Я продолжаю видеть окно консоли, всплывающее на долю секунды каждые пару часов. Кажется случайным, я не могу связать это с каким-то одним конкретным событием. Есть ли способ, которым я могу поймать окно в ловушку и посмотреть, что оно делает?
Я на Win 10, последние обновления, Нортон.
windows-10
microsoft-office
virus
Абсент
источник
источник
Ответы:
Провел дополнительное расследование и, учитывая тот факт, что в первый раз, когда я заметил, Office Click to Run был активен, у меня есть подозрение, что это действительно проблема, также описанная здесь, на Reddit :
Похоже, что некоторые пользователи Reddit заметили одну и ту же проблему, и пришли к тому же выводу, что и я:
Поэтому я проверил свои запланированные задачи , открыл категории Microsoft и Office, и действительно, задача OfficeBackgroundTaskHandlerRegistration запустилась в тот самый момент, когда я заметил всплывающее окно в последний раз.
Выполнение задачи вручную привело к точно тому же результату: окно консоли высветилось на долю секунды.
Так что, думаю, Microsoft изменила что-то в программе, запущенной для этой задачи. Вероятно, вы можете пока отключить задачу, хотя я не знаю, есть ли какое-либо влияние на это.
источник
РЕШЕНИЕ: Запустите планировщик задач > Microsoft > Office > Щелкните правой кнопкой мыши « OfficeBackgroundTaskHandlerRegistration »> Отключить .
Вот изображение местоположения, которое я создал на случай, если вам понадобится дополнительная помощь:
источник
Это решение может быть немного хакерским, но однажды у меня была похожая проблема, поэтому я записал свой экран с помощью функции slowmo моего телефона. На самом деле я смог поставить видео на паузу в кадре, который показывал окно консоли, и понял, что это просто глупый восторг от моей игры, но она сработала!
источник
Поскольку вы понимаете код и предполагаете, что можете прочитать трассировку стека, посмотрите на внутренние инструменты Sys, особенно Process Monitor . Он позволяет вам просматривать вызовы файловой системы, проверки реестра и т. Д., Чтобы вы могли найти, какой процесс создает консоль, и предпринять необходимые действия.
Вы можете фильтровать вызовы API с помощью параметра «Фильтр» инструмента, даже сохранять состояние или уменьшать перехват, ограничивая его cmd.exe или любым приложением.
Вот хороший урок обо всех вещах, которые вы можете сделать с помощью Process Monitor.
источник