Como descobrir quando um aplicativo foi iniciado usando o Visualizador de Eventos no Windows 8.1

1

Estou tentando descobrir quando um aplicativo foi iniciado usando o Visualizador de Eventos no Windows 8.1. Eu tentei rastrear o PID do aplicativo (Winamp) do Gerenciador de Tarefas para o Visualizador de Eventos, mas não foi capaz de encontrá-lo (eu olhei nos logs do aplicativo, pelo que li até agora, é onde o log do aplicativo é feito ).

Eu tentei isso com um aplicativo moderno do Windows 8.1, e a única maneira que encontrei seu momento inicial no Visualizador de Eventos foi acompanhar o último aplicativo aberto (mas eu já sabia que deveria estar lá, então isso não acontece Socorro). No entanto, a identificação do processo deste aplicativo no Visualizador de eventos foi diferente do seu PID no Gerenciador de tarefas! Estou muito confuso.

Pelo meu conhecimento até agora, qualquer aplicativo executado no computador deve estar logado lá, pelo menos, como informações após a inicialização. No entanto, também ouvi opiniões de que o Event Viewer, na verdade, registra apenas informações quando ocorreu um problema.

É possível rastrear quando um aplicativo foi iniciado usando o Visualizador de Eventos?

    
por TheMegaTroll 21.02.2014 / 11:04

1 resposta

1

Não é possível pronto para uso. Pode ser possível com aplicativos de terceiros. Também é possível criar um arquivo em lotes que chame o programa interno ) logevent para criar um log de eventos personalizado entrada e lançar seu aplicativo (WinAmp). Então você pode substituir os atalhos na área de trabalho, menu Iniciar, etc, com o arquivo em lotes. Na minha opção, é um pouco sujo.

Além disso, se o aplicativo iniciou um serviço, é possível rastrear a parada e o início do serviço do Windows. Alterações com o estado dos serviços do Windows são registradas no log do sistema.

Fonte : experiência em TI, mas confirmada por testes - iniciando aplicativos e analisando todos os tipos de logs de eventos do Windows (50 +).

    
por 21.02.2014 / 11:54