Estoy buscando una aplicación que pueda monitorear mi unidad C: (sistema) y encontrar qué programa está creando una carpeta, con el nombre bastante genérico TEMP1\
, en esa unidad.
No me importaría si también pudiera enganchar la creación de archivos, ya que también se crearon un par de archivos (probablemente de otro proceso). Google no me ayuda, ya que los nombres de esos archivos también son un poco genéricos (no como TEMP1
si, dvmaccounts.ini
y dvmexp.idx
).
El problema es que cada vez que los elimino, se vuelven a crear al inicio, por lo que la utilidad que estoy buscando debe iniciarse en el arranque y también debe comenzar rápidamente. También debería ser realmente inteligente, ya que mi disco C: es enorme.
windows-7
monitoring
Mr_and_Mrs_D
fuente
fuente
Respuestas:
Puede usar Process Monitor , gratuito de Microsoft, para hacer eso. Establezca el filtro dentro del Monitor de proceso en esta carpeta, y le mostrará cuándo / si se accede a él:
Si cree que solo se accede a esta carpeta durante el proceso de arranque, puede habilitar el registro de arranque seleccionando el punto de menú correspondiente en Opciones. Cuando inicie Windows la próxima vez, Process Monitor registrará toda la actividad del sistema en un archivo de registro, que puede revisarse más adelante. Realmente necesitará ingresar un filtro restrictivo, de lo contrario, el tiempo de arranque será muy largo.
fuente
No elimines la carpeta. Cambie los permisos para que solo una cuenta específica (diferente de la que usa normalmente) tenga acceso a la carpeta. Eso debería arrojar una llave en cualquier proceso que esté haciendo esto, con suerte permitiéndole atraparlo.
fuente