14

Я видел утром окно командной строки всего на одну секунду. После завершения команды окно было закрыто.

Хотелось бы посмотреть, какая команда была запущена до ее закрытия. Является ли это возможным?

Я знаю, что могу видеть историю подсказок, если нажимаю F7, но это работает только до закрытия окна командной строки.

Я запускал свои приложения для борьбы с вирусами (Malwarebytes и Windows Defender), но я не получил никакого результата.

Я думаю, что это был вирус или необнаруженное вредоносное ПО, поэтому для меня так важно, что происходит в фоновом режиме. Тем более я боюсь, потому что я скачал приложение из ненадежного источника. Но я не хочу удалять это приложение, я хотел бы изучить, что оно делает с моей системой.

2 ответа2

9

Установите ConEmu и сделайте следующее:

  1. Нажмите Win + Alt + P
  2. Перейти к "Возможности"
  3. Включить «Журнал вывода консоли (*)»
  4. Очистите строку ниже «Зарегистрировать вывод консоли (*)» и измените ее на «% userprofile%\ConEmuLogs»
  5. нажмите Кнопка, которая находится в правом верхнем углу. Он должен закрыться, иначе ConEmu может выдать ошибку (игнорируйте ее, если речь не идет о файле журнала)
  6. Закройте вкладку, открытую в ConEmu, если она не закрылась автоматически.
  7. Нажмите Win + R и введите «% userprofile%\ConEmuLogs»
  8. Нажмите ENTER
  9. Найдите файл в следующем формате "ConEmu-YYYY-MM-DD-pNNNN.log"
  10. Откройте его с помощью текстового редактора, такого как Блокнот.
  11. Этот файл журнала будет содержать все запущенные команды и их вывод.
  12. Пожалуйста, ответьте, чтобы сообщить мне, сработало ли это для вас и / или я вас неправильно понял. Хорошего дня!
0

Победа 10 17763,1, это октябрьский выпуск Redstone 5 за 2018 год. Win-alt-P не работал, поэтому я запустил ярлык на рабочем столе в качестве администратора, затем перешел на + в консоли и затем (настройки задач). Теперь я выделил функции и проверил вывод консоли журнала. Я оставил местоположение по умолчанию. % USERPROFILE%\Desktop\ConEmuLogs ....

Я запустил команды в CMD и Powershell от имени администратора, затем перешел к поиску и вставил в папку по умолчанию, и у меня есть два журнала. Журнал Пустоты показал команды, которые я выполнил. Похоже, это не поможет с запуском фоновых команд. Хотел бы добавить, что для тех, кто смотрит на это, Malwarebytes поможет с проблемами интернет-браузера, такими как угонщики / скрипты, но он бесполезен для настоящего Вируса / Трояна / червя, такого же, как защитник Windows. Microsoft приобрела защитника у Giant, после того как они внедрили его в окна, стало очень плохо. В основном это будет ловить людей, которые пытаются и используют программы, которые активируют Windows, это мусор. Установите или запустите программу проверки на вирусы в Интернете с помощью реальных инструментов, таких как Avira, Bitdefender, Kaspersky, Norton. Если вы ничего не загрузите или не откроете вложения, вы, вероятно, не получите настоящий вирус, только проблемы с браузером, такие как угонщик. Odiebugs.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .