Закъснявам за партито, но използвах Sysinternals' procmon.exe за извършване на нещо подобно. Ето моите бележки към себе си:
- Стартирайте procmon.exe
- Файл> Заснемане на събития за изключване на заснемането
- Натиснете Показване на активността на файловата система бутон (останалото вдясно не трябва да е зададено)
- Файл> Заснемане на събития за да започнете да заснемате
- Извършвайте дейността, която искате да бъде наблюдавана
- Файл> Заснемане на събития за спиране на заснемането
- Инструменти> Резюме на файла за да намерите tnsnames.ora в списъка с имена на файлове