nidalee
@nidalee

Как отловить программу, создавшую папку на Windows?

Добрый день.
Неизвестный мне процесс создает в корне диска C папки вида "TEMP%набор символов%", например сейчас у меня есть папки "TEMPzxpsign9d07c88b85d5e2ad" и "TEMPzxpsigne428ba27baf87cee", созданные вчера вечером. Количество папок разнится - от 1 до 10, я их регулярно удаляю. Знаю только владельца: моя учетная запись, то есть процесс запущен, видимо, под моим юзером.
Любопытно то, что папки... Всегда пустые. Ну, по-крайней мере к тому моменту, как я их нахожу. Я конечно могу сидеть с открытым монитором ресурсов и следить, когда какой-нибудь процесс полезет создавать папки по этим путям, но может быть есть выход проще?
Как-то можно активно промониторить процесс создания папок\файлов в определенном каталоге? После, вероятно, уже нельзя - но может тоже что-то есть?
Windows 10.

UP: Разобрались, что это Adobe. Но интересен ответ на изначальный вопрос.

Спасибо!
  • Вопрос задан
  • 514 просмотров
Решения вопроса 1
ApeCoder
@ApeCoder
Procmon из sysinternals
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы