Come registro quale processo sta eliminando un file su Windows XP?


16

Un file viene eliminato apparentemente casualmente nel corso della giornata. Il fornitore del software il cui file viene eliminato dice che un altro software installato sul computer lo sta eliminando, mentre il fornitore dell'altro software dice il contrario.

Ho provato a utilizzare Process Monitor in modo da poter individuare esattamente cosa lo sta eliminando, ma anche se filtrato specificamente su quel file, le operazioni di creazione file vengono attivate alcune volte al secondo e non posso filtrarlo in modo specifico per le eliminazioni.

Esiste uno strumento o uno script che posso utilizzare per monitorare in modo specifico i tentativi di cancellazione su un singolo file?


imposta temporaneamente il file in sola lettura, quindi all'interno di procmon dovresti vedere e accedere negato con il nome del processo.
user33788

Sfortunatamente, non sono sicuro che sia fattibile, le eliminazioni sono abbastanza lontane tra loro che non riesco a mantenere il servizio offline senza molto lavoro per impostare un backup su un altro sistema, ma abbastanza corto per tenerci occupati a sistemare le cose ogni volta succede.
Jordan Milne,

Risposte:


23

Se stai utilizzando Process Monitor, controlla l'operazione SetDispositionInformationFile, il risultato SUCCESS, i dettagli Delete: Truesu qualunque percorso venga eliminato.

Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.