如何找出是什么创建了文件?

Bor*_*mar 12 windows rootkit malware

我在其中一台服务器的 ac: 磁盘的根目录上随机创建了一些病毒文件。我怎样才能知道是什么创造了它?也许是一些第三方软件?

Eva*_*son 10

查看文件属性表“安全”属性页面的“高级”属性下的“所有者”选项卡。不过,很有可能您将看到“管理员”作为所有者(这不会有太大帮助)。

Windows 中的审计功能可以帮助解决此类问题,但它会生成大量看似无用的数据,以至于实际上并不值得。