Process Monitor中文是一款简单的系统安全辅助工具,Process Monitor中文能监视系统中文件和注册表的读写变化,并完整的记录下来,能够及时的发现木马病毒。
常见问题
process monitor怎么监控?
在安装过程开始后,打开Process Monitor;2、单击工具栏的Filter图标,在弹出的Process Moniter Filter窗口中,先把列表中内容Remove;3、在选择Process Name is 你的安装程序的进程名,勾选 Includ,单击Add后,在下面的列表框看到绿色勾图标就表示添加成功了,单击OK按钮;4、这个时候就会在Monitor的主窗口显示监控的信息,可以通过工具栏的 Register来只显示注册表信息;5、执行安装过程,注册表的修改信息就会被记录下来。备注:记得要点亮工具栏的Capture按钮哦,不如不会捕捉(叉叉表示停止捕捉)
process monitor 怎么监控注册表变化?
既然没人来,我就说下吧.
过滤器 下边表里的都删除
过滤器\进程名 is Thunder5.exe(下拉框里应该有,没有就自己输) include 添加
Thunder5.exe 就出现在下边了,是绿色的√
确定,一切就OK了
主要是system32\cid_store.dat 把它删了,建立个同名的文件夹设成只读.
另外%TMP%下的daps tddcdat tdhttpcache 好像都是它的缓冲区
⒉把没下载完的文件改名,把扩展名改成那个电影的格式,rmvb或avi等.再下载个电影修复工具......具体的就不用我教了吧