Systeminternes

Sysinternals Sysmon für Windows Monitor Windows System Health System

Sysinternals Sysmon für Windows Monitor Windows System Health System

Microsoft bietet eine Fülle nützlicher Tools für Endbenutzer, mit denen das Windows-Betriebssystem optimiert, gespielt, Fehler behoben, diagnostiziert, gesichert oder alles Mögliche mit dem Windows-Betriebssystem gemacht werden kann. Systeminternes Systemmonitor (Sysmon), ist ein solches neu veröffentlichtes Tool, das für Windows-basierte Computer entwickelt wurde und alle Systemprotokolldateien sammelt. Diese Protokolldateien sind sehr wichtig und entscheidend, um Probleme im Zusammenhang mit Windows zu verstehen. Einmal installiertes Sysmon läuft im Hintergrund als ruhend weiter und kann bei Bedarf wieder zum Leben erweckt werden.

Sysmon-Systemmonitor für Windows

Der grundlegende Workflow hinter System Monitor besteht darin, dass Informationen von Windows Event Collection (Event Viewer) und Security Information and Event Management (SIEM)-Agenten wie Prozess-IDs, GUIDs, SHA1, MD5 (SHA256) Hash-Logs gespeichert werden. Es speichert alle diese Dateien unter Anwendungen und Dienste\logs\Microsoft\Windows\Sysmon\operational Ordner in Windows 10/8/7/Vista und darunter Systemereignisprotokoll in älteren Windows-Betriebssystemen wie Windows XP.

So installieren Sie den Systemmonitor

So verwenden Sie Sysmon®

Die Befehlszeile in sysmon kann verwendet werden, um die Konfiguration von System Monitor zu installieren, zu deinstallieren, zu überprüfen und zu optimieren:

Installieren:    Sysmon.exe -i [-h [sha1|md5|sha256]] [-n]
Konfigurieren:  Sysmon.exe -c [[-h [sha1|md5|sha256]] [-n]|--]
Deinstallieren:  Sysmon.exe -u

Einige Befehle, die der Benutzer verstehen muss, sind:

-ich: Service- und Treiberprogramme installieren

-nein: speichert Netzwerkverbindungsprotokolle

-du: Dienst- und Treiberprogramme deinstallieren

-c: Es aktualisiert den installierten Sysmon-Treiber auf dem Computer oder hilft, die aktuellen Konfigurationseinstellungen verfügbar zu machen

-ha: Gibt den Algorithmus an, der auf das Programm angewendet wird [standardmäßig wird SHA1 angewendet]

Beispiele:

Systemmonitor speichert Ereignisse wie Ereignis-IDs als,

Das Tool läuft im Hintergrund weiter und schreibt alle Ereignisprotokolle in einen Ordner. Nach der Installation oder Deinstallation ist nicht nur ein Neustart des Systems erforderlich.

Es ist ein unverzichtbares Tool für alle Computer, die unter Windows ausgeführt werden. Holen Sie sich das Systemmonitor-Tool von Hier!

AKTUALISIEREN: Windows Sysinternals Sysmon zeichnet jetzt auch Prozessaktivitäten im Windows-Ereignisprotokoll auf, um sie bei der Vorfallerkennung und forensischen Analyse zu verwenden, umfasst Treiber- und Bildladeereignisse mit Signaturinformationen, konfigurierbare Hashing-Algorithmus-Berichte, flexible Filter zum Ein- und Ausschließen von Ereignissen und Unterstützung für Bereitstellung der Konfiguration über eine Konfigurationsdatei anstelle der Befehlszeile. Es wird auch die Erkennung von Manipulationen des Malware-Prozesses ermöglicht.

Mit WinMouse können Sie die Mauszeigerbewegung auf einem Windows-PC anpassen und verbessern improve
Wenn Sie die Standardfunktionen Ihres Mauszeigers verbessern möchten, verwenden Sie Freeware WinMouse. Es fügt weitere Funktionen hinzu, damit Sie das...
Linker Mausklick funktioniert nicht unter Windows 10
Wenn Sie eine dedizierte Maus mit Ihrem Laptop oder Desktop-Computer verwenden, aber die linker Mausklick funktioniert nicht unter Windows 10/8/7 aus ...
Cursor springt oder bewegt sich zufällig während der Eingabe in Windows 10
Wenn Sie feststellen, dass Ihr Mauszeiger während der Eingabe auf einem Windows-Laptop oder -Computer automatisch und zufällig springt oder sich von s...