Sysmon v5.0 では、 -u オプションが改良されていたようです。
Windows 7 で正しくサービスが削除されるようになりました。
つまり新版へアップグレードインストールする際に Windows の再起動が不要となります。
と云う事で v6 稼働中です。 ( VirusTotal )
(関連)
Microsoft https://blogs.technet.microsoft.com/sysinternals/2017/02/17/update-sysmon-v6-autoruns-v13-7-accesschk-v6-1-process-monitor-v3-32-process-explorer-v16-2-livekd-v5-61-and-bginfo-v4-21/
> Update: Sysmon v6, Autoruns v13.7, AccessChk v6.1, Process Monitor v3.32,
> Process Explorer v16.2, LiveKd v5.61, and BgInfo v4.21 – Sysinternals Site Discussion
※ Process Explorer は同バージョン ( v16.2 ) のまま、バイナリーをリビルド?!
・・・
http://d.hatena.ne.jp/TsuSUZUKI/20160117/1453030813
※ Windows Vista BSoD STOP: 0x00000050 - Sysinternals Sysmon v3.2
いじょうです。
-
- -