desativada.

Solução

Faça o download e instale o Process Monitor

  1. Faça o download do Process Monitor da Microsoft Technet e salve-o em sua área de trabalho.

  2. Extraia o ProcessMonitor.zip, clique duas vezes em Procmon.exe e clique em Sim no prompt. Clique em Agree se concordar com as condições do Contrato de Licença do Usuário Final.

  3. Na janela principal, clique em Filter → Enable Advanced Output.

    Figura 1-1
    Clique na imagem para ampliá-la em uma nova janela
  4. Consulte as instruções apropriadas abaixo para coletar os registros específicos solicitados pelo Suporte Técnico:


Reunir arquivos de registro de processos

  1. O Process Monitor começa a gravar os logs assim que é aberto. Clique no ícone de captura para interromper o registro de logs.

    figura 2-1
    Clique na imagem para ampliá-la em uma nova janela
  2. Clique no ícone de lixeira para limpar a lista de arquivos de registro atuais.

    Figura 2-2
    Clique na imagem para ampliá-la em uma nova janela
  3. Clique no ícone de captura para iniciar a captura de novos arquivos de registro e, em seguida, reproduzir o problema. Depois de reproduzir o problema, clique novamente no ícone de captura para interromper a gravação de logs.

  4. Clique no ícone de salvar para salvar os novos arquivos de registro. Na janela pop-up, selecione a opção All events Native Procesess Monitor Format (.PML) e clique em OK.

    Figura 2-3
    Clique na imagem para ampliá-la em uma nova janela
  5. Navegue até a pasta ProcessMonitor onde você salvou os arquivos. Talvez seja necessário make hidden files visible para ver essa pasta.

  6. Selecione os arquivos de log, clique com o botão direito do mouse neles e selecione Enviar paraPasta compactada (zipada) no menu de contexto para criar um arquivo .zip.

  7. Se ainda não tiver feito isso, abra um caso com o Suporte técnico da ESET antes de enviar seu arquivo .zip.

  8. Anexe o arquivo .zip em um e-mail de resposta ao Suporte Técnico da ESET. Um representante do Suporte Técnico examinará o registro e responderá o mais rápido possível com a ação recomendada com base em suas descobertas. Se não for possível anexar um arquivo de registro compactado, altere a extensão do arquivo para .file (por exemplo, SysInspector.file).


Reunir arquivos de registro de inicialização

  1. Clique em Options Enable Boot Logging( Opções Ativar registro de inicialização).

    Figura 3-1
    Clique na imagem para ampliá-la em uma nova janela
  2. Marque a caixa de seleção ao lado de Generate profiling events (Gerar eventos de criação de perfil ) para ativá-la, defina a frequência como Every second (A cada segundo ) e clique em OK.

    Figura 3-2
    Clique na imagem para ampliá-la em uma nova janela
  3. Reinicie o computador, reproduza o problema e, em seguida, execute o Process Monitor. Clique em Yes no prompt para salvar o registro de inicialização.

    Figura 3-3
    Clique na imagem para ampliá-la em uma nova janela
  4. Salve o registro de inicialização como um arquivo Procmon Log (.PML) e anote o local onde ele foi salvo.

  5. Navegue até a pasta em que o arquivo .PML foi salvo. Talvez seja necessário make hidden files visible para ver essa pasta.

  6. Selecione os arquivos de log, clique com o botão direito do mouse neles e selecione Enviar paraPasta compactada (zipada) no menu de contexto para criar um arquivo .zip.

  7. Se ainda não tiver feito isso, abra um caso com o Suporte técnico da ESET antes de enviar seu arquivo .zip.

  8. Anexe o arquivo .zip em um e-mail de resposta ao Suporte Técnico da ESET. Um representante do Suporte Técnico examinará o registro e responderá o mais rápido possível com a ação recomendada com base em suas descobertas. Se não for possível anexar um arquivo de registro compactado, altere a extensão do arquivo para .file (por exemplo, SysInspector.file).