Однажды у меня была свежая установка Win7 на SSD-накопитель. Принимая во внимание то, что вы всегда слышите о циклах записи для этих вещей, первым делом я изменил переменные TEMP/TMP SYSTEM и моего пользователя на второй диск, путь которого был бы D:\Temp_Win (имя папки из-за некоторой хитрости установщики и программы любят связываться с каталогами TEMP в корневых папках).
Мой userprofile является членом группы администраторов и UAC отключен. Также не установлены брандмауэр (ы) или антивирусные / рекламные приложения.
Это работало нормально до некоторого момента времени, который я не могу точно определить. Я только недавно заметил, что переменные USER TEMP и TMP больше не указывают на папку, которую я установил, потому что я пошел, чтобы изменить переменную пути и увидел ее.
Теперь, если я пытаюсь вернуть обратно TMP и TEMP, заданные для пользователя (независимо от того, использую ли я соответствующую панель конфигурации sys или путем редактирования пути реестра HKCU/Environment/TMP & TEMP), Win7 (или SOMETHING) продолжает сбрасывать оба обратно в% USERPROFILE%\AppData\Local\Temp
Я МОГУ изменить значение, и оно начинает использоваться до тех пор, пока я не выйду из системы, потому что вижу файлы, появляющиеся в моей пользовательской директории. Так что это не похоже на проблему с разрешением в реестре. Я также могу уничтожить файл explorer.exe и перезапустить его через диспетчер задач, и моя временная папка все еще используется. Но как только я перезагружаюсь или выхожу из системы и снова включаюсь, пользовательские переменные возвращаются в% USERPROFILE%\AppData\Local\Temp, как будто что-то пишет обратно.
Изменение временного пути и немедленная (повторная) загрузка в безопасном режиме с тем же самым пользователем НЕ сбрасывает временные значения, поэтому кажется, что это то, что я установил в профиле.
Обратите внимание, что в уязвимой системе вообще отсутствует сетевое соединение, и проверка вредоносного ПО с помощью live-cd от Avira и Sophos показала, что эта машина чиста.
Есть ли что-то, что может помочь отследить это либо до системы, либо до какого-то установленного приложения?
~~~~~~ Я видел этот вопрос:переменная окружения TEMP иногда задается неправильно, но, похоже, она не связана с моей проблемой. Доктор гугл ничего не говорит о вышеописанном поведении.