Jak przechwytywać dzienniki ProcMon po wyjściu z OOBE?

0

Muszę przechwycić dzienniki procmon, aby przeanalizować zawieszenie, które następuje zaraz po OOBE systemu Windows. Potrzebuję dzienników śledzenia rozruchu.

Próbowałem włączyć rejestrowanie rozruchu za pomocą interfejsu użytkownika - nie działa, ponieważ OOBE uruchamia się wiele razy i tylko pierwszy restart jest przechwytywany przez procmon.

Zajrzałem także tutaj: jak włączyć rejestrowanie rozruchu procmon dla każdego rozruchu? . Większość komentarzy wydaje się mówić PO, aby po prostu nie robił tego, co próbuje zrobić, co jest bardzo frustrujące, ponieważ mam uzasadniony powód, aby to zrobić. Wypróbowałem pierwsze rozwiązanie, ale wydaje się, że nie działa. Myślę, że mój niestandardowy skrypt umożliwiający włączenie tych kluczy nie działa podczas ponownego uruchamiania OOBE.

Jak mogę przechwycić logi procmon procesu OOBE i zaraz potem?

nhouser9
źródło
czy tryb bezpieczny jest stabilny? czy chcesz edytować autoruns.exe, jeśli tak? opcja trybu awaryjnego wyświetla się po kilku przerwanych butach pod Zaawansowanym
Sunnyskyguy EE75
@TonyStewart Czy potrafisz opracować? Mówisz, że mogę uruchomić system w trybie awaryjnym i edytować plik o nazwie autoruns.exe, aby procmon zaczął logować się przy każdym rozruchu?
nhouser9
nie, ale możesz rozwiązać problemy z uruchomieniem, być może pracując przy tworzeniu plików dziennika
Sunnyskyguy EE75 10.09.16