Co kilka godzin wyskakuje okno konsoli na ułamek sekundy. Wydaje się losowy, nie mogę przypiąć go do żadnego konkretnego zdarzenia. Czy jest jakiś sposób, w jaki mogę uwięzić okno i zobaczyć, co robi?
Jestem na Win 10, najnowsze aktualizacje, Norton.
windows-10
microsoft-office
virus
Absynt
źródło
źródło
Odpowiedzi:
Zrobiłem dalsze dochodzenie i biorąc pod uwagę fakt, że po raz pierwszy zauważyłem, że Office Click to Run było aktywne, podejrzewam, że tak naprawdę jest to również problem opisany tutaj na Reddit :
Wygląda na to, że kilku użytkowników Reddit zauważyło ten sam problem i doszli do podobnego wniosku jak ja:
Sprawdziłem więc Zaplanowane zadania , otworzyłem kategorie Microsoft i Office i rzeczywiście zadanie OfficeBackgroundTaskHandlerRejestracja uruchomiono dokładnie w momencie, gdy zauważyłem wyskakujące okienko po raz ostatni.
Ręczne uruchomienie zadania doprowadziło do tego samego rezultatu: okno konsoli pojawiało się na ułamek sekundy.
Więc zgadnij, że Microsoft zmienił coś w programie uruchomionym dla tego zadania. Prawdopodobnie możesz na razie wyłączyć to zadanie, chociaż nie wiem, czy ma to jakikolwiek wpływ.
źródło
ROZWIĄZANIE: Uruchom Harmonogram zadań > Microsoft > Biuro > Kliknij prawym przyciskiem myszy „ OfficeBackgroundTaskHandlerRegistration ”> Wyłącz .
Oto obraz lokalizacji, którą utworzyłem na wypadek, gdybyś potrzebował dodatkowej pomocy:
źródło
To rozwiązanie może być trochę hackey, ale raz miałem podobny problem, więc nagrałem ekran z funkcją slowmo mojego telefonu. Byłem w stanie zatrzymać wideo przy ramce pokazującej okno konsoli i doszedłem do wniosku, że to była głupia gra Easteregg, którą miałem, ale zadziałała!
źródło
Ponieważ rozumiesz kod i zakładasz, że możesz odczytać ślad stosu, przyjrzyj się wewnętrznym narzędziom Sys, zwłaszcza Monitorowi procesów . Pozwala spojrzeć na wywołania systemu plików, kontrole rejestru itp., Dzięki czemu można znaleźć proces tworzenia konsoli i podjąć niezbędne działania.
Możesz filtrować wywołania API za pomocą opcji Filtr w narzędziu, możesz nawet zapisać stan lub zmniejszyć przechwytywanie, ograniczając je do cmd.exe lub dowolnej aplikacji.
Oto fajny samouczek na temat wszystkich rzeczy, które możesz zrobić za pomocą Monitora procesów.
źródło