Я пытаюсь выследить мошеннический процесс, который блокирует файл в определенном каталоге, который препятствует добавлению журнала. Эта блокировка происходит от одного до трех раз в неделю, поэтому нет необходимости говорить, что я хочу, чтобы ProcMon долгое время оставался без присмотра.
К сожалению, примерно раз в час ProcMon начнет постепенно увеличивать использование памяти более 2 ГБ. На этом этапе я делаю "Очистить дисплей", и используемая память возвращается к ~ 200 МБ.
У меня включено "Отбросить отфильтрованные события".
У меня есть резервный файл на моем рабочем столе (который, как ни странно, никогда не меняется с 4 МБ).
У меня есть набор фильтрации, чтобы он включал только процессы, попадающие в этот каталог.
Я также исключаю 3 процесса, которые должны обращаться к этому каталогу.
В качестве примечания, при переходе в диалоговое окно "Файлы поддержки монитора процесса" отображается следующее:
Загрузка ProcMon: 100,0% @ p-1717994043 (2,210,277,644 ...