O Process Monitor falha ao carregar

6

Estou tentando carregar o Process Monitor (Procmon.exe) da Sysinternals, e recebo o seguinte erro na inicialização .

Unable to load Process Monitor device driver

No Visualizador de Eventos, recebo o seguinte.

O driver PROCMON11.SYS foi bloqueado para carregar.

O que está bloqueando o carregamento?

Informações básicas: Não tenho nenhum software antivírus ou verificador de malware instalado, além do Windows Defender (que eu acho faz parte do Windows 7).

    
por AngryHacker 17.11.2010 / 07:24

5 respostas

7

Parece que a maioria das pessoas na Web que tiveram este problema resolveu-o instalando uma versão mais recente do procmon ou uma versão mais antiga, se a sua versão fosse a mais recente.

    
por 30.03.2011 / 23:23
1

Eu não sabia que o Procmon.exe precisava de um "PROCMON11.SYS". Eu tenho executado o Process Monitor como um executável autônomo muito bem. Eu procurei minha unidade C por um procmon11.sys e não existe. Talvez esteja empacotado com o executável?

Os vírus geralmente tentam impedir a execução de softwares que possam alertar alguém sobre sua presença. Parece que um vírus pode estar ciente de que você está tentando iniciar o Process Monitor e dando a você essa mensagem de erro obscura para desviar sua atenção.

Tente instalar a versão gratuita de AVG ... ou tente instalar Pesquisa e Destruição do Spybot . Se eu estiver certo ... a instalação ou atualização desses programas provavelmente falhará.

Confira este responder .

    
por 17.11.2010 / 07:58
1

Uma ação que funcionou para mim foi reiniciar o computador (desligando-o no processo, se for importante).

Plataforma:

  • Windows XP SP2 Professional de 64 bits.
  • Process Monitor v3.03 (lançado em 2012-07-16).
  • Eu já havia usado o Process Monitor v2.03 (data de lançamento provável de 2008-12-10).
por 18.08.2012 / 14:47
1

Evidentemente, o Procmon requer que o serviço da estação de trabalho esteja em execução para ser iniciado. Usa esse serviço para enumerar algo e morrerá silenciosamente sem ele.

Isso não está documentado em nenhum lugar e é bastante falso.

Pergunta semelhante sobre falha do servidor: link

    
por 12.02.2016 / 18:48
0

Tente executar o ProcMon como administrador (clique com o botão direito do mouse em ProcMon.exe e selecione "executar como administrador").

Por padrão, ele irá abrir a caixa de diálogo "Executar como administrador" (provavelmente acionado ao tentar acessar um driver no modo kernel), mas se você desativou o UAC, talvez não receba essa caixa de diálogo, e o aplicativo falha ao acessar o driver.

    
por 17.11.2010 / 09:21