Wie kann ich die Datei-/Festplattenaktivitäten von Windows überwachen und filtern?

Wie kann ich die Datei-/Festplattenaktivitäten von Windows überwachen und filtern?

Von einem meiner Laufwerke werden riesige Datenmengen gelöscht (50 MB pro Minute, 2–3 GB pro Stunde).

Ich möchte wissen, welches Programm welche Dateien löscht.

Die Prozessverwendung im Task-Manager hilft nicht (dort gibt es keine verdächtige Aktivität).

Wie kann ich diese Datei-/Festplattenaktivität überwachen?

Antwort1

Sysinternals Process Monitor ist wahrscheinlich das beste Tool für das, was Sie beschreiben. Wenn es ohne Filter ausgeführt wird, erfasst es eine erstaunliche Menge an Daten – selbst wenn es größtenteils im Leerlauf ist, führt Windows im Hintergrund immer noch gelegentlich Arbeiten aus –, aber Sie können problemlos nach Aktionen suchen, an denen eine bestimmte Datei beteiligt ist.

Sie können auch Process Explorer (ebenfalls von Sysinternals, jetzt Teil von Microsoft) wie von @Enigman vorgeschlagen oder Resource Monitor ( resmon.exe, in Windows integriert) verwenden, um zu sehen, welche Prozesse Ihre Datei öffnen. Es wird eine Liste aller offenen HANDLEs angezeigt; Sie können sie durchsuchen (gehen Sie in Resmon auf die Registerkarte CPU, um die Liste „Associated Handles“ zu finden).

verwandte Informationen