Szukam aplikacji, która może monitorować mój dysk C: (system) i znaleźć program, który tworzy folder o raczej ogólnej nazwie TEMP1\
na tym dysku.
Nie miałbym nic przeciwko, gdyby mógł on również zablokować tworzenie plików - ponieważ utworzono również kilka plików (prawdopodobnie z innego procesu). Google mi nie pomaga, ponieważ nazwy tych plików są również nieco ogólne (nie tak, TEMP1
jakby - dvmaccounts.ini
i dvmexp.idx
).
Problem polega na tym, że za każdym razem, gdy je usuwam, są one odtwarzane ponownie podczas uruchamiania, więc narzędzie, którego szukam, musi uruchomić się przy starcie systemu, a także uruchomić szybko. Powinien też być naprawdę sprytny, ponieważ mój dysk C: jest ogromny.
windows-7
monitoring
Mr_i_Mrs_D
źródło
źródło
Odpowiedzi:
Aby to zrobić, możesz użyć Monitora procesów , wolnego od firmy Microsoft. Ustaw filtr w Monitorze procesów na ten folder, a pokaże Ci, kiedy / jeśli jest dostępny:
Jeśli uważasz, że dostęp do tego folderu jest uzyskiwany tylko podczas procesu rozruchu, możesz włączyć rejestrowanie rozruchu , wybierając odpowiedni punkt menu w obszarze Opcje. Podczas następnego uruchamiania systemu Windows Monitor procesu rejestruje całą aktywność systemu w pliku dziennika, który można później przejrzeć. Naprawdę musisz wprowadzić filtr ograniczający, w przeciwnym razie czas rozruchu będzie naprawdę długi.
źródło
Nie usuwaj folderu. Zmień uprawnienia, aby tylko określone konto (inne niż zwykle używane) miało dostęp do folderu. To powinno rzucić klucz we wszystkie procesy, które to robią, miejmy nadzieję, że pozwoli ci to złapać.
źródło