Como monitorar programas e serviços na inicialização do Windows?

3

Estou procurando uma maneira de ter um tipo simples de log --verbose de todas as atividades de programas e serviços na inicialização do Windows (XP, Vista, 7, 8, 10 etc.).

O ideal seria mostrar o nome (e caminho), a memória alocada, o tempo de execução inicial e final e os serviços que invocavam (se for um aplicativo), mas eu ficaria feliz também com apenas um log de nomes.

Pode ser tão simples quanto um comando que é executado antes de todas as coisas não-principais do Windows que podem copiar > startup_services.log e > startup_apps.log (provavelmente parariam de registrar em log 2-3 minutos após a inicialização). Existe algo assim na linha cmd que pode ser usada para esse propósito?

Editar

Esta questão foi marcada como duplicata de outro um , mas essa pergunta tem uma resposta para uma parte da minha pergunta: processos de registro de inicialização . Eu queria também um log de serviços e, se possível, uma maneira simples de salvar o log. A resposta de David abaixo forneceu outras maneiras de conseguir isso, e uma delas gera o registro em um arquivo CSV, que em alguns casos é preferível aos pesados arquivos .PML gerados pelo Process Monitor (PM) que só pode ser aberto pelo próprio PM.

    
por Armfoot 20.06.2015 / 15:28

2 respostas

4

Como faço para monitorar programas e serviços na inicialização do Windows?

Os serviços do Windows que estão sendo iniciados são registrados como eventos no log de eventos do sistema.

Aviso de isenção

Não sou afiliado a nenhum dos produtos de software acima, sou apenas um usuário final do software.

Não tenho ideia de quantos deles funcionarão na versão mais antiga do Windows.

    
por 20.06.2015 / 16:34
2

O comando tasklist no Prompt de Comando do Windows mostra um instantâneo estático de todos os programas e serviços em execução, mas parece que você precisa de um programa de monitoramento de processos. Sysinternals.com (no Microsoft Technet) tem um monitor de processo gratuito que você pode personalizar com sua própria filtragem regras.

Sysinternals.com também tem um Startup Monitor chamado Autoruns (também no Microsoft Technet) que pode atender às suas necessidades mais especificamente do que um monitor de processo regular.

    
por 20.06.2015 / 15:49