Encontrar aplicativo que está iniciando uma janela de comando regularmente [duplicado]

3

Eu tenho um problema com o meu PC Win10 onde eu estou recebendo janelas de prompt de comando regulares de lançamento a cada 15 minutos ou mais, tentando executar um aplicativo ou arquivo em lotes, em seguida, desaparecendo tão rápido que não consigo ver o que foi executado.

Apenas comecei recentemente e não instalei nenhum software novo, e meu Windows Defender está atualizado, portanto, espero que não seja um vírus.

Também verificou as várias configurações de registro para a inicialização de aplicativos HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Run HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ RunOnce HKEY_CURRENT_USER \ Software \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Run HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Policies \ Explorer \ Executar HKEY_LOCAL_MACHINE \ SOFTWARE \ Wow6432Node \ Microsoft \ Windows \ CurrentVersion \ Run e pasta de inicialização do Windows / inicialização do Gerenciador de Tarefas, nada suspeito adicionado.

Eu recebo essas invocações regulares mesmo se não houver nenhum aplicativo em execução, então é provável que haja algo em segundo plano.

Alguma dica sobre como localizar o que está sendo lançado e por qual aplicativo / processo em segundo plano?

deandob
fonte
Eu tenho um PC rápido, então a janela de comando pisca em uma fração de segundo, muito rápido para ler o que está sendo executado. Boa idéia sobre o visualizador de eventos, mas nada.
deandob

Respostas:

3

tente um gravador de tela e descubra o que é isso primeiro.

http://www.hongkiat.com/blog/win-screen-recording-softwares/

em algum momento, você não pode confiar apenas no zagueiro do windows

Tente executar software gratuito como o Malwarebytes Anti-malware. Às vezes, ele vê o que o melhor software antivírus não pode ver.

Você também pode experimentar esta última visão de atividade de software pequeno, que mostrará os detalhes da atividade do seu computador.

http://www.nirsoft.net/utils/lastactivityview.zip

Ed Ny
fonte
Boa idéia, eu vou rodar o gravador para que eu possa repetir a segunda vez em que a janela de comando aparece e depois desaparece.
deandob
Encontrei, graças à dica para executar um gravador de tela. Officebackgroundtaskscheduler.exe que é aparentemente um erro do Microsoft Office, corrigido na próxima compilação do escritório. Veja aqui para mais detalhes se alguém está à procura de superusuário para uma correção: answers.microsoft.com/en-us/msoffice/forum/...
deandob