Làm cách nào để ghi nhật ký quá trình xóa tệp trên Windows XP?


16

Một tập tin đang bị xóa dường như ngẫu nhiên trong suốt cả ngày. Nhà cung cấp phần mềm có tệp đang bị xóa nói rằng một phần mềm khác được cài đặt trên máy tính đang xóa phần mềm đó, trong khi nhà cung cấp phần mềm khác nói ngược lại.

Tôi đã thử sử dụng Trình theo dõi tiến trình để tôi có thể xác định chính xác những gì đang xóa nó, nhưng ngay cả khi được lọc cụ thể vào tệp đó, các thao tác tạo sẽ được kích hoạt vài lần một giây và tôi không thể lọc nó để xóa một cách cụ thể.

Có một công cụ hoặc tập lệnh nào tôi có thể sử dụng để theo dõi cụ thể các nỗ lực xóa trên một tệp không?


tạm thời đặt tệp thành chỉ đọc, sau đó trong procmon bạn sẽ thấy và truy cập bị từ chối với tên quy trình.
dùng33788

Thật không may, tôi không chắc điều đó là khả thi, việc xóa đủ để tôi không thể giữ dịch vụ ngoại tuyến mà không có nhiều công việc thiết lập bản sao lưu trên hệ thống khác, nhưng đủ ngắn để khiến chúng tôi bận rộn sửa chữa mọi thứ nó xảy ra.
Jordan Milne

Câu trả lời:


23

Nếu bạn đang sử dụng Trình theo dõi tiến trình, hãy theo dõi hoạt động SetDispositionInformationFile, Kết quả SUCCESS, chi tiết Delete: Truevề bất kỳ đường dẫn nào đang bị xóa.

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.