Windows 10 Home - кто запускает процесс при входе в систему?

206
fernacolo

Всякий раз, когда я вхожу в Windows 10 Home, экран cmd начинается с командного файла внутри windows\system32. Антивирус ничего не показывает, автозапуск SysInternals не показывает вызов cmd.exeили пакетный файл.

Используя Process Explorer, родителем cmd.exe является «Несуществующий процесс», но cmd.exe находится ниже winlogon.exe в древовидном представлении, что вызывает у меня подозрения в отношении некоторой записи в HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run.

Однако там есть бесчисленное количество записей, и я боюсь что-то сломать, если отключу все. Сам пакет безвреден - он записывает только текущую дату и время в текстовый файл, затем приостанавливается. Я использовал Process Monitor и никогда не видел процесс, обращающийся к этому файлу при моем обычном использовании.

Поскольку это происходит во время входа в систему, для меня слишком поздно использовать Process Monitor. Поскольку это Windows 10 Home, я не могу включить журналы аудита процессов.

Можно ли скачать какой-нибудь инструмент, чтобы узнать, кто запускает этот cmd.exeи / или командный файл? Или как мне подготовить Process Monitor к запуску, прежде чем все остальное при входе в систему?

0
Что показывает автозапуск? music2myear 6 лет назад 0
Несколько других вещей, которые нужно проверить: папка `/ startup`, планировщик задач (показать скрытые задачи) и поиск процессов, которые запускаются при входе в систему, и проверка` services.msc` на наличие подозрительных действий. Также обратите внимание, что в exe-файле может быть вход в систему, который выполняет пакет или динамически создает пакет, выполняет его, а затем удаляет пакет. Запустите полную антивирусную проверку. Pimp Juice IT 6 лет назад 0
[используйте WPRUI для регистрации процесса загрузки и анализа загрузки с помощью WPA.exe] (https://superuser.com/a/1203180/174557), здесь вы можете увидеть все программы, которые запускаются во время загрузки. magicandre1981 6 лет назад 0

0 ответов на вопрос