Di Windows, apakah ada log yang merekam program apa yang dijalankan / dipanggil?
Saat menjelajah internet, melihat halaman statis tanpa iklan, klik mouse, penekanan tombol, atau berbagai plugin / add-on / skrip berjalan, saya baru saja melihat konsol spontan CMD.exe terbuka dan kemudian segera ditutup dalam sekejap, cukup cepat sehingga saya tidak dapat melihat apa pun di jendela - dan tanpa pemicu yang jelas pada bagian saya.
Saya bertanya-tanya apakah ada beberapa jenis log Windows yang menunjukkan program apa yang telah dijalankan / dipanggil / diaktifkan? Saya ingin melihat apa yang terjadi di balik layar ketika jendela konsol ini menyala, dan mudah-mudahan menentukan bahwa itu bukan sesuatu yang jahat.
Sebagai referensi, saya menjalankan Windows 7 Ultimate x64.
Jawaban:
Anda tidak akan dapat memeriksa apa yang berjalan, tetapi Anda dapat mempersiapkan untuk waktu berikutnya. Jika Anda membuka,
secpol.msc
Anda bisa pergi kelocal policies/audit policy
. AktifkanSuccess
(dan mungkin jugaFailure
) padaAudit process tracking
dan Anda akan mendapatkan entri log peristiwa di log peristiwa keamanan setiap kali proses dimulai atau berakhir. Sayangnya Anda akan melihat proses yang berjalan tetapi bukan baris perintah yang dimulai.Jika Anda mengaktifkan audit, banyak log mungkin dihasilkan, jadi Anda harus menyesuaikan ukuran log peristiwa keamanan.
Anda dapat mengakses log dengan
eventvwr.msc
, protokol Windows, Keamanan.sumber
secpol.msc
Mark Russinovich Sysinternals Process Monitor melakukan itu. Di antara akses pelacakan file / reg / jaringan, ia dapat melacak masa pakai proc / thread dan memungkinkan banyak penyaringan.
sumber
Ini mungkin tugas terjadwal yang berjalan. Periksa Penjadwal Tugas untuk tugas-tugas.
Anda juga dapat memeriksa Peraga Peristiwa untuk apa pun, meskipun mungkin tidak memiliki apa pun.
sumber
Sama di sini Windows 7 Ultimate x64 (Spanyol).
Saya menemukan bahwa pelakunya adalah: C: \ Program Files (x86) \ Microsoft Office \ root \ Office16 \ officebackgroundtaskhandler.exe
Rupanya itu adalah bug Know.
sumber