Interceptar mensagens do sistema do navegador do Windows

0

Parece que tenho um processo ou aplicativo que envia mensagens para o sistema operacional, fazendo com que o navegador apareça com a página padrão. Isso pode acontecer dezenas de vezes em poucos segundos, mas por outro lado parece ser raro. Isso acontece mesmo quando os navegadores estão em execução, por exemplo, em uma inicialização limpa.

Realizei as verificações habituais de segurança / adware / malware e desinstalei complementos e plug-ins de broswer. Eu removi meu navegador escolhido, apenas para que essas mensagens fizessem com que o IE fosse carregado.

Eu desinstalei todos os programas que instalei depois que esse problema começou a ocorrer. Eu também examinei a lista de processos para ver se há algum processo suspeito em execução.

Neste ponto, suspeito que a única maneira de determinar a origem dessas chamadas do sistema é interceptar a própria mensagem.

Existe uma maneira fácil de fazer isso? Eu preciso descobrir qual processo está enviando as mensagens.

Isso está em uma instalação do Windows 7x64.

    
por Adam Davis 18.04.2013 / 18:58

1 resposta

0

Solução:

Aparentemente, havia um teclado adicional conectado a este computador, e ele possui teclas de mídia, uma das quais estava sendo pressionada apenas o suficiente para que a vibração da área de trabalho fizesse o contato.

Então, se isso está acontecendo com você, remova todos os seus dispositivos USB apenas no caso de algum coringa anexado a um hub USB ou cabo USB longo e escondeu um teclado embaixo da sua mesa.

Acabei usando o Process Monitor e olhando o log imediatamente antes do lançamento do padrão navegador. Notei que o Explorer.exe estava procurando chaves no registro que têm a ver com botões em teclados de multimídia (por exemplo, você pode ter um teclado com um botão de internet).

Portanto, uma chave semelhante a HKLM/software/microsoft/windows/currenversion/explorer/appkey/7 geralmente terá " association " definida como " http ". Definindo isso para "" desativa a chave multimídia da Internet.

Eu não tenho um teclado com essa chave, mas fiz a alteração de qualquer maneira, pois parece que algum processo está enviando essa tecla para o sistema.

As janelas aleatórias não estão mais aparecendo, embora eu deixe o sistema funcionar da noite para o dia para o caso.

Ainda significa que não encontrei a causa raiz (quem está enviando essa tecla?), mas encontrei uma solução alternativa.

    
por 19.04.2013 / 01:32