Onde estão as listas de todos os arquivos abertos recentemente por um processo?

3

Se eu me lembro corretamente em algum lugar o Windows tem um utilitário para mostrar todos os arquivos abertos por processos e todos os arquivos recentemente modificados (sem ter que fazer uma pesquisa normal no disco rígido)

Talvez na ferramenta administrativa?

    
por Tom Wijsman 12.02.2012 / 20:27

2 respostas

3

Você está falando de várias listas completamente separadas.

Os arquivos

abertos atualmente podem ser listados por ProcExp , manipular , OpenedFilesView e várias outras ferramentas que mostram identificadores abertos mantidos pelos processos.

Arquivos

Recentemente modificados podem ser encontrados no log Segurança do Visualizador de Eventos ( eventvwr.msc ). No entanto, você só verá esses arquivos que ativam manualmente auditoria neles (em Propriedades → Segurança → Avançado ), já que ele está desativado por padrão.

No NTFS, os programas do sistema podem acessar o diário de alterações (também conhecido como diário USN; consulte MSDN ), que registra todas as alterações de volume incluindo modificações de arquivos. A única ferramenta de espaço do usuário que eu conheço que pode exibir as entradas é fsutil .

    
por 12.02.2012 / 22:00
1

Não há uma maneira integrada de ver identificadores abertos, mas você pode ver uma lista de arquivos e pastas em uso e qual processo os abriu com Unlocker (assim como fechar, copiar, apagar, etc.).

Você pode ver uma lista de acesso a arquivos e pastas com a Auditoria de segurança do Windows [XP] [7] , que é incluído no Windows 2000 e superior.

    
por 12.02.2012 / 22:21