选中一个项目后按Ctrl+J键可调用资源管理器打开其所在目录。
此外我们还可以方便的在FileMon输出窗口中搜索特定字符串,保存结果到LOG文件。FileMon甚至支持监视Windows系统的命名管道(named pipes)和mailslot活动。
下载File Monitor
FileMon官方下载,只有280K
补充说明
FileMon仅作常规用途,监测正常软件和普通病毒木马的行为,并不能监测使用hook技术截取Windows API调用、刻意隐藏自身进程的rootkit型顽固病毒木马,对付这里恶意软件需要特别的工具软件,而且也并不保证100%检测出来。不过好消息是,这种木马比较少,只要保护得好,是可以阻止其潜入硬盘的,如果你对自己的系统不放心,可以通过重装系统或者ghost一键还原之类的方法彻底还原,做到硬盘干干净净。
本文来自一亿度,原文链接:http://blog.yiyidu.com/2008_1041.html
Leave a reply