@naruto_hokagi

Как узнать к какой программе принадлежит процесс, запускаемый из папки TEMP?

Здравствуйте! Возможно ли по названию процесса определить его принадлежность к программе? Например, запускается процесс вида: C:\Users\user\AppData\Local\TEMP\11e91b3b-0f70-4893-b84d-940a5137be.exe

Нагуглить ничего не удалось. Кроме такой записи больше ничего нет, доступ к машине, на которой запускается процесс не имеется.
  • Вопрос задан
  • 288 просмотров
Пригласить эксперта
Ответы на вопрос 3
tsklab
@tsklab
Здесь отвечаю на вопросы.
Диспетчер задач, Подробности, Свойства или Поиск в Интернете.
Ответ написан
@younghacker
Попробуйте утилиты sysinternals, нужно поймать процесс который пишет в эту папку.
Как вариант если у вас виндовс не HomeEdidtion можно запретить запуск приложений из папки TEMP (software execution policy или Applocker) и смотреть какой процесс заявит об ошибке. Посмотрите в логи.
Ответ написан
Комментировать
@antonwx
Отследить можно программой ProcessMonitor https://docs.microsoft.com/en-us/sysinternals/down...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы