<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.soulruins.ru/lib/exe/css.php?s=feed" type="text/css"?>
<rss version="2.0">
    <channel xmlns:g="http://base.google.com/ns/1.0">
        <title>Philip Wiki - docs:windows:sysinternals</title>
        <description>Персональный wiki-сайт</description>
        <link>https://wiki.soulruins.ru/</link>
        <lastBuildDate>Sat, 18 Apr 2026 01:02:21 +0000</lastBuildDate>
        <generator>FeedCreator 1.8</generator>
        <image>
            <url>https://wiki.soulruins.ru/_media/wiki/dokuwiki.svg</url>
            <title>Philip Wiki</title>
            <link>https://wiki.soulruins.ru/</link>
        </image>
        <item>
            <title>Process Monitor</title>
            <link>https://wiki.soulruins.ru/docs/windows/sysinternals/process_monitor?rev=1574537402&amp;do=diff</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;process_monitor&quot;&gt;Process Monitor&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Process Monitor&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;process_monitor&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-31&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;diagnostika_medlennoj_zagruzki&quot;&gt;Диагностика медленной загрузки&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;
&lt;ol&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Скачайте и распакуйте архив с &lt;strong&gt;Process Monitor&lt;/strong&gt; (&lt;a href=&quot;http://download.sysinternals.com/files/ProcessMonitor.zip&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;http://download.sysinternals.com/files/ProcessMonitor.zip&quot; rel=&quot;ugc nofollow noopener&quot;&gt;http://download.sysinternals.com/files/ProcessMonitor.zip&lt;/a&gt;)&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Запустите с правами администратора файл &lt;strong&gt;procmon.exe&lt;/strong&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; В меню &lt;strong&gt;Options&lt;/strong&gt; выберите пункт &lt;strong&gt;Enable Boot Logging&lt;/strong&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; В появившемся окне выберите опцию &lt;strong&gt;Generate thread profiling events → Every second&lt;/strong&gt;. В этом режиме драйвер procmon будет перехватывать состояние всех процессов каждую секунду&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Перезагрузите компьютер и дождитесь появления рабочего стола&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Драйвер procmon23.sys  будет записывать все события до тех пор, пока пользователь не запустит утилиту  Process Monitor . После этого режим протоколирования загрузки отключается&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; В окне Process Monitor соглашаемся с предложение сохранить собранные данные в файл&lt;sup&gt;&lt;a href=&quot;#fn__1&quot; id=&quot;fnt__1&quot; class=&quot;fn_top&quot;&gt;1)&lt;/a&gt;&lt;/sup&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Выберите каталог, в котором нужно сохранить файл и дождётесь его сохранения. В моем случае в целевом каталоге появилось три файла &lt;code&gt;Bootlog .pml&lt;/code&gt;, &lt;code&gt;Bootlog-1.pml&lt;/code&gt; и &lt;code&gt;Bootlog-2.pml&lt;/code&gt; общим размером 700 Мб&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Щелкните по заголовку таблицы в окне ProcMon, выберите &lt;strong&gt;Select Columns&lt;/strong&gt; и включите отображение столбца &lt;strong&gt;Duration&lt;/strong&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Создадим новый фильтр в меню &lt;strong&gt;Filter&lt;/strong&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; В качестве параметра фильтрации укажем &lt;strong&gt;Duration&lt;/strong&gt;, условие &lt;strong&gt;more than&lt;/strong&gt; и значение 10. Нажмите кнопку &lt;kbd class=&quot;__keyboard&quot;&gt;Add&lt;/kbd&gt; и &lt;kbd class=&quot;__keyboard&quot;&gt;ОК&lt;/kbd&gt;&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Таким образом, в списке процессов окажутся только те процессы, у которых на выполнение некоторых операций ушло больше 10 секунд (10 секунд я выбрал для большей наглядности примера)&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Также для анализа процесса загрузки можно воспользоваться функцией в меню &lt;strong&gt;Tools → Process Tree&lt;/strong&gt;, позволяющей отобразить все процессы в виде графического дерева с информацией о начале, завершении и длительности процесса&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;
&lt;a href=&quot;http://winitpro.ru/index.php/2017/02/13/diagnostika-medlennoj-zagruzki-windows-s-pomoshhyu-process-monitor/&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;http://winitpro.ru/index.php/2017/02/13/diagnostika-medlennoj-zagruzki-windows-s-pomoshhyu-process-monitor/&quot; rel=&quot;ugc nofollow noopener&quot;&gt;Источник&lt;/a&gt;
&lt;/p&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;plugin_wrap_start&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;0-&amp;quot;} --&gt;&lt;div class=&quot;wrap_tablewidth plugin_wrap&quot; style=&quot;width: 400px; max-width: 100%;&quot;&gt;&lt;div class=&quot;table sectionedit5&quot;&gt;&lt;table class=&quot;inline&quot;&gt;
	&lt;tr class=&quot;row0&quot;&gt;
		&lt;th class=&quot;col0&quot;&gt; Официальная страница: &lt;/th&gt;&lt;td class=&quot;col1&quot;&gt; &lt;a href=&quot;https://technet.microsoft.com/en-us/sysinternals/processmonitor.aspx&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://technet.microsoft.com/en-us/sysinternals/processmonitor.aspx&quot; rel=&quot;ugc nofollow noopener&quot;&gt;Process Monitor&lt;/a&gt; &lt;/td&gt;
	&lt;/tr&gt;
	&lt;tr class=&quot;row1&quot;&gt;
		&lt;th class=&quot;col0&quot;&gt; Дистрибутив: &lt;/th&gt;&lt;td class=&quot;col1&quot;&gt; &lt;a href=&quot;https://download.sysinternals.com/files/ProcessMonitor.zip&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://download.sysinternals.com/files/ProcessMonitor.zip&quot; rel=&quot;ugc nofollow noopener&quot;&gt;ProcessMonitor.zip&lt;/a&gt; &lt;/td&gt;
	&lt;/tr&gt;
	&lt;tr class=&quot;row2&quot;&gt;
		&lt;th class=&quot;col0&quot;&gt; Live-версия: &lt;/th&gt;&lt;td class=&quot;col1&quot;&gt; &lt;a href=&quot;https://live.sysinternals.com/Procmon.exe&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://live.sysinternals.com/Procmon.exe&quot; rel=&quot;ugc nofollow noopener&quot;&gt;Procmon.exe&lt;/a&gt; &lt;/td&gt;
	&lt;/tr&gt;
&lt;/table&gt;&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;table&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;table&amp;quot;,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;3213-3543&amp;quot;} --&gt;&lt;/div&gt;&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;plugin_wrap_end&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;0-&amp;quot;} --&gt;&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/memory?do=showtag&amp;amp;tag=memory&quot; class=&quot;wikilink1&quot; title=&quot;tags:memory&quot; rel=&quot;tag&quot;&gt;memory&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/process_monitor?do=showtag&amp;amp;tag=process_monitor&quot; class=&quot;wikilink1&quot; title=&quot;tags:process_monitor&quot; rel=&quot;tag&quot;&gt;process monitor&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/sysinternals?do=showtag&amp;amp;tag=sysinternals&quot; class=&quot;wikilink1&quot; title=&quot;tags:sysinternals&quot; rel=&quot;tag&quot;&gt;sysinternals&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0414\u0438\u0430\u0433\u043d\u043e\u0441\u0442\u0438\u043a\u0430 \u043c\u0435\u0434\u043b\u0435\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;diagnostika_medlennoj_zagruzki&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;32-&amp;quot;} --&gt;&lt;div class=&quot;footnotes&quot;&gt;
&lt;div class=&quot;fn&quot;&gt;&lt;sup&gt;&lt;a href=&quot;#fnt__1&quot; id=&quot;fn__1&quot; class=&quot;fn_bot&quot;&gt;1)&lt;/a&gt;&lt;/sup&gt; 
&lt;div class=&quot;content&quot;&gt;Примечание. Если не остановить работу Process Monitor, то временный файл журнала %windir%\procmon.pmb со временем займет все свободное место на системном диске.&lt;/div&gt;&lt;/div&gt;
&lt;/div&gt;
</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 23 Nov 2019 19:30:02 +0000</pubDate>
        </item>
        <item>
            <title>RamMap</title>
            <link>https://wiki.soulruins.ru/docs/windows/sysinternals/rammap?rev=1574536623&amp;do=diff</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;rammap&quot;&gt;RamMap&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;RamMap&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;rammap&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-22&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;osvobozhdenie_operativnoj_pamjati&quot;&gt;Освобождение оперативной памяти&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;p&gt;
Скачиваем утилиту и выполняем в ней следующие опции:
&lt;/p&gt;
&lt;ol&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Empty → Empty Standby List&lt;/div&gt;
&lt;/li&gt;
&lt;li class=&quot;level1&quot;&gt;&lt;div class=&quot;li&quot;&gt; Empty → Empty System Working Set&lt;/div&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;plugin_wrap_start&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;secid&amp;quot;:3,&amp;quot;range&amp;quot;:&amp;quot;0-&amp;quot;} --&gt;&lt;div class=&quot;wrap_tablewidth plugin_wrap&quot; style=&quot;width: 300px; max-width: 100%;&quot;&gt;&lt;div class=&quot;table sectionedit5&quot;&gt;&lt;table class=&quot;inline&quot;&gt;
	&lt;tr class=&quot;row0&quot;&gt;
		&lt;th class=&quot;col0&quot;&gt; Официальная страница: &lt;/th&gt;&lt;td class=&quot;col1&quot;&gt; &lt;a href=&quot;https://technet.microsoft.com/en-us/sysinternals/ff700229.aspx&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://technet.microsoft.com/en-us/sysinternals/ff700229.aspx&quot; rel=&quot;ugc nofollow noopener&quot;&gt;RAMMap&lt;/a&gt; &lt;/td&gt;
	&lt;/tr&gt;
	&lt;tr class=&quot;row1&quot;&gt;
		&lt;th class=&quot;col0&quot;&gt; Дистрибутив: &lt;/th&gt;&lt;td class=&quot;col1&quot;&gt; &lt;a href=&quot;https://download.sysinternals.com/files/RAMMap.zip&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://download.sysinternals.com/files/RAMMap.zip&quot; rel=&quot;ugc nofollow noopener&quot;&gt;RAMMap.zip&lt;/a&gt; &lt;/td&gt;
	&lt;/tr&gt;
	&lt;tr class=&quot;row2&quot;&gt;
		&lt;th class=&quot;col0&quot;&gt; Live-версия: &lt;/th&gt;&lt;td class=&quot;col1&quot;&gt; &lt;a href=&quot;https://live.sysinternals.com/rammap.exe&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://live.sysinternals.com/rammap.exe&quot; rel=&quot;ugc nofollow noopener&quot;&gt;rammap.exe&lt;/a&gt; &lt;/td&gt;
	&lt;/tr&gt;
&lt;/table&gt;&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;table&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;table&amp;quot;,&amp;quot;secid&amp;quot;:5,&amp;quot;range&amp;quot;:&amp;quot;290-587&amp;quot;} --&gt;&lt;/div&gt;&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;plugin_wrap_end&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;&amp;quot;,&amp;quot;secid&amp;quot;:4,&amp;quot;range&amp;quot;:&amp;quot;0-&amp;quot;} --&gt;&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/memory?do=showtag&amp;amp;tag=memory&quot; class=&quot;wikilink1&quot; title=&quot;tags:memory&quot; rel=&quot;tag&quot;&gt;memory&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/rammap?do=showtag&amp;amp;tag=rammap&quot; class=&quot;wikilink1&quot; title=&quot;tags:rammap&quot; rel=&quot;tag&quot;&gt;rammap&lt;/a&gt;,
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/sysinternals?do=showtag&amp;amp;tag=sysinternals&quot; class=&quot;wikilink1&quot; title=&quot;tags:sysinternals&quot; rel=&quot;tag&quot;&gt;sysinternals&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u041e\u0441\u0432\u043e\u0431\u043e\u0436\u0434\u0435\u043d\u0438\u0435 \u043e\u043f\u0435\u0440\u0430\u0442\u0438\u0432\u043d\u043e\u0439 \u043f\u0430\u043c\u044f\u0442\u0438&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;osvobozhdenie_operativnoj_pamjati&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;23-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Sat, 23 Nov 2019 19:17:03 +0000</pubDate>
        </item>
        <item>
            <title>Sysinternals Tools</title>
            <link>https://wiki.soulruins.ru/docs/windows/sysinternals/start?rev=1487602128&amp;do=diff</link>
            <description>
&lt;h1 class=&quot;sectionedit1&quot; id=&quot;sysinternals_tools&quot;&gt;Sysinternals Tools&lt;/h1&gt;
&lt;div class=&quot;level1&quot;&gt;

&lt;p&gt;
&lt;a href=&quot;https://technet.microsoft.com/en-us/library/bb545021.aspx&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://technet.microsoft.com/en-us/library/bb545021.aspx&quot; rel=&quot;ugc nofollow noopener&quot;&gt;Sysinternals Tools&lt;/a&gt; – набор усовершенствованных сервисных утилит от Марка Руссиновича. Для быстрого доступа можно использовать &lt;a href=&quot;https://live.sysinternals.com/&quot; class=&quot;urlextern&quot; target=&quot;_blank&quot; title=&quot;https://live.sysinternals.com/&quot; rel=&quot;ugc nofollow noopener&quot;&gt;сайт с live-версиями&lt;/a&gt; утилит.
&lt;/p&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;Sysinternals Tools&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;sysinternals_tools&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:1,&amp;quot;range&amp;quot;:&amp;quot;1-399&amp;quot;} --&gt;
&lt;h2 class=&quot;sectionedit2&quot; id=&quot;soderzhanie&quot;&gt;Содержание&lt;/h2&gt;
&lt;div class=&quot;level2&quot;&gt;

&lt;div&gt;&lt;div id=&quot;nojs_indexmenu_39175342869cc6ff88a95c&quot; data-jsajax=&quot;&quot; class=&quot;indexmenu_nojs&quot;&gt;
&lt;ul class=&quot;idx&quot;&gt;
&lt;li class=&quot;level1&quot; &gt;&lt;div class=&quot;li&quot;&gt;&lt;a href=&quot;https://wiki.soulruins.ru/docs/windows/sysinternals/process_monitor&quot; class=&quot;wikilink1&quot; title=&quot;docs:windows:sysinternals:process_monitor&quot; data-wiki-id=&quot;docs:windows:sysinternals:process_monitor&quot;&gt;Process Monitor&lt;/a&gt;&lt;/div&gt;&lt;/li&gt;
&lt;li class=&quot;level1&quot; &gt;&lt;div class=&quot;li&quot;&gt;&lt;a href=&quot;https://wiki.soulruins.ru/docs/windows/sysinternals/rammap&quot; class=&quot;wikilink1&quot; title=&quot;docs:windows:sysinternals:rammap&quot; data-wiki-id=&quot;docs:windows:sysinternals:rammap&quot;&gt;RamMap&lt;/a&gt;&lt;/div&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/div&gt;&lt;/div&gt;&lt;div class=&quot;tags&quot;&gt;&lt;span&gt;
	&lt;a href=&quot;https://wiki.soulruins.ru/tags/sysinternals?do=showtag&amp;amp;tag=sysinternals&quot; class=&quot;wikilink1&quot; title=&quot;tags:sysinternals&quot; rel=&quot;tag&quot;&gt;sysinternals&lt;/a&gt;
&lt;/span&gt;&lt;/div&gt;

&lt;/div&gt;
&lt;!-- EDIT{&amp;quot;target&amp;quot;:&amp;quot;section&amp;quot;,&amp;quot;name&amp;quot;:&amp;quot;\u0421\u043e\u0434\u0435\u0440\u0436\u0430\u043d\u0438\u0435&amp;quot;,&amp;quot;hid&amp;quot;:&amp;quot;soderzhanie&amp;quot;,&amp;quot;codeblockOffset&amp;quot;:0,&amp;quot;secid&amp;quot;:2,&amp;quot;range&amp;quot;:&amp;quot;400-&amp;quot;} --&gt;</description>
            <author>anonymous@undisclosed.example.com (Anonymous)</author>
            <pubDate>Mon, 20 Feb 2017 14:48:48 +0000</pubDate>
        </item>
    </channel>
</rss>
