자작프로그램

프로세스 및 파일, 클립보드 모니터링 툴 WindowexeSystemWatcher

반응형

컴퓨터 작업을 하다가 갑자기 자리를 비우거나 오랫동안 컴퓨터를 켜놓은 상태에서 누가 컴퓨터를 사용하지 않는지 궁금할때가 있을텐데요.

그런 문제를 해결할 수 있는 시스템 모니터링 프로그램입니다.

 

윈도우 기본 설정에 있는 이벤트 로그로도 일부는 확인할 수는 있으나 상당히 제한적이고 사용하기도 불편합니다.

 

 

프로세스 시작 및 종료, 파일 생성 및 변경 또는 삭제(exe 파일만), 활성화되어 있는 프로그램 모니터, 클립보드 복사, 폴더 및 파일 복사 모니터링을 하는 자작 프로그램입니다.

 

아래 첨부파일을 다운받고 압축을 풀고 프로그램을 관리자 권한으로 실행하면 시스템 모니터링이 바로 시작됩니다.

 

작업표시줄 오른쪽 시스템 트레이에 아이콘이 생기는데요. 이 아이콘을 좌클릭하면 로그화면이 보입니다.

 

우클릭하면 프로그램 메뉴가 나오고 프로그램 설정에서 프로세스 모니터링, 클립보드 모니터, 파일생성 모니터, 윈도우 활성화 모니터등, 필요하지 않은 항목은 예외 처리할 수 있습니다.

 

 

 

 

시스템 트레이에 있는 아이콘을 좌클릭했을 때 나오는 로그화면입니다.

메인화면에서 우클릭하면 클립보드 복사 및 지우기 메뉴가 있습니다.

 

 

프로그램이 종료될 때는 로그가 자동으로 저장됩니다.

WindowexeSystemWatcher_2018-02-28_13-33-34.txt
WindowexeSystemWatcher_2018-02-28_17-16-09.txt
WindowexeSystemWatcher_2018-02-28_22-20-39.txt

 

로그파일중에 생성된지 30일이 지난 파일은 자동으로 삭제됩니다.

 

로그파일의 일부입니다.

프로세스 시작 및 윈도우 활성화(클래스 이름, 파일 경로), 클립보드(파일복사, 폴더복사)의 내용이 표시됩니다.

 

20-19-51 Window Activated : FastStone Capture FastStoneScreenCapturePanel FSCapture

20-19-45 Window Activated : TCaptureWindows FSCapture

20-19-43 Window Activated : FastStone Capture FastStoneScreenCapturePanel FSCapture

20-19-43 Window Activated : FastStone Capture FastStoneScreenCapturePanel FSCapture

20-19-37 Process Stopped: notepad.exe

20-19-31 Process Started : notepad.exe

20-19-31 Window Activated : 제목 없음 - 메모장 Notepad notepad

20-19-27 Process Stopped: svchost.exe

20-19-17 Window Activated : KBS 2TV Live - Chrome Chrome_WidgetWin_1 chrome

20-19-16 Window Activated : FastStone Capture FastStoneScreenCapturePanel FSCapture

20-19-16 Process Started : FSCapture.exe

20-19-15 Window Activated : Shell_TrayWnd explorer

20-19-13 Window Activated : WindowexeSystemWatcher - Chrome Chrome_WidgetWin_1 chrome

20-19-13 Process Stopped: conhost.exe

20-19-12 Process Stopped: cmd.exe

20-19-02 Process Started : conhost.exe

20-19-02 Process Started : cmd.exe

20-19-02 Window Activated : cmd.exe ConsoleWindowClass cmd

20-18-50 Window Activated : WindowexeSystemWatcher - Chrome Chrome_WidgetWin_1 chrome

20-18-44 Window Activated : WindowexeSystemWatcher - Microsoft Visual Studio (Administrator)

20-18-43 Window Activated : KBS 2TV Live - Chrome Chrome_WidgetWin_1 chrome

20-18-55 Copy Directory : C:\Windows\twain_32

20-18-55 Copy Directory : C:\Windows\UpdateAssistant

20-18-55 Copy Directory : C:\Windows\Vss

20-18-55 Copy Directory : C:\Windows\WaaS

20-18-55 Copy Directory : C:\Windows\Web

20-18-55 Copy Directory : C:\Windows\WinSxS

20-18-55 Copy File : C:\Windows\bfsvc.exe

20-18-55 Copy File : C:\Windows\bootstat.dat

20-18-55 Copy File : C:\Windows\comsetup.log

20-18-55 Copy File : C:\Windows\diagerr.xml

 

윈도우 탐색기의 폴더 탐색 로그기능이 추가되었습니다. 탐색기로 폴더를 열때마다 로그에 기록합니다.

20-05-17   File explorer :  Common Files
20-05-16   File explorer :  Program Files (x86)
20-05-15   File explorer :  FastStone Capture
20-05-14   File explorer :  Program Files (x86)
20-05-12   File explorer :  FastStone Image Viewer
20-05-11   File explorer :  Program Files (x86)
20-05-08   File explorer :  120G (C:)

 

 

프로그램 동작환경 : .Net framework 4.0 , 윈도우 7, 윈도우 10, 윈도우 11, 관리자 권한 필요

파일명은 변경하지 마세요. WindowexeSystemWatcher 가 아니면 실행이 되지 않습니다.

 

WindowexeSystemWatcher_2022-10-07.zip
0.16MB

 

바이러스토탈 검진 결과 링크

www.virustotal.com/gui/file/259a4f05592f5e0b0341ee6f946880e79542c53da3d91747c4d180516c0bd060/detection

 

개인이 만든 프로그램이고 많이 알려지지 않은 프로그램이라 일부 백신에서 악성코드로 인식할 수도 있습니다.
백신에서 차단하는 경우 예외처리나 신뢰하는 프로그램으로 추가해서 사용하세요.

 

유튜브 테스트 영상입니다.

www.youtube.com/watch?v=IL2TD72pA7I

반응형
카카오페이 1,000원 후원하기 (모바일용)