7

Я пытаюсь выяснить, почему этот процесс появился во время двух загрузочных случаев. Автозапуск нигде не показывает. Он появился, когда я удалил Google Chrome и вредоносные программы.

Файл предварительной загрузки для makecab.exe (makecab - официальный процесс Microsoft) показал, что он был создан вчера и изменен сегодня (он запускался один раз сегодня и вчера очень коротко, не более 10 секунд при загрузке). В прошлом я неоднократно удалял 2 программы одновременно, и никогда не видел этот процесс.

Однако, как правило, я удаляю КАЖДЫЙ файл, связанный с этими программами, включая реестр, когда удаляю их. Есть ли причина, по которой makecab.exe запускается? Я использовал Process Explorer, но процесс запускается и заканчивается быстро, чтобы я мог увидеть, что его запускает, однако я видел его только дважды, и это после удаления chrome и mbam; оба раза у меня не было готового проводника процессов.

Должен ли я беспокоиться об этом? Или это законная причина для бега? Кажется, он не запускается, если я ничего не удалил (однако это происходит не всегда, когда я это делаю). )

Я не вносил никаких изменений в свой компьютер, кроме загрузки байтов вредоносных программ, которые я нашел до того, как нашел без проблем.

Другие области, которые я опубликовал, говорят, что это что-то, что очищает установочный пакет msi.

Я заметил, что он начинается примерно в то же время, что и установщик модуля Windows (сравнивая файл предварительной выборки со средством просмотра событий).

Я не добавил никаких программ, только видел это после удаления этих программ, но, как я уже сказал, я обычно удаляю файлы вручную. Я загрузил версии makecab на virustotal, и они все чистые.

Я не смог найти в реестре ничего, кроме значения, в котором перечислены различные системные процессы, однако экспорт его в виде текстового файла показывает, что он не редактировался годами.

Как я могу узнать, с чего это начинается? Я несколько раз перезагружался с помощью Process Explorer, и ничего не произошло, я установил вредоносные байты для сканирования, я сделал полное сканирование и ничего не нашел, и снова установил Chrome. После сканирования я удалил 2, а затем, не используя Process Explorer, но обычный диспетчер задач, я увидел его снова после перезагрузки.

Есть ли способ, которым я могу заставить проводник процессов увеличивать время, которое он показывает, убивает процессы? Вероятно ли приведенное выше объяснение верно?

2 ответа2

13

Windows запускает makecab.exe чтобы уменьшить размер старого файла журнала CBS . Вы можете найти сжатые файлы CBS.cab в C:\Windows\logs\CBS . Windows при запуске сканирует обновления, поэтому обнаруживает слишком большие журналы и сжимает их.

https://i.stack.imgur.com/oyI3S.png

Так что все в порядке.

0

Я только что заметил то же самое и думаю, что знаю, почему у меня было так много процессора, памяти и дискового ввода-вывода в течение 5 минут после нескольких деинсталляций. После удаления я перезагрузился и запустил CCleaner. У меня был установлен параметр для удаления журналов Windows также. После следующей перезагрузки я заметил makecab.exe со всей этой активностью. Я полагаю, что это были логи, переписывающие себя и устанавливающие новые пути для записи логов. Вы можете или не можете сделать что-то подобное при удалении и удалении файлов вручную.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .