Jump to content

Überwachungstool für W7 gesucht: Welches Programm hat Ordner erstellt


mel
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo, guten Tag!

 

Seit ein paar Tagen finde ich immer wieder einen Ordner "Eigene" unter den Eigenen Dateien. Der Ordner beinhaltet keinerlei Dateien, ich kann ihn problemlos löschen aber nach kurzer Zeit ist er wieder da. Auf Viren und Trojaner habe ich bereits gescannt, der Rechner ist sauber. Gibt es ein Tool welches mir mehr Auskünfte über den "Ersteller" des Ordners geben kann? Ich habe bereits von Microsoft den Process Explorer benutzt, konnte den Schuldigen damit aber nicht ausfindig machen.

 

Hat Jemand eine Idee, wie ich den Prozess oder das Programm finden kann?

 

Vielen Dank, Mel

Link zu diesem Kommentar

Irgendeine Gruppenrichtlinie? Ordnerumleitung?

 

Wo finde ich Informationen über die Gruppenrichtlinie und Ordnerumleitungen?

 

Sorry, dass ich erst jetzt wieder antworte, ich hatte den Ordner gestern vor Threaderstellung gelöscht und er ist erst jetzt eben wieder aufgetaucht.

 

@ChrisRa ProcMon habe ich mir besorgt, habe damit auch ein anderes Problem schon lösen können aber wie nutze ich dieses Tool um festzustellen, welches Programm den Ordner erstellt hat?

Link zu diesem Kommentar

aber wie nutze ich dieses Tool um festzustellen, welches Programm den Ordner erstellt hat?

 

Wird der Ordner in regelmäßigen Abständen erzeugt? Du schmeißt einfach den Capture an, wartest bis der Ordner erstellt wurde. Anschließend filterst du die Ergebnisse nach z.B. "Path contains Eigene". Dann musst du mal weiter schauen. Der Ordner wird wahrscheinlich im Kontext des Explorer erstellt? Das weiß ich jetzt nicht genau. 

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...