IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Windows Discussion :

Trouver le créateur d'un fichier et d'un répertoire


Sujet :

Windows

  1. #1
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut Trouver le créateur d'un fichier et d'un répertoire
    Bonjour,

    Régulièrement, il se créé un fichier c:\biosinfo de 53 octets ainsi qu'un répertoire c:\logs qui est vide sur ma machine (Windows XP SP3 mais je ne pense pas que cela ait trop d'importance pour l'instant).

    Je supprime régulièrement ce fichier et ce répertoire (ils ne sont pas lockés), cela ne semble pas perturber le système mais ils reviennent.

    Afin de prendre le problème à la base, je cherche une méthode pour savoir qui créé ces fichiers/répertoire afin de savoir si c'est normal ou bien si un intrus se cache dans mons sytème.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  2. #2
    Invité
    Invité(e)
    Par défaut
    Après les avoir supprimé, tu peux utiliser process monitor pour tracer l'activité de ton disque jusqu'à la recréation du fichier et du dossier. Tu verras ainsi le processus à l'origine de cette création de fichier.

  3. #3
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Oui mais non, j'ai oublié de le préciser , ils sont crées lors du démarrage de la machine.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  4. #4
    Expert éminent
    Avatar de shawn12
    Homme Profil pro
    Chef de projet en SSII
    Inscrit en
    Avril 2006
    Messages
    3 368
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 38
    Localisation : France

    Informations professionnelles :
    Activité : Chef de projet en SSII
    Secteur : Finance

    Informations forums :
    Inscription : Avril 2006
    Messages : 3 368
    Points : 6 800
    Points
    6 800
    Par défaut
    Désactive les programmes lancés au démarrage (ceux qui semblent suspects ou ceux installés récemment). Vérifie que les dossiers ne soient pas créés. Réactive les un par un ensuite pour voir lequel est le coupable.
    Maitrisez toutes les subtilités de Windows 8 en lisant la FAQ Windows 8. N'hésitez pas à proposer vos Q/R.
    _ _ _
    Découvrez toutes les facettes de Windows 7 et maitrisez toutes ses fonctionnalités grâce au livre Windows 7 Avancé

  5. #5
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Oui, cela va finir par une séance de redémarrage pour occuper mon samedi après midi. Je cherchais s'il n'y avait pas une méthode plus intelligente (un peu moins bourrin quoi) mais je crois que je ne vais pas y couper.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  6. #6
    Invité
    Invité(e)
    Par défaut
    Dans le fichier boot.ini, ajoute /BOOTLOG, redémarre et lis les informations dans le fichier C:\Bootlog.txt.

    Dès fois que...

  7. #7
    Expert éminent sénior

    Avatar de Djug
    Homme Profil pro
    Inscrit en
    Mai 2007
    Messages
    2 980
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : Algérie

    Informations forums :
    Inscription : Mai 2007
    Messages : 2 980
    Points : 17 970
    Points
    17 970
    Par défaut
    créer les deux fichiers et attribuer à ces deux fichiers les attributs "system" et "read only"
    normalement quand le process en question tente de les recréer un message d'erruer apparait(peut être il va contenir des information utiles )

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [WS 2003] Trouver le créateur d'un fichier (virus)
    Par bypbop dans le forum Windows Serveur
    Réponses: 1
    Dernier message: 28/07/2009, 09h43
  2. Trouver un mot dans un fichier texte
    Par godik dans le forum Entrée/Sortie
    Réponses: 9
    Dernier message: 10/03/2006, 14h31
  3. [VB]récupérer le nom du créateur d'un fichier Excel
    Par JulienCEA dans le forum Macros et VBA Excel
    Réponses: 4
    Dernier message: 10/03/2006, 10h21
  4. [SAX] Erreur pour trouver la DTD d'un fichier XML parsé!
    Par gdawirs dans le forum Format d'échange (XML, JSON...)
    Réponses: 1
    Dernier message: 14/01/2006, 15h28
  5. Trouver l'emplacement d'un fichier
    Par seiryujay dans le forum API standards et tierces
    Réponses: 7
    Dernier message: 16/12/2005, 10h55

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo