Ich suche nach einer App, die mein C: (System-) Laufwerk überwacht und herausfindet, welches Programm einen Ordner mit dem eher generischen Namen TEMP1\
auf diesem Laufwerk erstellt.
Ich hätte nichts dagegen, wenn es auch die Erstellung von Dateien einbinden könnte - da auch ein paar Dateien erstellt wurden (wahrscheinlich von einem anderen Prozess). Google hilft mir nicht, da die Namen dieser Dateien auch ein bisschen allgemein sind (nicht als TEMP1
ob - dvmaccounts.ini
und dvmexp.idx
).
Das Problem ist, dass jedes Mal, wenn ich diese lösche, sie beim Start neu erstellt werden. Das Dienstprogramm, das ich suche, muss also beim Booten gestartet werden und auch schnell starten. Es sollte auch wirklich klug sein, da mein C: Laufwerk riesig ist.
windows-7
monitoring
Mr_and_Mrs_D
quelle
quelle
Antworten:
Sie können dazu Process Monitor von Microsoft verwenden. Legen Sie den Filter im Prozessmonitor auf diesen Ordner fest und es wird angezeigt, wann / ob darauf zugegriffen wird:
Wenn Sie glauben, dass auf diesen Ordner nur während des Startvorgangs zugegriffen wird, können Sie die Startprotokollierung aktivieren , indem Sie den entsprechenden Menüpunkt unter Optionen auswählen. Wenn Sie Windows das nächste Mal starten, protokolliert Process Monitor alle Systemaktivitäten in einer Protokolldatei, die zu einem späteren Zeitpunkt überprüft werden kann. Sie müssen wirklich einen restriktiven Filter eingeben, sonst ist die Startzeit sehr lang.
quelle
Löschen Sie den Ordner nicht. Ändern Sie die Berechtigungen so, dass nur ein bestimmtes Konto (anders als das, das Sie normalerweise verwenden) Zugriff auf den Ordner hat. Das sollte einen Schraubenschlüssel in die Prozesse werfen, die dies tun, und es Ihnen hoffentlich ermöglichen, es zu fangen.
quelle