Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)

Модерирует : gyra, Maz

Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

   

Maz



Дед Мазай
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие части: 1-я
 



"A free, powerful, multi-purpose tool that helps you monitor system resources, debug software and detect malware."
 
Process Hacker – это профессиональный набор инструментов управления ОС работающий с ядром через Native API (API ядра) предназначенный управляния процессами и их потоками, контроля использования памяти ЭВМ, дисковой и сетевой активности, управления состоянием и параметрами, устанавки и удаления сервисов и драйверов, может освобождать заблокированные другими процессами объекты, использоваться в качестве отладчика уровня ядра и осуществлять поиск некоторых типов руткитов и иных скрытых процессов, удалять не удаляемые иными инструментами зависшие или защищённые процессы (некоторые его возможности могут быть недоступны из-за ограничений ОС либо недостаточного уровня привилегий пользователя).
 
Примечание
 
Текущая стабильная версия: v2.39 от 29.03.2016
В разработке: v3.00, исходники смотрим на GitHub.

Примечание: исходники в репозитории включают не все патчи! Пользовательские патчи ищите на форуме, в теме или на Git. Их применение целиком на ваше усмотрение и риск!
 
Загрузки:
 
1.xх (для работы необходим MS .NET Framework 2.х) | 2.хx:  Setup (EXE) | Portable (Zip) | Source (Zip) | SDK (Zip) | Debugging Tools for Windows - ссылка на страницу MSDN для загрузки необходимого движка отладчика уровня ядра  встроенного в программу. О системной dbghelp.dll.
 
Тестовые сборки:
 
Development build
.
  • Официальные Nightly Builds - инсталлятор, Zip, SDK, исходники. Собираются автоматически после появления на GitHub нового коммита в ветке master и в них не входят Plugins-Extra* (экспериментально могут включать их 32-х битные редакции), на сервере может лежать не последняя версия.
     
  • Текущая сборка от Victor_VG из Git v3.00 и её Баг-трекер - английская бинарная сборка из Git обновляемая по мере обновления репозиториев проекта. Обязательно прочитайте plugins_install.txt (англ.) в архиве (данный файл оперативно обновляется по мере изменений в проекте и является основной инструкцией по ручной установке плагинов)!
     
    Скрипт для обновления ProcessHacker от Victor_VG
     
    *Plugins-Extra это находящиеся в стадии разработки плагины которые могут содержать ошибки или быть удалены в любой момент. Используйте их на свой страх и риск!
     
    Для старых ОС (WinXP/Vista/2003/2008)
     
    Локализованные сборки:
     
     от KLASS x64 + x86 на основе текущих Git-сборок (Zip) и Setup (Git, от Victor_VG, смотрите номер версии) | устаревшие
     
    Полноценный перевод на уровне исходников не ждите т.к. исходники обновляются намного раньше, чем может быть сделан такой перевод.
     
    Ответ wj32 на вопрос (см. тему Localisation на форуме) о локализации Process Hacker:

    Цитата:
    wj32
     
    15 Feb 2011, 14:27
    I'm not experienced with i18n, so I really don't know how to manage translations in PH.

    перевод:

    Цитата:
    У меня нет опыта работы с i18n, поэтому я не знаю, как управлять переводами в PH.

    так что не всегда переведённый проект будет работоспособен или иметь встроенную поддержку локализации, даже если есть люди готовые его переводить и поддерживать перевод поскольку разработчик не всегда может обеспечить поддержку i18n (полная локализация, включая документацию) / l10n (интернационализация, полный или частичный перевод интерфейса). Перевод Process Hacker осуществляется по мере возможности согласно модели L10n.
     
    Обсуждение переводов вынесено в отдельную тему и тут не приветствуется.

     
    В локализованных вариантах возможны произвольные ошибки в работе!
     
    Системные требования:
     
    RAM: ~ 30Mb памяти
    CPU: до 64-х процессоров
     
    Минимальная версия операционной системы зависит от версии Process Hacker:
     
    3.xx - Windows 7/Server 2008 R2 и выше, 32/64-bit редакции,
    2.39 - Windows Vista/Server 2008, 32/64-bit редакции, операции использующие драйвер уровня ядра доступны в Windows 7 и выше
    2.xx - до v2.38 включительно - Windows XP SP2/2003 и выше, 32/64-bit редакции,
    1.хx - Windows 2000 и выше, требует MS .NET Framework v2.0, только 32-бит
     
  • Подробнее о возможностях Process Hacker
  • ...и многое другое...


  • Визуальная сортировка в колонках с возможностью её сброса
  • Список горячих клавиш (хоткеев) для пунктов меню
     
    ВАЖНО!
     
    Для переключения Process Hacker в "Portable mode" (настройки хранятся в каталоге Process Hacker) до его первого запуска рядом с ProcessHacker.exe создаем файлы ProcessHacker.exe.settings.xml и usernotesdb.xml.
     
    Как правильно установить и настроить Process Hacker?
    Где взять нужную для работы Process Hacker библиотеку dbghelp.dll и как её правильно поставить?

     
    ВНИМАНИЕ! Обязательно внимательно прочитайте документацию которая есть на сайте и в архивах с дистрибутивом! Программа изначально создана для профессионалов, а потому требует от пользователя достаточно высокого уровня знаний!
     
    При работе на Windows 10 рекомендуется

     
    Дополнительные инструменты
     
    В Process Hacker любое окно или диалог можно закрыть по нажатию кнопки ESC
     
    У меня 64-х битная ОС и х64 Process Hacker. Нужен ли в нём каталог .\х64\х86?

  • Всего записей: 39137 | Зарегистр. 26-02-2002 | Отправлено: 22:22 28-12-2016 | Исправлено: Victor_VG, 07:38 13-07-2019
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Нет, такого происходить не должно. Раздел драйвера может удаляться только по команде sc delete <имя драйвера>:
     

    Цитата:
    Описание:
            SC представляет собой программу командной строки, используемую
            для связи со службами и диспетчером управления службами.
    Использование:
            sc <сервер> [команда] [имя службы] <параметр1> <параметр2>...
     
     
            Параметр <сервер> задается в формате "\Имя_сервера".
            Для получения справки о командах введите "sc [команда]"
            Команды:
              query-----------Запрос состояния службы или перечисление
                              состояний типов служб.
              queryex---------Запрос расширенного состояния службы или
                              перечисление состояний типов служб.
              start-----------Запуск службы.
              pause-----------Отправка службе управляющего запроса PAUSE.
              interrogate-----Отправка службе управляющего запроса INTERROGATE.
              continue--------Отправка службе управляющего запроса CONTINUE.
              stop------------Отправка службе запроса STOP.
              config----------Изменение конфигурации службы (постоянное).
              description-----Изменение описания службы.
              failure---------Изменение действия, выполняемого службой при сбое.
              failureflag-----Изменение флага действия, выполняемого службой при
                              сбое.
              sidtype---------Изменение типа SID службы.
              privs-----------Изменение привилегий, требуемых для службы.
              qc--------------Запрос данных конфигурации для службы.
              qdescription----Запрос описания службы.
              qfailure--------Запрос действия, выполняемого службой при сбое.
              qfailureflag----Запрос флага действия, выполняемого службой при сбое.
              qsidtype--------Запрос типа SID службы.
              qprivs----------Запрос привилегий, требуемых для службы.
              qtriggerinfo----Запрос параметров службы.
              qpreferrednode--Запрос предпочтительного узла NUMA службы.
              delete----------Удаление службы (из реестра).
              create----------Создание службы (добавление ее в реестр).
              control---------Отправка службе управляющего сигнала.
              sdshow----------Отображение дескриптора безопасности службы.
              sdset-----------Установка дескриптора безопасности службы.
              showsid---------Отображение строки SID службы, соответствующей
                              произвольному имени.
              triggerinfo-----Настройка параметров триггеров службы.
              preferrednode---Задание предпочтительного узла NUMA службы.
              GetDisplayName--Получение параметра DisplayName для службы.
              GetKeyName------Получение имени раздела для службы (ServiceKeyName).
              EnumDepend------Перечисление зависимостей службы.
     
            Следующие команды не требуют имени службы:
            sc <сервер> <команда> <параметры>
              boot------------(ok | bad) Показывает, требуется ли сохранить
                              последнюю загрузку в качестве последней удачной
                              конфигурации загрузки
              Lock------------Блокировка базы данных служб
              QueryLock-------Запрос состояния блокировки (LockStatus) базы данных
                              диспетчера управления службами (SCManager)
    Пример:
            sc start MyService

    а "самопроизвольное" удаление это явное срабатывание какой-то иной программы, чего по идее быть не должно. У себя такого не наблюдаю. Если найду у кого десятку где позволят самому глянуть понятное дело посмотрю.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 12:53 01-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5375.848
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6059
    Fix typo  
     
    r6058
    Fix subprocesses column sorting  
     
    r6057
    Add subprocess column (feature request)

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    Новая колонка Subprocess указывает количество запущенных программой независимых дочерних программ решающих собственные задачи. Просьба не путать их с подпрограммами запускаемыми в потоках (Thread) кода основной программы.  
     
    Примером такого случая может служить вызов внешних команд командных процессоров, например xcopy /y data1 data2 - для её обработки ОС запустит сессию консоли, которая вызовет командный процессор, а тот определив что команда XCOPY реализуется отдельной программой xcopy.exe, запустит её передав ей в командной строке /y data1 data2 и дождётся её завершения после чего завершится сам, затем ОС завершит запущенную для выполнения XCOPY сессию консоли.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 15:20 01-08-2017 | Исправлено: Victor_VG, 15:26 01-08-2017
    Pasha_ZZZ



    Platinum Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Victor_VG
    Внутри инталлера 35 плагинов, ставится 34 (не ставится SecurityExplorer.dll). Win 10 Pro 1703 x64

    Всего записей: 12820 | Зарегистр. 11-03-2002 | Отправлено: 17:06 01-08-2017
    skipik



    Silver Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    Подтверждаю. У меня аналогично.

    Всего записей: 4832 | Зарегистр. 07-07-2006 | Отправлено: 17:55 01-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Pasha_ZZZ
    skipik
     
    Правильно, срабатывает проверка версии ОС <= 6.2 так  т.к.он вызывал проблемы на осях выше 8.1. Если будет подтверждён факт что они исправлены, то я уберу проверку. Не просто так в plugins_install.txt стоит пометка:
     
    ./plugins/SecurityExplorer.dll - only for Windows 7 - 8.1.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 18:11 01-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5375.848_RUS

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 09:12 02-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5376.849
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6060
    Update ntpsapi with undocumented JobObjectInformation classes

    Plugins-Extra
     
    Исправления в исходники внёс dmex
     
    В стадии разработки, по умолчанию в основной дистрибутив не входят.

    Цитата:
    r1849
    TrustedInstallerPlugin: Improve error checking

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    Ряд ошибок может исправится, у меня работает корректно:
     

     

     
    Добавлено:
    P.S.
     
    Нормально PH запускается ОС через планировщик, а потому он виден как пакетное (Job) задание и для него выводится вкладка. Но коли его запустить например через команду start /i .\x64\ProcessHacker.exe, то он запустится как обычная задача, и вкладки не будет. Я использую такой приём для тестирования запуская проверяемые программы через скрипты.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 16:28 02-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5379.852
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6063
    Tidy up class names
     
    r6062
    Add HiddenProcessesMenuEnabled setting, Update hidden process detection window icon
     
    r6061
    Update ntpsapi with undocumented JobObjectInformation structs

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
     
     
     
    Добавлено:
    Чтобы не возникало вопросов - v3.0.5378.851+ при включении детектора скрытых процессов находит активные любые процессы не выводящие своё окно.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 18:36 02-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5379.852_RUS
    Victor_VG
    Пункт меню Tools\Hidden processes в х86 давно присутствовал без добавления в конфиг HiddenProcessesMenuEnabled,
    он сам туда прописывался. Теперь тоже надо ручками вписывать. В коде давно было про Скрытые процессы и в х64,
    но видно без добавления параметра не работало, либо вообще не задействовано было. Сейчас видно при переводе, что-то
    крутанули, т.к. появилась строка HiddenProcessesMenuEnabled в коде х64
     
    Добавлено:

    Цитата:
    Ряд ошибок может исправится, у меня работает корректно:  

    Хекндлы и вкладка Задание у меня не появились

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 06:49 03-08-2017 | Исправлено: KLASS, 07:03 03-08-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    Ряд ошибок может исправится, у меня работает корректно:  
     
    Хекндлы и вкладка Задание у меня не появились

     
    У меня вкладка Job ("Задание") не появилась, а Описатели (сама вкладка есть) заполняются при снятой галки "Enable kernel-mode driver" в настройках. При этом в службах драйвер выполняется, но значится отключен. В РН версии ...790 обе вкладки есть и заполняются... В последней версии РН ...852 c вкладкой описатели пришло в норму, но вкладки Job нет...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 09:46 03-08-2017 | Исправлено: druc, 10:58 03-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
     
    Скрытые процессы ищутся через Natrive APi - АПИ ядра с помощью драйвера. На х86 РН искал их всегда если драйвер был  запущен, там это проще сделать - ОС не проверяет ЭЦП драйверов и запускает его "не по паспорту, а по роже", и они ищу процессы у которых либо нет окна, либо стартующие через механизм РАЕ с адресов ОЗУ выше 4 Гб, но на х64 где теоретически ОС может работать со всем адресным пространство ЦП спрятаться за адресной границей ОС сложнее, хотя и можно если адресное пространство ЦП больше, чем может управлять ОС. Ранее на х64 поиск скрытых процессов не производился, сейчас происходит, но только через драйвер.  
     
    Сам KPH2/3 подписан и ОС его потому разрешает ставить, но вылезает не понятный сбой проверки (?) его подписи и РН не подключается к драйверу. Очень вероятно что это работа Дефендера, по крайней мере ребята тут поймали его на том, что у них с ним не работали драйвера КРИПТОН-а - он блокировал их запуск, и в итоге защищённая им программа не стартовала пока контора не купила McAfee Antivirus Enterprice 8.8i. Развернули его на сети с управляющим сервером, он при установке убрал с машин Дефендер, накатили сверху патч 8 (текущей патч девять более для управляемых  клиентов и десятки писан, а так и восьмого хватает) и проблема ушла что на 7/8, что на паре 10-х осях. Они считают что Дефендер без разбора блокирует работу не WHQL "чужих" программ и что часть блокирующих записей в его AV базы добавлены для устранения конкурентов, и я с этой оценкой согласен.
     
    druc
     
    На системах где ребята ставили McAfee его установщик не просто отключил, но походу запретил "запуск по запросу" Дефендера и там подобных  проблем никто не встречал.
     
    KLASS
    druc
     
    Дополнительно, но это мои привычки - если ставите систему, то отключите "удалённый помощник" и ему подобное - ранее были случаи когда саппорты М$ правя одно создавали кучу свежих проблем ибо там у них народ не самый грамотный работает и дров наломать от души любит и умеет.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 13:40 03-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    У меня все свистелки и перделки отключены по методу профессора Преображенского westlife + куча своих настроек, которые отключают всю ненужную шнягу.
    Вопрос в том, что до недавнего времени (номер ревизии я выкладывал) все чудно отображалось, после чего система не изменялась, потому как включен UWF и она всегда пребывает в одном состоянии.
     
    Добавлено:
    Victor_VG
    Поставь 10 или запусти последнего Хакера на чьей-нить машине с 10 и посмотри, а то глухой телефон, АднАкА )

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 14:19 03-08-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Сейчас в плане AV тоже смотрю. У меня ESET v.4, хвосты от ранее упомянутого мною файрвола в ОС вроде не обнаружил... И потом как и у KLASS, с РН версии ...790, обе вкладки на месте. Кроме того произвел полную очистку системы от PH, и не только его драйвера, но и запусков. Некоторые записи в реестре ни от администратора, ни в безопасном режиме не удалялись, пришлось повыситься или опуститься до M$ System. Возможно, что то с последними обновлениями от M$. На одной ОС с июльскими, другой с июньскими обновлениями, а результат с вкладками, - один и тот же...

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 14:47 03-08-2017 | Исправлено: druc, 14:56 03-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5382.855
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6066
    OnlineChecks: Move sendto menu on the modules tab  
     
    r6065
    Add status message when KPH fails to load  
     
    r6064
    Fix debug menu not launching 32bit debugger for WoW64 processes

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    KLASS
     
    Вот я и хочу встретить знакомого и уговорить его посмотреть на его ноуте купленном с десяткой.Как вернётся с командировки пристану коли сами ранее не разберёмся с помощью r854 - там добавлена диагностика незапуска KPH: r6065  
    Add status message when KPH fails to load
    . У меня при тесте сообщений об ошибке не выводилось.
     
    druc
     
    Мы вчера с соседом ставили июльские обновления на его восьмёрку и там так же не сбоит, но у него дефендер-а с завода не было. Стоял Нортон с кучей своих "жизненно важных утилит" и вроде ничего, убрали тормоза - жить можно. Он мне сейчас отзвонился и говорит что и у него с 3,0,5382.855 ничего не чудит.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 16:02 03-08-2017 | Исправлено: Victor_VG, 16:03 03-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    На системах где ребята ставили McAfee его установщик не просто отключил, но походу запретил "запуск по запросу" Дефендера и там подобных  проблем никто не встречал.  

    Прошу занести в протокол (С) (шапку и справку):
    Для нормальной работы сабжа на свежеустановленной 10, необходимо установить сторонний
    антивирусник и потрясывая бубном станцевать при свечах не менее 10 кругов вокруг устройства
    Process Hacker v3.0.5382.855_RUS

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 17:17 03-08-2017
    druc



    Advanced Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG
    Направления даны... у себя, конечно продолжаю "ковырять",..  
    если не поможет, то воспользуюсь шаманской инструкцией от "сурового" админа

    Всего записей: 1334 | Зарегистр. 08-09-2009 | Отправлено: 17:29 03-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    KLASS
    druc
     
    Вот почему вылазят проблемы - Microsoft не изолировала Windows Defender в песочнице, так что это сделал я (перевод). Дефендер пытается определить "вредоность" КРН и мешает его работе.
     
    Добавлено:
    Пометка:
     
    * It is also highly recommended to remove the built-in Windows Defender Antivirus due to errors in which the performance of kernel-level drivers KProcessHacker3 and KPH2 is disrupted. If you need an antivirus, then install a third-party package such as Kaspersky, Comodo, McAfee, Symantec, ClamAV that correctly interacts with other kernel-level drivers.
     
    так же добавлена в notes.txt в архиве. dmex-у чуть позднее по времени отпишусь.

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 17:41 03-08-2017
    KLASS



    Moderator
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Victor_VG

    Цитата:
    Дефендер пытается определить "вредоность" КРН и мешает его работе.

    У дефендера можно же задавать исключения...
    А песочница не надо, потому как отключаю дефендер. Очевидно, что любой антивирь в системе это тормоз.
    Дешевле запускаться в виртуалке (данные на хосте) и работай не хочу со всеми вирями разом

    Всего записей: 11455 | Зарегистр. 12-10-2001 | Отправлено: 17:55 03-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    processhacker-3.0-RU-setup.exe v3.0.5382.855
     
    Добавлено:
    KLASS
     
    Согласен насчёт тормоза, но у дефендера как я смотрю  кроме того и ещё один порок от рождения - неуживчивость, а это исправимо только коли они захотят  
    включить мозги и приложив руки это исправить. Но пока как я понимаю всё ровно наоборот - M$ делает всё, чтобы кроме неё никто на рынке ИТ не выжил - "Мы монополия конкурентов не терпим!", причём делает это открыто (запятые поставь по вкусу)

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

    Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 18:27 03-08-2017
    Victor_VG



    Tracker Mod
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Process Hacker v3.0.5390.863
     
    Что нового?
     
    Process Hacker
     
    Исправления в исходники внёс dmex

    Цитата:
    r6120
    Disable ShowHexId setting by default
     
    r6119
    Add ShowHexId setting (shows PIDs and TIDs as hexadecimal)
     
    r6118
    Add consistency check
     
    r6117
    Add TokenSplitterEnable setting, Disable token properties splitter by default
     
    r6116
    Fix github file encoding
     
    r6086
    Fix typo
     
    r6068
    Add EnableKphWarnings setting
     
    r6067
    OnlineChecks: Fix use-after-free

    Постоянный линк в шапке, проблем у себя я не заметил, архив обновлён.
     
    ВНИМАНИЕ!
     
  • Начиная с v2.39 поддержка WinXP/Vista завершена, для этих ОС используйте v2.38.
  • Работа Process Hacker в режиме совместимости с предыдущими версиями ОС приведёт к недостоверности выводимой информации и ошибочным решениям оператора!
  • Перед тем как ставить Process Hacker или задать вопрос изучите документацию и информацию на сайте проекта! Иначе вы рискуете быть отправлены их изучать. На вопросы рассмотренные там ответов даваться не будет!
  • Для проверки целостности файлов в архив добавлен processhacker-*-checksums.txt (SHA-256) формируемый при сборке.
  • Все настройки Process Hacker и его плагинов хранятся "%APPDATA%\Process Hacker 2\settings.xml" (рекомендуется) либо в файле "ProcessHacker.exe.settings.xml" рядом с "ProcessHacker.exe" для Portable режима.
  • По умолчанию в Реестр программа ничего не пишет, записи для драйверов создаются только по вашей команде их использовать.
  • По умолчанию уровень безопасности для драйвера KProcessHacker устанавливается равным 2 (проверяется ЭЦП файлов Process Hacker, подробнее см. notes.txt в архиве).
  • Пример настроек "ProcessHacker.exe.settings.xml" может быть использован для восстановления работоспособности/начальной настройки Process Hacker. По умолчанию плагин Firewall Monitor в "ProcessHacker.exe.settings.xml" отключён.
  • Пакетные задания (во всплывающей подсказке будет стоять "Process is in a job") определяются всегда, но для того, чтобы в свойствах процесса появилась вкладка Job нужно чтобы был запущен драйвер KProcessHacker3 и в опциях Process Hacker на вкладке Advanced надо отметить чекбокс "Enable kernel-mode driver"!
     
    Замечания
     
    Новые настройки доступные только через settings.xml:
     
    EnableKphWarnings - по умолчанию "1"  
    HiddenProcessesMenuEnabled - по умолчанию "0"  
    ShowHexId - по умолчанию "0"
    TokenSplitterEnable - по умолчанию "0"

    ----------
    Жив курилка! (Р. Ролан, "Кола Брюньон")
    Xeon E5 2697v2/C602/128 GB PC3-14900L/GTX 1660 Ti, Xeon E5-2697v2/C602J/128 Gb PC3-14900L/GTX 1660 Ti

  • Всего записей: 34415 | Зарегистр. 31-07-2002 | Отправлено: 12:16 04-08-2017
       

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194

    Компьютерный форум Ru.Board » Компьютеры » Программы » Process Hacker (часть 2)
    Maz (31-10-2019 22:20): Process Hacker (часть 3) только официальные сборки


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru