Мониторинг обращений к жёсткому диску

В компьютере установлены SSD и RAID массив из двух жёстких дисков, Windows 7 Professional x64 — на SSD. При запуске калькулятора происходит задержка в 10 секунд, в это время слышно, как раскручиваются жёсткие диски. Но в массиве находятся только игры, бэкапы, дистрибутивы программ и виртуальные машины, ничего системного. Файл подкачки тоже на SSD.
D:\>dir /B
Backup
Games
Temp
Virtual Machines
VS_EXPBSLN_x64_enu.CAB
VS_EXPBSLN_x64_enu.MSI

D:\>dir /A:H /B
$RECYCLE.BIN
System Volume Information

Какой программой можно отследить, к чему обращается система при запуске калькулятора?

UPD: запустил Process Monitor (FileMon теперь его часть), поставил таймер остановки дисков 1 минуту. Как выяснилось, calc.exe обращается не к RAID-у, а к двум другим дискам. Кто-нибудь может объяснить это?
Лог
  • Вопрос задан
  • 10787 просмотров
Решения вопроса 1
@amirul
Кто то (антивирус?) открывал музыку в контексте процесса калькулятора — винда это запомнила и теперь каждый раз префетчит эту музыку перед запуском калькулятора.

del %SystemRoot%\Prefetch\calc.exe*.pf

Из элевейченной консоли должно помочь. Если будет повторяться — xperf со стектрейсами при обращении к файлам и смотреть кто попадется.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
GomelHawk
@GomelHawk
PHP / Symfony developer
Программа FileMon вроде бы делает мониторинг запуска программ…
Ответ написан
NanoDragon
@NanoDragon
Страсти та какие.
Никак в calc.exe содержется код руткита… Этот руткит который собирает инфу о нарушении авторских прав. Он анализирует закачиваемый контент и папку с музыкой. Именно поэтому он и обращаеться к этим дискам.
Это единственный разумный вывод который можно сделать. Ж)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы