ฉันเห็นหน้าต่างคอนโซลปรากฏขึ้นอีกเสี้ยววินาทีทุกสองชั่วโมง ดูเหมือนว่าสุ่มฉันไม่สามารถตรึงเหตุการณ์ใดเหตุการณ์หนึ่งโดยเฉพาะได้ มีวิธีใดบ้างที่ฉันสามารถดักจับหน้าต่างและดูว่ามันกำลังทำอะไรอยู่?
ฉันใช้งาน Win 10 อัพเดตล่าสุด Norton
ฉันเห็นหน้าต่างคอนโซลปรากฏขึ้นอีกเสี้ยววินาทีทุกสองชั่วโมง ดูเหมือนว่าสุ่มฉันไม่สามารถตรึงเหตุการณ์ใดเหตุการณ์หนึ่งโดยเฉพาะได้ มีวิธีใดบ้างที่ฉันสามารถดักจับหน้าต่างและดูว่ามันกำลังทำอะไรอยู่?
ฉันใช้งาน Win 10 อัพเดตล่าสุด Norton
คำตอบ:
เมื่อทำการตรวจสอบเพิ่มเติมและพิจารณาข้อเท็จจริงที่ฉันสังเกตเห็นครั้งแรกOffice Click to Runทำงานฉันสงสัยว่านี่เป็นปัญหาจริงที่อธิบายไว้ที่นี่ใน Reddit :
เมื่อวานนี้ฉันสังเกตเห็นบางสิ่งแปลก ๆ ที่พีซีตั้งโต๊ะของฉัน CMD โผล่ขึ้นมาหนึ่งชั่วโมง แต่มันก็หายไปเร็วเกินไปที่ฉันจะมีโอกาสได้เห็นว่าชื่อนั้นคืออะไรหรือมีข้อความหรืออะไรก็ตามในความเป็นจริง ฉันไม่แน่ใจ 100% ว่าเป็น CMD แต่มีรูปร่างและสี ฉันคิดว่านี่เป็นโปรแกรมเฉพาะที่ทำเช่นนั้นดังนั้นฉันจึงผ่านผู้ชมเหตุการณ์ไม่สามารถหาอะไรได้ แต่เพิ่งยอมแพ้
วันนี้บนแล็ปท็อปของฉันหนึ่งชั่วโมงหลังจากเปิดเครื่องสิ่งที่ยอดเยี่ยมเกิดขึ้นกับฉันแม้ว่า Chrome และ Spotify กำลังทำงานบนพีซีทั้งสองฉันเชื่อว่ามันมีบางอย่างที่เกี่ยวข้องกับ Windows ... หากใครรู้เรื่องนี้โปรดช่วยด้วย เพราะมันน่ารำคาญเหมือนนรกที่จะแท็บออกจากเกมของคุณหรือมีสมาธิเพราะเรื่องเล็กน้อย
ดังนั้นดูเหมือนว่าผู้ใช้ Reddit หลายคนสังเกตเห็นปัญหาเดียวกันและพวกเขามาถึงการรวมที่คล้ายกันเป็นฉัน:
ฉันไปที่ Task Scheduler> Task Scheduler Library> Microsoft> Office และพบและปิดการใช้งาน "OfficeBackgroundTaskHandlerRegistration"
ดังนั้นฉันจึงตรวจสอบงานที่กำหนดเวลาไว้ของฉันเปิดหมวดหมู่MicrosoftและOfficeและแน่นอนว่างานOfficeBackgroundTaskHandlerRegistrationวิ่งตามช่วงเวลาที่แน่นอนที่ฉันสังเกตเห็นป๊อปอัพเป็นครั้งสุดท้าย
การรันงานด้วยมือจะทำให้เกิดผลลัพธ์ที่เหมือนกัน: หน้าต่างคอนโซลจะโผล่ขึ้นมาเป็นเสี้ยววินาที
ดังนั้นเดา Microsoft เปลี่ยนบางสิ่งบางอย่างในโปรแกรมวิ่งสำหรับงานนี้ คุณอาจปิดการใช้งานได้ในตอนนี้แม้ว่าฉันจะไม่รู้ว่ามีผลกระทบกับการทำเช่นนั้นหรือไม่
SOLUTION: เรียกใช้Task Scheduler > Microsoft > สำนักงาน > คลิกขวา " OfficeBackgroundTaskHandlerRegistration "> ปิดการใช้งาน
นี่คือภาพของตำแหน่งที่ฉันสร้างในกรณีที่คุณต้องการความช่วยเหลือเพิ่มเติม:
วิธีนี้อาจเป็นบิตแฮก แต่ฉันมีปัญหาที่คล้ายกันหนึ่งครั้งดังนั้นฉันบันทึกหน้าจอของฉันด้วยคุณสมบัติslowmoของโทรศัพท์ จริง ๆ แล้วฉันสามารถหยุดวิดีโอชั่วคราวที่เฟรมซึ่งแสดงหน้าต่างคอนโซลและคิดว่ามันเป็นเกม Easteregg ที่โง่ ๆ ของเกมที่ฉันมี แต่มันก็ใช้ได้!
ตั้งแต่คุณเข้าใจรหัสและสมมติว่าสามารถอ่านกองติดตามดูที่เครื่องมือภายใน Sys โดยเฉพาะอย่างยิ่งกระบวนการตรวจสอบ มันช่วยให้คุณดูการเรียกระบบไฟล์การตรวจสอบรีจิสตรีเป็นต้นเพื่อให้คุณสามารถค้นหากระบวนการที่กำลังสร้างคอนโซลและดำเนินการที่จำเป็น
คุณสามารถกรองการเรียก API โดยใช้ตัวเลือกตัวกรองของเครื่องมือสามารถบันทึกสถานะหรือลดการดักจับได้ด้วยการ จำกัด การโทรเป็น cmd.exe หรือแอปพลิเคชันใด ๆ
นี่คือการสอนที่ดีเกี่ยวกับทุกสิ่งที่คุณสามารถทำได้ด้วย Process Monitor