Как узнать к какой программе принадлежит процесс, запускаемый из папки TEMP?
Здравствуйте! Возможно ли по названию процесса определить его принадлежность к программе? Например, запускается процесс вида: C:\Users\user\AppData\Local\TEMP\11e91b3b-0f70-4893-b84d-940a5137be.exe
Нагуглить ничего не удалось. Кроме такой записи больше ничего нет, доступ к машине, на которой запускается процесс не имеется.
Попробуйте утилиты sysinternals, нужно поймать процесс который пишет в эту папку.
Как вариант если у вас виндовс не HomeEdidtion можно запретить запуск приложений из папки TEMP (software execution policy или Applocker) и смотреть какой процесс заявит об ошибке. Посмотрите в логи.