搜索 问答 Rules & Tips
1. 遵守中国大陆相关法律法规
2. 在虫部落的提问准则
3. 禁止发布代下载类求助信息
4. 特别提倡抛砖引玉的问题
5. 扩展阅读:提问的智慧

请教一下任务管理器 cmd 程序每隔几秒就会弹出的问题

查看: 1647|回复: 10
范思哲 发表于 2025-8-20 22:06:40
未解决20Bit
详细描述:今天没事看任务管理器进程,发现有两个程序每隔几秒后台自启动隔几秒又关闭,如此循环,在网上搜索了一番没有找到同样的症状描述,只有搜到说看一下自启动有没有异常程序,或者可能是中病毒了,前者排查没问题,想问问有没有懂得哥们解答一下

这是其一

这是其一

这是其二

这是其二
Nullptr 发表于 2025-8-20 22:32:25
那个Net Command,选中,鼠标右键,打开文件所在位置,看看时哪里来的,再做下一步判断。
小贰 发表于 2025-8-21 10:24:05
我也遇到过这个问题,没找到原因,所以至今没有解决。
我的可能更奇怪一点,它不是在任务管理器里面闪。
而是在屏幕上,那个CMD 的黑框突然弹出来,然后又自动关掉。
 楼主| 范思哲 发表于 2025-8-21 10:32:35
小贰 发表于 2025-8-21 10:24
我也遇到过这个问题,没找到原因,所以至今没有解决。
我的可能更奇怪一点,它不是在任务管理器里面闪。
而 ...

我搜索出来的结果大多都是你说的这种情况,必应搜cmd频繁启动,你可以看看上面的处理一些方法,不过要谨慎处理哦,期待你后续反馈

补充内容 (2025-8-21 10:40):
你的问题在贴吧有人用火绒拦截到了,是MSPCManagerService搞的鬼,查了一下,是微软电脑管家的一个进程,这东西是自动装进电脑的,你可以参考https://tieba.baidu.com/p/8960754790
小贰 发表于 2025-8-21 15:06:18
范思哲 发表于 2025-8-21 10:32
我搜索出来的结果大多都是你说的这种情况,必应搜cmd频繁启动,你可以看看上面的处理一些方法,不过要谨 ...

感谢分享,但是已经换电脑了。现在复现不了那个问题了 [笑哭]
rio 发表于 2025-8-22 20:59:19
这个问题居然没人回答?那我来答一波吧。

在 Windows XP 的时代,有一些很好用的 Windows 监控工具,包括 filemon, regmon 等等。后来到了 Win7 后面的时代,这些工具的功能都统一收敛到 Process Monitor 里面了。

它的下载地址是 (微软官方的哦):
https://learn.microsoft.com/en-us/sysinternals/downloads/procmon

下载完了之后,启动时你要稍微配置一下,然后开启捕捉即可。效果如下:
process-monitor.png

上面我配置的 filter 是捕捉 Notepad2 相关的事件。
rio 发表于 2025-8-22 21:13:21
补充一点:cmd (命令提示符) 本身能做的事情不多,重点关注 cmd 启动了什么其它程序。
net 是 Windows 系统工具,重点要关注执行参数是什么。
 楼主| 范思哲 发表于 2025-8-22 21:29:44
Nullptr 发表于 2025-8-20 22:32
那个Net Command,选中,鼠标右键,打开文件所在位置,看看时哪里来的,再做下一步判断。 ...

不好截图,弹出时间很短,好不容易截到,你看看能不能看出问题
33.png
 楼主| 范思哲 发表于 2025-8-22 21:34:38
rio 发表于 2025-8-22 20:59
这个问题居然没人回答?那我来答一波吧。

在 Windows XP 的时代,有一些很好用的 Windows 监控工具,包括  ...

软件我下载了,没找到语言设置,你能帮我看看这张图,然后稍微指导一下我该怎么设置来检测吗
33.png
rio 发表于 2025-8-23 09:44:57
范思哲 发表于 2025-8-22 21:34
软件我下载了,没找到语言设置,你能帮我看看这张图,然后稍微指导一下我该怎么设置来检测吗 ...

正确方法我已经给你了。

但是那毕竟是专业工具,一般人不太会用也很正常。这种情况下,身边找个懂电脑的人,请一杯咖啡,让他帮你看看比较靠谱。

你发的图里有用信息不多,只是 system32 目录的截图而已。

但是里面除了 net 还有一个 net1,你可以试试用杀毒软件扫一下这两个文件 (当然全盘扫更好)。另外还可以检查一下微软的数字签名。

如果害怕中毒,直接把照片、文档、聊天记录备份一下,重装系统,装个靠谱的杀毒软件,然后再导入旧数据。这是最彻底的解法。
Nullptr 发表于 2025-8-24 21:29:03
范思哲 发表于 2025-8-22 21:29
不好截图,弹出时间很短,好不容易截到,你看看能不能看出问题

用Process Monitor监控一下吧,cmd大概率是在调用net执行什么命令,监控net即可,教程很多,这里提供一个。https://www.cnblogs.com/suv789/p/18253590
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

虫部落 陕ICP备14001577号-1川公网安备 51019002003015号联系我们FAQ关于虫部落免责声明虫部落生存法则蛙先知RSS

Build with for "make search easier" Copyright © 2013-2025. Powered by Discuz! GMT+8, 2025-9-3 07:50

快速回复 返回顶部 返回列表