powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Файл с расширением .tmp в списке процессов. Как так?
2 сообщений из 2, страница 1 из 1
Файл с расширением .tmp в списке процессов. Как так?
    #39318593
ART-CODE
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Логирую все программы, которые запускаются на компьютере.
Внезапно - в логах увидел процесс pdf24-creator-7.9.0.tmp
Но... как файл TMP вдруг стал исполняемым файлом ?

Судя по логу это установка программы PDF24 , причем дистрибутив взят из теминального под ключения (RDP) - на это указывает \\tsclient
"2016-09-06 15:15:45";"R";"2016-09-06 15:15:43";"2564" ;"2728" ;" pdf24-creator-7.9.0.exe ";"2016-09-06 15:19:22";"2016-09-06 15:19:26";"16826944" ;"\\tsclient\D\Distrib\soft\pdf24\pdf24-creator-7.9.0.exe" ;"Администратор" ;"COMP" ;"""\\tsclient\D\Distrib\soft\pdf24\pdf24-creator-7.9.0.exe"" "
"2016-09-06 15:15:45";"R";"2016-09-06 15:15:44";"3816" ;"2564" ;" pdf24-creator-7.9.0.tmp ";"2016-09-06 15:15:44";"2016-09-06 15:15:44";"1289216" ;"C:\Users\836D~1\AppData\Local\Temp\2\is-AJHHE.tmp\pdf24-creator-7.9.0.tmp" ;"Администратор" ;"COMP" ;"""C:\Users\836D~1\AppData\Local\Temp\2\is-AJHHE.tmp\pdf24-creator-7.9.0.tmp"" /SL5=""$340284,16269902,230912,\\tsclient\D\Distrib\soft\pdf24\pdf24-creator-7.9.0.exe"" "
Получаю список процессов так:

Код: vbnet
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
Sub RealtimeMonitor        '--- наблюдение за процессами в работе: ---
 on error resume next 
 Query = "SELECT * FROM __InstanceCreationEvent WITHIN 1 WHERE TargetInstance ISA 'Win32_Process'" 
Set EventSource = GetObject("winmgmts:\\.\root\cimv2").ExecNotificationQuery (Query)

While true
   Set NTEvent = EventSource.NextEvent
   Log  """R""",NTEvent.TargetInstance
Wend
'------------------------------------------------------'
Sub Log(ActionType,Proc)  
'здесь имя процесса получаю так:'
 Proc.Name ' << это и выдало мне pdf24-creator-7.9.0.tmp
 Proc.ExecutablePath ' и вот это тоже интересно - путь к исполняемому файлу
                     ' C:\Users\836D~1\AppData\Local\Temp\2\is-AJHHE.tmp\pdf24-creator-7.9.0.tmp
'.. много строк ..'
End Sub



Ну, то есть суть вопроса:
1 - я чего-то не занаю о том, какие файлы в винде могут быть исполняемыми ?
2 - особенность винды, именно при работе установщика программ через RDP ?
3 - странность/глюк реализации WMI провайдера?
4 - я не правильно понял смысл свойств Name и ExecutablePath и ожидаю от них не то?

Наверно, ответ где-то здесь .
Пока писал вопрос, решил, что придется вывести все поля в лог и повторить установку PDF24 через RDP,
чтобы исключить пункт 4.
...
Рейтинг: 0 / 0
Файл с расширением .tmp в списке процессов. Как так?
    #39318609
ART-CODE
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кстати, если обратить внимание на идентификаторы - процесса и родительского процесса,
то видно, что pdf24-creator-7.9.0.exe имеет идентификатор "2564",
а у процесса pdf24-creator-7.9.0.tmp родительский идентификатор "2564".
Возможно, это подсказка к разгадке.
...
Рейтинг: 0 / 0
2 сообщений из 2, страница 1 из 1
Форумы / HTML, JavaScript, VBScript, CSS [игнор отключен] [закрыт для гостей] / Файл с расширением .tmp в списке процессов. Как так?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]