Узнать какая программа создает папку

некоторые программы (вредоносные программы, я подозреваю) продолжает создавать папку на моем рабочем столе Windows 7 Pro под названием "gg" с ничего внутри него, но другой пустой папке под названием "администрирование". Как я могу отследить, какая программа делает эту папку?

EDIT:

поведение, кажется, остановился, так как я закончил проверку на вирусы, но на ночь я оставил программу под названием Process Monitor работает, чтобы увидеть, если я мог поймать папку делается. Но его поймали что-то почти так же странно; несколько программ пытаются получить доступ к папке в C:UsersMeDesktopggStartup! Какого черта здесь происходит? У меня есть "Показать скрытые файлы", как включено, и нет папки с именем gg здесь, так как я в последний раз удалил его.

скриншот Process Monitor overnight

26
задан lightspectra
26.11.2022 1:47 Количество просмотров материала 3143
Распечатать страницу

1 ответ

У меня нет рационального объяснения, почему это так, но у меня установлена ClassicShell. Я заметил, что доступ к нему осуществляется в стеке для всех этих экземпляров CreateFile, поэтому на дикой догадке я удалил ClassicShell и поведение остановилось; монитор процесса был чистым в течение нескольких дней.

спасибо всем за помощь.

0
отвечен lightspectra 2022-11-27 09:35

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх