找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
热搜: 活动 交友 discuz
查看: 95|回复: 0

Windows:如何查看文件夹的哪个程序进程创建的

[复制链接]

2万

主题

128

回帖

9万

积分

管理员

积分
98721
发表于 2023-4-28 17:15:58 | 显示全部楼层 |阅读模式 IP:山东省临沂市沂水县 联通

登录后更精彩...O(∩_∩)O...

您需要 登录 才可以下载或查看,没有账号?立即注册

×
Windows:如何查看文件夹的哪个程序进程创建的



问题描述
最近发现我的 Windows 系统 D 盘经常无故多出一个 tmp 空白文件夹,删除了过一段时间又出来了,逼死强迫症,已经持续一个多星期了吧。
太难受了我要把这个凶手找出来,于是搜索了下找到一个工具看样子能解决我的问题。
工具推荐:ProcessMonitor
Process Monitor 这个软件可以监控文件操作、注册表操作等,微软官方认证,绿色无毒

解决过程
这个软件开启后会有大量日志,必须使用过滤功能筛选自己想要的结果,于是我增加了过滤条件如下:

我就想一直开着吧,总有一天 tmp 再出现就显示出来了,可是没想到这工具数量量惊人,没开多久就崩溃了,
看了设置可以把数据保存到硬盘,于是选择了 F 盘保存,没想到不过几小时就生成了 50G 的日志,并且把电脑拖的很慢,而 tmp 迟迟不出现。
没办法暂时关闭了 Process Monitor。
。。。。
过了不知道几个小时,无意打开 D 盘发现 tmp 又出来了,我天,静下心想想办法。

搜索注册表
第一想到的去注册表搜索:D:\tmp,结果扫描了几分钟没有结果

时间做为突破口
再次查看目录创建时间:16:56:56

突然想到了一直在用的神器 Everything,按修改时间排序,查看下 16:56 这个时间有哪些文件有变化。
惊喜就这么来了,在这个时间有大量文件生成,竟然是来自开发工具 IDEA,想到刚刚运行了一个项目,于是去项目中搜索 tmp,于是终于找到了,就是这个项目的上传目录配置的 D:\tmp,删除 tmp 后开启 ProcessMonitor 再次启动项目进行验证,果然,问题解决。





回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|IOTsec-Zone|在线工具|CTF WiKi|CTF平台汇总|CTF show|ctfhub|棱角安全|rutracker|攻防世界|php手册|peiqi文库|CyberChef|猫捉鱼铃|手机版|小黑屋|cn-sec|分享屋 ( 鲁ICP备2021028754号 )

GMT+8, 2024-4-18 09:58

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表