Что хранится в %Windir %\System32\LogFiles\WMI\RtBackup?

Эта ошибка имеет определенное значение в спецификациях, но в сегодняшнем заполненном спамом мире, это часто означает, что Ваша почта была отмечена как недопустимая.

Попытайтесь отправить почту от другого хоста до того же места с популярным размещенным сервисом (как Gmail). Если это проходит (и другие места получают Вашу почту), Вы были, вероятно, фильтрованы.

17
задан 19 February 2011 в 16:41
2 ответа

I found the answer myself after digging around some more.

The directory C:\Windows\System32\LogFiles\WMI\RtBackup stores ETW trace files (extension .etl) for real time event trace sessions. Looking into the RtBackup directory is a little difficult because by default only System has permissions, but my application SetACL Studio can display the contents anyway. When putting the directory's content next to the list of running event trace sessions, one immediately notices the similarities:

enter image description here

enter image description here

Not every event trace session generates a file in the directory RtBackup. As the directory's name implies, it stores backups for real time trace sessions. Comparing the list of files in RtBackup to each trace session's properties confirms this:

enter image description here

9
ответ дан 2 December 2019 в 20:33

Я надеялся, что это будет легким ответом, но я предполагаю, что должен был бы вызвать чтение-запись файла или знать, когда это происходит. В любом случае это - то, что я пытался надеяться на быстрое одноразовое. Вам будет нужна утилита дескриптора от SysInternals.

\path\to\handle.exe | find /i "etl"

Удача и счастливый поиск.

2
ответ дан 2 December 2019 в 20:33

Теги

Похожие вопросы