Como posso descobrir qual programa está sendo executado rapidamente durante a inicialização?

0

Quando eu ligo o meu computador pela primeira vez, em seguida, inicio a opera, alguns segundos depois eu verei uma janela cmd.exe aberta como se algo estivesse rodando nela, então ela irá fechar um segundo depois.

Acho que isso começou a acontecer desde que atualizei a ópera de 24 para 25 (navegador da web) algumas semanas atrás. Pode ter acontecido antes disso, mas o programa abre e fecha rapidamente, eu poderia estar perdendo. Acredito que seja lançado depois da ópera. É difícil testar porque parece que às vezes também pode haver um atraso de dezenas de segundos antes de eu ver.

Usando minha câmera e tendo o gerenciador de tarefas aberto, acho que percebi que o nome do programa é MSCORSVW.EXE, que está relacionado ao Microsoft .NET (e os resultados da pesquisa no Google não são maliciosos). Embora essas páginas frequentemente queixassem-se de que ela consome muita energia da CPU no início, não que apareça e desapareça rapidamente.

Eu não tenho certeza se o que está acontecendo ou se eu "encontrei" o programa certo.

Existe uma maneira que eu poderia forçar o prompt de comando para ficar aberto para ver o que diz? ou de alguma forma ver sua história? Quando a vejo cintilando assim, sinto que algo malicioso pode estar acontecendo.

    
por Danny 04.11.2014 / 00:55

3 respostas

1

Obtenha o Process Explorer da Sysinternals. Pode gravar a criação do processo e sair durante a reinicialização.

Use o Autoruns, também da Sysinternals, para ver o que está acontecendo e desativar facilmente itens individuais.

    
por 04.11.2014 / 01:47
1

Como o outro pôster afirmou, desabilite o Opera de iniciar na inicialização, veja se ele ainda aparece (o que significa que não está relacionado ao Opera) ou se não e você iniciar o Opera e ele aparecer, você saberá o que está relacionado para. O Process Explorer da sysinternals pode fornecer a CAMINHO DA IMAGEM e a janela pai da janela que pisca aberta. Verifique também o Process Monitor da SysInternals para registrar a atividade na estação de trabalho enquanto ela está acontecendo e para revisar depois para ver o que foi executado e o que foi acessado.

    
por 04.11.2014 / 01:49
0

Você pode ver se está relacionado ao Opera, desativando o Opera de iniciar durante a inicialização e, em seguida, reinicializar.

  • Abra o menu Iniciar e digite msconfig na caixa Pesquisar.
  • Clique na guia Inicialização. Você verá uma lista de programas que começam quando o computador é iniciado.
  • Para impedir que um programa seja iniciado automaticamente ao inicializar o PC, desmarque a caixa ao lado de sua entrada.

Se isso não resolver a janela pop-up, você poderá desativar qualquer outro aplicativo um por um.

When i see it flicker open like that it makes me feel like something malicious could be happening.

Isso ocorre simplesmente porque qualquer script em execução está sendo concluído muito rapidamente ou está ocorrendo erros. Eu duvido que seja algo malicioso, pois seria muito mais "silencioso", pois não executaria algo no CMD assim e seria óbvio.

    
por 04.11.2014 / 01:41