Windows 10'da pencere kapatıldıktan sonra komut istemi geçmişini nasıl görüntüleyebilirim?


14

Sabah sadece bir saniyeliğine bir komut istemi penceresi gördüm. Komut bittikten sonra pencere kapatıldı.

Kapatılmadan önce hangi komutun çalıştırıldığını görmek istiyorum. Mümkün mü?

Biliyorum, basarsam bilgi istemi geçmişini görebilirim F7, ancak bu sadece komut istemi penceresi kapanana kadar çalışır.

Virüs öldürücü uygulamalarımı çalıştırdım (Malwarebytes ve Windows Defender), ancak sonuç alamadım.

Sanırım bu bir virüs ya da tespit edilmemiş bir kötü amaçlı yazılımdı, bu yüzden arka planda neler olduğunu benim için çok önemli. Korkarım ki güvenilmeyen bir kaynaktan bir uygulama indirdim. Ama bu uygulamayı kaldırmak istemiyorum, sistemime ne yaptığını keşfetmek istiyorum.


Bilgisayarı başlattıktan sonra böyle bir şey olursa "shell: startup" gibi başlangıç ​​uygulamalarına bakmayı deneyebilirsiniz
Blaine

6
Kısa cevap: hayır, komut geçmişi hiçbir yerde saklanmaz.
DavidPostill

Ancak bu komutların bulunabileceği bir sistem günlüğü olmalı doğru mu?
user3545446

@ user3545446 Bir dereceye kadar var. Başlat'ı açın ve "olay görüntüleyici" yi arayın. Şüpheli olayları kontrol edin ve ne yaptıklarını görün.
Dog Lover

1
Sadece bir virüs olabileceğini unutmayın. Daha az zarif yazılmış bazı programlar, başlangıçta bir şeyleri (güncellemeler vb.) Kontrol etmek veya başlangıç ​​için bir başlatıcı başlatmak için bu tür şeyler yapar. Bakarak neleri başlattığını bulabilirsiniz: 1. msconfig 2. zamanlanmış görevler 3. Başlat menünüzdeki "Başlangıç" klasörü. Ama henüz paniğe kapılmayın. Endişeleniyorsanız, önce en önemli verilerinizin bir yedeğini alın.
Wizongod

Yanıtlar:


9

ConEmu'yu yükleyin ve aşağıdakileri yapın:

  1. Win+ Alt+ Tuşlarına basınP
  2. "Özellikler" e gidin
  3. "Günlük konsolu çıktısını (*)" etkinleştir
  4. "Günlük konsolu çıktısı (*)" altındaki satırı temizleyin ve "% userprofile% \ ConEmuLogs" olarak değiştirin.
  5. Sağ üstteki düğmeye basın . Kapatmalı veya ConEmu size bir hata verebilir (günlük dosyasıyla ilgili değilse, yoksay)
  6. Otomatik olarak kapanmadıysa, ConEmu'da açtığınız sekmeyi kapatın.
  7. Win+ Tuşuna basın Rve "% userprofile% \ ConEmuLogs" girin
  8. Basın ENTER
  9. Aşağıdaki biçimde bir dosya bulun "ConEmu-YYYY-MM-DD-pNNNN.log"
  10. Not Defteri gibi bir metin düzenleyicisiyle açın.
  11. Bu günlük dosyası çalıştırılan tüm komutları ve bunların çıktılarını içerecektir.
  12. Bunun sizin için işe yarayıp yaramadığını ve / veya yanlış anladığımı söylemek için lütfen yanıt verin. İyi günler!

1
Teşekkürler yarın deneyeceğim!
user3545446

0

10 17763.1 kazanma, bu redstone 5'in 2018 Ekim başı sürümüdür. Win-alt-P işe yaramadı, bu yüzden masaüstü kısayolunu yönetici olarak çalıştırdım, sonra + konsolda + 'ya gittim ve (kurulum görevleri) Şimdi özellikleri vurguladım ve günlük konsolu çıktısını kontrol ettim. Varsayılan konumu bıraktım. % UserProfile% \ Desktop \ ConEmuLogs ....

CMD ve Powershell'de yönetici olarak komutları çalıştırdım, sonra aramaya gittim ve varsayılan konuma yapıştırdım ve iki günlük var. Nether log çalıştırdığım komutları gösterdi. Bunun arka plan komutlarının çalıştırılmasına yardımcı olmayacağı anlaşılıyor. Buna bakan herkes için eklemek istediği için, Malwarebytes korsanları / komut dosyaları gibi Internet tarayıcısı sorunlarına yardımcı olacaktır, ancak Windows Defender ile aynı gerçek bir Virüs / Trojan / solucan için değersizdir. Microsoft, Giant'ın savunucusunu satın aldı, pencerelere enjekte ettikten sonra çok zayıfladı. Temelde pencereleri etkinleştiren programları deneyen ve kullanan insanları yakalayacak, önemsiz. Avira, Bitdefender, Kaspersky, Norton gibi gerçek bir araç kullanarak bir internet yazılımı virüs kontrolü yükleyin veya çalıştırın. Hiçbir şey indirmez veya herhangi bir ek açmazsanız muhtemelen gerçek bir virüs bulamazsınız, korsanının gibi tarayıcı sorunları. Odiebugs.

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.