Windows 7'deki bilinmeyen pop-up kaynak işlemi nasıl bulunur


39

Windows 7’de rastgele bir açılır pencere Information bir ilerleme çubuğu ve bir saat ile. Pencerede bazen diyor ki Please wait a moment...ve ilerleme çubuğu çok yavaş hareket eder ve kaybolur.

enter image description here

Bu açılır pencerenin kaynağını bilmiyorum. İnternette bu pop-up ile ilgili arama yapmaya çalıştım ve bazı insanlar bu sorunu yaşadı. Ayrıca Yahoo! Cevaplar, ancak herkes kötü amaçlı yazılım ve virüs taraması yapmasını söyledi.

Bu pencerenin / açılır pencerenin kaynak işlemini bilmenin bir yolu var mı?

  • Görev yöneticisi bu pencere hakkında hiçbir şey göstermiyor
  • Çalışan tek görev Google Chrome vb.
  • Sağ tıklayıp sol tıklatma bu pencerede veya başlık çubuğunda çalışmaz.

2
Bir cevabı kabul ettiğinizden beri, hangi sürecin ve kötü niyetli olup olmadığını anlatabilir misiniz? Teşekkürler.

1
Bu, Daemon araçlarını kullanarak bir sürücüyü monte ederken gösterilen pencereyi hızla andırıyor.
Ismael Miguel

Zemana Antilogger Free kötü amaçlı bir yazılım değildi. Yazılımı yeniden yüklemek sorunu çözdü (Şimdilik en az).
krgaurav

1
Bu, istisnai durumlar için bu aracı kullanarak Delphi ile yapılmış gibi görünüyor: madshi.net/madExceptDescription.htm .. Bu, çalıştığım yerde özel durum işleme için kullandığımız araç. eğer rastgele patlıyorsa, program hata alıyor demektir.
Sentient

Yanıtlar:


79

Uygulamayı tanımlayarak tanımlayabilirsiniz. Süreç araştırmacısı Microsoft SysInternals'dan bir araç .

Araç çubuğunda, aşağıdaki aracı bulun ve kullanın:

enter image description here

Sürüklediyseniz & amp; bilinmeyen pencerenin üzerine bırakın, işlemi listede vurgulanacaktır.

Daha sonra yapabileceğiniz, bu işlemi sağ tıklayıp seçmektir. VirusTotal'u Denetle Görüntünün geçerli ve iyi olup olmadığını görmek için.

Ayrıca EXE yolu, ana işlemi veya onu oluşturan şirket hakkında bilgi edinmek için işlemi çift tıklatabilirsiniz.


Genellikle çalışır. Bu şekilde csrss.exe demek için bir tane almak başardı.
Joshua

1
@Joshua Bu komutu başlatan işlemdir. Bazen böyle şeyler bulursun dllhost.exe /start c:/evil/file/here.exe veya benzeri. Verilen örnek sadece bir örnek, fakat çok oluyor. /start Bölüm mockup. Görev yöneticisinde gördüğünüzde, sadece bir dllhost.exe işlem devam ediyor. Komutun tamamını görmeniz gerekir.
Ismael Miguel

Şu anda oturum açmış olan csrss.exe oturumundaki argümanların pek kullanılmadığından eminim.
Joshua

1
Hacker Süreci Bunu da yapabilir ve çok daha aktif olarak korunur. Bildiğim tüm İşlem Gezgini özelliklerine sahip ve daha sonra bazıları (uzun vadeli bir İşlem Gezgini kullanıcısı olarak konuşursak, ilerleme yetersizliği ile sinirli).
RomanSt
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.