在我的笔记本电脑上,Windows 10 上的 ProgramData 下包含应用程序可执行文件的文件夹被反复删除,只剩下空的应用程序文件夹。我研究过这个:Something Deleted java.exe, how to find it was?
我需要一种方法来找出删除文件的内容,防病毒或系统事件日志没有提供任何信息。
如何使用 ProcessMonitor 等工具或其他工具来捕获特定 EXE 文件的删除事件并查看是哪个进程执行的?
根据@John 评论,我已启用对 EXE 文件的审核: