Je cherche une application qui peut surveiller mon lecteur C: (système) et trouver quel programme crée un dossier, avec le nom plutôt générique TEMP1\
, sur ce lecteur.
Cela ne me dérangerait pas s'il pouvait également accrocher la création de fichiers - car il y a également quelques fichiers créés (probablement à partir d'un autre processus). Google ne m'aide pas, car les noms de ces fichiers sont aussi un peu génériques (pas comme TEMP1
si - dvmaccounts.ini
et dvmexp.idx
).
Le problème est que chaque fois que je les supprime, ils sont recréés au démarrage, donc l'utilitaire que je recherche doit démarrer au démarrage et aussi démarrer rapidement. Il devrait également être très intelligent, car mon lecteur C: est énorme.
windows-7
monitoring
Mr_and_Mrs_D
la source
la source
Réponses:
Pour ce faire, vous pouvez utiliser Process Monitor , gratuit auprès de Microsoft. Définissez le filtre dans Process Monitor sur ce dossier, et il vous montrera quand / si vous y accédez:
Si vous pensez que ce dossier n'est accessible que pendant le processus de démarrage, vous pouvez activer la journalisation du démarrage en sélectionnant le point de menu correspondant sous Options. Lors du prochain démarrage de Windows, Process Monitor enregistrera toutes les activités du système dans un fichier journal, qui pourra être examiné ultérieurement. Vous devrez vraiment entrer un filtre restrictif, sinon votre temps de démarrage sera très long.
la source
Ne supprimez pas le dossier. Modifiez les autorisations afin que seul un compte spécifique (différent de celui que vous utilisez normalement) ait accès au dossier. Cela devrait jeter une clé dans tous les processus qui le font, vous permettant, espérons-le, de l'attraper.
la source