Удалить, переместить, переименовать его ничем не возможно.
Определить, какой процесс его создает, тоже не получается.
«Методом тыка» и путем «гугления» проблемы, путем проб и ошибок, было найдено, что этим процессом является драйвер.
Короче, с какой-то программой, даже не знаю какой, установился алладиновский драйвер защиты Driver Sentinel HASP.
Если проделать операции Диспетчер устройств >>> Вид >>> Показать скрытые устройства >>> Драйверы несамонастраиваемых устройств >>> aksdf >>> Свойства >>> Драйвер >>> Остановить, то файл C:\Windows\Temp\TmpFile1 сразу же исчезает, но при включении драйвера он сразу же появляется опять.
Так же, когда у меня стоял Kaspersky Cristal, какой-то один из его драйверов так же создавал в папке C:\Windows\Temp какие-то файлы, которые так же удалить, переместить, переименовать было невозможно, которые так же сами исчезали после отключения драйвера и появлялись после включения.
Вот и основной вопрос: «Как программно, не «методом тыка», не «гуглением», а средствами Windows, определить, каким процессом занят файл, если этим процессом является драйвер?»
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Вроде нашел путь, как это сделать, с помощью Вадима Стеркина и его советов:
Драйвер – это системный процесс, и сторонних утилит, способных копаться в системных процессах, практически нет. Помочь моли бы Microsoft (а оно ей надо) или Марк Руссинович, и его утилита Process Monitor.
Если коротко, то методика такая: — Ставим фильтр на путь: C:\Windows\Temp\TmpFile1 — Ставим галочку Enable Boot Logging (Включить лог загрузки) — Указываем путь сохранения лога — Перезагружаемся — Исследуем загрузочный лог
Как вы узнаете, какой процесс удерживает файл открытым в Windows?
Одна вещь, которая раздражает меня в Windows, это старая ошибка нарушения общего доступа. Часто вы не можете определить, что держит его открытым. Обычно это просто редактор или исследователь, просто указывающий на соответствующий каталог, но иногда мне приходилось прибегать к перезагрузке компьютера.
Любые предложения о том, как найти виновника?
Чтобы найти конкретный файл, используйте пункт меню « Find->Find Handle or DLL. Введите» в части пути к файлу. Список процессов появится ниже.
Для этого вы можете использовать Resource Monitor, который встроен в Windows 7, 8 и 10.
Найдя дескриптор, вы можете определить процесс, посмотрев на столбец «Изображение» и / или «PID».
Затем вы можете попытаться закрыть приложение, как обычно, или, если это невозможно, просто щелкнуть правой кнопкой мыши по дескриптору и завершить процесс прямо оттуда. Очень просто!
см. сообщение Раймонда Чена на эту тему
Предположим, у службы поиска есть файл, открытый для индексации, но он временно застрял, и вы хотите удалить файл, поэтому вы (неразумно) принудительно закрываете дескриптор. Служба индекса поиска открывает свой файл журнала, чтобы записать некоторую информацию, и дескриптор удаленного файла повторно используется в качестве дескриптора файла журнала. Завершенная операция, наконец, завершается, и служба индекса поиска, наконец, подходит к закрытию того дескриптора, который у нее был открыт, но в конечном итоге невольно закрывает дескриптор файла журнала.
Служба индекса поиска открывает другой файл, скажем, файл конфигурации для записи, чтобы обновить некоторое постоянное состояние. Дескриптор файла журнала перерабатывается как дескриптор файла конфигурации. Служба индекса поиска хочет записать некоторую информацию, поэтому она записывает в свой файл журнала. К сожалению, дескриптор файла журнала был закрыт, и этот дескриптор повторно использовался для его файла конфигурации. Зарегистрированная информация попадает в файл конфигурации, повреждая его.
Между тем, другой дескриптор, который вы принудительно закрыли, был повторно использован как дескриптор мьютекса, который используется для предотвращения повреждения данных. Когда оригинальный дескриптор файла закрыт, дескриптор мьютекса закрывается и защита от повреждения данных теряется. Чем дольше служба работает, тем более поврежденными становятся ее индексы. В конце концов, кто-то замечает, что индекс возвращает неверные результаты. И когда вы пытаетесь перезапустить службу, она терпит неудачу, потому что ее файлы конфигурации были повреждены.
Вы сообщаете о проблеме компании, которая предоставляет службу индекса поиска, и они определяют, что индекс был поврежден, файл журнала загадочным образом прекратил запись, а файл конфигурации был перезаписан мусором. Некоторому плохому специалисту поручена безнадежная задача выяснить, почему служба портит свои индексы и файлы конфигурации, не зная, что источником повреждения является то, что вы принудительно закрыли дескриптор.
Как определить, какой процесс в Windows 10 не дает переименовать, переместить либо удалить файл или папку
Н аверное, каждому из пользователей Windows хотя бы раз приходилось иметь дело с так называемыми неудаляемыми файлами и папками. Как правило, причиной невозможности удалить, переместить или хотя бы переименовать такой объект является использование его каким-то процессом, причём необязательно чтобы этот процесс был системным. Это может быть антивирус, архиватор или какой-нибудь редактор.
Обычно в окне с ошибкой прямо указывается, что за процесс препятствует дальнейшим действиям с объектом, но бывает и так, что вместо этого сообщается, что файл или папка открыты в другой программе. Это понятно, но вот в какой именно?
Так вот, определить её очень просто. Во всех популярных версиях Windows (начиная с 7) есть такая встроенная утилита как «Монитор ресурсов», предназначающаяся для контроля использования программных и аппаратных ресурсов. В её поле зрения попадают все процессы, в том числе и зависшие. Она то как раз и подскажет, что именно держит файл или папку.
Вот так всё просто. Кстати, если удерживающий процесс не является критическим, его можно завершить прямо из окна монитора ресурсов.
После этого проблемный файл, папка или другой объект легко смогут быть удалены обычным способом.
Я просматривал рабочий календарь, когда почтовая программа Outlook 2010 внезапно сообщила об ошибке и закрылась. После перезапуска она не смогла открыть OST-файл, и сегодня я расскажу, как решил эту проблему за три минуты.
При запуске программа выдавала такую ошибку:
На работе у меня ОС и программы с английским интерфейсом, поэтому я приведу эквивалентный текст ошибки из русской версии Office.
Выполнен выход из Microsoft Outlook без правильного закрытия файла данных Outlook. Необходимо перезапустить Microsoft Outlook. Если ошибка повторится, обратитесь в службу поддержки.
Я открыл папку программы и запустил диагностическую утилиту scanpst.exe. Она не смогла исправить проблему, но задала конкретное направление для поиска.
Суть сообщения сводилась к тому, что OST-файл занят каким-то другим приложением, что и являлось препятствием для Outlook. Вы уже догадались, какую утилиту я запустил дальше?
В Process Explorer я нажал Ctrl + F и ввел в поиск .ost. В результатах немедленно отобразился «захватчик». Щелкнув по нему, я перешел в нижнюю панель Process Explorer и выбрал в контекстном меню команду Close Handle.
Это решило проблему! Почтовая программа запустилась нормально, и я вернулся к работе.
Что делать, если веб-камера используется другим приложением
В комментариях читатель Игорь задал вопрос, можно ли использовать Process Explorer, чтобы определить, какое приложение использует веб-камеру. Да, процесс аналогичный, но искать нужно:
Я в курсе, что существует Unlocker, но его надо было еще скачать, а утилита Process Explorer находилась под рукой. К тому же, мораль записи не только в этих двух программах. Ведь прежде чем применять их, нужно было выйти на причину проблемы.
Upd. 11-Мар-13. Хотелось бы дополнить заметку моментами, всплывшими в ее обсуждении:
А вам приходилось использовать Unlocker или Process Explorer в подобных ситуациях? Напишите в комментариях, какую из утилит вы применяли и в чем была проблема!
Метки: sysinternals, диагностика Информация в статье применима к Windows 7 и новее
Об авторе
Вас также может заинтересовать:
Я в Telegram
Подпишитесь на канал и читайте интересные записи чаще! Есть вопросы? Задайте их в чате.
комментарий 91
Для таких целей пользуюсь анлокером — давно скачан и, по-моему, более удобен: ничего лишнего кроме драг-энд-дроп заблокированного файла и нажатия одной кнопки в программе.
Афанасий, дискуссия на тему специализированных инструментов против универсальых может быть вечной. Вопрос лишь в том, что позволяет решить задачу эффективнее.
В данном случае эффективность одинакова, а наглядность Unlocker является преимуществом, скорее, для менее опытных пользователей.
Афанасий,
аналогично. и на флешке со зверевской сборки unloсker самоустанавливающийся висит.
Анлокером часто пользовался, особенно, при «невозможности» извлечь флешки и удаления файла.
Вот за это мне и нравится ваш блог. Я за то, чтоб понять проблему. Да согласен unloсker быстро и не заморачиваться не надо.
Process Explorer постоянно. Видно и что работает и что тормозит. Встроенное меню удобно. Unlocker — «не думай, я сделаю всё сам». Не моё.
Gofast,
Gofast: Афанасий, аналогично. и на флешке со зверевской сборки unloсker самоустанавливающийся висит. »
Ну, это уже не то самое. Сборки vs. Лицензии )))
А я не понял, что это, собственно, за процесс такой и что ему нужно от этого файла.
Алексей, хорошие вопросы. Я действительно надеялся, что кто-нибудь их задаст!
Ответ на первый я узнал прямо в Process Explorer — в свойствах процесса, после чего сразу стал более-менее понятен ответ и на второй. Но вы можете нагуглить оба ответа. Попробуйте провести свое расследование и напишите результат 🙂
Upd. Судя по минусованию комментария, людям даже погуглить лень 🙂 Между тем, ниже отписал человек, который не поленился.
Вадим, подскажите, а можно ли решить подобную проблему средствами самой системы. Я конечно понимаю что Анлокер, что Proccess Explorer скачать недолго, но ситуации ведь разные могут быть.
Еще один отличный вопрос 🙂 Думаю, вторую часть задачи можно было решить системными средствами в Windows 7 и 8 (в Vista не помню, а в XP — вряд ли). Подумайте, в каком направлении надо действовать — подсказка есть в диспетчере задач.
Я пользовался Unlocker в нескольких случаях. Сейчас по ненадобности даже не имею его установленным. Большинство задач не показывают необходимости ни одной из вышеупомянутых программ, но когда я прочитал, что у Вадима не открывался файл Outlook, то меня словно осенило! Эта же проблема была у меня! Только я почему то пошёл более трудными путями её решения.
Вадим, и как же вы решали задачу?
Насчёт определения стандартными средствами. Проводник наш друг. В большинстве случаев (по крайней мере, если файл используется программное, у которой есть окно) при переименовании данного файла возникает след. окно: http://sdrv.ms/YMQDzb Соответственно, корректно завершив данное приложение, или выгрузив его, доступ к файлу имеется.
К Process Explorer пока себя только приручаю.
Алексей, интересный вариант. Я как-то и не подумал про него 🙂
Unlocker. Раньше по не знаю просто перезагружался. Наверное и в случае с почтовой программой можно было избавится от проблемы перезагрузкой.
Да, мне в Facebook именно перезагрузку и советовали 🙂 И да, я ее выполнил при первом возникновении проблемы. А диагностику проводил уже во второй раз. В третий раз я перезапускал уже только виновника проблемы, а не всю систему, что сопряжено со значительной потерей рабочего времени.
Vadim Sterkin, а навсегда устранить проблему нельзя?
Можно, но я ж не могу переписать приложение, которое создает проблему 🙂
Vadim Sterkin: Можно, но я ж не могу переписать приложение, которое создает проблему 🙂 »
. Остаётся только писать в ТП 🙂 Я вот сегодня проиграл войну гаджету погоды. У одних работает, у других нет. Избирательность непонятна. И gadgets.live.com сбрасывает соединение. Удачи в решении проблем )
Vadim Sterkin,
Vadim Sterkin: Вадим, и как же вы решали задачу? »
Очень просто, коллега — покупкой нового ноутбука! Хахахахаха! Нет, я честно как раз покупал ноутбук в то время. Но на другом компьютере проблема решилась при перезагрузке и «пересоздании» самого файла данных из оутлука. Для чего сначала надо было запустить настройки учтёнок почты из Панели Управления и удалить загружаемый профиль по умолчанию, так, как он был «corrupted». Да, может это неверное решение, но мне помогло.
Вадим, не похоже, что ноги у наших проблем росли из одного места, но мне нравится ваше решение 🙂
В данном случае достаточно просто перезагрузить компьютер и лок снимется. 🙂
Вариант еще проще — в диспетчере задач убиваем Outlook.exe
Алексей, про перезагрузку я объяснял выше, а ваш вариант с диспетчером задач намекает, что вы не вникли в проблему.
Vadim Sterkin, что если использовать восстановление системы, чтобы исправить данную проблему?) PS. Ну, если приложение раньше работало нормально, то оно просто так не может работать ненормально же!
Алексей, проблема возникает не регулярно, а изредка. Каких-то определенных условий я не отловил.
Приходится, практически регулярно, на разных машинах встречаться с подобным явлением. Посему, в ремнаборе на флешке must have freeware портативные версии: 1) AnVir Task Manager; 2) Unlocker; 3) Autoruns; 4) System Explorer; 5) Process Explorer; 6) Process Monitor; 7) AVZ. и etc.
Vadim Sterkin,
wbxcolex.exe процесс принадлежит Cisco Jabber for Windows. Среди заявленных в нем функций есть: Search Outlook contacts from Jabber search box Add Outlook contacts to Jabber contact list Initiate voice calls to outlook contacts Display Outlook photo in Jabber Display Contact details in Jabber Reverse Number lookup for Outlook Contacts
Судя по всему именно при работе с этими задачами и был заблокирован файл.
На рисунке процесс немного другой — wbxcOIEx.exe. Это WebEx mapi component, действительно являющийся частью Cisco WebEx Connect, построенного на Jabber.
Alanter,
Можно еще использовать команду
openfiles /query /FO List /V
тогда будет отображен список всех процессов и открытые в них файлы.
Но к сожалению предварительно должна быть выполнена команда openfiles /Local on которая включит построение списка обьектов. Выполнение этой команды требует перезагрузки. Следовательно ее надо было включить заранее.
Угу, но проблема возникает изредка, так что это не пройдет. Да и вообще путь не самый короткий.
я так полагаю что нам поможет «Монитор Ресурсов», который можно вызвать из диспетчера семерки и, наверно, восьмерки. кокретно вкладка «Диск» + сортировка по имени в колонке с путем в какой файл что-то пишется. в первой колонке будет имя процесса.
Валерий, верно! Только на диск может ничего не писаться, зато на вкладке CPU есть Связанные дескрипторы — Поиск дескрипторов.
P.S. Handle — дескриптор.
Как всегда что- то новое о Process Explorer. Отличный инструмент. Хоть часть функционала и можно заменить другими утилитами, но их понадобится десяток, чтобы заменить одну программу весом меньше мегабайта))
Виталий, согласен. Хотя в моем блоге Process Explorer чаще появляется для объяснений, в то время как Process Monitor — для диагностики.
Unlocker против Диспетчера задач, на мой взгляд, проигрывает (к тому же, может нести в себе вредоносный код). Мне системного Диспетчера вполне хватает.
Игорь, Unlocker не несет в себе вредосного кода и обладает функциями, отсутствующими в диспетчере задач. Да, тот может завершить процесс, но сначала его нужно определить…
Unlocker — использую часто для разблокировки файлов для удаления (и не только). А вторая программа тоже имеется — использую как второй диспетчер задач.
Вчера вечером попал в примерно такую ситуацию. При удалении программы никак не мог удалить одну DLL-ку. Раньше пользовался Unlocker-ром. Что не говорите, а программка удобна. Но под рукой её не оказалось, а перезагружать систему не хотелось. Запустив Process Explorer не чего не выявил, но при повторном удалении заметил как проскакивал диспетчер очереди печати и моя DLL-ка. «Убив процесс» с легкостью удалил DLL.
Process Explorer универсальная утилита, лично мне как ит специалисту удобней она. Вообще универсальные/от производителя утилиты лучше.
Андрей, диспетчером задач проблему не решить.
Дима,
несколько раз натыкался на такие сайты, нашел нетривиальное решение без выключение браузера в процессах — открываю исходный код и выкашиваю все строчки. после чего нажимаю «уйти» в предложении мозиллы покинуть или закрыть вкладку.
Пользуюсь обееми прогами, обе хороши. Unlocker быстро находит причину и справляется с ней, а Process Explorer прекрасно мониторит процессы и их дерево запуска. Первая особенно удобна когда нужно из под администратора удалить набор файлов, у которых отсутствуют права доступа. Никаких лазаний по безопасности файлов и папок, прога сама всё делает. Очень удобно.
Андрей, там есть кнопка «Монитор ресурсов», а объяснение уже есть выше в комментариях.
В поддержку системных инструментов скажу, что Unlocker не всегда способен разанлочить файл. Равно как и NoVirusThanks FileGovernor, и остальные анлокеры.
Сам же для всех подобных вещей использую AnVir, хотя разблокировывать им не приходилось. Собственно, он дескрипторы только показывает. Да и вообще я не большой знаток таких тонкостей. Был. Спасибо Вадиму.
А почему АнВир? Да по привычке — в родном диспетчере винды продвинутые возможности появились лишь недавно — в 7 и 8, а «кушать хотелось всегда». АнВир предоставлял мне много лет возможности отсутствовавшие в стандартной поставке Windows. Кроме того, у него много дополнительных разных вкусностей, и я без него просто не могу сегодня.
Но за суперспособности Process Explorer’a все равно спасибо!
Алексей Г: Насчёт определения стандартными средствами. Проводник наш друг. В большинстве случаев (по крайней мере, если файл используется программное, у которой есть окно) при переименовании данного файла возникает след. окно: http://sdrv.ms/YMQDzb »
Только если указанное приложение само себя зарегистрировало для этих целей (т.е. сказало Windows, «я могу лочить файлы, если что, спрашивай меня»).
Сергей, расскажите, как выполняется эта регистрация.
Я в курсе, что существует Unlocker, но его надо было еще скачать, а утилита Process Explorer находилась под рукой. К тому же, мораль записи не только в этих двух программах. Ведь прежде чем применять их, нужно было выйти на причину проблемы.
Если бы у Вас «под рукой» был Unlocker было бы еще проще. Он сразу показывает заблокированный путь, путь процесса и еще и дескприптор, через который можно получить доступ к потоку ввода-вывода, ну это если очень надо 🙂 Пользоваться приходилось и не раз. Обычно при удалении. Похожая ситуация
тоже случалась пару раз. Просто в Unlocker или lockhunter, стоят обе, выбирал разблокировку и перезапускал «споткнувшуюся» программу. Все сразу работало.
Если бы под рукой был Unlocker, я бы не написал эту заметку, а некоторые читатели не узнали бы о такой возможности Process Explorer…
Как практически официальный адвокат сторонних утилит должен назвать еще один прекрасный инструмент для данного случая — Nirsoft OpenedFilesView:
Как и все у НирСофта, минималистично и функционально.
вот почему (в том числе) я не люблю х64 😉
Vadim Sterkin,
Вадим, спасибо большое за подсказку! Виновником оказался один из handle (по русски, наверное, дескриптор) Проводника: после его отключения камера на скайпе заработала!!
Игорь, спасибо за вопрос 🙂
rodocop: В поддержку системных инструментов скажу, что Unlocker не всегда способен разанлочить файл. Равно как и NoVirusThanks FileGovernor, и остальные анлокеры. »
Удивительно,но я отказался от Unlocker,как раз в пользу NoVirusThanks FileGovernor,за два года она меня еще ни разу не подвела. небольшая статейка для ознакомления
Vadim Sterkin, может быть, это и очевидно, но не считаете ли нужным упомянуть о перезагрузке как об одном из способов решения проблемы в тексте статьи?
Дмитрий, а как тогда ответить на вопрос, вынесенный в заголовок? 🙂 И тема перезагрузки уже обсуждалась в комментариях.
Можно ли в Process Explorer узнать, что мешает извлечь флэшку или внешний жёсткий диск? Поиск по строке типа «F:» не даёт результатов.
Непонятные файлы на диске мы обнаруживаем двумя путями. Либо они явно видны в проводнике или файловом менеджере, либо к ним приводят поиски причины исчезновения свободного места на диске. Хорошо, если после удаления файлов, они больше не появляются. Но так бывает не всегда, и в этом случае приходится определять приложение, которое их создает.
Однажды на форум обратился человек, у которого какое-то приложение записывало в корень системного диска файлы, в имени которых содержится tmp _out.
Конечно, не исключено, что эта система заражена, и требуется тщательная проверка всевозможными антивирусными средствами. Но далеко не всегда проблема связана с вредоносным кодом, и тогда понадобится другой подход. Проще всего вычислить виновника появления таких файлов с помощью утилиты Process Monitor. Из видео за четыре минуты вы узнаете, как это сделать.
Отслеживание активности
При запуске утилита отслеживает несколько типов системной активности:
Поскольку мы ищем причину записи файлов на диск, нужно сосредоточиться на активности в файловой системе. Для этого на панели инструментов оставьте включенной только одну кнопку, отвечающую за активность на диске.
Кроме того, убедитесь, что утилита отслеживает активность. Если у вас перечеркнута кнопка, которая на рисунке обведена красным, нажмите CTRL+E.
На рисунке выше активность отслеживается, причем только в файловой системе.
Основной фильтр
Теперь нужно применить фильтр, чтобы исключить не относящуюся к делу активность. Нажмите сочетание клавиш CTRL+L, и вы увидите возможности фильтрации. В Process Monitor сразу активны некоторые фильтры, исключающие отслеживание деятельности самой программы, а также некоторых системных компонентов (файла подкачки, таблицы MFT и т.д.). Это сделано для того, чтобы исключить мониторинг стандартной активности системы. В большинстве случаев удалять эти фильтры не нужно, и достаточно просто добавить свой.
На рисунке выше показан фильтр, который будет отслеживать создание и изменение всех файлов, в путях к которым содержится tmp _out. Давайте разберем фильтр подробнее слева направо:
Не забудьте нажать кнопку Add, чтобы добавить фильтр в список. Впрочем, если вы забудете, Process Monitor напомнит об этом, прежде чем закрыть окно фильтров.
В данном случае я использовал часть имени файла в качестве ключевого слова, поскольку все непонятные файлы содержат в имени tmp_out. Если файлы создаются с разными именами, но зато в определенной папке, используйте путь к этой папке в качестве ключевого слова.
Поскольку задано жесткое условие фильтрации файловой активности, в окне программы, скорее всего, теперь не будет отображаться никаких процессов. Но Process Monitor уже начал их отслеживать.
Проверить работу фильтра очень просто. Достаточно создать в текстовом редакторе файл с искомым именем или в наблюдаемой папке, и Process Monitor моментально отреагирует на это.
Дополнительные фильтры
Запись и открытие лога
Учтите, что при длительном отслеживании размер лога может измеряться гигабайтами. По умолчанию Process Monitor записывает лог в файл подкачки. Если у вас маленький системный раздел, имеет смысл сохранять лог в файл на другом разделе диска.
Для сохранения лога в файл нажмите сочетание клавиш CTRL+B и укажите имя и желаемое расположение файла.
Изменения вступают в силу после перезапуска захвата активности. Теперь можно смело оставить Process Monitor включенным на длительное время, не опасаясь за лимит дискового пространства.
Остановить отслеживание активности можно сочетанием клавиш CTRL+E.
Впоследствии вы всегда сможете загрузить в утилиту лог из сохраненного файла. Закройте Process Monitor и дважды щелкните файл лога с расширением PML. Содержимое лога отобразится в окне Process Explorer.
Человек, обратившийся на форум с проблемой, так и не вернулся сообщить, помог ли ему мой совет. Но он был с таким вопросом не первый и, наверняка, не последний. Если вопрос возникнет у вас, вы сможете ответить на него с помощью Process Monitor.
О видео
Читатели блога выразили поддержку моей идее дополнять статьи видеоматериалами. Я подумал, что этот случай очень хорошо подходит, и записал ролик длиной менее 4 минут.
Если честно, создание такого видео занимает намного больше времени, чем написание статьи. Поэтому я в любом случае не готов заменять печатный текст видеоматериалами. Но мне кажется, что в данном случае видео интереснее и понятнее. А что вы думаете по этому поводу?
Видео длится около четырех минут, и я старался сделать его быстрым и емким. Ведь в реальности подготовка к поимке приложения занимает буквально одну минуту. Вас устраивает скорость изложения?
Более подробный рассказ о Process Monitor и другие примеры его практического использования вы можете посмотреть в видео моего коллеги Василия Гусева, если у вас есть свободные 40 минут 🙂
Об авторе
Вас также может заинтересовать:
Я в Telegram
Подпишитесь на канал и читайте интересные записи чаще! Есть вопросы? Задайте их в чате.
комментариев 19
Вадим. Может стоит упомянуть еще и Filemon он тоже позволит решить задачу.
sergm, не вижу смысла, т.к. Process Monitor объединяет функционал Regmon и Filemon. Эти две утилиты больше не распространяются автором.
Я сторонник того к чему привык 🙂 т.е. набору своего инструментария… а то чего не хватает дописываю сам.
PS надо будет обновиться.
Vadim Sterkin, спасибо!
Хоть для меня буквы информативнее, в видео я увидел один плюс — когда читал, пропустил строчку Достаточно щелкнуть по процессу правой кнопкой мыши и выбрать из контекстного меню пункт начало абзаца прочиталось, выделенное жирным тоже, а эта часть «выпала». В видео оно увиделось.
sergm, понятно, что у каждого свой привычный набор утилит (и о моем я планирую рассказать в скором времени 🙂 Но Process Monitor уже достаточно давно заменил две отдельные утилиты и расширил их функционал. Так что да, обновляться надо 🙂
Morpheus, я рад, что ты нашел мое видео полезным, ибо твое скептическое отношение к ним мне известно 🙂 В этом и есть главное преимущество коротких видео. Статью мы часто читаем по диагонали, цепляясь глазом за якоря (заголовки, жирный шрифт, картинки, код). А видео удерживает внимание непрерывно, когда автору это удается, конечно 🙂
Просмотр длинного ролика вряд ли обойдется без перемотки «говорильни» к следующему фрагменту действия. Но с коротким видео, нашпигованным действиями, такого не происходит.
Да, скептическое 🙂 но только когда кино заменяет собой текст и длится более 20 минут. Сути там минуты на 3, всё остальное — это «эээ», «ааа» и гигалитры воды. Я не готов 30 минут из 40 смотреть на презентационные шаблоны и рабочий стол показывающего, выискивая там нужные кусочки. К короткому видео, когда оно дополняет текст (а не заменяет его), претензий нет. Это может быть полезно, если сделано со вкусом. Тебе удаётся делать интересно. Спасибо! Твои статьи я читаю внимательно, но видимо глаз уже сам перематывает многабукф. З.Ы. А почему нет ссылки «цитировать» для самого материала, как для комментов?
Morpheus: Это может быть полезно, если сделано со вкусом. Тебе удаётся делать интересно. Спасибо! »
Morpheus: А почему нет ссылки «цитировать» для самого материала, как для комментов? »
Ссылки «Ответить» и «Цитировать» — это плагин Quote Comments. Без него в постах только ссылка «Ответ», создающая древовидную структуру, которая мне не нравится. В статьях такого нет, да и не нужно особо. Я хочу, чтобы мои статьи воспринимались как единое целое, а не раздирались на цитаты 😉
Спасибо Вадим! Очень интересно, но я с таким не сталкивался пока. Видео суперски, кратко и ясно, такое редкость. Но и описание с нормальным количеством скринов, даже лучше. Спасибо за Ваш блог. Читаю с удовольствием :Beer:
А я Вадим сразу вам и написал- очень будет полезно если будут хоть коротелькие ролики!! Как писал выше- нажал на паузу и разобрался)..Да и мне как то зрительно более понятно(имхо).
Андрей, спасибо за отзыв — я рад, что мои труды над созданием видео получают высокую оценку моих читателей зрителей 🙂
Алекс, ваши пожелания воплощаются в жизнь 😉 Но, как я сказал, видео более затратно по времени, хотя я все еще оптимизирую процесс его создания. Но при любом раскладе это дольше написания статьи, если придерживаться таких стандартов подачи материала, а не просто лепить 20-минутный ролик с мычанием 🙂
Хорошая статья и самое главное (я преподаватель информатики) с хорошими примерами.
Вадим понятно! но в любом случае будем надеяться хоть на редкие небольшие ролики:).
Logvinov Vladimir, спасибо за отзыв. Похоже, вы оценивали материал с точки зрения дидактического пособия 🙂
Полезная статья. Просмотрел и прочитал, к сожалению, не помогло. Дело в том, что у меня утекает дисковое пространство со скоростью 1-2 мега в секунду, причём я не могу найти, куда. утекает с системного диска. Аваст последний. Сканировал и спайдером, и авастом, шиш. ВСё чисто, по их мнению. Свободного места 30 гиг, если утром комп включил, и даже не логинишься, то к вечеру, после просто стояния в экране приветствия, при входе в систему обязательно вылезет окно, что нет дискового пространства на диске С. Понятно, что какая-то служба косячит, но вот какая? Причём после перезагрузки — места снова 30 гиг, и потихоньку утекает. ФАРом хорошо видно утекание. Темпы вычищены, и прочие восстановления системы уже давно отключены, а всё равно утекает. При этом файл подкачки не пухнет более 0,5 гига, да и оперативка не заполняется полностью. Впрочем, своп я отключал, не помогло. Как бы сделать «фото» размеров файлов вначале работы, потом через некоторое время, и когда место кончится? Кто может захапывать под себя 30 гиг, а уверен, и больше? Комп в домашней сети, за NAT, сетевые дырки прикрыты. Переустновить винду можно, но гиморно. Кроме того, спортивный интерес. Винда хп лицензия со всеми апдейтами. Месяц уже голову ломаю. Как сломаю, перейду на линукс 🙂
Yuri, диагностику нужно проводить в два этапа: 1. Выявление папок, в которых записываются файлы. 2. Определение приложения, записывающего их.
Для первого этапа используйте специализированные утилиты. См. номер 5 в списке 10 лучших бесплатных программ для быстрой диагностики Windows. В комментариях упоминались и другие программы этого типа.
Просто спасибо. Такой труд дорогого стоит.
Дмитрий, спасибо на добром слове.
Сергей Валерьевич
Сделал всё как показано. Создал в процесс мониторе фильтр для файла с именем «123». Создаю его в блокноте, сохраняю с именем «123» — ноль реакции. Создал фильтр на Process name «CMD» — запускаю командную строку — срабатывает, показывает процесс. Что я делаю не так в первом случае?
Мне отсюда не видно, но похоже, что не включено отслеживание файловой активности (cmd — процесс).