Kontor

Felsöka Windows som en IT Professional

AV Evasion - Mimikatz

AV Evasion - Mimikatz
Anonim

Du kanske har stött på en situation där din dator ger dig ett stort problem och du kan bara inte nå eller hyr någon datorprofessor för att hjälpa dig. Tja, här är några tips som hjälper dig att felsöka och fixa datorproblem på egen hand. Jag ska försöka att förklara i lekman termer som möjligt. Denna artikel förklaras med att användas i Windows 7.

Letar efter ledtrådar:

När ett program kraschar eller fryser kommer det att logga någonstans vilket gick fel. Så det första steget är att ta reda på loggarna. Det bästa stället att börja är att kontrollera händelsevynaren. I de flesta fall, när ett program kraschar, registreras det under Event Viewer om programmeraren har utformat sitt program för att göra det.

För att komma till Event Viewer, gå till Startmenyn och under söktyp i " Event Viewer "och klicka på den. Det kommer att finnas några olika typer av stockar under det. "Windows Logs" är det vi letar efter. När du utökar Windows-loggar kommer det att ge fyra olika loggar:

  • Applikation
  • Säkerhet
  • Inställning
  • System

Börja först med programloggen. Välj Programlogg och titta på höger sida där du kan se hundratals loggar sorterade efter datum och tid. Du måste leta efter de som loggade samma datum och tid när din ansökan kraschar. Du letar efter Fel som är markerade i Röd. Du kan ignorera Information och Varningar .

Flertalet gånger för att program kraschar, blir nivån " Fel " och källan blir " Appkrasch "eller" Programkrasch ". Du måste dubbelklicka på den öppna loggen. Där hittar du mycket information.

Här är ett exempel:

Läs först av felet i avsnittet Allmänt söker du noggrant efter nyckelord som ditt programnamn och specifika dll eller exe s. Fånga den informationen eftersom de är ledtrådar som leder dig till svaret.

Till exempel i denna händelselogg är källan "Sid vid sida", det pekar inte på något specifikt program i titeln, men loggen är densamma tiden av Movie Maker kraschade. Så jag öppnade det och gick igenom felet i allmän logg.

Aktiveringskontextgenerering misslyckades med " c: programfiler (x86) windows live fotogalleri MovieMaker.Exe ". Fel i manifest eller policyfil " c: programfiler (x86) windows live fotogalleri WLMFDS.DLL " på rad 8. Komponentidentitet som finns i manifest matchar inte identiteten på komponent begärd. Referens är WLMFDS, processorArchitecture = "AMD64", typ = "win32", version = "1.0.0.1". Definition är WLMFDS, processorArchitecture = "x86", typ = "win32", version = "1.0.0.1". Vänligen använd sxstrace.exe för detaljerad diagnos.

Nu visar det att Movie Maker har kraschat, eftersom MovieMaker.exe tillhör Movie Maker och refererar också till Window Photo eftersom för platsen för den dll. Således orsakar det att alla komponenter i Windows Live-paketet kraschar.

Nästa steg är att leta efter felet online eftersom det är säkert att du inte är den enda personen som fick det här felmeddelandet. Antingen kan du gå till Microsoft Event and Errors Message Center och leta efter händelse-ID, dvs i det här fallet Händelse-ID: 35 (Se på bilden) eller du kan söka efter det här felmeddelandet på Internet med din favorit sökmotor.

Obs! : En viktig sak du måste komma ihåg är välj den bästa platsen när du söker efter dina svar eftersom det kommer att finnas några webbplatser som kommer att be dig att ladda ner "Registry Cleaners" till åtgärda felet som du måste betala för. Lita på mig de flesta av dem är bedrägerier faller inte för det. Och i vilket fall som helst gör en registret renare inte sådana fel.

Sök istället efter svar på kvalitetswebbplatser eller forum som Microsoft Hjälp, Microsoft Svar, etc. Du kan också hitta några artiklar i Microsoft KB-centret. Så i mitt scenario sökte jag i TechNet Event och Error Message Center som tog mig till Microsoft KB976229, vilka samtal med "SideBySide Event ID 35 är inloggad i programloggen när du startar Windows Live Movie Maker på ett 64-bitars Windows operativsystem".

Miljöspecifik vs Programspecifik :

Ett program kan krascha på grund av olika orsaker. Vi måste ta reda på om det är specifikt för din miljö, dvs OS eller Windows Profile. Eller är det själva programmet. Det bästa sättet att testa det aktiveras först inbyggnadsadministratören i Windows 7.

Eftersom inbyggda administratörer har fullständiga rättigheter och inga begränsningar alls. Testning i annan användarprofil är inte till hjälp, eftersom vissa program skulle ha inställningar (Användarinställningar) sparade i mappen Programdata - så om de här inställningarna är korrupta kan program fungera konstigt.

Så testa din ansökan i en ny Windows Profil dvs inbyggd administratör och se om det fungerar bra. Om det fungerar kan du antingen skapa en ny Windows-profil och flytta dig inställningar eller ta bort mappen Användarinställningar när den ska placeras under mappen Programdata.

För att komma åt programdatamappen går du till Start-menyn och under söktyp i % appdata% och leta efter mappen där, det skulle mest använda programnamnet på det. Ibland kan prefixmappen också vara under Programdata-mappen. För att komma åt den typen i % programdata% . Det är en bra idé att bara byta namn på mappen istället för att radera dem, för om det inte är problemet, kan du alltid återvända.

Om det inte fungerar så vet vi inte användarinställningen som orsakar problemet. Nästa steg skulle vara att installera om programmet igen. Det finns få saker du måste komma ihåg när du installerar om, starta om systemet alltid efter installationen. Försök sedan ladda ner en uppdaterad version från programvarans webbplats och installera den och testa den.

Tredje parts ansökan :

Ibland kan en annan applikation störa din ansökans arbete. Så för att utesluta det kan du alltid starta om systemet i Selective Startup eller Clean Boot State. Det kan utesluta den möjligheten.

Se till att du även inaktiverar din säkerhetsprogram. Eftersom det är mycket vanligt att höra att Internet Security-programvaran kan blockera det aktuella programmet eller ett av beroende.

Supportwebbplats :

Kontrollera alltid programmets supportwebbplats. Eftersom du kanske aldrig känner till problemet kan din upplevelse rapporteras och programutvecklarna kanske redan har skrivit ett sätt att åtgärda det. Merparten av den kommersiella mjukvaran kommer att ha en kunskapsbas. De flesta gånger om du besöker deras officiella hemsida under supportavsnittet kan du hitta en FAQ eller Knowledge Base-artiklar.

Sök efter tangentbordet istället för att bara söka efter hela felet. Exempelvis anger felet att det finns några dlls eller specifika felkodssökningar för dem i deras supportartikel.

Är det Windows själv?

Det är också mycket troligt att Windows själv är den skyldige. Eftersom programvaran helt beror på att operativsystemet körs om den av systemfilen eller beroendet misslyckas kommer din applikation att krascha.

Till exempel om Microsoft Visual C ++ Redistributable 2008-versionen är skadad kan du få SidebySide-fel över hela Loggboken. Eller om dina.NET-ramar är skadade kan du se. NET-körtidsfel i Event Viewer och programmet kommer att krascha. Så det är bäst att köra System File Checker eller SFC / SCANNOW. Med det kan du kontrollera integriteten hos din Windows 7. Du kan också överväga att reparera ditt Windows OS.

Avancerade användare kan också använda en bra applikation som heter Process Explorer för att hitta de flesta av felsökningsstegen för förskott. Du kan kolla denna handledning av mig på vårt TWC forum, om du inte är bekant med det.

Det finns några tips som skulle komma igång. Om du har svårt att följa är du välkommen att besöka våra TWC Support-forum. Vi hjälper dig gärna.