红色狂想 发表于 2024-1-7 21:44

P2FX 发表于 2024-1-7 21:48

可以在任务排程器里看看有什么定时启动的

路西法大大 发表于 2024-1-7 21:57

右键开始菜单选择计算机管理然后在任务计划程序里面找不对劲的定时计划

uuyyhhjj 发表于 2024-1-7 22:18

OpenArk这类软件都行吧,微软自家的Process Monitor可能用起来过于复杂

nnjohnnie 发表于 2024-1-7 22:22

看不清就开个录屏呗

monkeylab 发表于 2024-1-7 22:24

卸了就行啊,google了一下就是K-Lite捆绑安装的,作用是在用户网络空闲时,充当中继站协助他人转发封包。

山东001 发表于 2024-1-7 22:25

以前win10遇到过 一个cmd窗口一闪而过 截图发现是Microsoftoffice的 可是早就卸载了 不得其解

jimmystar 发表于 2024-1-7 22:26

KCP一直装,没出现过

刹之那 发表于 2024-1-7 22:43

看到这个我想起来了,之前我装了一个什么怀旧天马游戏大包(说是纯净无毒,呵呵),里面是各种老游戏模拟器,就给我装了这个,导致内网万兆直接只能跑到2G速度,我一度以为是windows的问题,还是卡巴斯基提醒我安装了这种泄露隐私的软件。

为了这个我直接重装了系统,各种系统设置搞了一天,看到就想骂人。

xy. 发表于 2024-1-7 22:53

https://wwub.lanzouu.com/ijddK1kef6bi hbo6
附源码, 不放心可自行编译.

verycd11 发表于 2024-1-7 22:56

你好,您可以使用microsoft开发的process explorer软件来监控系统进程,该软件可以清楚的看到任意进程的宿主进程[再见]

红色狂想 发表于 2024-1-7 23:00

红色狂想 发表于 2024-1-7 23:15

bxhaai 发表于 2024-1-8 08:55

安装一个杀毒软件看看,没什么的话还可以删了

红色狂想 发表于 2024-1-8 16:10

多崎作 发表于 2024-1-8 16:12

录屏,捕捉到弹出画面就逐帧查看是什么程序

红色狂想 发表于 2024-1-8 16:26

xy. 发表于 2024-1-8 16:31

红色狂想 发表于 2024-1-8 16:26
Chrome下载不了,给禁了,用IE浏览器下载下来了,这个小工具是干啥用的呀,有使用教程吗? ...

运行你就懂了, 运行后不管它即可, 直到窗口再次闪出

红色狂想 发表于 2024-1-8 21:07

hcym 发表于 2024-1-8 21:19

系统大更新好像有窗口一闪而过
很少用就不管了

红色狂想 发表于 2024-1-9 14:03

skywaymanz 发表于 2024-1-9 14:29

本帖最后由 skywaymanz 于 2024-1-9 14:31 编辑

红色狂想 发表于 2024-1-9 14:03
昨晚睡觉前打开运行放那儿没管它,今天记录的内容如下,貌似看不出有什么可疑进程
...

C:\Program Files (x86)\Utility\Focus.exe
这个目录Utility不对,windows自带不会有这个

然后C:\Windows\system32\SecureBootEncodeUEFI.exe
这个exe也不对,system32里面放的大部分都是上古程序,啥玩意SecureBoot还UEFI,另外Encode就是视频编码的意思

Rainput 发表于 2024-1-9 15:26

skywaymanz 发表于 2024-1-9 14:29
C:\Program Files (x86)%utility\Focus.exe
这个目录Utility不对,windows自带不会有这个



Focus.exe得楼主自己确认下。

SecureBootEncodeUEFI.exe 这个文件名称和位置倒是合理(是否被替换?),新版win10和win11都有这个文件的。

按楼主描述,几十分钟出现一次,也可能是这种exe被调用了,计划任务里用到了之类的

Rainput 发表于 2024-1-9 15:31

红色狂想 发表于 2024-1-8 21:07
哈哈,你这个小控制台程序真是个好东西,让我想起很久以前我学VB6.0编程时,利用Win32 API示例东拼西凑开 ...

你懂编程的话,这种弹窗,一般是正常或恶意但三脚猫水平的命令行调用,或者是恶意软件代码里用ShellExecute这类API调用。

想隐蔽调用的话,用CreateProcess调用,可以没有窗口出现,普通用户根本感知不到。

skywaymanz 发表于 2024-1-9 16:15

Rainput 发表于 2024-1-9 15:26
Focus.exe得楼主自己确认下。

SecureBootEncodeUEFI.exe 这个文件名称和位置倒是合理(是否被替换?), ...

你真专业!

红色狂想 发表于 2024-1-9 16:21

红色狂想 发表于 2024-1-9 16:25

红色狂想 发表于 2024-1-9 16:34

红色狂想 发表于 2024-1-11 14:13

红色狂想 发表于 2024-3-6 16:48

页: [1] 2
查看完整版本: 最近系统每隔几十分钟就会闪出个命令行窗口, 如何才能知道是哪个程序?