matze1508
Goto Top

Windows Applikation stürzt ab Mithilfe PID Uhrzeit feststellen

Hallo Zusammen,

mir ist ein Programm über Nacht abgeraucht, als ich checken wollte woran es lag dachte ich mir wenn ich schaue wann die PID von dem Prozess beendet wurde könnte ich die Uhrzeit genau festlegen. Hab da aber nix gefunden wie oder wo man das nachschauen kann. Im Applikationslog gibt es eine ungefähre Zeit wann er gestoppt hat.. allerdings will ich herausfinden welche Ursache das Stoppen hat.
Daher mein erster Gedanke ich schaue wann die PID aufgehört hat etwas zu machen. Die Logs von der Applikation sagen nix aus. Der Eventviewer hat einige Warnings und Errors und da könnte ich mit der richtigen Uhrzeit eine genaue Zuordnung finden.

Content-ID: 362394

Url: https://administrator.de/contentid/362394

Ausgedruckt am: 23.11.2024 um 04:11 Uhr

emeriks
emeriks 25.01.2018 um 15:22:46 Uhr
Goto Top
Hi,
Im Applikationslog gibt es eine ungefähre Zeit wann er gestoppt hat.
Was heißt "ungefähr"? Brauchst Du es auf die Millisekunde?
Und Du meinst mit "Applikationslog" das Windows Eventlog oder die Logdatei der Anwendung?

E.
Matze1508
Matze1508 30.01.2018 um 12:11:50 Uhr
Goto Top
Hey,

die Logs schreiben immer nur dann wenn Sie auf einen Fehler laufen. Wenn die Applikation um 10 Uhr abraucht heisst es nicht das die Logs bis 10 Uhr gefüllt sind.
Applikationslog ist das wirkliche Log der Applikation die abstürzt. Der Eventlog ist der Log vom Windows Server.

Gruß
emeriks
Lösung emeriks 30.01.2018 um 12:26:40 Uhr
Goto Top
Stichwort: Leistungsüberwachung und -protokollierung
Wenn Du mal wieder das Abrauchen dieser Anwendung erwartest, dann lässt Du vorher den laufenden Prozess mit dem Perfmon überwachen und z.B. RAM-Verbrauch aufzeichnen. Wenn der Prozess abraucht dann hört Perfmon auf zu loggen und Du weißt, wann das gewesen ist.

Oder mit Sysinternals Sysmon
Sysmon monitors the following activities:

Process creation (with full command line and hashes)
Process termination
Network connections
File creation timestamps changes
Driver/image loading
Create remote threads
Raw disk access
Process memory access