Como atualizar o Symon no Windows – Guia passo a passo.
Monitor do sistema (Sysmon) é um serviço do sistema Windows e driver de dispositivo que, uma vez instalado em um sistema, permanece residente nas reinicializações do sistema para monitorar e registrar a atividade do sistema no log de eventos do Windows. Ele fornece informações detalhadas sobre as criações de processos, conexões de rede, e mudanças no tempo de criação do arquivo. Use as próximas etapas para atualizar o Sysmon.
1. Abra o PowerShell ou linha de comando (CMD) ou Terminal com direitos administrativos.
2. Navegue até o C:\janelas:
cd C:\Windows (or cd ../)
3. Desinstale o Symon atualmente instalado:
sysmon.exe -u
Também, você pode usar a tecla de força:
sysmon.exe -u force
4. Baixe a versão mais recente do site da Microsoft.
5. Copie sysmon.exe da pasta baixada para o c:\windows e substitua o arquivo atual (melhor fazer algum backup de sysmon.exe antes de substituir).
sysmon.exe -i
7. Corra no PowerShell para verificar se a nova versão está instalado:
sysmon.exe
Isso é tudo, o processo de atualização do Sysmon foi concluído com sucesso