有没有办法找出哪个进程创建了某个文件?

有没有办法找出哪个进程创建了某个文件?

我有一个病毒文件,该文件被其他受感染的文件/进程重新创建。防病毒软件可以捕获它,但该文件仍然会不时被创建。

有没有办法找出/捕获哪个进程创建了该文件?我愿意接受任何解决方案。如果它需要第三方应用程序,那就这样吧。这一切都发生在 Win7 32 位 MacBook Pro 上。谢谢!

答案1

进程监控来自 SysInternals 的 可能就是您要找的东西。可以对其进行过滤以仅显示文件系统更改,然后您需要完成一项令人羡慕的任务,即手动过滤以排除 Windows 资源管理器等常见内容。

编辑:顺便说一句,你也许能够使用 ComboFix 彻底清除恶意软件。可从以下网址获取哔哔电脑(但在 64 位 Windows 上不起作用)

相关内容