Menggunakan Monitor Proses untuk Mengatasi Masalah dan Menemukan Peretasan Registry

Daftar Isi:

Menggunakan Monitor Proses untuk Mengatasi Masalah dan Menemukan Peretasan Registry
Menggunakan Monitor Proses untuk Mengatasi Masalah dan Menemukan Peretasan Registry

Video: Menggunakan Monitor Proses untuk Mengatasi Masalah dan Menemukan Peretasan Registry

Video: Menggunakan Monitor Proses untuk Mengatasi Masalah dan Menemukan Peretasan Registry
Video: CARA MEMASANG VPN DI CHROME PC ( CHROME VPN EXTENSION DOWNLOAD ) - YouTube 2024, November
Anonim
Dalam edisi Geek School hari ini, kami akan mengajarkan Anda cara menggunakan Proses Monitor untuk benar-benar menyelesaikan masalah dan mencari tahu peretasan registri yang tidak Anda ketahui tentang sebaliknya.
Dalam edisi Geek School hari ini, kami akan mengajarkan Anda cara menggunakan Proses Monitor untuk benar-benar menyelesaikan masalah dan mencari tahu peretasan registri yang tidak Anda ketahui tentang sebaliknya.

NAVIGASI SEKOLAH

  1. Apa Alat SysInternals dan Bagaimana Anda Menggunakannya?
  2. Memahami Proses Explorer
  3. Menggunakan Process Explorer untuk Memecahkan Masalah dan Mendiagnosis
  4. Memahami Proses Monitor
  5. Menggunakan Monitor Proses untuk Mengatasi Masalah dan Menemukan Peretasan Registry
  6. Menggunakan Autoruns untuk Menangani Proses Startup dan Malware
  7. Menggunakan BgInfo untuk Menampilkan Informasi Sistem di Desktop
  8. Menggunakan PsTools untuk Mengontrol PC Lain dari Command Line
  9. Menganalisis dan Mengelola File, Folder, dan Drive Anda
  10. Membungkus dan Menggunakan Alat Bersama

Monitor Proses adalah salah satu alat paling mengesankan yang dapat Anda miliki di toolkit Anda, karena hampir tidak ada cara lain untuk melihat apa yang sebenarnya dilakukan aplikasi di bawah kap mesin. Ini adalah satu-satunya cara untuk mengetahui file apa yang sedang ditulis untuk proses mana, dan di mana hal-hal disimpan dalam registri, dan file mana yang mengaksesnya.

Kami akan memulai dengan pelajaran hari ini dengan melihat bagaimana menemukan kunci registri menggunakan dialog pengaturan Windows dan Monitor Proses, dan kemudian kita akan pergi melalui skenario pemecahan masalah aktual yang kami temui di salah satu komputer kami di lab, dan mudah dipecahkan menggunakan Proses Monitor.

Menggunakan Process Explorer untuk Menemukan Kunci Registry untuk Pengaturan Umum

Semua orang telah mengklik kotak centang atau mengubah nilai kotak drop-down di beberapa titik, tetapi apakah Anda pernah bertanya-tanya di mana nilai-nilai tersebut sebenarnya disimpan? Banyak aplikasi, dan hampir semuanya di Windows, disimpan di Registry … di suatu tempat.

Untuk contoh hari ini, kami akan menggunakan opsi pertama pada panel pertama Taskbar dan Properti Navigasi, yang merupakan dialog yang seharusnya ada di semua versi Windows. Jadi sekarang misi kami adalah mencari tahu di mana pengaturan itu sebenarnya disimpan di registri. Anda dapat mengikuti pengaturan khusus ini, atau Anda dapat mencoba salah satu pengaturan lain pada dialog yang sama - atau di mana pun Anda ingin menemukan lokasi pengaturan tersembunyi untuk.

Hal pertama yang ingin Anda lakukan setiap kali mencoba untuk menangkap serangkaian data adalah meluncurkan Proses Monitor, dan kemudian ubah pengaturannya. Pada titik itu Anda dapat menghentikan Proses Monitor agar tidak melanjutkan pengambilan peristiwa, sehingga daftar tersebut tidak lepas kendali. (Petunjuk: menu File memiliki opsi, atau ini ikon ketiga dari kiri).
Hal pertama yang ingin Anda lakukan setiap kali mencoba untuk menangkap serangkaian data adalah meluncurkan Proses Monitor, dan kemudian ubah pengaturannya. Pada titik itu Anda dapat menghentikan Proses Monitor agar tidak melanjutkan pengambilan peristiwa, sehingga daftar tersebut tidak lepas kendali. (Petunjuk: menu File memiliki opsi, atau ini ikon ketiga dari kiri).

Kini setelah kami memiliki banyak data dalam daftar, saatnya untuk memfilter daftar untuk mengurangi jumlah baris yang harus kami periksa. Karena kami melihat nilai registri yang sedang diubah, kami perlu memfilter berdasarkan "RegSetValue", yang digunakan Windows untuk benar-benar menetapkan kunci registri ke pengaturan baru. Gunakan opsi "Sertakan" untuk ditampilkanhanya peristiwa-peristiwa itu.

Daftar Anda sekarang harus dibatasi hanya pada kunci registri yang diubah, sehingga sekarang saatnya untuk melihat kejadian dan mencoba mencari tahu kunci registri yang mana yang mungkin. Karena kami memeriksa setelan "Kunci Bilah Tugas", dan salah satu kunci registri yang disetel menyertakan kata "Bilah Tugas" di nama, itu tempat yang baik untuk memulai. Klik kanan pada jalur dan pilih Lompat Ke lokasi.
Daftar Anda sekarang harus dibatasi hanya pada kunci registri yang diubah, sehingga sekarang saatnya untuk melihat kejadian dan mencoba mencari tahu kunci registri yang mana yang mungkin. Karena kami memeriksa setelan "Kunci Bilah Tugas", dan salah satu kunci registri yang disetel menyertakan kata "Bilah Tugas" di nama, itu tempat yang baik untuk memulai. Klik kanan pada jalur dan pilih Lompat Ke lokasi.
Monitor Proses akan membuka Registry Editor dan menyorot kunci dalam daftar. Sekarang kita perlu memastikan bahwa ini adalah kunci yang tepat, yang cukup mudah untuk diketahui. Lihatlah pengaturannya, dan kemudian lihat kuncinya. Sekarang pengaturannya aktif, dan kuncinya diatur ke 0.
Monitor Proses akan membuka Registry Editor dan menyorot kunci dalam daftar. Sekarang kita perlu memastikan bahwa ini adalah kunci yang tepat, yang cukup mudah untuk diketahui. Lihatlah pengaturannya, dan kemudian lihat kuncinya. Sekarang pengaturannya aktif, dan kuncinya diatur ke 0.
Jadi ubah pengaturannya, tekan Apply pada dialog, dan kemudian gunakan tombol F5 untuk me-refresh jendela Registry Editor. Dalam kasus kami, kami pasti memilih pengaturan yang tepat, jadi sekarang Anda dapat melihat bahwa nilai TaskbarSizeMove diatur ke 1.
Jadi ubah pengaturannya, tekan Apply pada dialog, dan kemudian gunakan tombol F5 untuk me-refresh jendela Registry Editor. Dalam kasus kami, kami pasti memilih pengaturan yang tepat, jadi sekarang Anda dapat melihat bahwa nilai TaskbarSizeMove diatur ke 1.
Jika Anda tidak memilih nilai yang tepat, Anda tidak akan melihat perubahan ketika Anda melakukan tes pengaturan lagi. Jadi pergi dan temukan yang logis berikutnya, dan mulai lagi.
Jika Anda tidak memilih nilai yang tepat, Anda tidak akan melihat perubahan ketika Anda melakukan tes pengaturan lagi. Jadi pergi dan temukan yang logis berikutnya, dan mulai lagi.

Troubleshooting Masalah dengan Proses Monitor

Tidaklah mungkin untuk mengilustrasikan dalam satu artikel cara memecahkan masalah apa pun dengan Monitor Proses, atau alat lain apa pun dalam hal ini. Ada terlalu banyak kombinasi masalah yang mungkin bisa salah.

Apa yang bisa kita lakukan, bagaimanapun, adalah menunjukkan bagaimana kita benar-benar menggunakan Proses Monitor untuk memecahkan masalah nyata yang sebenarnya terjadi pada salah satu komputer uji kami. Kami telah menginstal beberapa crapware, dan kemudian memutuskan untuk mencoba dan membersihkan komputer. Masalahnya adalah entri di panel Uninstall Programs yang tidak akan hilang.

Halaman Berikutnya: Mengatasi Masalah Masalah dengan Monitor Proses

Direkomendasikan: