Existe uma maneira de descobrir qual processo criou determinado arquivo? [duplicado]

2

Eu tenho um arquivo de vírus que é recriado por algum outro arquivo / processo infectado. Antivírus o pega, mas o arquivo ainda é criado de vez em quando.

Existe uma maneira de descobrir / capturar qual processo criou o arquivo? Estou aberto a qualquer solução. Se requer um aplicativo de terceiros, que assim seja. Isso tudo está acontecendo em um MacBook Pro Win7 de 32 bits. Obrigado!

    
por MK_Dev 28.09.2010 / 04:52

1 resposta

2

Process Monitor , da SysInternals, pode ser o que você está procurando. Ele pode ser filtrado para mostrar apenas alterações no sistema de arquivos e, em seguida, você tem a tarefa invejável de filtrá-lo manualmente para excluir as coisas comuns, como o Windows Explorer.

EDIT: Como uma nota lateral, você pode ser capaz de eliminar completamente o malware com o ComboFix. Isso está disponível em BleepingComputer (mas não funciona no Windows de 64 bits) .

    
por 28.09.2010 / 05:11