- 締切済み
プロセスが作成したファイルの情報取得方法について
あるソフトウェアを利用しているのですが、ソフトウェアが作成して いる一時ファイルをウイルスバスター(おそらく)が監視のために アクセスしたことで、競合が発生し、ソフトウェアの処理が異常終了 する事象が発生しています。 ソフトウェアが一時ファイルの作成場所は環境変数(TEMP)に設定 されているフォルダー(つまり、ソフトウェアを実行しているユーザー のテンポラリフォルダー)です。 しかし、ソフトウェアが作成する一時ファイルのファイル名に規則性は あるようですが、どのようなファイルを作成するのかが掴めていません。 特定のソフトウェア(プロセス)がアクセスするファイルをトレースする ことはできないでしょうか。 Sysinternal社のプロセスモニターを利用してみましたが、テンポラリ フォルダーにファイルを作成、オープン、書き込み、クローズ、削除 した履歴は確認できましたが、作成したファイル名は確認できませんでした。 特定のソフトウェア(プロセス)が特定のフォルダーに作成したファイルの 情報を収集する方法があれば、教えてください。 Windowsの標準機能、またはフリーのツールでの情報収集が希望です。
- みんなの回答 (1)
- 専門家の回答
みんなの回答
- 兼元 謙任(@kanekaneto)
- ベストアンサー率90% (1461/1616)
ウィルス監視、駆除ソフトはOSの深い部分にまでアクセスをしてますので、これをモニタリングすることは、高度なパソコンの監視ソフトを入れるぐらいのことと考えるべきかもです。 “ パソコン監視ソフトとは?|テレワーク管理から社内不正まで一括管理“ https://cybersecurity-jp.com/column/37632 どこにどんなファイルを作るかとか簡単に分かってしまうと、それこそ、そこがセキュリティーホールになるわけですから、難しいところですね・・・ “ ログ監視ツール・サービスおすすめ13選比較!“ https://news.mynavi.jp/siryou_hikaku/20210806-1940419/ “ pc監視ソフト“ https://search.vector.co.jp/vsearch/vsearch.php?key=pc%E7%9B%A3%E8%A6%96%E3%82%BD%E3%83%95%E3%83%88 “ クラウドに対応した「LanScope Cat」は、どのPCで誰がいつ何を行ったのかを把握することができます。本システムにより、お客様のIT資産管理はもちろんのこと、不正デバイスの制御や内部情報漏洩、外部脅威対策などを行いながら、システム利用者のITリテラシーを向上させることができます“ https://www.marubeni-network.com/solution/nos/security/lanscopecat/ ウィルス監視ソフトを一時的に無効にして(あるいは削除してOSのバージョンアップをこまめに行うなどで)対応するとかが現実的なのでしょうか・・・ “ アンチウイルスソフトを入れても解決しないのは何故? それはウイルスの手口が巧妙化し、ソフトで検知・駆除できないケースが多発するようになっているからです。では、どうすれば良いのでしょうか。“ https://cybersecurity-jp.com/security-measures/8359 こちらも参考に! “ Windows10でTempやPathなどの環境変数を設定する方法“ https://proengineer.internous.co.jp/content/columnfeature/5205 “ ソフトウェアやデータの保存場所を見つける方法“ https://jisaku-pc.net/hddhukyuu/archives/6138 “ IFC-NN BIOS書き換えユーティリティ“ https://www.buffalo.jp/support/download/detail/?dl_contents_id=60370 「アンチウィルスソフト」「競合」に関する質問と回答 https://okwave.jp/search?word=%E3%82%A2%E3%83%B3%E3%83%81%E3%82%A6%E3%82%A3%E3%83%AB%E3%82%B9%E3%82%BD%E3%83%95%E3%83%88%E3%80%80%E7%AB%B6%E5%90%88 良い方向に進みますように! 参考になれば幸いです。
お礼
お礼が遅くなり、申し訳ありません。 マイクロソフトのサイトからダウンロードした、sysinternalのツールで確認できました。