Como monitorar as atividades de arquivo / disco do Windows e filtrá-las?

0

Uma quantidade enorme de dados está sendo excluída de uma das minhas unidades (50 MB por minuto, 2-3 GB por hora).

Gostaria de saber qual programa está excluindo quais arquivos.

O uso do processo no Gerenciador de Tarefas não ajuda (sem atividades suspeitas).

Como posso monitorar essa atividade de arquivo / disco?

    
por Saeed Neamati 16.09.2015 / 08:16

1 resposta

4

O Sysinternals Process Monitor é provavelmente a melhor ferramenta para o que você descreve. Se executado sem filtros, ele capturará uma quantidade surpreendente de dados - mesmo quando estiver ocioso, o Windows ainda faz trabalhos ocasionais em segundo plano -, mas é possível verificar facilmente as ações que envolvem um arquivo específico.

Você também pode usar o Process Explorer (também da Sysinternals, agora parte da Microsoft), como sugerido por @Enigman, ou o Monitor de Recursos ( resmon.exe , incorporado ao Windows) para ver quais processos estão abrindo seu arquivo. Haverá uma lista de todos os HANDLEs abertos; você pode procurá-lo (em resmon, vá para a aba CPU para encontrar a lista "Associated Handles").

    
por 16.09.2015 / 08:45

Tags