[로그수집] 프로세스 모니터(PML) 로그 수집 방법
프로세스 모니터는 MS에서 제공하는 Windows용 고급 모니터링 도구로 이를 이용해 실시간 파일 시스템, 레지스트리 및 프로세스/스레드 작업을 확인할 수 있습니다.
PML 로그 수집이 필요한 경우
기술 지원 과정에서 제품 로그에는 기록되지 않는 정보가 필요한 경우 PML 로그 수집을 요청할 수 있습니다.
대표적인 요청 사례는 다음과 같습니다.
- 타사 모듈로 인해 AhnLab 제품 프로세스의 실행에 문제가 발생한 것으로 의심되는 경우
- 주기적으로 동작하는 악성코드 정보 수집이 필요한 경우
- 오류 증상 재현 시점에 발생하는 파일 I/O 정보 수집이 필요한 경우
PML 로그 수집 방법
1. 아래 링크에서 프로세스 모니터를 다운로드 합니다.
2. 파일의 압축을 해제한 뒤, procmon.exe 파일을 실행합니다.
3. 증상을 재현한 뒤, 증상 재현 시간을 기록합니다.
저장되는 로그의 양이 많기 때문에, 증상 재현 시간을 모르는 경우 분석을 진행하기 어렵습니다.
4. 로그가 충분히 기록되면 상단의 저장 버튼을 눌러 파일을 저장합니다.
저장 옵션은 다음과 같이 선택합니다.
- Events to save : All events
- Format : Native Process Monitor Format (PML)
- Path: 파일을 수집하기 쉬운 위치로 지정(바탕화면 등)
- 기본값: procmon.exe 파일이 저장된 경로
5. 로그 저장이 완료되면 생성된 PML 파일을 수집해 기술 지원 센터로 전달합니다.
이 때 증상 재현 시간을 함께 알려주십시오.