Windows XP'de hangi işlemin bir dosyayı sildiğini nasıl günlüğe kaydederim?


16

Bir dosya gün boyunca rastgele görünüyor. Dosyası silinmekte olan yazılımın satıcısı, bilgisayarda yüklü olan başka bir yazılımın onu sildiğini söylerken, diğer yazılımın satıcısı bunun tersini söylüyor.

İşlem İzleyicisi'ni kullanmayı denedim, böylece tam olarak neyin silineceğini tam olarak belirleyebilirim, ancak bu dosyaya özel olarak filtre uygulandığında bile, createfile işlemleri saniyede birkaç kez tetiklenir ve özellikle silme işlemlerine filtre uygulayamazım.

Tek bir dosyadaki silme girişimlerini özel olarak izlemek için kullanabileceğim bir araç veya komut dosyası var mı?


dosyayı geçici olarak salt okunur olacak şekilde ayarlayın, ardından procmon içinde işlem adıyla görmeniz ve erişiminiz reddedilmelidir.
user33788

Ne yazık ki, bunun mümkün olmadığından emin değilim, silme işlemleri, başka bir sistemde yedek oluşturmadan çok fazla iş yapmadan hizmeti çevrimdışı tutamam, ancak her seferinde işleri düzeltmek için yeterince kısa kalmam arasında yeterli olur.
Jordan Milne

Yanıtlar:


24

İşlem Monitörü'nü kullanıyorsanız, silinen herhangi bir yolla ilgili işlemi SetDispositionInformationFile, Sonuç SUCCESS, ayrıntıyı izleyin Delete: True.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.