Saya mencari aplikasi yang dapat memonitor drive C: (sistem) saya dan menemukan program mana yang membuat folder, dengan nama yang agak umum TEMP1\
, pada drive itu.
Saya tidak keberatan jika bisa mengaitkan pembuatan file juga - karena ada beberapa file yang dibuat juga (sangat mungkin dari proses lain). Google tidak membantu saya, karena nama-nama file tersebut juga agak generik (tidak seolah- TEMP1
olah - dvmaccounts.ini
dan dvmexp.idx
).
Masalahnya adalah bahwa setiap kali saya menghapusnya, mereka diciptakan kembali pada saat startup, jadi utilitas yang saya cari harus mulai saat boot dan juga mulai cepat. Seharusnya juga sangat pintar, karena drive C: saya sangat besar.
windows-7
monitoring
Mr_and_Mrs_D
sumber
sumber
Jawaban:
Anda dapat menggunakan Process Monitor , gratis dari Microsoft, untuk melakukannya. Atur filter di dalam Monitor Proses ke folder ini, dan itu akan menunjukkan kepada Anda kapan / jika itu diakses:
Jika Anda merasa folder ini hanya diakses selama proses boot, Anda dapat mengaktifkan boot logging dengan memilih titik menu yang sesuai di bawah Opsi. Saat Anda mem-boot Windows di waktu berikutnya, Process Monitor akan mencatat semua aktivitas sistem ke dalam file log, yang dapat ditinjau di lain waktu. Anda benar-benar harus memasukkan filter pembatasan, jika tidak, waktu boot Anda akan sangat lama.
sumber
Jangan hapus foldernya. Ubah izin sehingga hanya akun tertentu (berbeda dari yang biasanya Anda gunakan) yang memiliki akses ke folder. Itu harus melemparkan kunci pas dalam proses apa pun yang melakukan ini, semoga memungkinkan Anda untuk menangkapnya.
sumber