Як знайти вихідний процес невідомого спливаючого вікна в Windows 7 [дублікат]


39

У Windows 7 з'являється випадкове спливаюче вікно під назвою як Informationна панелі прогресу та годиннику. Вікно іноді говорить Please wait a moment..., і панель прогресу рухається дуже повільно і зникає.

введіть тут опис зображення

Я не знаю джерела цього спливаючого вікна. Я намагався шукати щодо цього спливаючого вікна в Інтернеті, і у деяких людей була ця проблема. У нього також є питання щодо Yahoo! Відповіді, але всі сказали сканувати на наявність шкідливих програм та вірусів.

Чи є спосіб дізнатися вихідний процес для цього вікна / спливаючого вікна?

  • Диспетчер завдань нічого не показує про це вікно
  • Єдині завдання, які виконуються, - це Google Chrome тощо.
  • Клацніть правою кнопкою миші та клацніть лівою кнопкою миші не в цьому вікні чи його рядку заголовка.

2
Оскільки ви прийняли відповідь, чи можете ви сказати, який процес був і чи був він шкідливим? Спасибі.

1
Це швидко нагадує вікно, яке показало, коли ви монтували накопичувач за допомогою інструментів Daemon.
Ісмаїл Мігель

Це було не будь-яке шкідливе програмне забезпечення, але Zemana Antilogger Free. Перевстановлення програмного забезпечення вирішило проблему (Поки щонайменше).
кргаурав

1
Схоже, це було зроблено з Delphi, використовуючи цей інструмент за їх винятками: madshi.net/madExceptDescription.htm .. Це той самий інструмент, який ми використовуємо для нашої роботи з винятками, де я працюю. якщо вона вискакує випадковим чином, це означає, що програма отримувала помилки
Sentient

Відповіді:


79

Ви можете визначити додаток, отримавши інструмент Process Explorer від Microsoft SysInternals .

На панелі інструментів знайдіть і використовуйте такий інструмент:

введіть тут опис зображення

Якщо перетягнути його через невідоме вікно, його процес буде виділений у списку.

Тоді ви можете зробити це - клацнути правою кнопкою миші цей процес і вибрати пункт Check VirusTotal, щоб побачити, чи зображення дійсне і добре відоме.

Ви також можете двічі клацнути процес, щоб дізнатися про його шлях EXE, батьківський процес або компанію, яка його створила.


Працює зазвичай. Мені вдалося змусити сказати csrss.exe таким чином.
Джошуа

1
@Joshua Це процес, який розпочав команду. Іноді ви знаходите речі подібні dllhost.exe /start c:/evil/file/here.exeчи подібні. Наведений приклад - це лише приклад, але трапляється багато. /startЧастина макета. Коли ви бачите це в менеджері завдань, це просто dllhost.exeзапущений процес. Потрібно побачити повну команду.
Ісмаїл Мігель

Я впевнений, що аргументи сеансу csrss.exe, який працює під час сеансу, що увійшов у систему, не користуються великою користю.
Джошуа

2
Хакер процесів може це зробити і набагато активніше підтримується. У ній є будь-яка особливість Process Explorer, яку я знаю, а потім і деякі (говорячи як довгостроковий користувач Process Explorer, засмучений відсутністю прогресу).
RomanSt
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.