• ベストアンサー

特定のファイルを作成しているプロセスを知るには

もしご存じの方がおられたら助けてほしいのですが、 WindowsXP SP2を使用していますが、 あるファイルが生成された瞬間に どのプロセスがそれを作ったのかを 知る方法があれば教えて頂きたいです。 今スパイウェアかウイルスみたいな実行ファイルが自動生成されて ウイルスチェックにもかからず、削除しても定期的に生成されて、 広告を出してきたりしてこまってます。 よろしくお願いしますm(_ _)m

質問者が選んだベストアンサー

  • ベストアンサー
  • Lchan0211
  • ベストアンサー率64% (239/371)
回答No.2

http://technet.microsoft.com/en-us/sysinternals/bb896645.aspx にあるProcess Monitorが役に立つかもしれません。 どのプロセスがどんなファイルにアクセスしたか全て監視できます。

touchme
質問者

お礼

これはすごいツールですね! ファイル名をフィルターにかけて監視しています。 これでファイルが作成された瞬間に 犯人が分かるはずですね。 しばらく様子を見ます。 ありがとうございます!

touchme
質問者

補足

実行ファイルを作ったプロセスを知ることはできましたが、 そのプロセスもどこかで作られたランダムファイルでしかも 一時フォルダに作成されていました。なのでこれ以上追うことができなくなりました。なので起動時に実行されているアプリを全て止めて、1つずつ実行してどこで問題のファイルが生成されるかを確認したところ、どうやらウイルスセキュリティ関連のファイルであるようでした。施行回数が少ないので断定ができませんが、ただ、ウイルスセキュリティのアプリが更新されたころから問題が発生しなくなりました。気持ち悪いですが、今は正常です。 ありがとうございました。

全文を見る
すると、全ての回答が全文表示されます。

その他の回答 (1)

回答No.1

 こんばんは。  ファイルからプロセスを探すフリーソフトは発見できました。  [WhoLockMe]と言う名前だそうです。  ファイルを消そうとして「このファイルは使用中です」現象が起きた時に重宝するそうな。  ただ、残念ながらソースコードが公開されていない様なので、如何様にして実現しているのか迄は、見せてくれないようです。  もっと探せばソースコード公開品も出てくるかも。

参考URL:
http://www.dr-hoiby.com/WhoLockMe/
touchme
質問者

お礼

ご回答いただきましてありがとうございます! 本ソフトを試してみましたが、 確かにファイルがロックされている時には役に立ちそうです。 実際Excelなどでオープン中のファイルはExcelが検知できました。 しかし、今回自動的に生成されているのはexeファイルとDLLファイルで ロックされているわけではないのでそれを生成した プロセスの検知はできませんでした。 別の機会に重宝すると思いますので使わせて頂きます。 ありがとうございます。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • iom.exeとは何のプロセスでしょうか?

    Windows2000(SP4)にて起動直後にiom.exeというプロセスが大暴れしています。 CPU使用率がこのプロセスによって100%なっている状態です。 しばらくすると静かになるのですが、プロセス自体は残っています。 Google等で「iom.exe」を検索しても日本語のページはありませんでした。 ウィルスかなと思ったのですが、ウィルスチェックやスパイウェアチェックにも引っかかりませんでした。 なにか気持ち悪いので、どなたかご教授お願いいたします。

  • このプロセスはなんでしょうか?

    PC起動後、しばらく落ち着くまでタスクマネージャでプロセスを眺めていたところ、 「TSE.EXE]とゆうプロセスが、CPU使用率80%位で動き回っていました。 30秒程でそのプロセスはなくなってしまいます。 今まではなかったようなプロセスなので、検索したところ、よくわかりませんでした。 XPsp2、ウイルスバスター、スパイバスター、スパイウェアガードを入れております。 プロセス39でPF使用量380はおかしいでしょうか。 CCleaner実行後、NTREGOPTで最適化したあと、いったんはPF使用量270位になったのですが、 あっという間に増えてしまいます。こういうものでしょうか。 ウイルス、スパイウェアスキャンでは問題ありませんでした。 何かおかしいでしょうか。どうか教えて下さいm(_ _)m   

  • 実行されているファイルを特定したいのですが、どうやって調べたら良いので

    実行されているファイルを特定したいのですが、どうやって調べたら良いのでしょうか。 実は、最近になってパソコンを立ち上げているといきなりパソコンから 「英語で呪文のような声」が聞こえてきます。 最初はウィルスかと思いVirusChaserでウィルスチェックをしても引っかかりませんでした。 それで、何が実行されているのかチェックしようと思いタスクマネージャーを 開いてプロセスを確認すると「SmartAudio.exe」が起動しているのは 分かりました。 しかし、どのファイルが起動しているのか分かりませんでした。 起動しているファイルを調べる方法がありました教えてください。 あまりにも気持ちが悪いので困ってます。

  • 使用中のため削除できないファイル?

    WindowsXP SP2 を使用しています。 MyDocumentsのMyMusicにあるひとつのファイルを削除しようとすると ファイルは他の人かプログラムによって使用中なので削除できません といったメッセージが出て、削除できません。 ソフトでの使用はしていない状態です。(多分) ためしに、ウィルスチェック、スパイウェアチェックもしてみましたが 発見されませんでした。 ネット(光)も切断してみたりしました。 タスクマネージャーでも起動中のソフトは表示されません。 いったい何がおきているのでしょうか? ちなみに削除しようとしたあとはしばらくPCの動きがまったり状態になります。

  • プロセスがファイルを掴んだまま放さない!

    困っています。 どなたかお助けください。 ジョブ実行用のユーザでバッチファイルを実行したところ、 不具合があったようでエラー終了しました。 するとバッチファイル内で入出力していたファイルが、 プロセスにつかまれたままの状態になり、編集も削除も出来なくなってしまいました。 とりあえずそのファイルをいったん削除したいのですが、 どうすればよいでしょうか? そのジョブ実行用のユーザではログオンできません。 またOS再起動も出来ません。 ・・・何か手立てはあるでしょうか? 大変困っております。 どうかよろしくお願いします。 OSはWindows2003Serverです。

  • このファイルは何でしょうか??

    パソコン初心者です。お願いします。 WindowsXPを使っています。 C:\WINDOWS\system32 に xxzljm.exe と言うファイルがありますが、ツールでチェックしてみましたが、ウィルスやスパイウェアでは無さそうなのです。 スタートアップにとも登録されていました。 これが何のファイルかご存知の方がいらしたら、教えて下さい。

  • msrdusrc.exeというプロセスについて

    教えていただきたいのですが、最近msrdusrc.exeというプロセスが起動するようになりました。msconfigでも見たのですが、それらしきプロセスはなく、検索サイトでも検索したのですが見つかりませんでした。(探し方が悪かったのかもしれませんが。)ウイルスチェックもスパイウェア検索にもひっかかりませんでした。消しても復活するので、どうしようもありません。このプロセスは安全な物なんでしょうか?

  • プロセスにCU17A.EXEというプロセス?

    質問です。 windowsXPのプロセスにCU17A.EXEというプロセスがありますが自分でネットで調べても見つかりませんでした。 ウィルスみたいなものでしょうか? どなたかご存知の方いらっしゃいますか?

  • ファイルの削除

    ファイルを操作しているうちにへんてこなプログラムが生成されてしまいました。 .txtのファイルの拡張子をいじっていたら.exeの実行型にしていました。 削除しようとしてもファイルは使用中で削除できないとメッセージが出てしまいます。 タスクマネージャでプロセスなどをすべて探してみましたが、それらしきプロセスはなくもうどうしようもない状態です。 どうすれば削除できるでしょうか? とっても目障りなので削除したいんです。 (KnoopixからPCをブートしてHDD上から削除を試みましたが失敗でした。 セーフモードも同様な結果でした。)

  • ゴミ箱中の.bakファイル

    こんにちは,初めて書き込みます.よろしくお願いします. 昨日のことなのですが,急にゴミ箱中に受信メール・送信メールフォルダの.bakファイル(バックアップファイル)が,生成されました.別に自分で操作したわけでもなく,自動設定しているわけでもありません.このパソコン4年目にして初めてなので,ひょっとしたらスパイウェアなどに個人情報(送受信メール)を盗まれたのではないかと心配になってしまい,この場を借りて質問させていただきます. ネットなどでダウンロードしたりしたソフトやファイルは必ずウイルスチェックしてます.ファイヤーウォールも非設定ではありません.ファイル共有ソフトなどは,入ってないです. ウイルス対策ソフト:ウイルスバスター メールソフト:Outlook Express です.スパイウェアやウイルスでないとしたら,Outlookなどにこのような自動設定のバックアップがあるのでしょうか?すいません,回答お願いします.