Задать вопрос
@kpalagin

Windows, как выявить процесс, который запускает определенный exe?

Имеется ноут с Виндой и кучей софта.
Нечто при каждой перезагрузке запускает makecab.exe, которая создает файл 150МБ. Файл никакими архиваторами не открывается.
Хочу выявить это нечто и прибить. Очевидно, что нужно использовать Process Monitor, но я что-то не соображу какие фильтры ставить.
Помогите разобраться
  • Вопрос задан
  • 78 просмотров
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 2
VoidVolker
@VoidVolker Куратор тега Windows
Dark side eye. А у нас печеньки! А у вас?
Вообще можно проще:
Process explorer -> "makecab.exe" -> Properties -> Image -> Parent

Фильтры для мониторинга же создания/остановки процессов:
Operation - is - Process Create
Operation - is - Process Exit

Плюс посмотрите автозапуск через Autoruns.
Ответ написан
Процесс makecab.exe запускается при перезагрузке компьютера, чтобы уменьшить размер старых файлов журнала CBS. Сжатые файлы CBS.cab можно найти в разделе C:\Windows\logs\CBS.
superuser.com
Основная причина запуска makecab.exe — неудачное обновление Windows. Ещё одна возможная причина — вирус или вредоносное ПО, которое модифицирует файлы.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы